引言
黨的十九大報告明確提出,要提高基于網(wǎng)絡(luò)信息體系的聯(lián)合作戰(zhàn)能力、全域作戰(zhàn)能力。網(wǎng)絡(luò)安全是網(wǎng)絡(luò)信息體系的基石,網(wǎng)絡(luò)安全能力是聯(lián)合作戰(zhàn)能力、全域作戰(zhàn)能力的核心要素之一,全面提升網(wǎng)絡(luò)安全能力是能打仗、打勝仗的必然要求,是建設(shè)世界一流軍隊的時代課題。當(dāng)前,加強網(wǎng)絡(luò)安全建設(shè)、全面提升網(wǎng)絡(luò)安全能力,面臨“五個20%”之問,需要予以研究破解。
網(wǎng)絡(luò)安全“五個20%”之問
網(wǎng)絡(luò)安全建設(shè)投入能否控制在20%之內(nèi)?網(wǎng)絡(luò)安全建設(shè)必須要有充分、必要、適當(dāng)?shù)慕?jīng)費投入。美軍等西方國家軍隊網(wǎng)絡(luò)安全建設(shè)經(jīng)費大約占整個網(wǎng)絡(luò)建設(shè)經(jīng)費的10-15%。相對合理化的投入既能夠構(gòu)建嚴(yán)密的安防體系,也能夠較好實現(xiàn)網(wǎng)絡(luò)系統(tǒng)安全性、運行穩(wěn)定性、信息暢通性、人機交互性的高度統(tǒng)一。同時,也要防止網(wǎng)絡(luò)安全投入過高,以絕對的投入來追求絕對的安全,以擠壓網(wǎng)絡(luò)建設(shè)經(jīng)費的方式來保障網(wǎng)絡(luò)安全建設(shè),以犧牲網(wǎng)絡(luò)運行效率為代價來構(gòu)筑多層級的安全防線,網(wǎng)絡(luò)整體建設(shè)與安全建設(shè)不相匹配等問題。
網(wǎng)絡(luò)安全體系運行帶來的性能損耗能否控制在20%之內(nèi)?網(wǎng)絡(luò)安全軟硬件設(shè)備和系統(tǒng)運行會占用必要的網(wǎng)絡(luò)信道,網(wǎng)絡(luò)安全監(jiān)測和防護會調(diào)用一些相關(guān)的網(wǎng)絡(luò)資源,這必然會給網(wǎng)絡(luò)效率帶來一定影響。但這種影響應(yīng)當(dāng)是可控、可知、可接受和在合理范圍之內(nèi)的。但在實際工作中,如果一些地方網(wǎng)絡(luò)安全超度防護,往往給網(wǎng)絡(luò)運行、信息交互、數(shù)據(jù)調(diào)用帶來諸多影響,在很大程度上降低了網(wǎng)絡(luò)運行效率和作戰(zhàn)指揮、日常辦公效能。
網(wǎng)絡(luò)安全軟硬件兼容適配難度指數(shù)能否控制在20%之內(nèi)?傳統(tǒng)網(wǎng)絡(luò)安全的體系架構(gòu)涉及入侵檢測、預(yù)警監(jiān)測、身份認(rèn)證、訪問控制、病毒防治、安全服務(wù)、應(yīng)急響應(yīng)、容災(zāi)備份等多重多元防護,多樣化的安防系統(tǒng)和安全設(shè)備給整個網(wǎng)絡(luò)體系建設(shè)帶來很大難度,解決軟硬集成、兼容適配、互通共融、高效交鏈?zhǔn)且豁椣到y(tǒng)性復(fù)雜工程。特別是自主可控核心軟硬件建設(shè)的加快推進,網(wǎng)絡(luò)安全體系“生態(tài)鏈”的磨合和安防系統(tǒng)的平穩(wěn)遷移將面臨更大難度。
