李剛 楊晨
當(dāng)前,網(wǎng)絡(luò)空間已經(jīng)幾乎全方位涵蓋了全部的物理社會(huì),其間的發(fā)展與安全、競爭與博弈所形成的熱點(diǎn)焦點(diǎn)不斷,廣大讀者希望對(duì)其學(xué)習(xí)梳理。近日,本刊編輯部專訪了網(wǎng)絡(luò)安全領(lǐng)域資深專家、中國信息安全雜志社副社長李剛,請(qǐng)他就相關(guān)熱點(diǎn)話題進(jìn)行分析闡述。
楊:網(wǎng)絡(luò)安全這十年,是總體國家安全觀提出并落地實(shí)施的十年,請(qǐng)談?wù)勈曛辛钅∠笊羁痰膸讉€(gè)關(guān)鍵節(jié)點(diǎn),相對(duì)于十余年前,可否用幾句話描述我國的網(wǎng)絡(luò)安全事業(yè)取得的顯著成就。
李:十年來,我國網(wǎng)絡(luò)安全事業(yè)開啟新篇章,踏上新征程。以習(xí)近平同志為核心的黨中央高度重視網(wǎng)絡(luò)安全工作,習(xí)近平總書記多次發(fā)表重要講話、作出重要指示批示,從黨和國家事業(yè)發(fā)展全局的高度對(duì)網(wǎng)絡(luò)安全工作作出一系列新部署新要求。黨中央、國務(wù)院貫徹習(xí)近平總書記指示精神,不斷加強(qiáng)網(wǎng)絡(luò)安全工作戰(zhàn)略謀劃和頂層設(shè)計(jì),各個(gè)主管部委持續(xù)推動(dòng)我國網(wǎng)絡(luò)安全體系更迭完善。在廣大網(wǎng)絡(luò)安全產(chǎn)學(xué)研各界共同努力下,我國網(wǎng)絡(luò)安全保障能力持續(xù)提升,網(wǎng)絡(luò)風(fēng)險(xiǎn)防控屏障日益鞏固,全社會(huì)網(wǎng)絡(luò)安全意識(shí)和防護(hù)能力明顯增強(qiáng),廣大人民群眾在網(wǎng)絡(luò)空間的獲得感、幸福感、安全感不斷提升,為加快建設(shè)網(wǎng)絡(luò)強(qiáng)國提供了有力支撐和堅(jiān)實(shí)保障。
作為行業(yè)的從業(yè)者,這十年來,我印象最深刻的關(guān)鍵節(jié)點(diǎn)和重要事件,主要有以下幾個(gè)——
1.組織保障:2014年,中央網(wǎng)絡(luò)安全和信息化領(lǐng)導(dǎo)小組成立,習(xí)近平總書記擔(dān)任組長,標(biāo)志著中國網(wǎng)絡(luò)安全事業(yè)進(jìn)入新的發(fā)展階段。2014年1月24日,中央政治局召開會(huì)議決定,中央國家安全委員會(huì)由習(xí)近平任主席。
2.理論指導(dǎo):十年前,總體國家安全觀提出?!皼]有網(wǎng)絡(luò)安全就沒有國家安全”論斷提出。2016年4月19日,網(wǎng)絡(luò)安全和信息化工作座談會(huì)上,習(xí)近平總書記發(fā)表重要講話,全面指引了網(wǎng)絡(luò)安全和信息化工作的開展路徑和方向。2019年9月,在第六個(gè)國家網(wǎng)絡(luò)安全宣傳周開幕之際,習(xí)近平總書記專門對(duì)網(wǎng)絡(luò)安全工作作出“四個(gè)堅(jiān)持”的重要指示,為網(wǎng)絡(luò)安全事業(yè)進(jìn)一步錨定了發(fā)展航向。
3.法規(guī)完善:2017年,《中華人民共和國網(wǎng)絡(luò)安全法》正式實(shí)施,這是我國首部全面規(guī)范網(wǎng)絡(luò)空間安全管理的基礎(chǔ)性、框架性、綜合性法律,為網(wǎng)絡(luò)安全事業(yè)提供了重要的法律保障。2021年,我國相繼頒布《中華人民共和國數(shù)據(jù)安全法》《中華人民共和國個(gè)人信息保護(hù)法》《關(guān)鍵信息基礎(chǔ)設(shè)施安全保護(hù)條例》等一系列法律法規(guī)。2023 年,發(fā)布《未成年人網(wǎng)絡(luò)保護(hù)條例》。截至目前,我國還發(fā)布了360余項(xiàng)網(wǎng)絡(luò)安全國家標(biāo)準(zhǔn),進(jìn)一步加強(qiáng)和完善了網(wǎng)絡(luò)空間安全的法律法規(guī)體系,構(gòu)建起“依法管網(wǎng)”的網(wǎng)絡(luò)安全政策法規(guī)體系的“四梁八柱”。
4.國家行動(dòng):從2014年起,多個(gè)部委聯(lián)合舉辦“國家網(wǎng)絡(luò)安全宣傳周”,提高了全民網(wǎng)絡(luò)安全意識(shí)和技能。中央網(wǎng)信辦部署開展年度“清朗”系列專項(xiàng)行動(dòng)。
5.產(chǎn)業(yè)創(chuàng)新:2016年,中央網(wǎng)信辦批復(fù)同意武漢市建設(shè)“國家網(wǎng)絡(luò)安全人才與創(chuàng)新基地”,后續(xù)國內(nèi)多個(gè)國家級(jí)網(wǎng)安產(chǎn)業(yè)基地成立。我國網(wǎng)絡(luò)安全學(xué)科建設(shè)和人才培養(yǎng)明顯加快,網(wǎng)安產(chǎn)業(yè)快速發(fā)展,以每年20%以上速度增長,產(chǎn)業(yè)增速全球領(lǐng)先。
6.國際合作:自2014年起,世界互聯(lián)網(wǎng)大會(huì)(烏鎮(zhèn)峰會(huì))連續(xù)勝利召開。促進(jìn)推動(dòng)了國際合作與全球治理參與。我國積極推進(jìn)全球互聯(lián)網(wǎng)治理體系變革,為筑牢數(shù)字安全屏障,讓數(shù)字文明造福各國人民,作出中國貢獻(xiàn)、體現(xiàn)大國擔(dān)當(dāng)。
楊:作為一名資深的網(wǎng)安從業(yè)者,這個(gè)十年與此前的十年有何最大的變化、不同?
