新聞集萃
經李克強總理簽批,國務院于2016年12月27日印發《“十三五”國家信息化規劃》(以下簡稱《規劃》)。《規劃》是“十三五”國家規劃體系的重要組成部分,是指導“十三五”期間各地區、各部門信息化工作的行動指南。
《規劃》指出,“十三五”時期是信息化引領全面創新、構筑國家競爭新優勢的重要戰略機遇期,是我國從網絡大國邁向網絡強國、成長為全球互聯網引領者的關鍵窗口期,是信息技術從跟跑并跑到并跑領跑、搶占戰略制高點的激烈競逐期,也是信息化與經濟社會深度融合、新舊動能充分釋放的協同迸發期,必須加強統籌謀劃,主動順應和引領新一輪信息革命浪潮。
《規劃》強調,要按照“五位一體”總體布局和“四個全面”戰略布局,牢固樹立創新、協調、綠色、開放、共享的發展理念,著力補齊核心技術短板,全面增強信息化發展能力;著力發揮信息化的驅動引領作用,全面提升信息化應用水平;著力滿足廣大人民群眾普遍期待和經濟社會發展關鍵需要,重點突破,推動信息技術更好服務經濟升級和民生改善;著力深化改革,全面優化信息化發展環境,為如期全面建成小康社會提供強大動力。
《規劃》要求,要堅持以惠民為宗旨、全面深化改革、服務國家戰略、全球視野發展、安全與發展并重等主要原則,到2020年,“數字中國”建設取得顯著成效,信息化能力躋身國際前列,核心技術自主創新實現系統性突破,信息基礎設施達到全球領先水平,信息經濟全面發展,信息化發展環境日趨優化。信息技術和經濟社會發展深度融合,數字紅利充分釋放。信息化全面支撐黨和國家事業發展,為國家治理體系和治理能力現代化提供堅實支撐。
《規劃》提出了引領創新驅動、促進均衡協調、支撐綠色低碳、深化開放合作、推動共建共享、防范安全風險6個主攻方向;部署了構建現代信息技術和產業生態體系、建設泛在先進的信息基礎設施體系、建立統一開放的大數據體系、構筑融合創新的信息經濟體系、支持善治高效的國家治理體系構建、形成普惠便捷的信息惠民體系、打造網信軍民深度融合發展體系、拓展網信企業全球化發展服務體系、完善網絡空間治理體系、健全網絡安全保障體系等10方面任務;確定了新一代信息網絡技術超前部署、北斗系統建設應用、應用基礎設施建設、數據資源共享開放、“互聯網+政務服務”、美麗中國信息化、網絡扶貧、新型智慧城市建設、網上絲綢之路建設、繁榮網絡文化、在線教育普惠、健康中國信息服務等12項優先行動;提出了完善法律法規、創新制度機制、開拓投融資渠道、加大財稅支持、著力隊伍建設、優化基礎環境等6個方面的政策措施。
《規劃》強調,各地區、各部門要在中央網絡安全和信息化領導小組的統一領導和統籌部署下,把信息化工作提上重要日程,提高信息化發展的整體性、系統性和協調性。各有關部門要按照職責分工,分解細化任務,明確完成時限,確保各項任務落地。地方各級人民政府要加強組織實施,落實配套政策,扎實有序推動信息化發展。
國家互聯網信息辦公室12月27日發布《國家網絡空間安全戰略》。國家網信辦發言人表示,《戰略》經中央網絡安全和信息化領導小組批準,貫徹落實習近平總書記網絡強國戰略思想,闡明了中國關于網絡空間發展和安全的重大立場和主張,明確了戰略方針和主要任務,切實維護國家在網絡空間的主權、安全、發展利益,是指導國家網絡安全工作的綱領性文件。
