沒有網(wǎng)絡(luò)安全就沒有國家安全!當(dāng)前,網(wǎng)絡(luò)在飛速發(fā)展的同時(shí),也給國家安全、公眾及個(gè)人安全帶來巨大的威脅。在今年的全國“兩會(huì)”上,網(wǎng)絡(luò)安全問題成為代表委員們關(guān)注度較高的話題之一。
審視當(dāng)今網(wǎng)絡(luò)發(fā)展,網(wǎng)絡(luò)的規(guī)模在擴(kuò)大,網(wǎng)絡(luò)的類型在豐富,承載于其上的業(yè)務(wù)在增多,網(wǎng)絡(luò)的使用主體從人擴(kuò)展到物,我們比以往任何時(shí)候面臨的潛在安全風(fēng)險(xiǎn)都多。全面筑牢網(wǎng)絡(luò)安全的藩籬,從技術(shù)、標(biāo)準(zhǔn)、法律等多維度多層級形成拱衛(wèi)之勢,才能保衛(wèi)網(wǎng)絡(luò)的“安”——“兩會(huì)”傳遞出的這種聲音正在增大。
完善技術(shù):
主動(dòng)發(fā)現(xiàn)安全威脅成主流
魔高一尺,道高一丈。提升技術(shù)含量無疑是網(wǎng)絡(luò)安全中最基本的要求。以個(gè)人信息安全為例,全國人大代表、湖南電信總經(jīng)理廖仁斌就認(rèn)為,技術(shù)手段是個(gè)人信息安全最直接的保護(hù)方式。由于針對個(gè)人信息的采集、傳輸、存儲與應(yīng)用都是在互聯(lián)網(wǎng)上進(jìn)行的,對其信息安全的防護(hù)就必須從網(wǎng)絡(luò)安全、數(shù)據(jù)安全、密碼安全、應(yīng)用安全、終端安全、位置安全、云存儲安全、安全意識等多層面加強(qiáng)技術(shù)提升與漏洞防范。
事實(shí)上,圍繞個(gè)人信息安全的問題,今年“兩會(huì)”上代表委員提出了不少意見和建議,與以往相比,“主動(dòng)發(fā)現(xiàn)”安全威脅成為意見主流。
“建立以數(shù)據(jù)隱私保護(hù)為主要目標(biāo)的云、管、端安全模型,主動(dòng)感知和防范安全威脅。”“大力發(fā)展基于大數(shù)據(jù)個(gè)人信息保護(hù)的全業(yè)務(wù)流程攻擊監(jiān)測系統(tǒng)和審計(jì)系統(tǒng),迅速發(fā)現(xiàn)和處置隱藏在海量數(shù)據(jù)中的各類攻擊行為、非法操作等各類安全事件。”“深入研究與推廣信息安全領(lǐng)域的數(shù)據(jù)發(fā)布匿名保護(hù)技術(shù)、社交網(wǎng)絡(luò)匿名保護(hù)技術(shù)、數(shù)據(jù)水印技術(shù)、數(shù)據(jù)溯源技術(shù),以及基于大數(shù)據(jù)的威脅發(fā)現(xiàn)技術(shù)、認(rèn)證技術(shù)、數(shù)據(jù)真實(shí)性分析等信息安全技術(shù)。”在大數(shù)據(jù)技術(shù)日益成熟的情況下,我們發(fā)現(xiàn)問題、細(xì)分歸類、預(yù)測形勢的能力日漸強(qiáng)大,主動(dòng)防范技術(shù)成為可能,不僅在個(gè)人信息安全保護(hù)層面,在公共網(wǎng)絡(luò)等層面大數(shù)據(jù)同樣能發(fā)揮巨大作用。主動(dòng)發(fā)現(xiàn),提前預(yù)防,防患于未然正在成為網(wǎng)絡(luò)安全新的應(yīng)對之策。
標(biāo)準(zhǔn)護(hù)航:
讓網(wǎng)絡(luò)安全有章可循
物聯(lián)網(wǎng)是近年來發(fā)展較快的一個(gè)領(lǐng)域,由于網(wǎng)絡(luò)的連接對象從人擴(kuò)大到了萬物,所以網(wǎng)絡(luò)規(guī)模急劇擴(kuò)大,并且由于是新生事物,其面臨的安全威脅也與日俱增。
2015年12月23日,烏克蘭首都基輔電網(wǎng)遭到了黑客攻擊導(dǎo)致全城停電。2016年10月21日,北美地區(qū)Twitter、Paypal等重要網(wǎng)站遭遇攻擊,數(shù)十萬包括攝像頭、路由器、DVR(硬盤錄像機(jī))在內(nèi)的物聯(lián)網(wǎng)設(shè)備被控制……物聯(lián)網(wǎng)一旦發(fā)生安全問題,除了個(gè)人隱私泄露、經(jīng)濟(jì)損失以外,個(gè)人的生命安全以及國家基礎(chǔ)設(shè)施也都將受到威脅。
全國人大代表、浙江移動(dòng)董事長兼總經(jīng)理鄭杰就向記者總結(jié)了目前物聯(lián)網(wǎng)安全的現(xiàn)狀。他認(rèn)為,數(shù)以千萬級的物聯(lián)網(wǎng)感知層的終端無法得到像傳輸層、應(yīng)用層那樣受到企業(yè)級的安全防護(hù),傳統(tǒng)的信息安全保護(hù)技術(shù)不再適合物聯(lián)網(wǎng)系統(tǒng),安全面臨極大威脅。出現(xiàn)這些問題的癥結(jié)主要在于,物聯(lián)網(wǎng)安全技術(shù)缺乏統(tǒng)一標(biāo)準(zhǔn),相關(guān)核心技術(shù)自主創(chuàng)新能力不足,部分依賴國外,與發(fā)達(dá)國家相比,我國在物聯(lián)網(wǎng)系統(tǒng)建設(shè)中對信息安全領(lǐng)域的投入還相對偏低。