李:相對(duì)于十余年前,我國的網(wǎng)絡(luò)安全事業(yè)取得了顯著的成就,最大的感受主要有以下幾個(gè)方面:
1.網(wǎng)絡(luò)安全政策法規(guī)體系不斷完善,出臺(tái)了一系列法律法規(guī)和政策文件,為網(wǎng)絡(luò)安全提供了堅(jiān)實(shí)的法律保障。
2.國家網(wǎng)絡(luò)安全工作體系不斷健全,建立了網(wǎng)絡(luò)安全應(yīng)急響應(yīng)機(jī)制,加強(qiáng)了對(duì)關(guān)鍵信息基礎(chǔ)設(shè)施的安全保護(hù)。
3.網(wǎng)絡(luò)安全風(fēng)險(xiǎn)防范能力持續(xù)加強(qiáng),通過實(shí)施網(wǎng)絡(luò)安全審查等措施,有效防范和化解了國家安全風(fēng)險(xiǎn)。
4.網(wǎng)絡(luò)安全教育、技術(shù)、產(chǎn)業(yè)融合發(fā)展,培養(yǎng)了大量網(wǎng)絡(luò)安全人才,推動(dòng)了網(wǎng)絡(luò)安全產(chǎn)業(yè)的發(fā)展。
5.在國際網(wǎng)絡(luò)安全合作方面,中國積極參與全球網(wǎng)絡(luò)安全治理,提出了一系列中國方案和中國智慧,為維護(hù)全球網(wǎng)絡(luò)安全作出了重要貢獻(xiàn)。
總之,相對(duì)于十余年前,我國網(wǎng)絡(luò)安全事業(yè)已經(jīng)形成了較為完善的法律法規(guī)體系,關(guān)鍵信息基礎(chǔ)設(shè)施的安全保護(hù)能力顯著增強(qiáng),網(wǎng)絡(luò)安全意識(shí)和能力在全社會(huì)范圍內(nèi)得到了顯著提升,網(wǎng)絡(luò)安全技術(shù)產(chǎn)業(yè)實(shí)現(xiàn)了快速發(fā)展,國際合作與全球治理參與不斷深化,網(wǎng)絡(luò)安全人才培養(yǎng)體系更加健全,新技術(shù)的安全應(yīng)用得到了有效保障,網(wǎng)絡(luò)安全已經(jīng)成為國家戰(zhàn)略的重要組成部分。
楊:在我們看來,以華為為主的一批國內(nèi)自主企業(yè)在為我國爭取網(wǎng)絡(luò)空間話語權(quán)方面做出了至關(guān)重要、不可或缺的貢獻(xiàn)。特別是5G的出現(xiàn),我國向國際上付費(fèi)的專利項(xiàng)目減少而收取包括發(fā)達(dá)國家在內(nèi)的國際用戶專利使用費(fèi),成為新時(shí)代的一大亮點(diǎn),這不僅僅十分振奮人心,而且標(biāo)志著我國正在取得網(wǎng)絡(luò)空間、高科技領(lǐng)域的話語權(quán)。個(gè)人看來,如果未來國內(nèi)一班重點(diǎn)自主研發(fā)應(yīng)用單位能在未來6G時(shí)代繼續(xù)領(lǐng)跑,和我國傲視全球的內(nèi)外循環(huán)優(yōu)勢(shì),或可徹底改變美網(wǎng)環(huán)境下被動(dòng)受霸權(quán)盤剝和不安全的底層邏輯,讓網(wǎng)絡(luò)真正沖上平等、安全、適用、凈朗的高維,作為資深專業(yè)人士,您如何看待我國自主新技術(shù)的發(fā)展及其對(duì)安全的支撐作用,特別是我們這些年的重點(diǎn)創(chuàng)新,是值得讓全體中國人民記住的?