《戰略》指出,互聯網等信息網絡已經成為信息傳播的新渠道、生產生活的新空間、經濟發展的新引擎、文化繁榮的新載體、社會治理的新平臺、交流合作的新紐帶、國家主權的新疆域。隨著信息技術深入發展,網絡安全形勢日益嚴峻,利用網絡干涉他國內政以及大規模網絡監控、竊密等活動嚴重危害國家政治安全和用戶信息安全,關鍵信息基礎設施遭受攻擊破壞、發生重大安全事件嚴重危害國家經濟安全和公共利益,網絡謠言、頹廢文化和淫穢、暴力、迷信等有害信息侵蝕文化安全和青少年身心健康,網絡恐怖和違法犯罪大量存在直接威脅人民生命財產安全、社會秩序,圍繞網絡空間資源控制權、規則制定權、戰略主動權的國際競爭日趨激烈,網絡空間軍備競賽挑戰世界和平。網絡空間機遇和挑戰并存,機遇大于挑戰。必須堅持積極利用、科學發展、依法管理、確保安全,堅決維護網絡安全,最大限度利用網絡空間發展潛力,更好惠及13億多中國人民,造福全人類,堅定維護世界和平。
《戰略》要求,要以總體國家安全觀為指導,貫徹落實創新、協調、綠色、開放、共享的發展理念,增強風險意識和危機意識,統籌國內國際兩個大局,統籌發展安全兩件大事,積極防御、有效應對,推進網絡空間和平、安全、開放、合作、有序,維護國家主權、安全、發展利益,實現建設網絡強國的戰略目標。
《戰略》強調,一個安全穩定繁榮的網絡空間,對各國乃至世界都具有重大意義。中國愿與各國一道,堅持尊重維護網絡空間主權、和平利用網絡空間、依法治理網絡空間、統籌網絡安全與發展,加強溝通、擴大共識、深化合作,積極推進全球互聯網治理體系變革,共同維護網絡空間和平安全。中國致力于維護國家網絡空間主權、安全、發展利益,推動互聯網造福人類,推動網絡空間和平利用和共同治理。
《戰略》明確,當前和今后一個時期國家網絡空間安全工作的戰略任務是堅定捍衛網絡空間主權、堅決維護國家安全、保護關鍵信息基礎設施、加強網絡文化建設、打擊網絡恐怖和違法犯罪、完善網絡治理體系、夯實網絡安全基礎、提升網絡空間防護能力、強化網絡空間國際合作等9個方面。
針對近日有媒體報道“記者700元就買到同事行蹤”等情況,公安部高度重視,迅速組織開展偵查調查工作,現已查明此案是由相關單位內部人員與社會人員相互勾結所為,3名涉案人員已抓捕歸案,目前案件正在進一步偵辦中。
據介紹,當前隨著社會信息化快速發展,侵犯公民個人信息犯罪持續增多。今年以來,公安機關網絡安全保衛部門加大了對此類犯罪的打擊力度,共偵破此類案件1800余起,抓獲犯罪嫌疑人4200余人,查獲各類公民個人信息300余億條;其中,抓獲涉及40余個行業和部門的內部人員390余人、黑客近百人。
從查辦案件情況看,犯罪分子獲取公民個人信息的方式主要有:一是網絡黑客通過技術手段竊取單位或企業存儲的公民信息;二是通過招聘、婚介、辦理會員、送禮品等需要填寫個人信息的渠道獲取;三是利用假冒網站鏈接騙取受害人信息;四是犯罪嫌疑人利用偽基站設備發送虛假鏈接方式竊取公民信息;五是各行業內部工作人員利用工作便利竊取、出售公民個人信息。同時,犯罪嫌疑人利用QQ群、百度網盤、黑客論壇等網站平臺,使用網絡電話、虛假身份等進行聯絡,通過網銀轉賬或第三方支付平臺進行交易、交換公民個人信息。公民個人信息被不法分子竊取后,嚴重損害了人民群眾的合法權益,滋生了電信網絡詐騙、敲詐勒索等下游犯罪,社會危害嚴重,群眾反映強烈。
公安部網絡安全保衛局有關負責人表示,為了切實保護公民合法權益,維護社會長治久安,公安機關將對侵犯公民個人信息等信息化社會條件下的新型犯罪,持續保持嚴打高壓態勢,進一步震懾違法犯罪分子,并督促擁有公民大數據的相關單位和企業強化安全管理措施,確保公民個人信息安全。公安機關將與相關部門密切配合協作,對涉嫌銷售、傳播公民個人信息的網店、網絡賬號、通訊聯絡號碼等開展清理整治工作,凈化網絡環境,不給違法犯罪留下可乘之機。同時,提醒廣大群眾切實增強安全防范意識,妥善保管好個人信息。發現侵犯公民個人信息案件線索主動向公安機關舉報(舉報網站www.cyberpolice.cn)。
