2019年的國家網(wǎng)絡(luò)安全宣傳周將從明天開始啟動(dòng),這已經(jīng)是連續(xù)舉辦的第五屆,主題是“網(wǎng)絡(luò)安全為人民,網(wǎng)絡(luò)安全靠人民”。作為一個(gè)網(wǎng)絡(luò)大國,我國的網(wǎng)絡(luò)安全也成了一個(gè)大問題。層出不窮的病毒、防不勝防的黑客,盜取數(shù)據(jù)、破壞電腦,給個(gè)人帶來麻煩,讓企業(yè)遭受損失,也對(duì)國家安全構(gòu)成了極大的威脅。“沒有網(wǎng)絡(luò)安全就沒有國家安全”,習(xí)總書記的論斷,為網(wǎng)絡(luò)安全各項(xiàng)工作提供了根本遵循。黨的十八大以來,在習(xí)總書記關(guān)于網(wǎng)絡(luò)強(qiáng)國的重要思想指引下,網(wǎng)絡(luò)安全保障能力和水平不斷提升。
隨著信息技術(shù)的快速發(fā)展,特別是各類新技術(shù)、新業(yè)態(tài)、新應(yīng)用不斷涌現(xiàn),給社會(huì)發(fā)展、百姓生活帶來了極大的“紅利”,但另一方面,也給信息安全帶來了新的挑戰(zhàn)。近年來,由于防護(hù)不到位,眾多個(gè)人手機(jī)、電腦乃至網(wǎng)絡(luò)平臺(tái)被黑客等攻破,隨之而來的個(gè)人信息泄露,成為網(wǎng)絡(luò)精準(zhǔn)詐騙發(fā)生的重要原因,也是公眾最為關(guān)注的網(wǎng)絡(luò)安全問題之一。
網(wǎng)絡(luò)安全為人民。圍繞侵犯公民個(gè)人信息的犯罪行為,公安部、工信部、網(wǎng)信辦等部門加大與最高人民法院、最高人民檢察院協(xié)作配合力度,已經(jīng)形成治理合力。
8月27日,一起涉嫌非法獲取計(jì)算機(jī)信息系統(tǒng)數(shù)據(jù)罪的案件在浙江紹興公開審理。被告單位北京瑞智華勝科技股份有限公司,自2014年開始,通過關(guān)聯(lián)公司,先后與全國十多個(gè)省市的電信、移動(dòng)、聯(lián)通、鐵通、廣電等大型運(yùn)營商,簽訂了通過數(shù)據(jù)分析進(jìn)行精準(zhǔn)廣告營銷的協(xié)議,獲取了運(yùn)營商服務(wù)器的登錄許可,隨后,開始通過黑客手段,盜取服務(wù)器中的用戶數(shù)據(jù)。警方介紹,被告非法獲取計(jì)算機(jī)數(shù)據(jù)達(dá)30億條,數(shù)據(jù)涵蓋京東、今日頭條等96家知名的互聯(lián)網(wǎng)企業(yè)。公安機(jī)關(guān)偵破、檢察機(jī)關(guān)公訴、法院審理,這個(gè)犯罪團(tuán)伙最終被繩之以法。
針對(duì)網(wǎng)絡(luò)侵犯公民個(gè)人信息安全,各部門還展開多個(gè)專項(xiàng)行動(dòng)。2018年,公安部等部門開展 “凈網(wǎng)”專項(xiàng)行動(dòng)。針對(duì)“APP違法違規(guī)收集使用個(gè)人信息”的行為,2019年1月,中央網(wǎng)信辦、工信部、公安部、市場監(jiān)管總局四部門聯(lián)合在全國范圍組織開展專項(xiàng)治理??梢钥吹剑陙?,針對(duì)網(wǎng)絡(luò)黑客、電信網(wǎng)絡(luò)詐騙、侵犯公民個(gè)人隱私等違法犯罪行為,政府打擊力度不斷加大。
沒有網(wǎng)絡(luò)安全,就沒有國家安全。不僅僅是個(gè)人的信息和數(shù)據(jù),金融、能源、電力、通信、交通等領(lǐng)域的關(guān)鍵信息基礎(chǔ)設(shè)施,是經(jīng)濟(jì)社會(huì)運(yùn)行的神經(jīng)中樞,也是可能遭到重點(diǎn)攻擊的目標(biāo)。近年來,直接針對(duì)國家機(jī)關(guān)和關(guān)鍵信息基礎(chǔ)設(shè)施的有組織黑客攻擊也是不斷發(fā)生,并且越來越隱蔽。
2018年9月,安天實(shí)驗(yàn)室發(fā)布報(bào)告,在協(xié)助政府監(jiān)管部門應(yīng)急響應(yīng)中,發(fā)現(xiàn)并持續(xù)監(jiān)測到一個(gè)針對(duì)我國的網(wǎng)絡(luò)攻擊組織,該組織活躍數(shù)年,主要針對(duì)政府部門、航空、軍事相關(guān)科研機(jī)構(gòu)進(jìn)行攻擊,主要目標(biāo)是竊取高價(jià)值數(shù)據(jù)和機(jī)密信息,魚叉釣魚郵件是其慣用攻擊手段。相比于那種被攻擊后,電腦會(huì)出現(xiàn)運(yùn)行緩慢,CPU、內(nèi)存占用率極高的表現(xiàn),遭受攻擊后的電腦,表面看基本沒有異常表現(xiàn),發(fā)現(xiàn)起來也更難。
