第四個問題,講講正確處理安全和發(fā)展的關(guān)系。
網(wǎng)絡(luò)安全和信息化是相輔相成的。安全是發(fā)展的前提,發(fā)展是安全的保障,安全和發(fā)展要同步推進(jìn)。我們一定要認(rèn)識到,古往今來,很多技術(shù)都是“雙刃劍”,一方面可以造福社會、造福人民,另一方面也可以被一些人用來損害社會公共利益和民眾利益。從世界范圍看,網(wǎng)絡(luò)安全威脅和風(fēng)險日益突出,并日益向政治、經(jīng)濟(jì)、文化、社會、生態(tài)、國防等領(lǐng)域傳導(dǎo)滲透。特別是國家關(guān)鍵信息基礎(chǔ)設(shè)施面臨較大風(fēng)險隱患,網(wǎng)絡(luò)安全防控能力薄弱,難以有效應(yīng)對國家級、有組織的高強(qiáng)度網(wǎng)絡(luò)攻擊。這對世界各國都是一個難題,我們當(dāng)然也不例外。
面對復(fù)雜嚴(yán)峻的網(wǎng)絡(luò)安全形勢,我們要保持清醒頭腦,各方面齊抓共管,切實(shí)維護(hù)網(wǎng)絡(luò)安全。
第一,樹立正確的網(wǎng)絡(luò)安全觀。理念決定行動。當(dāng)今的網(wǎng)絡(luò)安全,有幾個主要特點(diǎn)。一是網(wǎng)絡(luò)安全是整體的而不是割裂的。在信息時代,網(wǎng)絡(luò)安全對國家安全牽一發(fā)而動全身,同許多其他方面的安全都有著密切關(guān)系。二是網(wǎng)絡(luò)安全是動態(tài)的而不是靜態(tài)的。信息技術(shù)變化越來越快,過去分散獨(dú)立的網(wǎng)絡(luò)變得高度關(guān)聯(lián)、相互依賴,網(wǎng)絡(luò)安全的威脅來源和攻擊手段不斷變化,那種依靠裝幾個安全設(shè)備和安全軟件就想永保安全的想法已不合時宜,需要樹立動態(tài)、綜合的防護(hù)理念。三是網(wǎng)絡(luò)安全是開放的而不是封閉的。只有立足開放環(huán)境,加強(qiáng)對外交流、合作、互動、博弈,吸收先進(jìn)技術(shù),網(wǎng)絡(luò)安全水平才會不斷提高。四是網(wǎng)絡(luò)安全是相對的而不是絕對的。沒有絕對安全,要立足基本國情保安全,避免不計成本追求絕對安全,那樣不僅會背上沉重負(fù)擔(dān),甚至可能顧此失彼。五是網(wǎng)絡(luò)安全是共同的而不是孤立的。網(wǎng)絡(luò)安全為人民,網(wǎng)絡(luò)安全靠人民,維護(hù)網(wǎng)絡(luò)安全是全社會共同責(zé)任,需要政府、企業(yè)、社會組織、廣大網(wǎng)民共同參與,共筑網(wǎng)絡(luò)安全防線。這幾個特點(diǎn),各有關(guān)方面要好好把握。
第二,加快構(gòu)建關(guān)鍵信息基礎(chǔ)設(shè)施安全保障體系。金融、能源、電力、通信、交通等領(lǐng)域的關(guān)鍵信息基礎(chǔ)設(shè)施是經(jīng)濟(jì)社會運(yùn)行的神經(jīng)中樞,是網(wǎng)絡(luò)安全的重中之重,也是可能遭到重點(diǎn)攻擊的目標(biāo)?!拔锢砀綦x”防線可被跨網(wǎng)入侵,電力調(diào)配指令可被惡意篡改,金融交易信息可被竊取,這些都是重大風(fēng)險隱患。不出問題則已,一出就可能導(dǎo)致交通中斷、金融紊亂、電力癱瘓等問題,具有很大的破壞性和殺傷力。我們必須深入研究,采取有效措施,切實(shí)做好國家關(guān)鍵信息基礎(chǔ)設(shè)施安全防護(hù)。