網絡空間已成為繼陸、海、空、天之外的第五疆域。為滿足我國網絡空間安全事業發展的人才需求,中國科學院大學2016年12月為網絡空間安全學院正式揭牌,將打造國內領先、國際知名的網絡空間安全科研和教學一體化人才培養基地。
記者從中國科學院獲悉,網絡空間安全學院由中科院信息工程研究所牽頭,中科院計算技術研究所、數學與系統科學研究院、聲學研究所、計算機網絡信息中心、自動化研究所等單位以及國家有關部委共同組建。
學院院長孟丹表示,培養網絡空間安全人才的工作已刻不容緩。在充分參考相關學科和國外教學經驗的基礎上,學院對本科和研究生課程進行了規劃,并充分發揮“科教融合”優勢,構建產學研用一體化的人才培養模式。今年9月,網絡空間安全學院的第一屆研究生已經入學。
中科院副院長、中國科學院大學校長丁仲禮表示,中國科學院大學樹立了建設世界一流大學和一流學科的宏偉目標,成立網絡空間安全學院,正是為實現這一目標而采取的重要舉措。
2015年6月,國務院學位委員會、教育部決定,在“工學”門類下增設“網絡空間安全”一級學科。同年12月,中國科學院大學成為國內首批獲準建設“網絡空間安全”一級學科的大學之一。
廣東省公安廳25日在網絡安全宣傳主題日上披露,2016年警方在打擊網絡安全犯罪專項行動中,破獲網絡犯罪案件4125起,繳獲被泄露、竊取、買賣的公民個人信息累計達到6.2億條,網絡信息安全犯罪高發,將持續重點打擊。
廣東省公安廳指揮中心主任逯峰介紹說,2016年,廣東警方共發起集群行動12次,抓獲嫌疑人1.5萬名,打掉犯罪團伙892個。
警方還進行了網絡安全大清查工作,對發現的網絡安全風險隱患實行“清零行動”。對全省近1萬個關鍵信息基礎設施和重點網站均進行滾動技術排查和執法檢查,整改安全隱患9371處;督促400多家網站落實安全整改措施,關閉網站51個,關閉欄目版塊423個。
當天,廣東省網絡安全應急響應平臺和7×24小時網絡安全應急響應工作機制正式啟動,主要面向社會提供網絡安全風險漏洞預警預防、網絡安全事件響應處置、網絡安全動態資訊公開發布等服務。
近日,思科發布2016年年度安全報告,該報告聚焦于企業網絡安全市場。而針對企業面臨的越來越多的安全挑戰,該報告指出當前僅有45%的企業認為自己有信心面對安全挑戰。
該報告首先指出的安全問題就是基礎設施老化的問題。在2014到2015年間,企業針對安全基礎設備的投入下降了10%。同時值得注意的是,92%的網絡設備上存在已知安全漏洞,而更加可怕的是,31%的IT設備已經沒有設備供應商提供系統升級維護服務了。
該報告還特別談到了中小企業市場,因為2015年中小企業所使用的網絡安全設備數量較2014年下降了10%以上。報告認為,雖然從表面來看這是一種風險,因為中小企業在網絡安全方面的投入較為有限,但其實中小企業是在提升自身的安全防護能力,比如將安全外包(選擇公有云等),這一比例相比2014年提升了14%!
面對大數據時代企業對于數據安全的重視程度日益提升,該報告還指出瀏覽器是企業數據泄露的主要“漏洞”之一,特別是瀏覽器的擴展空能,雖然企業的安全團隊認為這是一個低級別的安全威脅,但現實情況是,其已經影響了超過85%的企業。
“安全防護需要彈性的設計、可視化和全面的分析”,思科高級副總裁John N Stewart談到:“隨著企業數字化進程的加速和物聯網時代的帶來,新的安全威脅也將不斷涌現,我們需要新的技術、新的防護思想來直面應對這些挑戰!”