江城
互聯(lián)網(wǎng)讓世界變成了地球村,推動(dòng)國(guó)際社會(huì)越來(lái)越成為你中有我、我中有你的命運(yùn)共同體。當(dāng)前網(wǎng)絡(luò)監(jiān)聽(tīng)、網(wǎng)絡(luò)攻擊、網(wǎng)絡(luò)犯罪等此起彼伏,這些問(wèn)題是世界性問(wèn)題,沒(méi)有一個(gè)國(guó)家能夠獨(dú)善其身。傳統(tǒng)的安全是“防邊界”“搞隔離”,如今已然行不通。
作為今年G20峰會(huì)的四大主題之一,“聯(lián)動(dòng)”一詞再次走進(jìn)2016年國(guó)家網(wǎng)絡(luò)安全宣傳周,9月21日上午,“協(xié)同聯(lián)動(dòng)·共守互聯(lián)網(wǎng)安全”論壇邀請(qǐng)“產(chǎn)學(xué)研用測(cè)”各界專家共同探討協(xié)同聯(lián)動(dòng)、共守互聯(lián)網(wǎng)安全之道,為網(wǎng)絡(luò)安全協(xié)作創(chuàng)新、合作共贏,提供新思路、新辦法。
開(kāi)放:合作治網(wǎng)的活力體現(xiàn)
網(wǎng)絡(luò)安全牽一發(fā)而動(dòng)全身,拒絕開(kāi)放共享,換不來(lái)持久的安全。論壇上,專家們提出,面對(duì)網(wǎng)絡(luò)安全的新形勢(shì)、新特點(diǎn),在大力推動(dòng)網(wǎng)絡(luò)安全核心技術(shù)創(chuàng)新發(fā)展過(guò)程中,需要秉持開(kāi)放合作的態(tài)度,勇于跟高手過(guò)招,找準(zhǔn)薄弱環(huán)節(jié),通過(guò)引進(jìn)消化吸收,創(chuàng)新提高綜合防御水平。
“創(chuàng)新網(wǎng)絡(luò)安全防護(hù)理念,樹(shù)立整體、動(dòng)態(tài)相互防護(hù)的理念,加強(qiáng)頂層設(shè)計(jì)和戰(zhàn)略統(tǒng)籌,防止簡(jiǎn)單的分而治之各自為政?!敝醒刖W(wǎng)信辦網(wǎng)絡(luò)安全協(xié)調(diào)局副局長(zhǎng)卿昱在論壇上指出,維護(hù)國(guó)家網(wǎng)絡(luò)安全要樹(shù)立全球視野和開(kāi)放心態(tài),正確處理開(kāi)放和自主的關(guān)系,限制先進(jìn)的技術(shù)應(yīng)用,拒絕開(kāi)放共享,換不來(lái)持久的安全,同時(shí)自主創(chuàng)新也不是閉門(mén)造車(chē)、單打獨(dú)斗、排斥學(xué)習(xí)先進(jìn),要安全可控利用世界范圍內(nèi)先進(jìn)的信息技術(shù)產(chǎn)品。
卿昱強(qiáng)調(diào),要加強(qiáng)統(tǒng)籌協(xié)調(diào)、合作共享,充分發(fā)揮好企業(yè)作用。網(wǎng)絡(luò)安全涉及到方方面面,金融、人員、便利交通等領(lǐng)域,關(guān)鍵信息基礎(chǔ)設(shè)施是經(jīng)濟(jì)運(yùn)行的神經(jīng)中樞,是網(wǎng)絡(luò)安全的重中之重,所以要加強(qiáng)部門(mén)、行業(yè)、企業(yè)的統(tǒng)籌協(xié)調(diào),形成工作合力。
中國(guó)工程院倪光南院士認(rèn)為,網(wǎng)絡(luò)空間大國(guó)利益的博弈常常導(dǎo)致對(duì)某些信息核心技術(shù)的封鎖和保密,網(wǎng)信領(lǐng)域往往有極強(qiáng)的壟斷性,任何創(chuàng)新如與現(xiàn)有壟斷體系不兼容,就難以成活。他認(rèn)為應(yīng)支持開(kāi)源軟件,不僅是簡(jiǎn)單的使用,還要有所貢獻(xiàn),增大貢獻(xiàn)的比例是引進(jìn)消化吸收再創(chuàng)新的路徑。