網(wǎng)絡(luò)安全是一場攻守戰(zhàn)。面對(duì)突發(fā)網(wǎng)絡(luò)安全事件,我國應(yīng)急能力也在不斷提升。2017年5月,全球勒索病毒爆發(fā),感染用戶包括美國、俄羅斯、英國等150個(gè)國家的30萬名用戶,涵蓋醫(yī)院、教育、能源、通信、制造業(yè)以及政府部門多個(gè)行業(yè)和領(lǐng)域,我國也未能幸免。隨后,我國網(wǎng)絡(luò)安全應(yīng)急預(yù)案迅速啟動(dòng),網(wǎng)信、公安、工信、教育、銀行等有關(guān)部門,立即做出部署,幾乎所有國內(nèi)互聯(lián)網(wǎng)公司的安全部門紛紛響應(yīng),與此同時(shí),媒體也迅速進(jìn)行知識(shí)普及。應(yīng)急協(xié)同作戰(zhàn)下,這一輪的勒索病毒攻擊,在我國被有效阻止。
2017年,中央網(wǎng)信辦和工信部,先后發(fā)布《國家網(wǎng)絡(luò)安全事件應(yīng)急預(yù)案》和《公共互聯(lián)網(wǎng)網(wǎng)絡(luò)安全突發(fā)事件應(yīng)急預(yù)案》,網(wǎng)絡(luò)安全事件應(yīng)對(duì),實(shí)現(xiàn)了制度化。國家互聯(lián)網(wǎng)應(yīng)急中心發(fā)布的《2018年我國互聯(lián)網(wǎng)網(wǎng)絡(luò)安全態(tài)勢綜述》指出,在黨政機(jī)關(guān)和重要行業(yè)方面,網(wǎng)絡(luò)安全應(yīng)急響應(yīng)能力不斷提升,惡意程序感染、網(wǎng)頁篡改、網(wǎng)站后門等傳統(tǒng)的安全問題得到有效控制。2018年,我國全年未發(fā)生大規(guī)模病毒爆發(fā)、大規(guī)模網(wǎng)絡(luò)癱瘓的重大事件。
網(wǎng)絡(luò)空間安全協(xié)會(huì)副理事長 肖新光:整個(gè)的防護(hù)意識(shí)確實(shí)有很大的增強(qiáng),從原有的這種堆砌產(chǎn)品、零星應(yīng)對(duì)威脅、應(yīng)付檢查的這種工作思路,轉(zhuǎn)化到全面建設(shè)所有必要的安全環(huán)境,使之成為動(dòng)態(tài)綜合網(wǎng)絡(luò)防御體系的這樣一個(gè)工作思路,當(dāng)然,要做好這樣的工作還是任重道遠(yuǎn)的。
信息技術(shù)迅速發(fā)展,網(wǎng)絡(luò)空間博弈愈發(fā)激烈,網(wǎng)絡(luò)安全也會(huì)面臨越來越多的新挑戰(zhàn),網(wǎng)絡(luò)要安全,必須依靠法律和制度的長效保障體系。黨的十八大以來,法治思維和法治方式貫穿于網(wǎng)信事業(yè)發(fā)展的始終。
以保障個(gè)人信息和國家數(shù)據(jù)安全為例,2015年,我國《刑法修正案(九)》中加入了侵犯公民個(gè)人信息罪這個(gè)新罪名。2017年,《中華人民共和國網(wǎng)絡(luò)安全法》正式實(shí)施。作為第一部用以構(gòu)建中國網(wǎng)絡(luò)空間安全的基本法,其中明確了掌握個(gè)人信息的平臺(tái)和關(guān)鍵信息基礎(chǔ)設(shè)施運(yùn)營者的主體防護(hù)責(zé)任,以及主管部門的監(jiān)管責(zé)任。隨后,作為重要配套法規(guī),在2017年和2018年,《關(guān)鍵信息基礎(chǔ)設(shè)施安全保護(hù)條例》《網(wǎng)絡(luò)安全等級(jí)保護(hù)條例》先后公開征求意見。2018年,《個(gè)人信息保護(hù)法》《數(shù)據(jù)安全法》兩部法律都已經(jīng)被明確列入了立法規(guī)劃。不僅是相關(guān)法律,我國網(wǎng)絡(luò)安全相關(guān)監(jiān)管規(guī)定、行業(yè)和技術(shù)標(biāo)準(zhǔn)也不斷出臺(tái)。
