習(xí)近平總書記多次強(qiáng)調(diào)“沒有網(wǎng)絡(luò)安全就沒有國家安全”,凸顯了我國網(wǎng)絡(luò)安全保障的重要性。面對(duì)新形勢(shì)下網(wǎng)絡(luò)安全的新挑戰(zhàn),仍需深入研究與全面理解網(wǎng)絡(luò)空間治理的重要性,以期更好提升網(wǎng)絡(luò)安全防范及應(yīng)對(duì)能力,捍衛(wèi)國家安全與人民利益。
我國網(wǎng)絡(luò)安全工作取得積極進(jìn)展
近年來,我國網(wǎng)絡(luò)安全頂層設(shè)計(jì)、機(jī)制體制與工作體系不斷完善,安全防護(hù)保障能力持續(xù)增強(qiáng),全民網(wǎng)絡(luò)安全意識(shí)和技能不斷加強(qiáng),網(wǎng)絡(luò)安全方面的關(guān)鍵性前沿技術(shù)更是不斷突破,并取得了顯著成就,已為我國網(wǎng)絡(luò)安全建設(shè)提供了堅(jiān)實(shí)的技術(shù)支撐與強(qiáng)大保障,提升了網(wǎng)絡(luò)空間綜合治理水平。
一是頂層設(shè)計(jì)和全面布局持續(xù)加強(qiáng)。黨中央對(duì)網(wǎng)信工作的集中統(tǒng)一領(lǐng)導(dǎo)持續(xù)加強(qiáng),中央、省、市三級(jí)網(wǎng)信工作體系基本建立,縣級(jí)網(wǎng)信機(jī)構(gòu)建設(shè)扎實(shí)推進(jìn)。強(qiáng)化網(wǎng)絡(luò)安全與信息化領(lǐng)域頂層設(shè)計(jì)、總體布局、統(tǒng)籌協(xié)調(diào)、整體推進(jìn)及督促落實(shí),并統(tǒng)籌推進(jìn)網(wǎng)絡(luò)安全領(lǐng)域重要任務(wù)、重大項(xiàng)目、重點(diǎn)工程。
二是網(wǎng)絡(luò)安全政策體系不斷完善。我國于多個(gè)領(lǐng)域及層面已進(jìn)行了全面戰(zhàn)略布局與規(guī)劃,以總體國家安全觀為引領(lǐng),推出了《中華人民共和國網(wǎng)絡(luò)安全法》《中華人民共和國數(shù)據(jù)安全法》《中華人民共和國個(gè)人信息保護(hù)法》等網(wǎng)絡(luò)安全領(lǐng)域的基礎(chǔ)性、框架性、綜合性法律法規(guī)。同時(shí),通過實(shí)施《關(guān)鍵信息基礎(chǔ)設(shè)施安全保護(hù)條例》《網(wǎng)絡(luò)安全審查辦法》《云計(jì)算服務(wù)安全評(píng)估辦法》等具體規(guī)定,構(gòu)建了堅(jiān)實(shí)的網(wǎng)絡(luò)空間數(shù)據(jù)安全保障基礎(chǔ)。特別是近年來,針對(duì)智能網(wǎng)聯(lián)汽車、工業(yè)控制等新興產(chǎn)業(yè)領(lǐng)域,我國及時(shí)出臺(tái)了《車聯(lián)網(wǎng)網(wǎng)絡(luò)安全和數(shù)據(jù)安全標(biāo)準(zhǔn)體系建設(shè)指南》《工業(yè)控制系統(tǒng)網(wǎng)絡(luò)安全防護(hù)指南》等專項(xiàng)法規(guī),以推動(dòng)特色產(chǎn)業(yè)安全保障體系的快速建設(shè),確保新興產(chǎn)業(yè)也能夠健康、穩(wěn)定、可持續(xù)地發(fā)展。