網(wǎng)絡(luò)安全工程建設(shè)周期和復(fù)雜性能否控制在20%之內(nèi)?當(dāng)前網(wǎng)絡(luò)系統(tǒng)工程投入時間精力最多最為復(fù)雜的是兩個方面,一個是業(yè)務(wù)信息系統(tǒng)的研發(fā),一個是信息安全體系的架構(gòu)。業(yè)務(wù)信息系統(tǒng)是網(wǎng)絡(luò)生命之“魂”,信息安全體系是網(wǎng)絡(luò)運行之“底”,“魂”不能沒有“底”,而“底”必須服務(wù)“魂”。要在確保網(wǎng)絡(luò)安全基礎(chǔ)上,盡可能統(tǒng)籌化設(shè)計網(wǎng)絡(luò)安全架構(gòu),體系化推進網(wǎng)絡(luò)安全建設(shè),更加注重網(wǎng)絡(luò)安全建設(shè)的“節(jié)約高效”,將更多更有效的力量用于整體網(wǎng)絡(luò)的優(yōu)化、業(yè)務(wù)信息系統(tǒng)的研發(fā)。
網(wǎng)絡(luò)安全值勤保障力量能否控制在20%之內(nèi)?網(wǎng)絡(luò)的順暢運行和效能的有效發(fā)揮,依托于網(wǎng)絡(luò)的高效規(guī)范值勤。由于安全壓力和責(zé)任的驟增,安全值勤維護力量成倍增多,除按標(biāo)準(zhǔn)設(shè)置安全管理、安全監(jiān)測、安全審計等人員外,網(wǎng)絡(luò)運行值勤力量也均承擔(dān)安全防護管理之責(zé),處置突發(fā)情況中有很大一部分來自網(wǎng)絡(luò)安全隱患問題,保暢通與保安全的力量配比不盡合理,影響整體網(wǎng)絡(luò)值勤運維。
多渠道發(fā)力尋求破解之道
破解網(wǎng)絡(luò)安全“五個20%”之問,需要從思維理念、建設(shè)路徑、科技創(chuàng)新、安全重塑、軍民融合等方面共同發(fā)力。
樹立新時代的網(wǎng)絡(luò)安全理念。網(wǎng)絡(luò)安全是相對的不是絕對的,應(yīng)避免不計成本追求絕對安全而造成可能的顧此失彼。要強化網(wǎng)絡(luò)整體效益觀,堅決摒棄“不惜代價、不計成本保安全”的思維理念,充分認(rèn)識到“提高基于網(wǎng)絡(luò)信息體系的聯(lián)合作戰(zhàn)能力、全域作戰(zhàn)能力”核心要素之中,包含著智能化輔助決策能力、諸軍兵種互聯(lián)互通能力、大數(shù)據(jù)采集分析能力、廣域多頻段交鏈能力、網(wǎng)絡(luò)安全防護能力等多個方面,堅持用最科學(xué)的而不是極端的、用最合理的而不是絕對的、用最優(yōu)化的而不是苛責(zé)的、用最高效的而不是偏頗的網(wǎng)絡(luò)安全建設(shè),構(gòu)筑嚴(yán)密可靠的網(wǎng)絡(luò)安全防線。
推進基礎(chǔ)平臺和安防系統(tǒng)的“一體融建”。多年來,我們強調(diào)網(wǎng)絡(luò)基礎(chǔ)平臺與安防系統(tǒng)“同步籌劃、同步建設(shè)、同步驗收評估”,而“同步”強調(diào)的是兩個不同責(zé)任主體、不同牽頭部門、不同建設(shè)項目的步調(diào)協(xié)同,折射出的是基礎(chǔ)平臺與安防系統(tǒng)的分頭組織、相互剝離。要解決問題矛盾必須轉(zhuǎn)變這一建網(wǎng)模式,將頂層設(shè)計的“同步籌劃”轉(zhuǎn)變?yōu)椤耙惑w融籌”,將組織實施的“同步建設(shè)”轉(zhuǎn)變?yōu)椤耙惑w融建”,將網(wǎng)絡(luò)工程和安防系統(tǒng)的分頭評估轉(zhuǎn)變?yōu)榫W(wǎng)絡(luò)綜合能力的“一體融評”,把原來網(wǎng)絡(luò)基礎(chǔ)平臺建設(shè)與安防建設(shè)“兩個雞蛋”放在一個籃子里,轉(zhuǎn)變?yōu)榘丫W(wǎng)絡(luò)基礎(chǔ)平臺與安防系統(tǒng)“兩個雞蛋”打碎攪拌后放在一個碗里,全面提升網(wǎng)絡(luò)綜合能力、運行效率和安全底數(shù)。
