全球進(jìn)入智能科技時代,網(wǎng)絡(luò)安全威脅復(fù)雜嚴(yán)峻,已經(jīng)成為關(guān)系國家安全、經(jīng)濟(jì)發(fā)展和社會發(fā)展的重大戰(zhàn)略性議題。網(wǎng)絡(luò)安全問題一直在不斷翻新“進(jìn)化”,給企業(yè)與個人的日常生活帶來困擾。對此,國家一直以來都非常重視“網(wǎng)絡(luò)安全”這個議題。
2020年兩會期間,網(wǎng)絡(luò)安全依然是備受關(guān)注的熱點話題,各界大佬、企業(yè)家紛紛建言獻(xiàn)策。近期工業(yè)控制系統(tǒng)信息安全產(chǎn)業(yè)聯(lián)盟特推出兩會話安全專題,梳理兩會代表們涵蓋“網(wǎng)絡(luò)安全”、“信息安全”、“物聯(lián)網(wǎng)安全”、“工業(yè)互聯(lián)網(wǎng)安全”、“人工智能安全”、“數(shù)據(jù)安全”等精彩提議提案。本文對此類信息進(jìn)行了匯總整理,詳情如下:
網(wǎng)絡(luò)安全是新基建的基礎(chǔ)型技術(shù)之一
今年以來,國家層面屢次提及"新基建"。近日,國家提出要啟動一批重大項目,加快傳統(tǒng)基礎(chǔ)設(shè)施和5G、人工智能等新型基礎(chǔ)設(shè)施建設(shè)。新基建本質(zhì)是數(shù)字化基建,國家推動新基建,是很有前瞻性與魄力的決策,相當(dāng)于我們又有機(jī)會比其他國家領(lǐng)先一步,盡快實現(xiàn)全社會、全行業(yè)數(shù)字化。
隨著新基建進(jìn)一步促進(jìn)網(wǎng)絡(luò)空間與物理空間的連通和融合,加快了"大安全"時代的來臨。網(wǎng)絡(luò)安全不再只影響虛擬空間,而是擴(kuò)展到了現(xiàn)實世界,對國家安全、社會安全、人身安全造成嚴(yán)重影響。
網(wǎng)絡(luò)安全是新基建最重要的基礎(chǔ)型技術(shù)之一,必須要在新基建推進(jìn)過程中同步部署。只有構(gòu)建新基建網(wǎng)絡(luò)安全防護(hù)體系,才能保障新基建戰(zhàn)略的順利推進(jìn)和數(shù)字經(jīng)濟(jì)的健康繁榮。針對此提出四點建議:一是要運(yùn)用整體思維,規(guī)劃新基建網(wǎng)絡(luò)安全防護(hù)體系頂層設(shè)計;二是要同步建設(shè)新基建的安全基礎(chǔ)設(shè)施,聚焦新基建安全防能力構(gòu)建;三是要強(qiáng)化大數(shù)據(jù)平臺安全,實現(xiàn)安全的大數(shù)據(jù)協(xié)同計算;四是要開展常態(tài)化網(wǎng)絡(luò)安全攻防對抗演習(xí),持續(xù)檢驗和提升新基建安全能力。
重點盯防關(guān)鍵基礎(chǔ)設(shè)施與重度場景安全
網(wǎng)絡(luò)安全貫穿新基建的戰(zhàn)略安全、技術(shù)安全、應(yīng)用安全和運(yùn)行安全的始終,作為新一代的數(shù)字基礎(chǔ)設(shè)施,5G在賦能發(fā)展的同時也將引發(fā)新的網(wǎng)絡(luò)安全風(fēng)險,其安全性具有基礎(chǔ)性和全局性意義。今年3月,工信部發(fā)布《關(guān)于推動5G加快發(fā)展的通知》,也明確表示,著力構(gòu)建5G安全保障體系。因此,應(yīng)當(dāng)從戰(zhàn)略高度審視5G網(wǎng)絡(luò)安全的重大意義和緊迫性,加強(qiáng)5G安全的頂層設(shè)計,制定《國家5G安全戰(zhàn)略》。
工業(yè)互聯(lián)網(wǎng)是新基建最大的應(yīng)用場景之一,保障新基建安全應(yīng)重點"盯防"工業(yè)互聯(lián)網(wǎng)的安全。加快推進(jìn)工業(yè)互聯(lián)網(wǎng)安全保障建設(shè),為國家實體經(jīng)濟(jì)和社會保駕護(hù)航。