李:我國自主新技術(shù)的發(fā)展對(duì)于國家的安全和發(fā)展具有至關(guān)重要的作用。其作用主要體現(xiàn)在以下一些重要的方面:
1.技術(shù)應(yīng)用領(lǐng)先:在 6G 等領(lǐng)域保持領(lǐng)先地位,能夠提升國家的競爭力和話語權(quán),減少對(duì)外部技術(shù)的依賴。
2.提升安全保障:自主研發(fā)有助于構(gòu)建更加安全可靠的網(wǎng)絡(luò)環(huán)境,降低外部威脅和風(fēng)險(xiǎn),保護(hù)國家信息安全和公民隱私。
3.?dāng)?shù)字經(jīng)濟(jì)發(fā)展:新技術(shù)的發(fā)展推動(dòng)產(chǎn)業(yè)升級(jí)和創(chuàng)新,促進(jìn)經(jīng)濟(jì)的持續(xù)增長。
4.科技實(shí)力加強(qiáng):不斷創(chuàng)新和突破展示了我國的科技實(shí)力和潛力,增強(qiáng)了國家的綜合實(shí)力。
這十年來,我國產(chǎn)業(yè)界和行業(yè)領(lǐng)域,在科技自主創(chuàng)新的經(jīng)典作為和創(chuàng)造,應(yīng)該說是數(shù)不勝數(shù),國家、企業(yè)和我們生活中的點(diǎn)滴變化,其實(shí)很多都是依賴于科技的創(chuàng)新和數(shù)字產(chǎn)品的創(chuàng)造,確實(shí)值得全體中國人民銘記和自豪。如果一定要全體中國人民留在記憶中的話,我個(gè)人認(rèn)為,應(yīng)該是由習(xí)近平總書記在慶祝中國共產(chǎn)黨成立95周年大會(huì)上提出的“四個(gè)自信”,即中國特色社會(huì)主義道路自信、理論自信、制度自信、文化自信。正是這樣的新時(shí)代的中國人強(qiáng)烈的信心和底氣,才激勵(lì)和成就了全體國民的智慧和努力下十年事業(yè)成果,為國家的未來發(fā)展奠定了堅(jiān)實(shí)基礎(chǔ)。同時(shí),也激勵(lì)著更多的人投身于科技創(chuàng)新,為實(shí)現(xiàn)國家的繁榮和安全貢獻(xiàn)力量。
楊:好的,剛才振奮人心的分享已經(jīng)激勵(lì)了廣大讀者,接下來可否也分析一下業(yè)內(nèi)存在的相關(guān)問題不足,又應(yīng)從哪些方向亟待完善呢?
李:我國網(wǎng)絡(luò)安全事業(yè)雖然取得了顯著成就,但仍存在一些問題和不足,主要包括:
1.核心技術(shù)自主可控能力不足:在網(wǎng)信領(lǐng)域,如芯片和基礎(chǔ)軟件等方面,我國仍存在短板,尤其是在AI芯片和操作系統(tǒng)等方面依賴進(jìn)口。
2.網(wǎng)絡(luò)安全人才供需失衡:網(wǎng)絡(luò)安全攻防實(shí)戰(zhàn)人才不足,高校培養(yǎng)的網(wǎng)絡(luò)安全人才往往缺乏實(shí)戰(zhàn)經(jīng)驗(yàn),難以迅速融入實(shí)際工作。
3.缺乏網(wǎng)絡(luò)安全人才發(fā)展規(guī)劃:與發(fā)達(dá)國家相比,我國在網(wǎng)絡(luò)安全人才培養(yǎng)方面缺乏整體規(guī)劃和頂層設(shè)計(jì),需要加強(qiáng)人才培養(yǎng)戰(zhàn)略和體系建設(shè)。
4.新場景引發(fā)新挑戰(zhàn):隨著互聯(lián)網(wǎng)應(yīng)用的普及,新場景如在線支付、虛擬貨幣、智能汽車、智能家居等帶來的網(wǎng)絡(luò)安全風(fēng)險(xiǎn)不斷增加,網(wǎng)絡(luò)犯罪手法不斷翻新。
5.安全意識(shí)有待提高:盡管政府和企業(yè)都在加強(qiáng)網(wǎng)絡(luò)安全培訓(xùn),但部分員工和公眾的安全意識(shí)仍然不足,容易受到網(wǎng)絡(luò)釣魚、詐騙等攻擊。
針對(duì)上述問題和不足,應(yīng)當(dāng)采取以下措施應(yīng)對(duì)和完善:
1.加強(qiáng)技術(shù)創(chuàng)新和自主研發(fā):提升國產(chǎn)網(wǎng)絡(luò)安全產(chǎn)品的質(zhì)量,加強(qiáng)關(guān)鍵技術(shù)的研發(fā),減少對(duì)外依賴。
2.建立和完善網(wǎng)絡(luò)安全人才培養(yǎng)體系:通過政策引導(dǎo)和資金支持,加強(qiáng)實(shí)戰(zhàn)型人才的培養(yǎng),改善高校教育與實(shí)際需求之間的脫節(jié)問題。
3.加強(qiáng)網(wǎng)絡(luò)安全監(jiān)管和法律法規(guī)建設(shè):建立健全網(wǎng)絡(luò)安全的法律保障體系,提高網(wǎng)絡(luò)數(shù)據(jù)監(jiān)測(cè)預(yù)警和應(yīng)急處置能力。
4.科技賦能推動(dòng)網(wǎng)絡(luò)安全發(fā)展:利用人工智能、區(qū)塊鏈等新一代信息技術(shù)提升網(wǎng)絡(luò)安全防護(hù)能力,形成價(jià)值閉環(huán)。
5.深化網(wǎng)絡(luò)空間法治建設(shè):依法管網(wǎng)、依法辦網(wǎng)、依法上網(wǎng),確保互聯(lián)網(wǎng)在法治軌道上健康運(yùn)行,提升網(wǎng)絡(luò)安全治理現(xiàn)代化水平。
6.推動(dòng)國際網(wǎng)絡(luò)安全合作:加強(qiáng)國際網(wǎng)絡(luò)問題的信息共享和合作,共同應(yīng)對(duì)網(wǎng)絡(luò)安全挑戰(zhàn),構(gòu)建網(wǎng)絡(luò)安全命運(yùn)共同體。