三是推動(dòng)網(wǎng)絡(luò)安全產(chǎn)業(yè)生態(tài)完善與技術(shù)創(chuàng)新。目前,人工智能、機(jī)器學(xué)習(xí)等前沿技術(shù)已廣泛融入網(wǎng)絡(luò)安全領(lǐng)域,顯著提升了安全防護(hù)效率及準(zhǔn)確性;同時(shí),區(qū)塊鏈技術(shù)的運(yùn)用確保了數(shù)據(jù)于交互過程中的安全性與防篡改性,特別契合數(shù)字經(jīng)濟(jì)時(shí)代對(duì)數(shù)據(jù)要素保護(hù)的高要求。此外,國產(chǎn)密碼技術(shù)在關(guān)鍵信息系統(tǒng)中更加廣泛地應(yīng)用,也為網(wǎng)絡(luò)安全提供了堅(jiān)實(shí)的保障。與此同時(shí),為了進(jìn)一步加強(qiáng)密碼技術(shù)的研發(fā)和應(yīng)用,國家已設(shè)立了密碼科學(xué)與技術(shù)專業(yè)一級(jí)學(xué)科,致力于培養(yǎng)高層次密碼應(yīng)用型人才;而零信任網(wǎng)絡(luò)安全框架的提出,強(qiáng)調(diào)了對(duì)網(wǎng)絡(luò)內(nèi)外實(shí)體的嚴(yán)格控制及身份驗(yàn)證,為各行業(yè)提供了更為嚴(yán)密及可靠的網(wǎng)絡(luò)安全保護(hù);在衛(wèi)星網(wǎng)絡(luò)安全領(lǐng)域,我國同樣注重技術(shù)創(chuàng)新及應(yīng)用,以確保衛(wèi)星通信的安全及穩(wěn)定。上述技術(shù)的發(fā)展和應(yīng)用,共同推動(dòng)了我國網(wǎng)絡(luò)安全產(chǎn)業(yè)向更高水平邁進(jìn)。
四是共筑網(wǎng)絡(luò)安全防線,網(wǎng)絡(luò)生態(tài)持續(xù)向好。網(wǎng)絡(luò)空間主流思想更加鮮明,正能量更加充沛。我國已連續(xù)舉辦九屆全民國家安全教育日、十屆國家網(wǎng)絡(luò)安全宣傳周主題活動(dòng),致力于提高全社會(huì)對(duì)網(wǎng)絡(luò)安全的認(rèn)識(shí),加強(qiáng)網(wǎng)絡(luò)安全教育與培訓(xùn),推廣網(wǎng)絡(luò)安全知識(shí)與技能,營造健康文明的網(wǎng)絡(luò)環(huán)境;同時(shí),網(wǎng)絡(luò)綜合治理體系不斷完善,網(wǎng)絡(luò)基礎(chǔ)設(shè)施建設(shè)步伐不斷加快,出臺(tái)了《關(guān)于加快建立網(wǎng)絡(luò)綜合治理體系的意見》,為經(jīng)濟(jì)社會(huì)發(fā)展提供了有力支撐。
面向未來重點(diǎn)布局規(guī)劃,共筑網(wǎng)絡(luò)安全堅(jiān)強(qiáng)防線
西方發(fā)達(dá)國家已于網(wǎng)絡(luò)信息安全技術(shù)、網(wǎng)絡(luò)空間治理規(guī)則及網(wǎng)絡(luò)空間安全人才儲(chǔ)備等方面進(jìn)行了深入且周密的戰(zhàn)略布局,網(wǎng)絡(luò)空間已成為全球戰(zhàn)略競(jìng)爭(zhēng)的新領(lǐng)域,其安全戰(zhàn)略博弈與攻防問題對(duì)于維護(hù)國家安全和提升國際競(jìng)爭(zhēng)力具有重要意義。其中,關(guān)鍵信息基礎(chǔ)設(shè)施是網(wǎng)絡(luò)安全的重中之重;人才是網(wǎng)絡(luò)安全建設(shè)的核心驅(qū)動(dòng)力;數(shù)據(jù)安全是網(wǎng)絡(luò)安全的基礎(chǔ),數(shù)據(jù)安全風(fēng)險(xiǎn)日益成為影響產(chǎn)業(yè)發(fā)展、網(wǎng)絡(luò)安全甚至國家安全的重要因素。針對(duì)當(dāng)下復(fù)雜的網(wǎng)絡(luò)安全形勢(shì),我國作為網(wǎng)絡(luò)空間領(lǐng)域的后來居上者,要從上述三個(gè)方面進(jìn)行重點(diǎn)布局與規(guī)劃。