第三,全天候全方位感知網(wǎng)絡(luò)安全態(tài)勢。知己知彼,才能百戰(zhàn)不殆。沒有意識到風(fēng)險是最大的風(fēng)險。網(wǎng)絡(luò)安全具有很強(qiáng)的隱蔽性,一個技術(shù)漏洞、安全風(fēng)險可能隱藏幾年都發(fā)現(xiàn)不了,結(jié)果是“誰進(jìn)來了不知道、是敵是友不知道、干了什么不知道”,長期“潛伏”在里面,一旦有事就發(fā)作了。
維護(hù)網(wǎng)絡(luò)安全,首先要知道風(fēng)險在哪里,是什么樣的風(fēng)險,什么時候發(fā)生風(fēng)險,正所謂“聰者聽于無聲,明者見于未形”。感知網(wǎng)絡(luò)安全態(tài)勢是最基本最基礎(chǔ)的工作。要全面加強(qiáng)網(wǎng)絡(luò)安全檢查,摸清家底,認(rèn)清風(fēng)險,找出漏洞,通報結(jié)果,督促整改。要建立統(tǒng)一高效的網(wǎng)絡(luò)安全風(fēng)險報告機(jī)制、情報共享機(jī)制、研判處置機(jī)制,準(zhǔn)確把握網(wǎng)絡(luò)安全風(fēng)險發(fā)生的規(guī)律、動向、趨勢。要建立政府和企業(yè)網(wǎng)絡(luò)安全信息共享機(jī)制,把企業(yè)掌握的大量網(wǎng)絡(luò)安全信息用起來,龍頭企業(yè)要帶頭參加這個機(jī)制。
有專家反映,在數(shù)據(jù)開放、信息共享方面存在著部門利益、行業(yè)利益、本位思想。這方面,要加強(qiáng)論證,該統(tǒng)的可以統(tǒng)起來,發(fā)揮1+1大于2的效應(yīng),以綜合運(yùn)用各方面掌握的數(shù)據(jù)資源,加強(qiáng)大數(shù)據(jù)挖掘分析,更好感知網(wǎng)絡(luò)安全態(tài)勢,做好風(fēng)險防范。這項(xiàng)工作做好了,對國家、對社會、對企業(yè)、對民眾都是有好處的。
第四,增強(qiáng)網(wǎng)絡(luò)安全防御能力和威懾能力。網(wǎng)絡(luò)安全的本質(zhì)在對抗,對抗的本質(zhì)在攻防兩端能力較量。要落實(shí)網(wǎng)絡(luò)安全責(zé)任制,制定網(wǎng)絡(luò)安全標(biāo)準(zhǔn),明確保護(hù)對象、保護(hù)層級、保護(hù)措施。哪些方面要重兵把守、嚴(yán)防死守,哪些方面由地方政府保障、適度防范,哪些方面由市場力量防護(hù),都要有本清清楚楚的賬。人家用的是飛機(jī)大炮,我們這里還用大刀長矛,那是不行的,攻防力量要對等。要以技術(shù)對技術(shù),以技術(shù)管技術(shù),做到魔高一尺、道高一丈。
目前,大國網(wǎng)絡(luò)安全博弈,不單是技術(shù)博弈,還是理念博弈、話語權(quán)博弈。我們提出了全球互聯(lián)網(wǎng)發(fā)展治理的“四項(xiàng)原則”、“五點(diǎn)主張”,特別是我們倡導(dǎo)尊重網(wǎng)絡(luò)主權(quán)、構(gòu)建網(wǎng)絡(luò)空間命運(yùn)共同體,贏得了世界絕大多數(shù)國家贊同。