“我們的優(yōu)勢(shì)就是集中力量辦大事。量子通信、北斗衛(wèi)星導(dǎo)航系統(tǒng)、自主可控的元新移動(dòng)操作系統(tǒng)OS等,都是我國(guó)集中力量打造自主創(chuàng)新網(wǎng)絡(luò)信息技術(shù)的突出成果?!蹦吖饽蠌?qiáng)調(diào),要堅(jiān)持自主創(chuàng)新、協(xié)同發(fā)展,把網(wǎng)絡(luò)安全和信息化作為一體,能夠同步推進(jìn),相信在網(wǎng)絡(luò)安全和信息化領(lǐng)域,各方面都能夠順利實(shí)現(xiàn)彎道超車(chē)。
協(xié)同:多方聯(lián)動(dòng)的秘密武器
“單兵作戰(zhàn)”無(wú)法解決全行業(yè)安全問(wèn)題,而是需要聯(lián)合多方,在數(shù)據(jù)、能力、資源、知識(shí)、經(jīng)驗(yàn)和智慧方面實(shí)現(xiàn)全面協(xié)同。“協(xié)同聯(lián)動(dòng)”是破解互聯(lián)網(wǎng)安全難題的一個(gè)可行路徑和方向,論壇上,專家們圍繞國(guó)與國(guó)之間、科研機(jī)構(gòu)與產(chǎn)學(xué)研及產(chǎn)業(yè)間如何協(xié)同聯(lián)動(dòng)、構(gòu)建網(wǎng)絡(luò)安全命運(yùn)共同體展開(kāi)了討論。
“小到團(tuán)隊(duì)和團(tuán)隊(duì)之間,大到國(guó)家與國(guó)家之間,要想?yún)f(xié)同聯(lián)動(dòng),必須有共識(shí)和互信?!眹?guó)家創(chuàng)新與發(fā)展戰(zhàn)略研究會(huì)副會(huì)長(zhǎng)、中國(guó)國(guó)際戰(zhàn)略學(xué)會(huì)高級(jí)顧問(wèn)、ISC觀潮論壇主席郝葉力從網(wǎng)絡(luò)主權(quán)的問(wèn)題上表示,網(wǎng)絡(luò)空間應(yīng)對(duì)的是全球化的挑戰(zhàn),協(xié)同聯(lián)動(dòng)是要在國(guó)際范圍內(nèi)、國(guó)家和國(guó)家之間互聯(lián)互通、共享共治這個(gè)層面上。堅(jiān)持網(wǎng)絡(luò)主權(quán)絕不排斥互聯(lián)網(wǎng)精神,不僅要實(shí)現(xiàn)互聯(lián)互通而且要實(shí)現(xiàn)共享共治。
“標(biāo)準(zhǔn)在信息化和網(wǎng)絡(luò)安全中發(fā)揮了重要的作用,沒(méi)有標(biāo)準(zhǔn)很難開(kāi)展測(cè)評(píng)認(rèn)證。沒(méi)有尺子不能測(cè)評(píng)。如何快速形成一把尺子,把大家的智慧聚集起來(lái),把大家的手段聚集起來(lái),從現(xiàn)場(chǎng)的、遠(yuǎn)程的各角度進(jìn)行測(cè)試。這樣就是大家一起來(lái)開(kāi)展眾測(cè),用這種辦法很容易發(fā)現(xiàn)問(wèn)題,形成共識(shí)?!眹?guó)家信息技術(shù)安全研究中心副主任兼總工程師李京春認(rèn)為,眾測(cè)活動(dòng)也需要統(tǒng)一組織、加強(qiáng)管理,才能保證組織方周密組織,公開(kāi)公平公正地開(kāi)展工作。
