網(wǎng)絡(luò)安全,是國家安全的重要組成部分,是指通過采取必要措施,防范對網(wǎng)絡(luò)的攻擊、侵入、干擾、破壞和非法使用以及意外事故,使網(wǎng)絡(luò)處于穩(wěn)定可靠運行的狀態(tài),以及保障網(wǎng)絡(luò)數(shù)據(jù)的完整性、保密性、可用性的能力。
近幾年針對關(guān)鍵信息基礎(chǔ)設(shè)施的網(wǎng)絡(luò)攻擊時有發(fā)生,對國家安全和經(jīng)濟(jì)社會穩(wěn)定運行帶來重大危害。信息產(chǎn)品的漏洞一旦被攻擊,可能產(chǎn)生重大網(wǎng)絡(luò)安全事件,而這不僅與個人、企業(yè)的切身利益休戚相關(guān),還嚴(yán)重威脅國家安全。
網(wǎng)絡(luò)安全企業(yè)積極探索以網(wǎng)絡(luò)彈性技術(shù)為代表的網(wǎng)絡(luò)風(fēng)險防范能力、以安全多方計算為代表的數(shù)據(jù)隱私保護(hù)技術(shù)等。全球網(wǎng)絡(luò)安全產(chǎn)業(yè)保持穩(wěn)定增長,網(wǎng)絡(luò)安全人才缺口不斷增大。
1、加強(qiáng)網(wǎng)絡(luò)安全建設(shè)
面對日益復(fù)雜嚴(yán)峻的網(wǎng)絡(luò)安全形勢,美國、俄羅斯、歐盟、日本、意大利等重點國家和地區(qū)強(qiáng)化網(wǎng)絡(luò)安全在國家安全中的重要戰(zhàn)略地位,不斷完善網(wǎng)絡(luò)安全戰(zhàn)略布局,持續(xù)完善網(wǎng)絡(luò)安全政策戰(zhàn)略,重點加強(qiáng)供應(yīng)鏈安全、關(guān)鍵信息基礎(chǔ)設(shè)施保護(hù)、數(shù)據(jù)安全、個人信息保護(hù)等領(lǐng)域工作。
2、關(guān)鍵信息基礎(chǔ)設(shè)施成為重點目標(biāo),安全保護(hù)舉措持續(xù)出臺
2021年,多國基礎(chǔ)設(shè)施和重要信息系統(tǒng)遭受網(wǎng)絡(luò)攻擊,引發(fā)全球震蕩,對國家安全穩(wěn)定造成巨大風(fēng)險,引發(fā)了全球關(guān)于加強(qiáng)關(guān)鍵信息基礎(chǔ)設(shè)施安全保護(hù)的思考。
一是勒索軟件成為主要威脅,破壞范圍廣、后果嚴(yán)重。勒索軟件即服務(wù)(RaaS)型商業(yè)模式成為新的關(guān)注點,使得攻擊者的溯源變得更加困難。勒索軟件攻擊呈現(xiàn)出破壞涉及行業(yè)領(lǐng)域增多、索要贖金增長、支付贖金機(jī)構(gòu)比例上升、破壞后果嚴(yán)重等特點。
二是金融、交通、醫(yī)療、能源等領(lǐng)域成為新的攻擊對象。2021年5月,美國油管道運營商Colonial遭受勒索攻擊引發(fā)全球高度重視。5月,愛爾蘭衛(wèi)生服務(wù)主管部門被勒索軟件攻擊,被迫暫時關(guān)閉IT系統(tǒng),多家醫(yī)院運營遭受影響。7月,伊朗鐵路遭受網(wǎng)絡(luò)攻擊,數(shù)百輛列車被延誤或取消。
三是國內(nèi)外關(guān)鍵信息基礎(chǔ)設(shè)施安全保護(hù)措施頻出。美國除了大幅增加關(guān)鍵基礎(chǔ)設(shè)施安全防護(hù)的資金投入,還推出多部有關(guān)強(qiáng)化關(guān)鍵基礎(chǔ)設(shè)施網(wǎng)絡(luò)安全、預(yù)防勒索軟件攻擊等方面的法案和指南文件。
我國于2021年8月出臺了《關(guān)鍵信息基礎(chǔ)設(shè)施安全保護(hù)條例》,這是我國首部專門針對關(guān)鍵信息基礎(chǔ)設(shè)施安全保護(hù)工作的行政法規(guī),為開展關(guān)鍵信息基礎(chǔ)設(shè)施安全保護(hù)工作提供了基本遵循。
3、數(shù)據(jù)泄露事件持續(xù)頻發(fā),數(shù)據(jù)安全治理加快推進(jìn)