一是積極應(yīng)對(duì)關(guān)鍵信息基礎(chǔ)設(shè)施面臨的風(fēng)險(xiǎn)挑戰(zhàn)與機(jī)遇。關(guān)鍵信息基礎(chǔ)設(shè)施是網(wǎng)絡(luò)安全的重中之重,是關(guān)乎國家安全的命門所在。隨著智慧城市的蓬勃建設(shè),我國于新基建領(lǐng)域取得了顯著成就,然而日益復(fù)雜的網(wǎng)絡(luò)安全威脅給新基建發(fā)展造成了巨大挑戰(zhàn)。一方面,我國在2021年就已部署共16座“雙智”試點(diǎn)城市,在智慧城市運(yùn)維中所面臨的網(wǎng)絡(luò)安全風(fēng)險(xiǎn),不再僅僅是信息泄露、信息系統(tǒng)無法使用等問題,而是會(huì)對(duì)現(xiàn)實(shí)世界造成直接、實(shí)質(zhì)性影響,如交通癱瘓、城市運(yùn)行停滯等運(yùn)維風(fēng)險(xiǎn),其中針對(duì)關(guān)鍵信息基礎(chǔ)設(shè)施的網(wǎng)絡(luò)攻擊已演變成為全球性問題,盡管我國關(guān)鍵信息基礎(chǔ)設(shè)施發(fā)展迅速,但同時(shí)也是全球遭受網(wǎng)絡(luò)安全威脅最嚴(yán)重的國家之一。為此,針對(duì)關(guān)鍵信息基礎(chǔ)設(shè)施運(yùn)維過程中面臨的多樣化、復(fù)雜化網(wǎng)絡(luò)攻擊與威脅、技術(shù)漏洞與風(fēng)險(xiǎn)隱患等,需大力加強(qiáng)人工智能、區(qū)塊鏈、量子計(jì)算等前沿技術(shù)的開發(fā)與應(yīng)用,以構(gòu)筑關(guān)鍵信息基礎(chǔ)設(shè)施網(wǎng)絡(luò)空間的信任生態(tài)體系。另一方面,變動(dòng)的世界迫使我國重新審視關(guān)鍵信息基礎(chǔ)設(shè)施安全發(fā)展中的重要性與不足之處,除加強(qiáng)網(wǎng)絡(luò)安全防護(hù)方面,戰(zhàn)爭(zhēng)或?qū)⑵茐幕A(chǔ)設(shè)施建設(shè),這不僅要求關(guān)鍵信息基礎(chǔ)設(shè)施采取物理安全措施,確保設(shè)施免受破壞,更強(qiáng)調(diào)了重視網(wǎng)絡(luò)空間的安全性及可靠性,建立容災(zāi)備份與應(yīng)急服務(wù)措施。
二是長(zhǎng)遠(yuǎn)布局網(wǎng)絡(luò)空間安全人才的培養(yǎng)與體系建設(shè)。據(jù)《網(wǎng)絡(luò)安全人才實(shí)戰(zhàn)能力白皮書》數(shù)據(jù)顯示,截至2027年,我國網(wǎng)絡(luò)安全領(lǐng)域的人才缺口預(yù)計(jì)將高達(dá)327萬人,高校每年僅約3萬名專業(yè)畢業(yè)生的巨大供需差距,仍凸顯了網(wǎng)絡(luò)安全人才培養(yǎng)的緊迫性。此外,網(wǎng)絡(luò)安全人才不僅需具備扎實(shí)理論知識(shí),更需具備實(shí)戰(zhàn)能力。更為嚴(yán)峻的是,網(wǎng)絡(luò)安全人才與行業(yè)的融合度尚顯不足,特別是于車聯(lián)網(wǎng)安全、衛(wèi)星互聯(lián)網(wǎng)安全、社會(huì)治理等行業(yè)關(guān)鍵領(lǐng)域的復(fù)合交叉型專業(yè)人才匱乏。