全球進入智能科技時代,網(wǎng)絡安全威脅復雜嚴峻,已經(jīng)成為關系國家安全、經(jīng)濟發(fā)展和社會發(fā)展的重大戰(zhàn)略性議題。網(wǎng)絡安全問題一直在不斷翻新“進化”,給企業(yè)與個人的日常生活帶來困擾。對此,國家一直以來都非常重視“網(wǎng)絡安全”這個議題。
2020年兩會期間,網(wǎng)絡安全依然是備受關注的熱點話題,各界大佬、企業(yè)家紛紛建言獻策。近期工業(yè)控制系統(tǒng)信息安全產(chǎn)業(yè)聯(lián)盟特推出兩會話安全專題,梳理兩會代表們涵蓋“網(wǎng)絡安全”、“信息安全”、“物聯(lián)網(wǎng)安全”、“工業(yè)互聯(lián)網(wǎng)安全”、“人工智能安全”、“數(shù)據(jù)安全”等精彩提議提案。本文對此類信息進行了匯總整理,詳情如下:
網(wǎng)絡安全是新基建的基礎型技術之一
今年以來,國家層面屢次提及"新基建"。近日,國家提出要啟動一批重大項目,加快傳統(tǒng)基礎設施和5G、人工智能等新型基礎設施建設。新基建本質(zhì)是數(shù)字化基建,國家推動新基建,是很有前瞻性與魄力的決策,相當于我們又有機會比其他國家領先一步,盡快實現(xiàn)全社會、全行業(yè)數(shù)字化。
隨著新基建進一步促進網(wǎng)絡空間與物理空間的連通和融合,加快了"大安全"時代的來臨。網(wǎng)絡安全不再只影響虛擬空間,而是擴展到了現(xiàn)實世界,對國家安全、社會安全、人身安全造成嚴重影響。
網(wǎng)絡安全是新基建最重要的基礎型技術之一,必須要在新基建推進過程中同步部署。只有構(gòu)建新基建網(wǎng)絡安全防護體系,才能保障新基建戰(zhàn)略的順利推進和數(shù)字經(jīng)濟的健康繁榮。針對此提出四點建議:一是要運用整體思維,規(guī)劃新基建網(wǎng)絡安全防護體系頂層設計;二是要同步建設新基建的安全基礎設施,聚焦新基建安全防能力構(gòu)建;三是要強化大數(shù)據(jù)平臺安全,實現(xiàn)安全的大數(shù)據(jù)協(xié)同計算;四是要開展常態(tài)化網(wǎng)絡安全攻防對抗演習,持續(xù)檢驗和提升新基建安全能力。
重點盯防關鍵基礎設施與重度場景安全
網(wǎng)絡安全貫穿新基建的戰(zhàn)略安全、技術安全、應用安全和運行安全的始終,作為新一代的數(shù)字基礎設施,5G在賦能發(fā)展的同時也將引發(fā)新的網(wǎng)絡安全風險,其安全性具有基礎性和全局性意義。今年3月,工信部發(fā)布《關于推動5G加快發(fā)展的通知》,也明確表示,著力構(gòu)建5G安全保障體系。因此,應當從戰(zhàn)略高度審視5G網(wǎng)絡安全的重大意義和緊迫性,加強5G安全的頂層設計,制定《國家5G安全戰(zhàn)略》。
工業(yè)互聯(lián)網(wǎng)是新基建最大的應用場景之一,保障新基建安全應重點"盯防"工業(yè)互聯(lián)網(wǎng)的安全。加快推進工業(yè)互聯(lián)網(wǎng)安全保障建設,為國家實體經(jīng)濟和社會保駕護航。
此外,還應加強信創(chuàng)網(wǎng)絡安全保障能力建設。信息技術創(chuàng)新應用作為我國信息技術領域打造自主創(chuàng)新生態(tài)的國家戰(zhàn)略舉措,也是新基建的重要抓手。未來3到5年,信創(chuàng)產(chǎn)品和解決方案將在更多領域規(guī)模化推廣應用。其安全問題將面臨前所未有的挑戰(zhàn),要強化信創(chuàng)安全體系頂層設計、統(tǒng)籌構(gòu)建安全保障體系。
——全國政協(xié)委員、360集團董事長兼CEO
周鴻祎
提高網(wǎng)絡安全應急處置能力
近年來,在中央網(wǎng)信辦等安全主管部門的努力下,我國網(wǎng)絡安全應急能力建設工作發(fā)展向好,等級保護制度全面實施,各運營單位都制定了網(wǎng)絡安全應急預案,建立了相應的網(wǎng)絡安全應急管理機制,網(wǎng)絡安全應急處置能力整體得到有效提升。然而,我國目前還未構(gòu)建形成自上至下的國家級網(wǎng)絡安全應急指揮管理體系,與現(xiàn)有公共安全應急體系的銜接還不夠緊密,在應急處置職責劃分、應急指揮體系、應急隊伍建設及實戰(zhàn)性測試等方面還存在薄弱環(huán)節(jié)。
除了應急處置方面的問題外,在更大的范疇來看,網(wǎng)絡空間已成為國家繼陸、海、空、天四個疆域之后的第五疆域,網(wǎng)絡空間也需要體現(xiàn)國家主權(quán)。在黨中央的系統(tǒng)部署和全面推進下,我國網(wǎng)絡安全技術產(chǎn)品取得新成就,人才隊伍建設不斷加強,網(wǎng)絡安全產(chǎn)業(yè)發(fā)展勢頭強勁,網(wǎng)絡安全形勢整體向好。隨著我國互聯(lián)網(wǎng)等網(wǎng)絡應用的快速普及,對網(wǎng)絡空間依賴程度的不斷增加,所面臨的現(xiàn)實和潛在威脅也不斷提升,網(wǎng)絡安全形勢日益嚴峻。