7.提高全民網(wǎng)絡(luò)安全意識(shí):通過教育和培訓(xùn),提高公眾的網(wǎng)絡(luò)安全意識(shí)和自我保護(hù)能力,構(gòu)建全社會(huì)共同參與的網(wǎng)絡(luò)安全防線。
通過這些措施,可以有效應(yīng)對(duì)當(dāng)前網(wǎng)絡(luò)安全領(lǐng)域的挑戰(zhàn),不斷推進(jìn)我國網(wǎng)絡(luò)安全事業(yè)的發(fā)展和完善。
楊:有專家認(rèn)為,因特網(wǎng)的不安全在6G后或發(fā)生改變更多替代美網(wǎng)的高科技誕生,或?qū)⑷〈绹话踩黄降鹊摹芭`網(wǎng)”,但想必網(wǎng)絡(luò)霸權(quán)國家不會(huì)輕易放手,因此圍繞高技術(shù)領(lǐng)域的博弈必然更為激烈,請(qǐng)談?wù)剬?duì)此的前瞻。
李:毫無疑問,在當(dāng)前和未來的數(shù)字科技新時(shí)代,技術(shù)領(lǐng)導(dǎo)力已成為大國競爭的核心,它不僅關(guān)系到國家的經(jīng)濟(jì)實(shí)力和軍事實(shí)力,還體現(xiàn)了國家的軟實(shí)力。新一輪科技革命和產(chǎn)業(yè)變革正在重構(gòu)全球創(chuàng)新版圖和經(jīng)濟(jì)結(jié)構(gòu),科技創(chuàng)新成為推動(dòng)經(jīng)濟(jì)增長和社會(huì)進(jìn)步的關(guān)鍵動(dòng)力。聚焦國家安全來說,信息技術(shù)因素對(duì)國家安全戰(zhàn)略的影響日益凸顯,大國圍繞“創(chuàng)新力”的競爭越發(fā)激烈,技術(shù)優(yōu)勢(shì)成為國家戰(zhàn)略競爭的關(guān)鍵。
正如您所指出,當(dāng)前中美技術(shù)博弈加劇,科技競爭日益激烈,特別是在人工智能、量子信息、移動(dòng)通信等前沿技術(shù)領(lǐng)域。而且,科技創(chuàng)新發(fā)展受政治因素牽制的現(xiàn)象時(shí)有發(fā)生,科技問題意識(shí)形態(tài)化的趨勢(shì)明顯增強(qiáng)。同時(shí),作為創(chuàng)新的主體,科技企業(yè)也日益成為地緣政治的“核心玩家”,技術(shù)競爭與經(jīng)濟(jì)、安全、意識(shí)形態(tài)等領(lǐng)域的競爭緊密聯(lián)結(jié)。
這樣博弈背景下,應(yīng)該說,對(duì)我國網(wǎng)絡(luò)安全和國家安全的影響也是不容忽視的。首先是網(wǎng)絡(luò)安全直接威脅的增加,隨著技術(shù)的發(fā)展,網(wǎng)絡(luò)安全風(fēng)險(xiǎn)也隨之增加,網(wǎng)絡(luò)攻擊、數(shù)據(jù)泄露等安全問題對(duì)國家安全構(gòu)成威脅。
其次,技術(shù)依賴與供應(yīng)鏈風(fēng)險(xiǎn)劇增:一些發(fā)達(dá)國家戰(zhàn)略性轉(zhuǎn)向本國優(yōu)先,技術(shù)主權(quán)化趨勢(shì)加快,對(duì)全球技術(shù)合作造成障礙。國家對(duì)外國技術(shù)的依賴可能導(dǎo)致供應(yīng)鏈風(fēng)險(xiǎn),影響國家安全和經(jīng)濟(jì)發(fā)展。
未來我國應(yīng)對(duì)策略應(yīng)包括:
1.加強(qiáng)原創(chuàng)性、引領(lǐng)性科技攻關(guān):堅(jiān)決打贏關(guān)鍵核心技術(shù)攻堅(jiān)戰(zhàn),提升自主創(chuàng)新能力,確??萍甲粤⒆詮?qiáng)。
2. 強(qiáng)化國家戰(zhàn)略科技力量:提升國家創(chuàng)新體系整體效能,建設(shè)高水平研究型大學(xué)和科技領(lǐng)軍企業(yè),形成中國特色國家實(shí)驗(yàn)室體系。
3. 推進(jìn)科技體制改革:形成支持全面創(chuàng)新的基礎(chǔ)制度,優(yōu)化財(cái)政科技投入,確立企業(yè)創(chuàng)新主體地位。
4. 擴(kuò)大科技領(lǐng)域開放合作:主動(dòng)融入全球科技創(chuàng)新網(wǎng)絡(luò),積極參與解決人類面臨的重大挑戰(zhàn),推動(dòng)科技創(chuàng)新成果惠及更多國家和人民。
5.提升全民網(wǎng)絡(luò)安全意識(shí):通過教育和培訓(xùn),提高公眾的網(wǎng)絡(luò)安全意識(shí)和自我保護(hù)能力,構(gòu)建全社會(huì)共同參與的網(wǎng)絡(luò)安全防線。
6. 優(yōu)化科技創(chuàng)新結(jié)構(gòu):轉(zhuǎn)變科技創(chuàng)新管理模式,鼓勵(lì)和引導(dǎo)全社會(huì)加大技術(shù)消化吸收投入占比,提高技術(shù)消化吸收與技術(shù)引進(jìn)經(jīng)費(fèi)之比。
通過這些措施,我國可以在全球化的科技博弈中保持競爭力,同時(shí)確保網(wǎng)絡(luò)安全和國家安全。
楊:如電報(bào)電話先軍用后在民間普及,那么安全也必然是牽引整個(gè)行業(yè)前進(jìn)的核心要素,在這場產(chǎn)業(yè)發(fā)展劃時(shí)代迎合世界大變局的潮流中,是否應(yīng)當(dāng)梳理一條緊緊圍繞安全搞發(fā)展,以安全保障為核心開展信息技術(shù)產(chǎn)業(yè)建設(shè)的道路,而不是盲目的技術(shù)堆疊甚至是簡單買買買受制于人國外技術(shù)一買了之,忽略安全隱患的前車之鑒今后如何避免,很想聽聽您這位資深人士的看法。
