專家共話“網絡安全”
“沒有網絡安全就沒有國家安全,沒有信息化就沒有現(xiàn)代化?!?習近平總書記的這一重要論斷,闡明了網絡安全在國家安全中的重要地位,為推動我國網絡安全體系的建立,樹立正確的網絡安全觀指明了方向。傳播君邀請4位專家共話網絡安全。
用主動免疫的可信計算,筑牢國家網絡安全防線
沈昌祥 中國工程院院士
“沒有網絡安全就沒有國家安全”,筑牢網絡安全防線是我們的歷史使命。當前,網絡空間已經成為繼陸、海、空、天之后的第五大主權領域空間,也是國際戰(zhàn)略在網絡社會領域的演進,我國的網絡安全正面臨著嚴峻挑戰(zhàn)。我們必須按照國家網絡安全法律、戰(zhàn)略和等級保護制度要求,推廣安全可信的產品和服務,用主動免疫的可信計算筑牢網絡安全防線。
主動免疫可信計算是一種在運算的同時進行安全防護的新計算模式。以密碼為基因抗體實現(xiàn)身份識別、狀態(tài)度量、保密存儲等功能,及時識別“自己”和“非己”成分,相當于為網絡信息系統(tǒng)培育了免疫能力,最終達到攻擊者進不去、非授權者重要信息拿不到、竊取信息看不懂、資源和信息改不了、系統(tǒng)工作癱不成和攻擊行為賴不掉的“六個不”的防護效果。
堅持創(chuàng)新為核,保障工業(yè)信息安全
張尼 中國電子信息產業(yè)集團有限公司第六研究所所長、正高級工程師
安全是發(fā)展的前提,發(fā)展是安全的保障。工業(yè)控制系統(tǒng)信息安全是國家關鍵信息基礎設施的“神經中樞”,隨著傳統(tǒng)工業(yè)控制系統(tǒng)正逐步走向開放互聯(lián),安全風險進一步加大,軌道交通、電力能源、石油石化、金融等領域的關鍵信息基礎設施的信息安全將直接關乎經濟發(fā)展、社會穩(wěn)定和國家安全。
國家高度重視工業(yè)控制系統(tǒng)信息安全,先后出臺了多項政策法規(guī)來推動工控安全保障體系建設。
如:2016年11月,第十二屆全國人大常委會第二十四次會議審議通過了《中華人民共和國網絡安全法》,明確提出要保障關鍵信息基礎設施運行安全;2017年6月,國家互聯(lián)網信息辦公室會同工業(yè)和信息化部、公安部等部門制定并發(fā)布了《網絡關鍵設備和網絡安全專用產品目錄》,PLC成為四種網絡關鍵設備之一;2017年12月,工信部正式印發(fā)了《工業(yè)控制系統(tǒng)信息安全行動計劃(2018-2020)》,促進工業(yè)信息安全產業(yè)發(fā)展。
要搞好工業(yè)控制系統(tǒng)信息安全,就要堅持創(chuàng)新為核。解決工業(yè)互聯(lián)網的發(fā)展與安全問題最終要靠自主創(chuàng)新,我們要加快工業(yè)芯片、工業(yè)操作系統(tǒng)、工業(yè)關鍵軟件的自主研發(fā),實現(xiàn)從OT域到IT域的可控、可管、可信、可測。
同時利用工業(yè)互聯(lián)網與5G技術加速融合的時機,堅持安全為先,既保證工業(yè)生產的便利性和高效率,同時規(guī)避互聯(lián)互通帶來的安全風險,加強網絡安全供給側創(chuàng)新突破。
“不僅要把沖鋒號吹起來,而且要把集合號吹起來”,要堅持產業(yè)先行,學習貫徹習近平總書記關于網絡強國的重要思想,注重用好聯(lián)合創(chuàng)新這個法寶,加強關鍵信息基礎設施安全防護,為構建國家總體安全貢獻力量。
加強網絡安全學科建設和人才培養(yǎng)
張宏莉 哈爾濱工業(yè)大學計算學部副主任,網絡空間安全學院院長、教授
“得人者興,失人者崩?!本W絡空間的競爭,歸根結底是人才競爭。網絡安全人才建設是解決網絡安全問題的關鍵所在。只有通過多渠道挖掘和培養(yǎng)網絡安全人才,強化網絡安全宣傳教育,不斷筑牢網絡安全思想防線,才能全面應對網絡空間的安全挑戰(zhàn)。
一是進一步加強網絡安全學科建設,實施好一流網絡安全學院建設示范項目。二是探索建立完善網絡安全執(zhí)業(yè)認證體系和培訓體系,建設一批國家網絡安全人才與創(chuàng)新基地,推動網絡安全教育、技術、產業(yè)融合發(fā)展。
把握網信事業(yè)新階段,構建網絡安全新格局
姜偉 中國網絡空間研究院網絡安全研究所副所長(主持工作)、研究員
黨的十九屆五中全會作出了統(tǒng)籌發(fā)展和安全、建設更高水平的平安中國、全面加強網絡安全保障體系和能力建設等重要戰(zhàn)略部署。這對網信事業(yè)、網絡安全工作提出了更高的要求,為我們做好網絡安全工作指明了前進方向,提供了根本遵循。
把握網信事業(yè)新階段,貫徹新發(fā)展理念,構建網絡安全新格局,我們應深入貫徹落實習近平總書記關于網絡強國的重要思想特別是關于網絡安全工作“四個堅持”重要指示,貫徹落實十九屆五中全會精神,堅持總體國家安全觀和正確的網絡安全觀,統(tǒng)籌傳統(tǒng)安全和網絡安全等非傳統(tǒng)安全,把網絡安全發(fā)展貫穿網信事業(yè)發(fā)展各領域和全過程,防范和化解影響我國現(xiàn)代化、數(shù)字化、信息化、智能化進程的各種網絡安全風險,全面加強網絡安全保障體系和能力建設。
健全國家網絡安全法律法規(guī)和制度標準,構建個人信息、重要領域數(shù)據資源、重要網絡和信息系統(tǒng)安全保障體系。
加強網絡安全風險評估和審查。強化新技術新應用安全評估管理。建立健全關鍵信息基礎設施保護體系,提升安全防護和維護政治安全能力。
加強網絡安全基礎設施建設,提高網絡安全綜合治理能力。強化跨領域網絡安全信息共享和工作協(xié)同,提升網絡安全威脅發(fā)現(xiàn)、監(jiān)測預警、應急指揮、攻擊溯源能力。
加強網絡安全宣傳教育和人才培養(yǎng),強化網絡安全關鍵技術創(chuàng)新,提升網絡安全產業(yè)綜合競爭力,形成人才培養(yǎng)、技術創(chuàng)新、產業(yè)發(fā)展的良性生態(tài)。加強網絡安全國際交流合作。
筑牢國家網絡安全屏障,維護網絡安全、國家安全和公民合法權益,實現(xiàn)網信事業(yè)發(fā)展質量、結構、規(guī)模、速度、效益、安全相統(tǒng)一。