在此形勢(shì)下,迫切需要培養(yǎng)一支高素質(zhì)創(chuàng)新型復(fù)合型實(shí)戰(zhàn)型應(yīng)用型的網(wǎng)絡(luò)安全人才隊(duì)伍,建議加強(qiáng)產(chǎn)學(xué)研用深度融合,建立匹配特色產(chǎn)業(yè)需求的網(wǎng)絡(luò)空間安全人才評(píng)價(jià)體系,加強(qiáng)包含網(wǎng)絡(luò)安全意識(shí)、關(guān)鍵技術(shù)、知識(shí)理論及創(chuàng)新實(shí)踐等維度在內(nèi)的培養(yǎng)體系建設(shè),形成多層次多元化的復(fù)合型人才培養(yǎng)模式。
三是維護(hù)數(shù)據(jù)網(wǎng)絡(luò)安全,夯實(shí)網(wǎng)絡(luò)強(qiáng)國安全“基座”。隨著全球化進(jìn)程不斷加深與數(shù)字技術(shù)的快速發(fā)展,數(shù)字經(jīng)濟(jì)已經(jīng)成為全球經(jīng)濟(jì)增長(zhǎng)的新引擎。而數(shù)據(jù)作為新型生產(chǎn)要素,已成為社會(huì)數(shù)字化、網(wǎng)絡(luò)化與智能化發(fā)展進(jìn)程的基石,逐漸融入社會(huì)生產(chǎn)、分配、流通、消費(fèi)及服務(wù)管理等各個(gè)環(huán)節(jié),對(duì)生產(chǎn)方式、生活方式及社會(huì)治理方式產(chǎn)生深刻影響。然而,數(shù)據(jù)要素的發(fā)展面臨數(shù)據(jù)隱私及安全風(fēng)險(xiǎn)問題,隨著數(shù)據(jù)大規(guī)模增長(zhǎng)與數(shù)據(jù)要素處理,個(gè)人敏感信息及機(jī)密業(yè)務(wù)數(shù)據(jù)面臨持續(xù)擴(kuò)大性風(fēng)險(xiǎn),包括數(shù)據(jù)要素的泄露風(fēng)險(xiǎn)、濫用風(fēng)險(xiǎn)、篡改風(fēng)險(xiǎn)及規(guī)范問題。此外,數(shù)據(jù)收集、整合及處理過程中確保數(shù)據(jù)質(zhì)量與可信度也是另一重要問題,而數(shù)據(jù)權(quán)屬、法律倫理等方面也需要持續(xù)密切關(guān)注。為此,需加強(qiáng)加密技術(shù)、身份認(rèn)證技術(shù)、訪問控制等技術(shù)手段,提高數(shù)據(jù)安全性及保密性,同時(shí)開展數(shù)據(jù)安全風(fēng)險(xiǎn)評(píng)估及監(jiān)測(cè)預(yù)警,及時(shí)發(fā)現(xiàn)并應(yīng)對(duì)數(shù)據(jù)安全風(fēng)險(xiǎn),共建數(shù)據(jù)網(wǎng)絡(luò)安全環(huán)境,為數(shù)字經(jīng)濟(jì)的健康發(fā)展提供有力保障。
面向新時(shí)代新征程,我國需要堅(jiān)持以習(xí)近平總書記關(guān)于網(wǎng)絡(luò)強(qiáng)國的重要思想為指導(dǎo),不斷深化網(wǎng)絡(luò)安全領(lǐng)域的創(chuàng)新與發(fā)展,積極應(yīng)對(duì)新征程上網(wǎng)絡(luò)安全面臨的風(fēng)險(xiǎn)挑戰(zhàn)與機(jī)遇,為推進(jìn)網(wǎng)絡(luò)安全與信息化協(xié)同發(fā)展、早日實(shí)現(xiàn)網(wǎng)絡(luò)強(qiáng)國作出更大貢獻(xiàn)。
作者:曹越(武漢大學(xué)國家網(wǎng)絡(luò)安全學(xué)院教授、武漢大學(xué)信息中心副主任);劉悅恒(武漢市網(wǎng)絡(luò)安全協(xié)會(huì)秘書長(zhǎng))