李:是的,您的觀點(diǎn)很切中要害。其實(shí),這就是關(guān)于安全和發(fā)展關(guān)系的問題。習(xí)近平總書記指出:“統(tǒng)籌發(fā)展和安全,增強(qiáng)憂患意識(shí),做到居安思危,是我們黨治國理政的一個(gè)重大原則?!庇绕涿鎸?duì)網(wǎng)絡(luò)科技層面的網(wǎng)絡(luò)安全和信息化發(fā)展問題,習(xí)近平總書記早在2014年2月的中央網(wǎng)絡(luò)安全和信息化領(lǐng)導(dǎo)小組第一次會(huì)議上,就曾強(qiáng)調(diào)指出:“網(wǎng)絡(luò)安全和信息化對(duì)一個(gè)國家很多領(lǐng)域都是牽一發(fā)而動(dòng)全身的,要認(rèn)清我們面臨的形勢(shì)和任務(wù),充分認(rèn)識(shí)做好工作的重要性和緊迫性,因勢(shì)而謀,應(yīng)勢(shì)而動(dòng),順勢(shì)而為。網(wǎng)絡(luò)安全和信息化是一體之兩翼、驅(qū)動(dòng)之雙輪,必須統(tǒng)一謀劃、統(tǒng)一部署、統(tǒng)一推進(jìn)、統(tǒng)一實(shí)施?!?/p>
所以,按照習(xí)近平總書記指引,我們就知道,不能隨意盲目堆疊,或者信息應(yīng)用先行,出問題再去搞安全。發(fā)展和安全具有內(nèi)在一致性。一是信息技術(shù)產(chǎn)業(yè)應(yīng)用發(fā)展是網(wǎng)絡(luò)安全的基礎(chǔ)和目的。發(fā)展具有基礎(chǔ)性、根本性,只有發(fā)展不斷推進(jìn),社會(huì)穩(wěn)定、網(wǎng)絡(luò)清朗、國家安全才能具有堅(jiān)實(shí)的基礎(chǔ)。發(fā)展是最大的安全,不發(fā)展是最大的不安全。二是安全是發(fā)展的條件和保障。實(shí)現(xiàn)創(chuàng)新發(fā)展、協(xié)調(diào)發(fā)展、綠色發(fā)展、開放發(fā)展、共享發(fā)展的前提是國家安全、社會(huì)穩(wěn)定。沒有安全和穩(wěn)定,一切都無從談起。三是發(fā)展和安全是一體之兩翼、驅(qū)動(dòng)之雙輪。信息化發(fā)展和網(wǎng)絡(luò)安全一定要同步推進(jìn),既要運(yùn)用發(fā)展成果夯實(shí)國家安全的實(shí)力基礎(chǔ),又要塑造有利于經(jīng)濟(jì)社會(huì)發(fā)展的安全環(huán)境,以發(fā)展促安全、以安全保發(fā)展,建久安之勢(shì)、成長治之業(yè)。
楊:宣傳貫徹總體國家安全觀和網(wǎng)絡(luò)空間安全政策法規(guī)標(biāo)準(zhǔn)是我們的責(zé)任,同時(shí)作為一名資深媒體人,安全媒體人,您為大家分享一些相關(guān)真知灼見吧。
李:在數(shù)字化、信息化的時(shí)代背景下,網(wǎng)絡(luò)空間已成為國家安全、經(jīng)濟(jì)發(fā)展和社會(huì)穩(wěn)定的重要領(lǐng)域。2024年,我們迎來了習(xí)近平總書記提出總體國家安全觀十周年的重要時(shí)刻。十年來,在總體國家安全觀的指導(dǎo)下,我國網(wǎng)絡(luò)空間安全工作取得了顯著成效,有效應(yīng)對(duì)了來自內(nèi)外部的各種安全挑戰(zhàn)。然而,隨著技術(shù)的飛速發(fā)展和國際形勢(shì)的復(fù)雜多變,網(wǎng)絡(luò)空間的安全威脅也日益增多和復(fù)雜化,這對(duì)我們的網(wǎng)絡(luò)空間安全工作提出了新的更高的要求。
我想,首先我們應(yīng)當(dāng)明確,總體國家安全觀是新時(shí)代國家安全工作的根本遵循和行動(dòng)指南,它涵蓋了政治、軍事、經(jīng)濟(jì)、文化、網(wǎng)絡(luò)等多個(gè)領(lǐng)域,其中網(wǎng)絡(luò)空間安全是總體國家安全觀的重要組成部分。網(wǎng)絡(luò)空間安全直接關(guān)系到國家的政治安全、經(jīng)濟(jì)社會(huì)穩(wěn)定運(yùn)行以及廣大人民群眾的利益??傮w國家安全觀指導(dǎo)網(wǎng)絡(luò)空間安全工作的方向和開展,為網(wǎng)絡(luò)空間安全提供了全面、系統(tǒng)的指導(dǎo)思想和原則。
當(dāng)前,各地各部門都在圍繞“總體國家安全觀·創(chuàng)新引領(lǐng)10周年”主題,廣泛開展形式多樣的宣教活動(dòng)之際,而網(wǎng)絡(luò)安全政策意識(shí)標(biāo)準(zhǔn)的各種宣貫,也都在廣泛進(jìn)行。希望大家立足自身的工作和職責(zé),積極參與到各種宣貫活動(dòng)中去。那我特別想強(qiáng)調(diào)的是,無論是國家安全,還是網(wǎng)絡(luò)安全,已經(jīng)越來越跟每個(gè)人的切身利益有關(guān),我們每個(gè)人應(yīng)該主動(dòng)的去認(rèn)識(shí)、熟悉和學(xué)習(xí)相關(guān)的政策、意識(shí)和技能,也是在未來數(shù)字化新時(shí)代保護(hù)我們自身利益的重要舉措。
楊:我一向認(rèn)為人民戰(zhàn)爭是打贏包括網(wǎng)絡(luò)戰(zhàn)在內(nèi)一切反帝反霸斗爭的致勝法寶,有沒有思考過,喚醒全體網(wǎng)友提升網(wǎng)絡(luò)安全意識(shí),激發(fā)企業(yè)、機(jī)構(gòu)、專業(yè)人士的服務(wù)積極性,在有關(guān)部門的整合帶領(lǐng)下開展捍衛(wèi)網(wǎng)絡(luò)安全的自覺行動(dòng),從這些角度,您認(rèn)為網(wǎng)絡(luò)安全領(lǐng)域的人民戰(zhàn)爭怎么打?