此外,還應(yīng)加強(qiáng)信創(chuàng)網(wǎng)絡(luò)安全保障能力建設(shè)。信息技術(shù)創(chuàng)新應(yīng)用作為我國信息技術(shù)領(lǐng)域打造自主創(chuàng)新生態(tài)的國家戰(zhàn)略舉措,也是新基建的重要抓手。未來3到5年,信創(chuàng)產(chǎn)品和解決方案將在更多領(lǐng)域規(guī)模化推廣應(yīng)用。其安全問題將面臨前所未有的挑戰(zhàn),要強(qiáng)化信創(chuàng)安全體系頂層設(shè)計、統(tǒng)籌構(gòu)建安全保障體系。
——全國政協(xié)委員、360集團(tuán)董事長兼CEO
周鴻祎
提高網(wǎng)絡(luò)安全應(yīng)急處置能力
近年來,在中央網(wǎng)信辦等安全主管部門的努力下,我國網(wǎng)絡(luò)安全應(yīng)急能力建設(shè)工作發(fā)展向好,等級保護(hù)制度全面實施,各運(yùn)營單位都制定了網(wǎng)絡(luò)安全應(yīng)急預(yù)案,建立了相應(yīng)的網(wǎng)絡(luò)安全應(yīng)急管理機(jī)制,網(wǎng)絡(luò)安全應(yīng)急處置能力整體得到有效提升。然而,我國目前還未構(gòu)建形成自上至下的國家級網(wǎng)絡(luò)安全應(yīng)急指揮管理體系,與現(xiàn)有公共安全應(yīng)急體系的銜接還不夠緊密,在應(yīng)急處置職責(zé)劃分、應(yīng)急指揮體系、應(yīng)急隊伍建設(shè)及實戰(zhàn)性測試等方面還存在薄弱環(huán)節(jié)。
除了應(yīng)急處置方面的問題外,在更大的范疇來看,網(wǎng)絡(luò)空間已成為國家繼陸、海、空、天四個疆域之后的第五疆域,網(wǎng)絡(luò)空間也需要體現(xiàn)國家主權(quán)。在黨中央的系統(tǒng)部署和全面推進(jìn)下,我國網(wǎng)絡(luò)安全技術(shù)產(chǎn)品取得新成就,人才隊伍建設(shè)不斷加強(qiáng),網(wǎng)絡(luò)安全產(chǎn)業(yè)發(fā)展勢頭強(qiáng)勁,網(wǎng)絡(luò)安全形勢整體向好。隨著我國互聯(lián)網(wǎng)等網(wǎng)絡(luò)應(yīng)用的快速普及,對網(wǎng)絡(luò)空間依賴程度的不斷增加,所面臨的現(xiàn)實和潛在威脅也不斷提升,網(wǎng)絡(luò)安全形勢日益嚴(yán)峻。
雖然形勢向好,但也需要看到,由于我國網(wǎng)絡(luò)安全基礎(chǔ)薄弱、與發(fā)達(dá)國家技術(shù)差距明顯等原因,導(dǎo)致了網(wǎng)絡(luò)攻擊猖獗,難以實現(xiàn)有效的持續(xù)監(jiān)控,供應(yīng)鏈?zhǔn)苤朴谌耍W(wǎng)絡(luò)安全信息收集、研判仍然分散,時效性較差,網(wǎng)絡(luò)安全事件處置中資源協(xié)調(diào)調(diào)配效率較低,亟須對現(xiàn)有網(wǎng)絡(luò)安全建設(shè)成果進(jìn)行整合、統(tǒng)籌利用,建立統(tǒng)一的指揮調(diào)度系統(tǒng),構(gòu)建有效的網(wǎng)絡(luò)安全防護(hù)處置體系,形成快速處置反應(yīng)能力和網(wǎng)絡(luò)威懾能力。
基于此,提出四項建議如下:完善國家層面的網(wǎng)絡(luò)安全應(yīng)急管理制度體系;建設(shè)全國性網(wǎng)絡(luò)安全應(yīng)急管理處置平臺;配套制定網(wǎng)絡(luò)安全處置應(yīng)急征用辦法;研究開展必要的實戰(zhàn)性網(wǎng)絡(luò)安全測試。
——全國政協(xié)委員、證監(jiān)會信息中心原主任 張野
完善數(shù)據(jù)安全防護(hù)體系,重視個人信息安全保護(hù)
