第四個(gè)問(wèn)題,講講正確處理安全和發(fā)展的關(guān)系。
網(wǎng)絡(luò)安全和信息化是相輔相成的。安全是發(fā)展的前提,發(fā)展是安全的保障,安全和發(fā)展要同步推進(jìn)。我們一定要認(rèn)識(shí)到,古往今來(lái),很多技術(shù)都是“雙刃劍”,一方面可以造福社會(huì)、造福人民,另一方面也可以被一些人用來(lái)?yè)p害社會(huì)公共利益和民眾利益。從世界范圍看,網(wǎng)絡(luò)安全威脅和風(fēng)險(xiǎn)日益突出,并日益向政治、經(jīng)濟(jì)、文化、社會(huì)、生態(tài)、國(guó)防等領(lǐng)域傳導(dǎo)滲透。特別是國(guó)家關(guān)鍵信息基礎(chǔ)設(shè)施面臨較大風(fēng)險(xiǎn)隱患,網(wǎng)絡(luò)安全防控能力薄弱,難以有效應(yīng)對(duì)國(guó)家級(jí)、有組織的高強(qiáng)度網(wǎng)絡(luò)攻擊。這對(duì)世界各國(guó)都是一個(gè)難題,我們當(dāng)然也不例外。
面對(duì)復(fù)雜嚴(yán)峻的網(wǎng)絡(luò)安全形勢(shì),我們要保持清醒頭腦,各方面齊抓共管,切實(shí)維護(hù)網(wǎng)絡(luò)安全。
第一,樹(shù)立正確的網(wǎng)絡(luò)安全觀。理念決定行動(dòng)。當(dāng)今的網(wǎng)絡(luò)安全,有幾個(gè)主要特點(diǎn)。一是網(wǎng)絡(luò)安全是整體的而不是割裂的。在信息時(shí)代,網(wǎng)絡(luò)安全對(duì)國(guó)家安全牽一發(fā)而動(dòng)全身,同許多其他方面的安全都有著密切關(guān)系。二是網(wǎng)絡(luò)安全是動(dòng)態(tài)的而不是靜態(tài)的。信息技術(shù)變化越來(lái)越快,過(guò)去分散獨(dú)立的網(wǎng)絡(luò)變得高度關(guān)聯(lián)、相互依賴(lài),網(wǎng)絡(luò)安全的威脅來(lái)源和攻擊手段不斷變化,那種依靠裝幾個(gè)安全設(shè)備和安全軟件就想永保安全的想法已不合時(shí)宜,需要樹(shù)立動(dòng)態(tài)、綜合的防護(hù)理念。三是網(wǎng)絡(luò)安全是開(kāi)放的而不是封閉的。只有立足開(kāi)放環(huán)境,加強(qiáng)對(duì)外交流、合作、互動(dòng)、博弈,吸收先進(jìn)技術(shù),網(wǎng)絡(luò)安全水平才會(huì)不斷提高。四是網(wǎng)絡(luò)安全是相對(duì)的而不是絕對(duì)的。沒(méi)有絕對(duì)安全,要立足基本國(guó)情保安全,避免不計(jì)成本追求絕對(duì)安全,那樣不僅會(huì)背上沉重負(fù)擔(dān),甚至可能顧此失彼。五是網(wǎng)絡(luò)安全是共同的而不是孤立的。網(wǎng)絡(luò)安全為人民,網(wǎng)絡(luò)安全靠人民,維護(hù)網(wǎng)絡(luò)安全是全社會(huì)共同責(zé)任,需要政府、企業(yè)、社會(huì)組織、廣大網(wǎng)民共同參與,共筑網(wǎng)絡(luò)安全防線。這幾個(gè)特點(diǎn),各有關(guān)方面要好好把握。
第二,加快構(gòu)建關(guān)鍵信息基礎(chǔ)設(shè)施安全保障體系。金融、能源、電力、通信、交通等領(lǐng)域的關(guān)鍵信息基礎(chǔ)設(shè)施是經(jīng)濟(jì)社會(huì)運(yùn)行的神經(jīng)中樞,是網(wǎng)絡(luò)安全的重中之重,也是可能遭到重點(diǎn)攻擊的目標(biāo)。“物理隔離”防線可被跨網(wǎng)入侵,電力調(diào)配指令可被惡意篡改,金融交易信息可被竊取,這些都是重大風(fēng)險(xiǎn)隱患。不出問(wèn)題則已,一出就可能導(dǎo)致交通中斷、金融紊亂、電力癱瘓等問(wèn)題,具有很大的破壞性和殺傷力。我們必須深入研究,采取有效措施,切實(shí)做好國(guó)家關(guān)鍵信息基礎(chǔ)設(shè)施安全防護(hù)。