實現(xiàn)網(wǎng)絡(luò)科技建設(shè)“換道超車”。大力發(fā)展自主可控系統(tǒng),突破核心技術(shù)難關(guān),真正把網(wǎng)絡(luò)戰(zhàn)略安全的“命脈”和“鑰匙”掌握在自己手中。同時,要打破傳統(tǒng)網(wǎng)絡(luò)安全觀念束縛,著眼目前主要對已知安全風(fēng)險進行事后追加防護的被動狀況,加大網(wǎng)絡(luò)安全基石性技術(shù)、非對稱技術(shù)、前沿性技術(shù)、顛覆性技術(shù)的研發(fā)配備,推進以基于未知未測風(fēng)險模式的“擬態(tài)”防御,整體部署集預(yù)警、追溯、反擊、評估、恢復(fù)于一體的安全系統(tǒng),建設(shè)獨具特色的網(wǎng)絡(luò)安全防線。
建立完善網(wǎng)絡(luò)安全體系架構(gòu)標(biāo)準(zhǔn)。深刻分析把握網(wǎng)絡(luò)安全風(fēng)險和特點規(guī)律,切實改變現(xiàn)在若干種安全設(shè)備各自為政、自管一片、多重疊加、層層累積的落后防御模式,切實改變不斷“打補丁”“貼膠布”“糊窗戶紙”的安全防護機理和策略,切實改變“層層設(shè)防、多重設(shè)卡”的思維理念,從整體上重塑重構(gòu)網(wǎng)絡(luò)安全防御體系,對網(wǎng)絡(luò)安全設(shè)備優(yōu)化重組、對網(wǎng)絡(luò)安全系統(tǒng)“精兵簡政”、對網(wǎng)絡(luò)安全體系整體聯(lián)動,真正卡住入侵點、守住要害點、防住關(guān)節(jié)點、堵住薄弱點。深入研究不同涉密等級網(wǎng)絡(luò)安全防護要求,定制安防架構(gòu),按照“標(biāo)準(zhǔn)化”“模塊化”“集成化”方式,實現(xiàn)網(wǎng)絡(luò)安全系統(tǒng)的快速部署、快速兼容、快速形成能力。制訂網(wǎng)絡(luò)合法操作清單、違規(guī)操作清單,對非法入侵行為做到快速報警、快速阻斷、快速作出反應(yīng)。
軍民融合共建全民網(wǎng)絡(luò)國防。網(wǎng)絡(luò)安全是共同的而不是孤立的。建立健全軍民網(wǎng)絡(luò)安全協(xié)作機制,充分發(fā)揮國家職能部門優(yōu)勢和網(wǎng)絡(luò)安全機構(gòu)專業(yè)優(yōu)長,前推前置軍事網(wǎng)絡(luò)防御觸角,對網(wǎng)絡(luò)安全事件做到實時預(yù)警、信息互通、軍地協(xié)防。按照深化國防和軍隊改革整體部署,把更多優(yōu)秀的網(wǎng)信人員凝聚到技術(shù)部門、研究部門、管理部門中,發(fā)揮人才專才在網(wǎng)絡(luò)安全中的支撐保障作用。扎實抓好網(wǎng)絡(luò)安全業(yè)務(wù)培訓(xùn),高度重視網(wǎng)絡(luò)安全素養(yǎng)錘煉,強化廣大官兵網(wǎng)絡(luò)安全“交規(guī)”意識、“紅燈”意識,引導(dǎo)官兵始終嚴(yán)格按規(guī)則、按流程、按制度操作網(wǎng)絡(luò),打好網(wǎng)絡(luò)安全人民戰(zhàn)爭。