李:這個(gè)點(diǎn),您提得特別好,網(wǎng)絡(luò)安全領(lǐng)域的“人民戰(zhàn)爭”是一個(gè)廣泛而深入的概念,它強(qiáng)調(diào)的是動(dòng)員全社會(huì)的力量共同參與網(wǎng)絡(luò)安全的維護(hù)工作。在這一過程中,我個(gè)人覺得,可以從以下幾個(gè)角度著手:
1.喚醒全體網(wǎng)友提升網(wǎng)絡(luò)安全意識(shí)
通過廣泛的網(wǎng)絡(luò)安全宣傳教育,提高公眾對(duì)網(wǎng)絡(luò)安全的認(rèn)識(shí)和意識(shí)。這可以通過各種渠道實(shí)現(xiàn),如學(xué)校教育、媒體報(bào)道、社交網(wǎng)絡(luò)傳播等。同時(shí),可以開展網(wǎng)絡(luò)安全知識(shí)競賽、網(wǎng)絡(luò)安全宣傳周等活動(dòng),吸引更多人參與并了解網(wǎng)絡(luò)安全相關(guān)知識(shí)。
2.激發(fā)企業(yè)、機(jī)構(gòu)、專業(yè)人士的服務(wù)積極性
政府可以通過政策引導(dǎo)和激勵(lì)措施,鼓勵(lì)企業(yè)和機(jī)構(gòu)投入更多資源加強(qiáng)網(wǎng)絡(luò)安全建設(shè)。同時(shí),建立網(wǎng)絡(luò)安全專業(yè)人才培養(yǎng)和激勵(lì)機(jī)制,吸引更多專業(yè)人才投身于網(wǎng)絡(luò)安全事業(yè)。此外,可以建立網(wǎng)絡(luò)安全志愿者隊(duì)伍,吸引更多熱心人士參與到網(wǎng)絡(luò)安全服務(wù)中來。
3.有關(guān)部門整合帶領(lǐng)開展捍衛(wèi)網(wǎng)絡(luò)安全的自覺行動(dòng)
政府有關(guān)部門應(yīng)發(fā)揮主導(dǎo)作用,建立完善的網(wǎng)絡(luò)安全監(jiān)管機(jī)制,加強(qiáng)對(duì)網(wǎng)絡(luò)安全的監(jiān)測(cè)和預(yù)警。同時(shí),可以組織定期的網(wǎng)絡(luò)安全演練和培訓(xùn)活動(dòng),提高全社會(huì)的網(wǎng)絡(luò)安全應(yīng)急響應(yīng)能力。此外,還應(yīng)加強(qiáng)與國際社會(huì)的合作和交流,共同應(yīng)對(duì)全球性的網(wǎng)絡(luò)安全挑戰(zhàn)。
4.加強(qiáng)技術(shù)創(chuàng)新和研發(fā)“欲善其事先利其器”
鼓勵(lì)和支持網(wǎng)絡(luò)安全領(lǐng)域的技術(shù)創(chuàng)新和應(yīng)用推廣,提高我國在網(wǎng)絡(luò)空間安全領(lǐng)域的核心競爭力和保障能力。這包括加大對(duì)網(wǎng)絡(luò)安全技術(shù)研發(fā)的投入,推動(dòng)網(wǎng)絡(luò)安全技術(shù)的不斷創(chuàng)新和發(fā)展。
5.建立完善的法律法規(guī)體系
通過制定和完善網(wǎng)絡(luò)安全相關(guān)法律法規(guī)和政策標(biāo)準(zhǔn),為網(wǎng)絡(luò)安全提供有力的法律保障。同時(shí),加大對(duì)網(wǎng)絡(luò)違法行為的打擊力度,維護(hù)網(wǎng)絡(luò)空間的秩序和安全。
綜上所述,網(wǎng)絡(luò)安全領(lǐng)域的人民戰(zhàn)爭需要全社會(huì)的共同努力和參與。通過提高公眾的網(wǎng)絡(luò)安全意識(shí)、激發(fā)企業(yè)機(jī)構(gòu)和專業(yè)人士的積極性、加強(qiáng)政府有關(guān)部門的整合帶領(lǐng)以及推動(dòng)技術(shù)創(chuàng)新和研發(fā)等措施,我們可以共同捍衛(wèi)網(wǎng)絡(luò)空間的安全和穩(wěn)定。
楊:tiktok可能又要遭劫,您一定也關(guān)注這一動(dòng)態(tài)了,您認(rèn)為,是啥原因,能讓兩屆美國總統(tǒng)將其作為瘋狂打壓的對(duì)象。您是否可以給字節(jié)跳動(dòng)支些招?