第三,全天候全方位感知網(wǎng)絡(luò)安全態(tài)勢(shì)。知己知彼,才能百戰(zhàn)不殆。沒(méi)有意識(shí)到風(fēng)險(xiǎn)是最大的風(fēng)險(xiǎn)。網(wǎng)絡(luò)安全具有很強(qiáng)的隱蔽性,一個(gè)技術(shù)漏洞、安全風(fēng)險(xiǎn)可能隱藏幾年都發(fā)現(xiàn)不了,結(jié)果是“誰(shuí)進(jìn)來(lái)了不知道、是敵是友不知道、干了什么不知道”,長(zhǎng)期“潛伏”在里面,一旦有事就發(fā)作了。
維護(hù)網(wǎng)絡(luò)安全,首先要知道風(fēng)險(xiǎn)在哪里,是什么樣的風(fēng)險(xiǎn),什么時(shí)候發(fā)生風(fēng)險(xiǎn),正所謂“聰者聽(tīng)于無(wú)聲,明者見(jiàn)于未形”。感知網(wǎng)絡(luò)安全態(tài)勢(shì)是最基本最基礎(chǔ)的工作。要全面加強(qiáng)網(wǎng)絡(luò)安全檢查,摸清家底,認(rèn)清風(fēng)險(xiǎn),找出漏洞,通報(bào)結(jié)果,督促整改。要建立統(tǒng)一高效的網(wǎng)絡(luò)安全風(fēng)險(xiǎn)報(bào)告機(jī)制、情報(bào)共享機(jī)制、研判處置機(jī)制,準(zhǔn)確把握網(wǎng)絡(luò)安全風(fēng)險(xiǎn)發(fā)生的規(guī)律、動(dòng)向、趨勢(shì)。要建立政府和企業(yè)網(wǎng)絡(luò)安全信息共享機(jī)制,把企業(yè)掌握的大量網(wǎng)絡(luò)安全信息用起來(lái),龍頭企業(yè)要帶頭參加這個(gè)機(jī)制。
有專(zhuān)家反映,在數(shù)據(jù)開(kāi)放、信息共享方面存在著部門(mén)利益、行業(yè)利益、本位思想。這方面,要加強(qiáng)論證,該統(tǒng)的可以統(tǒng)起來(lái),發(fā)揮1+1大于2的效應(yīng),以綜合運(yùn)用各方面掌握的數(shù)據(jù)資源,加強(qiáng)大數(shù)據(jù)挖掘分析,更好感知網(wǎng)絡(luò)安全態(tài)勢(shì),做好風(fēng)險(xiǎn)防范。這項(xiàng)工作做好了,對(duì)國(guó)家、對(duì)社會(huì)、對(duì)企業(yè)、對(duì)民眾都是有好處的。
第四,增強(qiáng)網(wǎng)絡(luò)安全防御能力和威懾能力。網(wǎng)絡(luò)安全的本質(zhì)在對(duì)抗,對(duì)抗的本質(zhì)在攻防兩端能力較量。要落實(shí)網(wǎng)絡(luò)安全責(zé)任制,制定網(wǎng)絡(luò)安全標(biāo)準(zhǔn),明確保護(hù)對(duì)象、保護(hù)層級(jí)、保護(hù)措施。哪些方面要重兵把守、嚴(yán)防死守,哪些方面由地方政府保障、適度防范,哪些方面由市場(chǎng)力量防護(hù),都要有本清清楚楚的賬。人家用的是飛機(jī)大炮,我們這里還用大刀長(zhǎng)矛,那是不行的,攻防力量要對(duì)等。要以技術(shù)對(duì)技術(shù),以技術(shù)管技術(shù),做到魔高一尺、道高一丈。
目前,大國(guó)網(wǎng)絡(luò)安全博弈,不單是技術(shù)博弈,還是理念博弈、話語(yǔ)權(quán)博弈。我們提出了全球互聯(lián)網(wǎng)發(fā)展治理的“四項(xiàng)原則”、“五點(diǎn)主張”,特別是我們倡導(dǎo)尊重網(wǎng)絡(luò)主權(quán)、構(gòu)建網(wǎng)絡(luò)空間命運(yùn)共同體,贏得了世界絕大多數(shù)國(guó)家贊同。