雖然形勢向好,但也需要看到,由于我國網(wǎng)絡安全基礎薄弱、與發(fā)達國家技術差距明顯等原因,導致了網(wǎng)絡攻擊猖獗,難以實現(xiàn)有效的持續(xù)監(jiān)控,供應鏈受制于人,網(wǎng)絡安全信息收集、研判仍然分散,時效性較差,網(wǎng)絡安全事件處置中資源協(xié)調(diào)調(diào)配效率較低,亟須對現(xiàn)有網(wǎng)絡安全建設成果進行整合、統(tǒng)籌利用,建立統(tǒng)一的指揮調(diào)度系統(tǒng),構(gòu)建有效的網(wǎng)絡安全防護處置體系,形成快速處置反應能力和網(wǎng)絡威懾能力。
基于此,提出四項建議如下:完善國家層面的網(wǎng)絡安全應急管理制度體系;建設全國性網(wǎng)絡安全應急管理處置平臺;配套制定網(wǎng)絡安全處置應急征用辦法;研究開展必要的實戰(zhàn)性網(wǎng)絡安全測試。
——全國政協(xié)委員、證監(jiān)會信息中心原主任 張野
完善數(shù)據(jù)安全防護體系,重視個人信息安全保護
據(jù)了解,近年來,全國人大常委會在制定修改網(wǎng)絡安全法、民法總則、刑法、電子商務法等法律中,對個人信息權(quán)益、處理規(guī)則、安全保護措施等做出規(guī)定。從2018年開始,全國人大常委會法工委會同中央網(wǎng)信辦,開始了個人信息保護法的研究起草工作,目前草案稿已經(jīng)形成,計劃在今年提請全國人大常委會會議審議。
數(shù)據(jù)作為新型生產(chǎn)要素,在生產(chǎn)生活中發(fā)揮了很大的作用,但海量個人信息被多渠道密集采集,也增加了信息被非法收集、使用、泄漏的風險。因此,應完善數(shù)據(jù)安全防護體系,增強企業(yè)對大數(shù)據(jù)安全的投入及重視程度。
——全國政協(xié)委員、上海眾人網(wǎng)絡安全技術有限公司董事長 談劍鋒
加強個人信息保護,建設形成安全可靠的現(xiàn)代化交通治理體系
針對新冠肺炎疫情期間采集的個人信息設立退出機制,加強對已收集數(shù)據(jù)的規(guī)范性管理,研究制定特殊時期的公民個人信息收集、存儲和使用的標準和規(guī)范。
我國交通運輸發(fā)展迎來重大歷史機遇期,人工智能、5G等新技術正在成為拉動智能交通發(fā)展的新引擎。對此,國家應加強政策引導,鼓勵各地政府加大探索和投入,一方面加強探索城市智能交通運營商模式,鼓勵有條件的地區(qū)先行先試,另一方面則要加快交通路網(wǎng)車路協(xié)同智能化改造。除此之外,還要建設全國性的新一代智能交通治理平臺,加快形成安全可靠的現(xiàn)代化交通治理體系。
——全國政協(xié)委員、百度董事長 李彥宏
大數(shù)據(jù)廣泛應用背景下,保障個人信息安全迫在眉睫
現(xiàn)階段個人信息保護不足主要表現(xiàn)在:法律制度不健全,缺乏主管部門,運營主體缺乏規(guī)范,信息主體保護意識淡薄。因此,應在以下幾方面加強:
一是加快立法進程。通過專門立法,統(tǒng)一對公私領域的個人信息保護,明確運營主體收集、使用個人信息的原則、程序和保密、保護義務,不當使用、保護不力的法律責任以及監(jiān)管部門的監(jiān)督手段和處罰措施等。
二是設立專門監(jiān)管機構(gòu)。建議在立法中明確專門機構(gòu)負責或牽頭負責個人信息保護工作,建立統(tǒng)一的制度規(guī)范,有權(quán)監(jiān)督運營主體,并對違規(guī)行為進行處理。
三是確立運營主體運營規(guī)范。比如,要明確運營主體必須依法采集、使用、保管個人信息,有明確正當?shù)哪康模稀白钌佟⒈匦琛币螅⒔?jīng)過信息主體明示同意;要加強從業(yè)人員管理,制定信息收集、處理、傳輸、公開、使用規(guī)則,做好流程監(jiān)控,一旦發(fā)生信息泄露事件,嚴格追究相關人員責任。同時將技術防護納入法律規(guī)范,推動運營主體加大技術防護投入。
四是賦予信息主體自我保護權(quán)力。比如,明確“信息自決權(quán)”,信息主體有權(quán)決定是否告知或允許他人利用自己的信息,建立“知情同意”制度,只有信息主體知情同意,運營主體方可采集、保管、使用個人信息;賦予“被遺忘權(quán)”,借鑒歐盟《通用數(shù)據(jù)保護條例》,信息主體行使“被遺忘權(quán)”時,運營主體不僅要刪除自己所掌握的信息,還要對公開傳播的信息負責,有義務通知其他人停止利用并刪除。
——全國政協(xié)委員、中國人民銀行杭州中心支行行長 殷興山