在全面研究分析我國(guó)信息安全發(fā)展現(xiàn)狀后,各位專(zhuān)家從多方面提出了針對(duì)性的建議與意見(jiàn)。沈昌祥院士說(shuō):“當(dāng)前大部分網(wǎng)絡(luò)安全系統(tǒng)主要是由防火墻、入侵檢測(cè)和病毒防范等組成,稱為‘老三樣,而消極被動(dòng)的封殺堵截是防不勝防的。經(jīng)過(guò)反思以后,從正面總結(jié),我們不能關(guān)起門(mén)來(lái)創(chuàng)新,要善于利用全人類(lèi)的財(cái)富,引進(jìn)消化吸收再創(chuàng)新已有的科學(xué)成果,取其精髓去其糟粕,動(dòng)腦創(chuàng)新可知體系?,F(xiàn)在軟件硬化,硬件軟化,IT是可編的。所以可編不僅能驗(yàn)證我們拿得東西全不全,更重要的是我們消化吸收。同時(shí)重構(gòu)也很重要。從過(guò)程體系結(jié)構(gòu)上、數(shù)據(jù)結(jié)構(gòu)上要變?yōu)楦行?、更顯性、更創(chuàng)新的東西,創(chuàng)新是重構(gòu)。所以有人問(wèn)自主可控是什么?我說(shuō)如果重構(gòu)了就可控了,沒(méi)有重構(gòu)那就是吸收引進(jìn)??尚乓彩且粋€(gè)重構(gòu)的一個(gè)很重要的措施。也是加強(qiáng)安全,加強(qiáng)我們自主可控的發(fā)展的趨勢(shì)。”用可信來(lái)構(gòu)建體系結(jié)構(gòu)可信,操作行為可信,資源制約可信,數(shù)據(jù)存儲(chǔ)可信,策略管理可信,有免疫能力的計(jì)算系統(tǒng)。構(gòu)建我們國(guó)家當(dāng)前保護(hù)最重要的結(jié)構(gòu)。因此說(shuō)我們可信計(jì)算不僅能解決安全問(wèn)題,而且能保護(hù)我們自主可控的信息中心走下去,還能走到一個(gè)比較簡(jiǎn)便比較成本低的風(fēng)險(xiǎn)小的安全加權(quán)的建設(shè)提出路線。
劉權(quán)所長(zhǎng)也表示我國(guó)要加快出臺(tái)網(wǎng)絡(luò)安全戰(zhàn)略,加強(qiáng)統(tǒng)籌規(guī)劃和頂層設(shè)計(jì)。一是加快網(wǎng)絡(luò)安全戰(zhàn)略研究制定。該戰(zhàn)略應(yīng)針對(duì)工作中面臨的最實(shí)際、最重大、最有待解決的問(wèn)題,提出相應(yīng)目標(biāo)、原則和措施。二是加強(qiáng)網(wǎng)絡(luò)安全統(tǒng)籌協(xié)調(diào)。中央網(wǎng)絡(luò)安全與信息化領(lǐng)導(dǎo)小組應(yīng)發(fā)揮統(tǒng)籌協(xié)調(diào)作用,合理分配資源,合理劃分職責(zé)。三是加大網(wǎng)絡(luò)安全領(lǐng)域重大問(wèn)題研究,及時(shí)跟蹤國(guó)內(nèi)外網(wǎng)絡(luò)安全最新動(dòng)態(tài),深刻認(rèn)識(shí)可能影響我國(guó)網(wǎng)絡(luò)安全大局的戰(zhàn)略性、前瞻性問(wèn)題,加強(qiáng)頂層設(shè)計(jì)。
同時(shí),著力提升網(wǎng)絡(luò)安全積極防御能力。一是建立網(wǎng)絡(luò)空間戰(zhàn)略預(yù)警平臺(tái)。實(shí)現(xiàn)對(duì)網(wǎng)絡(luò)空間的全局感知、精確預(yù)警、準(zhǔn)確溯源、有效反制。二是完善信息安全應(yīng)急處置體系。提高國(guó)家對(duì)信息安全事件的處置能力。三是提升網(wǎng)絡(luò)攻防能力。建設(shè)國(guó)家網(wǎng)絡(luò)空間攻防實(shí)驗(yàn)環(huán)境,嘗試開(kāi)展多種形式的網(wǎng)絡(luò)空間防御演練,提高防御能力。
提升核心技術(shù)自主研發(fā)能力,增強(qiáng)保障能力建設(shè)。一是提升網(wǎng)絡(luò)安全核心技術(shù)和產(chǎn)品的自主研發(fā)能力。深入調(diào)研當(dāng)前我國(guó)在網(wǎng)絡(luò)安全核心技術(shù)和產(chǎn)品方面的需求,爭(zhēng)取在短期內(nèi)取得突破。二是加強(qiáng)對(duì)國(guó)外信息技術(shù)產(chǎn)品的安全審查工作。盡快出臺(tái)國(guó)家網(wǎng)絡(luò)安全審查制度,加強(qiáng)對(duì)進(jìn)口信息技術(shù)和產(chǎn)品的安全審查,提升安全隱患的發(fā)現(xiàn)能力和預(yù)防能力,盡最大可能地確保國(guó)家網(wǎng)絡(luò)安全。三是推動(dòng)核心產(chǎn)品的國(guó)產(chǎn)化替代。相關(guān)部門(mén)盡快完善政府信息技術(shù)產(chǎn)品和服務(wù)采購(gòu)措施,制定出臺(tái)采購(gòu)管理辦法,從政策、監(jiān)管、技術(shù)標(biāo)準(zhǔn)等方面把住市場(chǎng)準(zhǔn)入關(guān),明確各級(jí)政府或國(guó)有企業(yè)應(yīng)使用擁有自主知識(shí)產(chǎn)權(quán)的國(guó)產(chǎn)化網(wǎng)絡(luò)安全產(chǎn)品。