嚴明
齊心共建,齊力并舉,共同推進我國網絡安全工作
嚴明

嚴明
男,1946生,湖北鄂州人,大學學歷,中共黨員,中國計算機學會計算機安全專業委員會主任,西藏自治區政法委及公安廳信息化建設專家委員會首席專家;歷任公安部第三研究所所長、國家反計算機入侵與防病毒研究中心主任、TC100標委會副主任、公安部第一研究所所長、中國計算機學會計算機安全專業委員會常務副主任等職務。
多年來,他作為項目負責人及主要完成人之一,多次獲得國家科技進步三等獎、公安部科技進步二等獎、局級科技進步獎;1999年以來,曾擔任多項國家高技術建設項目、國家“十五”攻關項目和國家863項目等多項國家級工程及科研項目負責人。
北京市政府確定每年4月29日為“首都網絡安全日”,并開展一系列的宣傳活動,進一步深化市民安全意識、強化社會安全責任,不斷提升首都網絡安全水平和網絡社會綜合治理水平,這是一個利國益民的大好事。
2014年是我國正式接入國際互聯網20周年。據中國互聯網網絡信息中心發布的報告,截止到2013年底,我國網民規模突破6億,其中通過手機上網的網民占80%;手機用戶超過12億,國內域名總數1844萬個,網站近400萬家,全球十大互聯網企業中,我國有3家。2013年,網絡購物用戶達到3億,全國信息消費整體規模達到2.2萬億元人民幣,同比增長超過28%,電子商務交易規模突破10萬億元人民幣。中國已成為名副其實的“因特網用戶大國”。至今,數字化和網絡化已經深入到我國電力、交通、通信、醫療、金融、教育及各個工業農業領域乃至國防和民眾的日常生活等。可以說,國家、企業、每個民眾的方方面面都已經不能離開網絡與信息的支持。
通常大家都比較熟悉關乎國家安全的領土、領海、領空和航天領域的安全,而網絡與信息的安全在現代科技的大壞境中已經是貫穿各個傳統和非傳統安全的重要領域。已經有案例證明,一個國家的信息網絡如果遭到敵對方的控制和攻擊,帶來的危害將是致命的。前不久,斯諾登曝光的棱鏡計劃證實了各國安全專家多年來的疑慮。但是事實上的監控規模和涉及面大大超過已披露的情況。美國政府早已宣布,網絡空間(Cyberspace)是其國土安全不可缺少的領域,為此成立了網絡戰司令部,并宣布如果美國的網絡遭到攻擊,會用一切手段來還擊。近期,有消息說美軍網軍已經超過6000人。今年,我國成立了中央網絡安全與信息化領導小組,并由黨和國家最高領導人親自擔任組長,這充分顯示出我國也已將網絡安全置于應有的地位。
網絡與信息安全還關系到每一個人的切身利益。3月15日,央視財經頻道報道了中國互聯網金融詐騙最大案件,涉案金額超過100億元,上萬人血本無歸——金玉恒通,這個在2012年8月間突然出現在互聯網上的公司名號,通過在各大視頻網站、理財論壇和搜索引擎上的強勢廣告宣傳,以45%的高額回報拼命吸收資金。但當吸收到巨額資金后,金玉恒通突然“關網”使投資者面臨竹籃打水一場空的局面。據DCCI(中國互聯網數據中心)發布的報告,2013年移動網絡新增惡意軟件是前一年的5倍,達69萬個。這些軟件往往通過下載進入用戶的移動終端,通過私發短信、偷竊流量、盜取隱私、廣泛吸費造成了用戶空前的損失,也對高速度發展的各種移動網絡應用造成了極大的安全威脅。上網遇廣告彈窗、網頁跳轉賭博網站、QQ網銀無緣無故被盜……據《IT時報》3月17日報道,記者調查發現,TP-Link、DLink、騰達、網件等主流路由器品牌的多款產品,均使用了存在缺陷的漏洞固件、弱密碼設置,導致黑客們可以輕易獲得管理員權限。甚至在路由器劫持的背后,一條聚集了黑客、第三方平臺、廣告主的灰色產業鏈已經悄然形成。有人預言,2014年移動交易和支付的風險將成為業界重點關注的內容。而云計算、大數據、物聯網等新應用既給廣大用戶帶來了新的應用服務,也在對其安全不斷提出更高的挑戰。
今年以來,信息安全的大事件頻頻發生,偽基站猖獗,實施黑客攻擊竊取用戶個人信息的事件也屢屢發生。僅僅是4月8日這一天,就有微軟公司停止對Windows XP系統提供服務和重大的網絡漏洞Open SSL被披露兩件大事發生。前者涉及我國大量使用PC機用戶的安全和實際利益,后者對于在互聯網上安全地傳輸數據帶來了個地震式的震蕩。那幾天安全服務商的技術人員通宵達旦地拼命加班補漏,并要求用戶在補漏后抓緊修改密碼就能說明安全問題的分量了。

各方面的事實已經告訴我們,網絡世界早已不是什么虛擬世界或虛擬社會,它是我們現實世界的一部分,是影響其他各個領域不可或缺的重要部分。網絡安全是關系到國家、社會、公眾和我們每一個人的安全和切身利益的大事。
要保證我們的網絡安全,國家、政府、企業、團體和市民個人都有各自的責任。其中,充分宣傳網絡安全的重要性、主要內涵、相關的知識和有關法律法規,提升廣大公眾對于網絡安全的認識和知識水平,動員大家一起來關注并參與保護我們的網絡是非常重要的一方面工作。據報道,美國和歐洲有些國家已經在小學課程內容中加入了有關網絡和信息安全的內容。對于信息化建設飛速發展的我國來說,也應該作為一個基礎性的工作積極推進。北京市開展的“首都網絡安全日”活動,形式多樣、素材廣泛、內容豐富、覆蓋面寬、主題清晰。既有面向廣大公眾的宣傳活動,又有加強有關科技工作的實際行動,還有提升本市網絡與信息安全實力的建設舉措。在市政府和公安機關的領導主持下,各領域單位和廣大公眾積極參與。今年開個好頭,今后每年堅持辦下去,一定能為推進北京市的網絡安全工作起到極大的作用,達到預期的目標。