2021年,工業(yè)制造、政務(wù)、醫(yī)療、金融、交通等領(lǐng)域數(shù)據(jù)泄露事件頻發(fā),數(shù)據(jù)交易黑色地下產(chǎn)業(yè)鏈活動猖獗。據(jù)相關(guān)統(tǒng)計,2021年公開報告的數(shù)據(jù)泄露事件1291起,已經(jīng)超過2020年的1108起。
數(shù)據(jù)安全問題已成為全球的關(guān)注重點,各國紛紛將數(shù)據(jù)安全上升至國家安全層面,設(shè)立相關(guān)機(jī)構(gòu),完善數(shù)據(jù)安全法規(guī)和政策。美國、韓國、新加坡、日本等國針對個人信息相關(guān)法規(guī)進(jìn)行修訂,歐盟發(fā)布多個指南文件,明確和細(xì)化GDPR的相關(guān)要求。加拿大、澳大利亞、印度尼西亞等國家均已制定新的個人數(shù)據(jù)保護(hù)法規(guī)。
要深入貫徹落實習(xí)近平總書記關(guān)于網(wǎng)絡(luò)強(qiáng)國的重要思想,堅持總體國家安全觀和正確的網(wǎng)絡(luò)安全觀,貫徹新發(fā)展理念,構(gòu)建網(wǎng)絡(luò)安全新格局,全面加強(qiáng)網(wǎng)絡(luò)安全保障體系和能力建設(shè)。
健全國家網(wǎng)絡(luò)安全法律法規(guī)和制度標(biāo)準(zhǔn)。細(xì)化相關(guān)法律法規(guī)實施細(xì)則和相關(guān)指導(dǎo)意見,進(jìn)一步完善配套標(biāo)準(zhǔn)規(guī)范體系,構(gòu)建個人信息、重要領(lǐng)域數(shù)據(jù)資源、重要網(wǎng)絡(luò)和信息系統(tǒng)安全保障體系。
加強(qiáng)網(wǎng)絡(luò)安全風(fēng)險評估和審查。強(qiáng)化新技術(shù)新應(yīng)用安全評估管理。建立健全關(guān)鍵信息基礎(chǔ)設(shè)施保護(hù)體系,提升安全防護(hù)和維護(hù)政治安全能力。
加強(qiáng)網(wǎng)絡(luò)安全基礎(chǔ)設(shè)施建設(shè),提高網(wǎng)絡(luò)安全綜合治理能力。強(qiáng)化跨領(lǐng)域網(wǎng)絡(luò)安全信息共享和工作協(xié)同,提升網(wǎng)絡(luò)安全威脅發(fā)現(xiàn)、監(jiān)測預(yù)警、應(yīng)急指揮、攻擊溯源能力。
推動網(wǎng)絡(luò)安全教育、技術(shù)、產(chǎn)業(yè)融合發(fā)展。加強(qiáng)網(wǎng)絡(luò)安全宣傳教育和人才培養(yǎng)。強(qiáng)化網(wǎng)絡(luò)安全關(guān)鍵技術(shù)創(chuàng)新,提升網(wǎng)絡(luò)安全產(chǎn)業(yè)綜合競爭力,形成人才培養(yǎng)、技術(shù)創(chuàng)新、產(chǎn)業(yè)發(fā)展的良好生態(tài)。
加強(qiáng)網(wǎng)絡(luò)安全國際交流合作。積極參與網(wǎng)絡(luò)安全、數(shù)據(jù)安全等國際規(guī)則和數(shù)字安全技術(shù)標(biāo)準(zhǔn)制定。深化在人才培養(yǎng)、技術(shù)創(chuàng)新、應(yīng)急響應(yīng)和網(wǎng)絡(luò)犯罪打擊等領(lǐng)域國際合作,推動國際網(wǎng)絡(luò)安全保障合作機(jī)制建設(shè)。
網(wǎng)絡(luò)安全威脅廣泛、隱蔽性強(qiáng)。在工作和日常生活中,我們享受網(wǎng)絡(luò)信息技術(shù)帶來的便利的同時,更要樹立起網(wǎng)絡(luò)安全防護(hù)意識,堅決抵制各種各樣的誘惑性信息。
筑牢個人網(wǎng)絡(luò)安全屏障,從自身防護(hù)做起!