加強合作,共同構筑網絡安全防線

中央網信辦網絡安全協調局副局長 楊春燕
現在正處于信息化、數字化時代,信息化對于經濟發展和社會發展產生了巨大的推動力,也帶來了巨大的機遇。但是,在獲得機遇并享受互聯網技術帶給我們便利的同時,我們實際上還面臨著很多的威脅和挑戰。從以前的木馬、病毒到現在的勒索軟件,從簡單的沖擊到復雜的高級持續性的威脅攻擊,從以個人電腦為攻擊對象,到現在以工業控制系統為代表的關鍵信息設施進行攻擊。這充分地反映出網絡安全和信息化是一體之兩翼、驅動之雙輪,兩者相輔相成、共同發展。
只有認識到網絡安全和信息化的辨證關系,才能準確的把握當前網絡安全態勢,才能構建健康、良好、安全的新生態。我們從三個方面來進行分享。
第一,以動態綜合的理念來保障安全。習近平總書記在“4.19重要講話”中對網絡安全呈現出的新特點給予了概括,那就是網絡安全是整體的而不是割裂的,網絡安全是動態的而不是靜態的,網絡安全是開放的而不是封閉的,網絡安全是相對的而不是絕對的,網絡安全是共同的而不是孤立的。相信從事網絡安全行業的人士對這幾句話都深有同感、深有體會。
沒有網絡安全就沒有國家安全,沒有信息化就沒有現代化。在信息時代,網絡安全對國家安全是牽一發而動全身,網絡安全不僅影響網絡空間而且影響現實世界的物理安全,所以網絡安全是整體的而不是割裂的。隨著網絡安全的威脅來源和攻擊手段不斷變化,沒有任何安全防護的技術產品能夠一勞永逸的解決所有的安全問題,所以我們要樹立動態、綜合的防護理念。網絡安全是開放的而不是封閉的,只有立足開放的環境,加強對外交流合作,互動博弈、吸收先進的技術,網絡安全水平才會不斷的提高,網絡安全才會有長久的保障。網絡安全是相對的而不是絕對的,要立足于現實,避免不計成本的追求絕對安全,那樣不僅會背上沉重的負擔,甚至顧此失彼。網絡安全是共同的而不是孤立的,網絡安全不是某個部門,某個企業和某個個人單獨可以支撐起來的,而是需要各方面加強合作和共享,讓全社會共同參與到維護網絡安全當中。
第二,大力推動幾個重要政策。首要,就是要推動關鍵信息基礎設施保障體系的建設。金融、能源、電力、通訊、交通等領域的關鍵信息技術設施是經濟社會運行的神經中樞,是網絡安全的重中之重,必須加以重視并完善網絡安全保障體系;建立全方位、全天候的網絡安全態勢感知體系;推動建立統一高效的信息安全共享機制;制定并實施安全網絡責任制;制定網絡安全標準化、標準體系;積極推動國際合作;積極推動網絡安全立法進程;推動人才培養和網絡安全的生產教育。
第三,政府、企業、科研機構需要承擔應有的責任。近年來,我們不斷加大在互聯網基礎設施建設上的投入,大力推行互聯網+行動計劃。現在,我們推動了農業、教育、醫療等新興的產業模式,目的就是為了改善人民群眾的生活質量,讓億萬人民在共享互聯網發展成果時,有更多的獲得感。但是如果要讓人民真正有獲得感,首先要讓人民有安全感。既要加強網絡空間的治理,樹立良好的網絡生態,把網絡空間打造成屬于人民的天朗氣清的良好家園,又要加強網絡安全的防御能力,大力保障公共安全、國家安全,從而確保人民群眾的數據安全,乃至生命健康和財產安全。所以,政府部門更要加大力度積極推動網絡安全的政策、標準和各項措施的出臺,切實維護各個領域的網絡安全。執法部門也要加大打擊網絡犯罪的力度,構建良好的網絡生態環境。企業、科研機構要勇于創新、勇于承擔社會責任,實現網絡安全技術的創新發展,能在網絡安全生態里面構建一個良好的技術層面。專家更要積極地推進網絡安全的理論、規律、政策的研究,積極進言,各方都要發揮自己的技術優勢、資源優勢,為構建國家網絡安全保障體系作出貢獻。