中國社會(huì)科學(xué)院法學(xué)研究所研究員 周漢華:從國家安全的層面,總體國家安全觀的層面,從執(zhí)政為民這個(gè)角度,以及推動(dòng)信息化發(fā)展,構(gòu)筑一個(gè)堅(jiān)實(shí)的安全基礎(chǔ)這個(gè)層面,制度建設(shè)應(yīng)該說是全面建設(shè),然后法律、行政法規(guī)和規(guī)章,形成一個(gè)有序的體系。
如今,依法治網(wǎng)、依法辦網(wǎng)、依法上網(wǎng),依法治理、依規(guī)治理、依標(biāo)治理,已經(jīng)成為政府、企業(yè)和社會(huì)各界的共識(shí)。網(wǎng)絡(luò)安全為人民,網(wǎng)絡(luò)安全靠人民,不僅是政府和企業(yè),維護(hù)網(wǎng)絡(luò)安全已經(jīng)成為全體網(wǎng)民在內(nèi)的全社會(huì)的共同責(zé)任。自2014年起,由中央網(wǎng)信辦牽頭,聯(lián)合中央宣傳部、教育部、工業(yè)和信息化部、公安部、人民銀行、國家廣播電視總局、全國總工會(huì)、共青團(tuán)中央、全國婦聯(lián)等十部門,共同主辦國家網(wǎng)絡(luò)安全宣傳周,開展網(wǎng)絡(luò)安全進(jìn)社區(qū)、進(jìn)農(nóng)村、進(jìn)企業(yè)、進(jìn)機(jī)關(guān)、進(jìn)校園、進(jìn)軍營、進(jìn)家庭等活動(dòng)。
宣傳網(wǎng)絡(luò)安全知識(shí),普及網(wǎng)絡(luò)安全常識(shí),提升全社會(huì)網(wǎng)絡(luò)安全意識(shí)和防護(hù)技能,以2018年國家網(wǎng)絡(luò)安全宣傳周為例,線下直接參與人數(shù)達(dá)到了1.7億人,發(fā)放宣傳材料3700萬份,發(fā)送公益短信10億余條。
安全是發(fā)展的前提,發(fā)展是安全的保障。眾多業(yè)內(nèi)人士指出,雖然網(wǎng)絡(luò)安全領(lǐng)域,成就明顯,但安全與發(fā)展要同步推進(jìn),網(wǎng)絡(luò)安全是動(dòng)態(tài)而不是靜態(tài)的,隨著5G、人工智能等信息技術(shù)的快速發(fā)展,網(wǎng)絡(luò)安全領(lǐng)域會(huì)面臨著更多、更新、更復(fù)雜的挑戰(zhàn),網(wǎng)絡(luò)安全事業(yè)依然任重道遠(yuǎn)。
中國信息安全研究院副院長 左曉棟:要解決我們的一個(gè)核心問題,就是核心技術(shù)受制于人的問題。因?yàn)榫W(wǎng)絡(luò)空間的對(duì)抗,說到底它是一種高技術(shù)的對(duì)抗,最后還是要靠提升我們的技術(shù)能力。
北京師范大學(xué)互聯(lián)網(wǎng)發(fā)展研究院教授 李韜:沒有強(qiáng)大的網(wǎng)絡(luò)安全產(chǎn)業(yè),國家網(wǎng)絡(luò)安全就缺乏有效的支撐。所以我們要想方設(shè)法,積極營造有利于網(wǎng)絡(luò)安全產(chǎn)業(yè)和網(wǎng)絡(luò)安全企業(yè)發(fā)展的政策環(huán)境、法律環(huán)境和市場環(huán)境,讓更多的優(yōu)秀的網(wǎng)絡(luò)安全企業(yè)脫穎而出,發(fā)展壯大,給國家網(wǎng)絡(luò)安全提供一個(gè)堅(jiān)實(shí)的保障。
往大里說,網(wǎng)絡(luò)空間以其“超領(lǐng)土”的虛擬存在,全面滲透到現(xiàn)實(shí)世界各個(gè)領(lǐng)域,成為繼陸??仗鞂?shí)體空間之后的“第二類生存空間”和“第五個(gè)作戰(zhàn)領(lǐng)域”。往小里說,我們每個(gè)人都越來越依賴網(wǎng)絡(luò)生活、社交和工作,網(wǎng)絡(luò)成了我們個(gè)人生活的第二個(gè)世界。當(dāng)世界上有了汽車,人類就需要設(shè)立交通法規(guī)、建起安全護(hù)欄、研發(fā)安全科技來保障路上的安全,今天,人類有了網(wǎng)絡(luò),虛擬世界同樣由不得黑客橫沖直撞,同樣需要建立起安全屏障,加強(qiáng)安全立法,增加安全措施,而首要的,就是強(qiáng)化我們自己的安全意識(shí)。