“對(duì)于安全公司而言,沒(méi)有一家公司、沒(méi)有任何一種技術(shù)、沒(méi)有任何一種產(chǎn)品能夠絕對(duì)保障安全,所有系統(tǒng)都是可以攻破的?!?60企業(yè)安全集團(tuán)高級(jí)副總裁曲曉東說(shuō),希望具有協(xié)同聯(lián)動(dòng)發(fā)揮作用的體系,讓傳統(tǒng)安全設(shè)備、安全產(chǎn)品發(fā)揮新的生命力,帶來(lái)傳統(tǒng)安全向下一代安全演進(jìn)的重要方向?!耙寻踩痛髷?shù)據(jù)結(jié)合起來(lái),利用這種互聯(lián)網(wǎng)的思維解決傳統(tǒng)安全范圍過(guò)于局限的問(wèn)題。給傳統(tǒng)安全增加眼睛和大腦,讓傳統(tǒng)安全具備看見(jiàn)和思考的能力,形成真正“安全+”的互聯(lián)網(wǎng)體系,擺脫目前安全困境?!?/p>
實(shí)踐:防御體系的“真槍實(shí)彈”
目前網(wǎng)絡(luò)空間安全問(wèn)題已經(jīng)嚴(yán)重威脅廣大人民群眾的切身利益,甚至可能影響到經(jīng)濟(jì)安全以及國(guó)家安全。而諸如交通、金融等這些國(guó)家非常重要的基礎(chǔ)設(shè)施,是如何保障網(wǎng)絡(luò)安全的?論壇上,專家分享了金融系統(tǒng)落實(shí)國(guó)家網(wǎng)絡(luò)安全戰(zhàn)略,積極推進(jìn)銀行業(yè)網(wǎng)絡(luò)安全和交通運(yùn)輸系統(tǒng)構(gòu)建網(wǎng)絡(luò)安全主動(dòng)防御體系的情況。
人民銀行金融信息中心副主任唐彬分享了銀行業(yè)從業(yè)機(jī)構(gòu)應(yīng)用安全技術(shù)和解決方案的情況。他說(shuō),金融業(yè)加大與國(guó)家網(wǎng)絡(luò)安全支撐單位、網(wǎng)絡(luò)安全產(chǎn)業(yè)甚至供水、供電、電信等公共事業(yè)部門(mén)的合作。很多數(shù)據(jù)中心的保障安全不只是靠機(jī)構(gòu),甚至不能只靠行業(yè),供電、供水網(wǎng)絡(luò)通不通,對(duì)整個(gè)運(yùn)轉(zhuǎn)起到關(guān)鍵的作用。人民銀行在這塊做了大量的努力,在這幾個(gè)方面都在探索與相關(guān)的部門(mén)、機(jī)構(gòu)協(xié)同推進(jìn)。“網(wǎng)絡(luò)安全事件在金融領(lǐng)域時(shí)有發(fā)生,從客觀現(xiàn)實(shí)來(lái)看,金融網(wǎng)絡(luò)信息系統(tǒng)永遠(yuǎn)可靠運(yùn)行、隨時(shí)提供服務(wù)的終極目標(biāo)還在路上?!?/p>
“交通運(yùn)輸行業(yè)的主動(dòng)防御技術(shù)體系框架,前期已經(jīng)做完了?!苯煌ㄟ\(yùn)輸信息安全中心主任李璐瑤說(shuō),“整個(gè)平臺(tái)設(shè)計(jì)是這樣一個(gè)體系,對(duì)于政府網(wǎng)站、政務(wù)郵件、重要業(yè)務(wù)、公務(wù)終端、互聯(lián)網(wǎng)出口這五大類(lèi)系統(tǒng)的數(shù)據(jù)采集進(jìn)行匯聚和分析,對(duì)于事件的分析,包括溯源、漏洞攻擊的匯聚和分析,最后形成具有交通行業(yè)特征的風(fēng)險(xiǎn)庫(kù)和漏洞庫(kù),我們這個(gè)平臺(tái)也跟很多國(guó)家級(jí)的平臺(tái)對(duì)接,希望能夠得到共享?!?/p>
李璐瑤表示,要圍繞交通運(yùn)輸行業(yè)的網(wǎng)絡(luò)安全來(lái)做支撐和保障服務(wù),既是技術(shù)保障部門(mén)也是帶有政府認(rèn)定的行業(yè)管理部門(mén),要提供從系統(tǒng)的設(shè)計(jì)、系統(tǒng)的建設(shè)、系統(tǒng)的管理、系統(tǒng)的運(yùn)行等一系列全流程的服務(wù)。