因此,從國家層面出發(fā),推動(dòng)物聯(lián)網(wǎng)安全的頂層設(shè)計(jì)和標(biāo)準(zhǔn)制定成為今年“兩會(huì)”上一個(gè)重要的呼聲。很多代表委員建議出臺《物聯(lián)網(wǎng)安全指導(dǎo)原則》,明確網(wǎng)絡(luò)與信息安全的同步規(guī)劃、同步建設(shè)和同步運(yùn)行的原則,并且要快速加強(qiáng)物聯(lián)網(wǎng)安全技術(shù)的國內(nèi)標(biāo)準(zhǔn)國際化,讓網(wǎng)絡(luò)安全穿上法律規(guī)則的護(hù)身衣。
全國人大代表、河南移動(dòng)總經(jīng)理魏明呼吁國家進(jìn)一步完善網(wǎng)絡(luò)安全技術(shù)標(biāo)準(zhǔn)和保障體系,形成“監(jiān)控、防護(hù)、溯源”三位一體的信息技術(shù)支撐體系,并且加大網(wǎng)絡(luò)信息安全的機(jī)制建設(shè)、手段建設(shè)和隊(duì)伍建設(shè),促進(jìn)社會(huì)聯(lián)動(dòng),加強(qiáng)網(wǎng)絡(luò)空間治理,共同營造一個(gè)風(fēng)清氣正的網(wǎng)絡(luò)空間。
加強(qiáng)立法:
合力打擊網(wǎng)絡(luò)詐騙
去年的徐玉玉案等網(wǎng)絡(luò)詐騙令全社會(huì)震驚,同時(shí)也引發(fā)了人們對打擊網(wǎng)絡(luò)詐騙的極大關(guān)注。在今年的“兩會(huì)”上,網(wǎng)絡(luò)詐騙的議題也引發(fā)了熱議。“確實(shí)最近媒體上報(bào)道有很多泄露個(gè)人信息方面的情況,挺令人震驚的;ヂ(lián)網(wǎng)的發(fā)展,大數(shù)據(jù)時(shí)代的到來,確實(shí)大大地方便了人們的生活,但同時(shí)也對保護(hù)個(gè)人信息提出了嚴(yán)峻的挑戰(zhàn),這恐怕也是一個(gè)全球性的問題。”在十二屆全國人大五次會(huì)議新聞發(fā)布會(huì)上,發(fā)言人傅瑩就對網(wǎng)絡(luò)詐騙表示了很大的關(guān)注。
全國人大代表、重慶移動(dòng)董事長兼總經(jīng)理郭永宏介紹說,在技術(shù)層面上,有關(guān)各方已經(jīng)采取了很多措施,以中國移動(dòng)為例,2016年第四季度中國移動(dòng)涉嫌通訊信息詐騙被舉報(bào)通報(bào)的號碼環(huán)比下降34.2%。中國移動(dòng)正在進(jìn)一步加強(qiáng)與司法機(jī)關(guān)聯(lián)動(dòng),積極研發(fā)新的技術(shù)手段,不斷提高打擊通訊信息詐騙活動(dòng)的實(shí)際效果。但是要想從源頭上徹底打擊網(wǎng)絡(luò)詐騙,還需要統(tǒng)一領(lǐng)導(dǎo),各層級全面配合,形成合力。他呼吁在法律層面加大對通訊信息詐騙行為的懲治力度。
事實(shí)上,從法律層面加大對通訊信息詐騙的懲治力度已經(jīng)成為普遍呼聲。全國人大代表、浙江移動(dòng)總經(jīng)理鄭杰就認(rèn)為,通訊信息詐騙嚴(yán)重侵害群眾財(cái)產(chǎn)安全,但我國通過司法解釋,將通訊信息詐騙作為詐騙罪來定罪量刑,最低刑為三年以下有期徒刑、拘役或者管制,其量刑顯然偏輕。他建議增加通訊信息詐騙?钭锩⒓哟笮塘P力度,應(yīng)適度提高通訊信息詐騙罪的法定刑,優(yōu)化配置自由刑與財(cái)產(chǎn)刑,以財(cái)產(chǎn)刑為主,提高罰金數(shù)額。
全國人大代表、騰訊董事會(huì)主席馬化騰針對電信網(wǎng)絡(luò)詐騙及個(gè)人信息詐騙提出了建議,他呼吁推動(dòng)形成社會(huì)共治的全新模式,并且對新型網(wǎng)絡(luò)犯罪加大打擊力度,同時(shí)加快法制建設(shè)步伐,推進(jìn)法律適用和落實(shí)執(zhí)行等配套機(jī)制,提升犯罪成本。
* * *
縱觀今年“兩會(huì)”代表委員的提議,維護(hù)網(wǎng)絡(luò)安全、打擊網(wǎng)絡(luò)犯罪的相關(guān)意見建議顯著增多:技術(shù)、監(jiān)管、自律、標(biāo)準(zhǔn)、法律、人才,大家普遍意識到只有全方位地加大安全投入,才能共同構(gòu)筑起安全的藩籬。而隨著實(shí)踐和思考的深入,代表委員們各種具體的建議和提案也更具建設(shè)性和可操作性。希望“兩會(huì)”結(jié)束后,這些好的意見建議能盡快落地,一個(gè)風(fēng)清氣正的網(wǎng)絡(luò)空間早日到來!