李:TikTok確實(shí)不是一個(gè)很新的話題,其被打壓的原因與美國打壓華為很相似,核心原因主要三點(diǎn):一是政治博弈:美國政府對(duì)TikTok的中國背景感到擔(dān)憂,認(rèn)為其可能會(huì)對(duì)美國國家安全構(gòu)成威脅。二是網(wǎng)絡(luò)安全:TikTok在全球范圍內(nèi)運(yùn)營,需要處理大量用戶數(shù)據(jù)。因此,數(shù)據(jù)安全和隱私保護(hù)問題也成為了被打壓的原因之一。三是貿(mào)易保護(hù):TikTok在美國市場的快速崛起,可能對(duì)美國本土社交媒體平臺(tái)構(gòu)成競爭壓力(如Facebook)。美國政府對(duì)中國企業(yè)的打壓和限制,是其對(duì)華貿(mào)易戰(zhàn)的一部分。
針對(duì)這些挑戰(zhàn),TikTok和其母公司字節(jié)跳動(dòng)可以采取以下應(yīng)對(duì)策略:
1.加強(qiáng)數(shù)據(jù)保護(hù):TikTok可以進(jìn)一步加強(qiáng)其數(shù)據(jù)保護(hù)措施,確保用戶數(shù)據(jù)的安全和隱私,減少外界對(duì)其數(shù)據(jù)安全風(fēng)險(xiǎn)的擔(dān)憂。
2.積極游說與溝通:通過合法的政治游說和公開溝通,TikTok可以向政策制定者和公眾傳達(dá)其對(duì)數(shù)據(jù)保護(hù)的承諾和實(shí)際行動(dòng)。
3.本地化運(yùn)營:TikTok可以進(jìn)一步推進(jìn)其業(yè)務(wù)的本地化,包括將數(shù)據(jù)中心設(shè)在海外,雇傭當(dāng)?shù)貑T工,以及與當(dāng)?shù)仄髽I(yè)合作,以減少對(duì)其“外國”身份的擔(dān)憂。
4.法律途徑:TikTok可以利用法律手段挑戰(zhàn)不公正的禁令或限制,保護(hù)自己的合法權(quán)益。
5.建立信任:通過透明的運(yùn)營和積極的公關(guān)活動(dòng),TikTok可以努力在用戶和政府之間建立信任,減少誤解和偏見。
6.多元化市場戰(zhàn)略:字節(jié)跳動(dòng)可以考慮多元化其市場戰(zhàn)略,減少對(duì)單一市場的依賴,同時(shí)探索新的增長點(diǎn)和市場。
7.國際合作:與其他國家和國際組織開展合作,共同制定和遵守國際互聯(lián)網(wǎng)治理規(guī)則,提升公司的國際形象和合規(guī)性。
8.危機(jī)管理:建立有效的危機(jī)管理機(jī)制,對(duì)可能出現(xiàn)的政治風(fēng)險(xiǎn)進(jìn)行評(píng)估和應(yīng)對(duì),確保能夠迅速有效地處理危機(jī)情況。
楊:網(wǎng)絡(luò)安全態(tài)勢(shì)多年來變化很大,從單機(jī)到云,從買殺毒軟件到免費(fèi)應(yīng)用,從自維到托管總之概念很多,請(qǐng)談?wù)剬?duì)我國網(wǎng)安影響最大的技術(shù)脈動(dòng),以及接下來的發(fā)展趨勢(shì)。
李:影響網(wǎng)絡(luò)安全技術(shù)發(fā)展的因?qū)伲瑧?yīng)該說很多,包括:政策法規(guī)、新風(fēng)險(xiǎn)新威脅、市場需求、國際合作與競爭、人才與教育、產(chǎn)業(yè)資金投入等。如果從新技術(shù)的角度,我覺得人工智能、區(qū)塊鏈、物聯(lián)網(wǎng)、5G、量子計(jì)算等新技術(shù)發(fā)展,會(huì)不斷推動(dòng)網(wǎng)絡(luò)安全技術(shù)的迭代和創(chuàng)新。
我國網(wǎng)絡(luò)安全技術(shù)創(chuàng)新發(fā)展的趨勢(shì)主要體現(xiàn)在以下幾個(gè)方面:
1.制度體系化:隨著《中華人民共和國網(wǎng)絡(luò)安全法》等法律法規(guī)的出臺(tái),網(wǎng)絡(luò)安全法律體系逐步建立健全,形成了多層次、立體化的國家網(wǎng)絡(luò)安全制度體系。
2.基礎(chǔ)設(shè)施化:網(wǎng)絡(luò)安全問題日益突出,特別是智慧城市建設(shè)中,網(wǎng)絡(luò)安全成為關(guān)鍵基礎(chǔ)設(shè)施和支撐服務(wù)載體。
3.工具數(shù)智化:云計(jì)算、人工智能、區(qū)塊鏈等新技術(shù)的應(yīng)用推動(dòng)了網(wǎng)絡(luò)安全工具的智能化和數(shù)字化。
4.智能化應(yīng)用:人工智能技術(shù)在網(wǎng)絡(luò)安全領(lǐng)域的應(yīng)用,如智能SOC、智能網(wǎng)絡(luò)攻防和智能數(shù)據(jù)治理與隱私安全,以及自動(dòng)化的事件分析和快速響應(yīng)等。
5.?dāng)?shù)據(jù)安全:隨著數(shù)字化進(jìn)程加快和合規(guī)落地,數(shù)據(jù)安全治理、監(jiān)測(cè)、管控和運(yùn)營成為剛需,數(shù)據(jù)安全在創(chuàng)新方面的比重已接近傳統(tǒng)安全領(lǐng)域。