據(jù)了解,近年來,全國人大常委會在制定修改網(wǎng)絡(luò)安全法、民法總則、刑法、電子商務(wù)法等法律中,對個人信息權(quán)益、處理規(guī)則、安全保護(hù)措施等做出規(guī)定。從2018年開始,全國人大常委會法工委會同中央網(wǎng)信辦,開始了個人信息保護(hù)法的研究起草工作,目前草案稿已經(jīng)形成,計劃在今年提請全國人大常委會會議審議。
數(shù)據(jù)作為新型生產(chǎn)要素,在生產(chǎn)生活中發(fā)揮了很大的作用,但海量個人信息被多渠道密集采集,也增加了信息被非法收集、使用、泄漏的風(fēng)險。因此,應(yīng)完善數(shù)據(jù)安全防護(hù)體系,增強(qiáng)企業(yè)對大數(shù)據(jù)安全的投入及重視程度。
——全國政協(xié)委員、上海眾人網(wǎng)絡(luò)安全技術(shù)有限公司董事長 談劍鋒
加強(qiáng)個人信息保護(hù),建設(shè)形成安全可靠的現(xiàn)代化交通治理體系
針對新冠肺炎疫情期間采集的個人信息設(shè)立退出機(jī)制,加強(qiáng)對已收集數(shù)據(jù)的規(guī)范性管理,研究制定特殊時期的公民個人信息收集、存儲和使用的標(biāo)準(zhǔn)和規(guī)范。
我國交通運(yùn)輸發(fā)展迎來重大歷史機(jī)遇期,人工智能、5G等新技術(shù)正在成為拉動智能交通發(fā)展的新引擎。對此,國家應(yīng)加強(qiáng)政策引導(dǎo),鼓勵各地政府加大探索和投入,一方面加強(qiáng)探索城市智能交通運(yùn)營商模式,鼓勵有條件的地區(qū)先行先試,另一方面則要加快交通路網(wǎng)車路協(xié)同智能化改造。除此之外,還要建設(shè)全國性的新一代智能交通治理平臺,加快形成安全可靠的現(xiàn)代化交通治理體系。
——全國政協(xié)委員、百度董事長 李彥宏
大數(shù)據(jù)廣泛應(yīng)用背景下,保障個人信息安全迫在眉睫
現(xiàn)階段個人信息保護(hù)不足主要表現(xiàn)在:法律制度不健全,缺乏主管部門,運(yùn)營主體缺乏規(guī)范,信息主體保護(hù)意識淡薄。因此,應(yīng)在以下幾方面加強(qiáng):
一是加快立法進(jìn)程。通過專門立法,統(tǒng)一對公私領(lǐng)域的個人信息保護(hù),明確運(yùn)營主體收集、使用個人信息的原則、程序和保密、保護(hù)義務(wù),不當(dāng)使用、保護(hù)不力的法律責(zé)任以及監(jiān)管部門的監(jiān)督手段和處罰措施等。
二是設(shè)立專門監(jiān)管機(jī)構(gòu)。建議在立法中明確專門機(jī)構(gòu)負(fù)責(zé)或牽頭負(fù)責(zé)個人信息保護(hù)工作,建立統(tǒng)一的制度規(guī)范,有權(quán)監(jiān)督運(yùn)營主體,并對違規(guī)行為進(jìn)行處理。
三是確立運(yùn)營主體運(yùn)營規(guī)范。比如,要明確運(yùn)營主體必須依法采集、使用、保管個人信息,有明確正當(dāng)?shù)哪康模稀白钌佟⒈匦琛币螅⒔?jīng)過信息主體明示同意;要加強(qiáng)從業(yè)人員管理,制定信息收集、處理、傳輸、公開、使用規(guī)則,做好流程監(jiān)控,一旦發(fā)生信息泄露事件,嚴(yán)格追究相關(guān)人員責(zé)任。同時將技術(shù)防護(hù)納入法律規(guī)范,推動運(yùn)營主體加大技術(shù)防護(hù)投入。
四是賦予信息主體自我保護(hù)權(quán)力。比如,明確“信息自決權(quán)”,信息主體有權(quán)決定是否告知或允許他人利用自己的信息,建立“知情同意”制度,只有信息主體知情同意,運(yùn)營主體方可采集、保管、使用個人信息;賦予“被遺忘權(quán)”,借鑒歐盟《通用數(shù)據(jù)保護(hù)條例》,信息主體行使“被遺忘權(quán)”時,運(yùn)營主體不僅要刪除自己所掌握的信息,還要對公開傳播的信息負(fù)責(zé),有義務(wù)通知其他人停止利用并刪除。
——全國政協(xié)委員、中國人民銀行杭州中心支行行長 殷興山