6.云安全和供應(yīng)鏈安全:云原生安全和軟件供應(yīng)鏈安全成為網(wǎng)絡(luò)安全創(chuàng)新的重要方向,包括開發(fā)安全、全生命周期代碼安全治理和代碼安全檢測(cè)。
7.身份安全與零信任:高級(jí)身份威脅檢測(cè)和零信任+云原生安全成為與國際同步的熱點(diǎn)創(chuàng)新方向。
8.自動(dòng)化網(wǎng)絡(luò)安全攻防:面向?qū)崙?zhàn)的自動(dòng)化攻防成為關(guān)鍵基礎(chǔ)設(shè)施和行業(yè)的剛需,包括自動(dòng)化滲透測(cè)試、安全風(fēng)險(xiǎn)評(píng)估自動(dòng)化和自動(dòng)化模擬攻擊。
9.安全管理與運(yùn)營:面向?qū)崙?zhàn)的長期融合創(chuàng)新,包括資產(chǎn)暴露面檢測(cè)與管理、主動(dòng)安全運(yùn)營和智能化、自動(dòng)化安全運(yùn)營。
10.汽車網(wǎng)絡(luò)安全:隨著智能網(wǎng)聯(lián)汽車產(chǎn)業(yè)的發(fā)展,汽車網(wǎng)絡(luò)安全管理平臺(tái)成為新的創(chuàng)新方向。
11.開源軟件治理:軟件供應(yīng)鏈安全和開發(fā)安全成為熱點(diǎn),包括SCA(軟件成分分析)、SBOM(軟件物料清單)和RASP(實(shí)時(shí)應(yīng)用自我保護(hù))。
楊:網(wǎng)絡(luò)支付、電詐領(lǐng)域涉及的安全話題很多,我國安全企業(yè)對(duì)此類風(fēng)險(xiǎn)和犯罪開展了怎樣的圍獵,廣大讀者特別關(guān)心這些話題。
李:對(duì)網(wǎng)絡(luò)支付和電信詐騙領(lǐng)域的安全問題,我國安全企業(yè)采取了一系列措施來直接或間接助力相關(guān)部門和民眾防范這些風(fēng)險(xiǎn)和犯罪。以下是我國安全企業(yè)在這方面所做出的努力的幾個(gè)主要方向歸納:
一、加強(qiáng)技術(shù)研發(fā)和應(yīng)用
我國安全企業(yè)不斷加強(qiáng)技術(shù)研發(fā),推出了一系列創(chuàng)新的安全產(chǎn)品和服務(wù),以提高網(wǎng)絡(luò)支付安全和電信詐騙的防范能力。例如,通過利用人工智能、大數(shù)據(jù)分析等技術(shù)手段,開發(fā)出了智能風(fēng)控系統(tǒng),能夠?qū)崟r(shí)監(jiān)測(cè)和識(shí)別異常交易行為,及時(shí)攔截欺詐交易。
二、建立風(fēng)險(xiǎn)防控體系
為了有效應(yīng)對(duì)網(wǎng)絡(luò)支付和電信詐騙風(fēng)險(xiǎn),我國安全企業(yè)建立了完善的風(fēng)險(xiǎn)防控體系。這些體系包括風(fēng)險(xiǎn)評(píng)估、風(fēng)險(xiǎn)監(jiān)測(cè)、風(fēng)險(xiǎn)處置等多個(gè)環(huán)節(jié),能夠及時(shí)發(fā)現(xiàn)和解決潛在的安全隱患。同時(shí),安全企業(yè)還與相關(guān)機(jī)構(gòu)合作,共同打造反詐平臺(tái),通過信息共享和協(xié)同作戰(zhàn),提高對(duì)電信詐騙的打擊效率。
三、開展安全教育和宣傳
我國安全企業(yè)注重開展安全教育和宣傳工作,提高公眾對(duì)網(wǎng)絡(luò)支付和電信詐騙的認(rèn)知和防范能力。通過舉辦各類安全知識(shí)講座、發(fā)布安全警示信息等方式,幫助用戶了解最新的安全風(fēng)險(xiǎn)和防范方法,增強(qiáng)用戶的安全意識(shí)。
四、配合政府部門打擊犯罪行為
我國安全企業(yè)積極與政府部門合作,提供技術(shù)支持和協(xié)助,共同打擊網(wǎng)絡(luò)支付和電信詐騙犯罪行為。例如,向警方提供線索、協(xié)助調(diào)查取證等,為打擊犯罪提供有力支持。
五、加強(qiáng)國際合作與交流
面對(duì)全球化的網(wǎng)絡(luò)犯罪威脅,我國安全企業(yè)也加強(qiáng)了與國際社會(huì)的合作與交流。通過與國際安全組織、其他國家和地區(qū)的安全企業(yè)等建立合作關(guān)系,共同分享經(jīng)驗(yàn)、技術(shù)和情報(bào)信息,形成全球聯(lián)動(dòng)的安全防護(hù)網(wǎng)絡(luò)。
綜上所述,網(wǎng)絡(luò)支付和電詐領(lǐng)域的安全是一個(gè)復(fù)雜的問題,不僅包括技術(shù)層面,還有社會(huì)工程、心理學(xué)、詐騙犯罪等多個(gè)層面問題。需要各方共同努力。安全企業(yè)通過技術(shù)創(chuàng)新和合作來加強(qiáng)防范,我們每一個(gè)人也需要提高自身的安全意識(shí),共同營造一個(gè)安全的網(wǎng)絡(luò)環(huán)境。