網(wǎng)站首頁 | 網(wǎng)站地圖

大國新村
首頁 > 理論前沿 > 深度原創(chuàng) > 正文

亟待構(gòu)建國家信息安全的防御屏障

核心提示: 隨著我國通信企業(yè)的不斷努力,部分網(wǎng)絡(luò)設(shè)施達(dá)到了國際先進(jìn)水平,在國際競爭中已占據(jù)一定市場,有些領(lǐng)域更是達(dá)到全球頂尖水平。在此基礎(chǔ)上,我們可以采用國內(nèi)技術(shù)的核心部分,盡可能實(shí)行國產(chǎn)化設(shè)置,避免原產(chǎn)國設(shè)備中無法預(yù)防的信息入侵和信息竊取。

【摘要】隨著我國通信企業(yè)的不斷努力,部分網(wǎng)絡(luò)設(shè)施達(dá)到了國際先進(jìn)水平,在國際競爭中已占據(jù)一定市場,有些領(lǐng)域更是達(dá)到全球頂尖水平。在此基礎(chǔ)上,我們可以采用國內(nèi)技術(shù)的核心部分,盡可能實(shí)行國產(chǎn)化設(shè)置,避免原產(chǎn)國設(shè)備中無法預(yù)防的信息入侵和信息竊取。

【關(guān)鍵詞】網(wǎng)絡(luò)信息  信息安全  數(shù)據(jù)保密    【中圖分類號(hào)】TP393    【文獻(xiàn)標(biāo)識(shí)碼】A

網(wǎng)絡(luò)信息安全一直是世界各國關(guān)注的重點(diǎn)和面臨的重大挑戰(zhàn)。近年來一些國家通過網(wǎng)絡(luò)信息安全的漏洞竊取情報(bào)的事件頻頻發(fā)生,給國家和民眾帶來威脅甚至災(zāi)難。網(wǎng)絡(luò)攻擊與恐怖主義、國家軍事危機(jī)、重大事故和自然災(zāi)害已經(jīng)被國際社會(huì)共同認(rèn)定為國家安全面臨的四大主要威脅。構(gòu)建國家信息安全防御屏障已迫在眉睫。

目前我國網(wǎng)絡(luò)信息安全面臨的主要威脅

網(wǎng)民的信息安全認(rèn)知敏感度薄弱,泄密幾率大。社交媒體為政治、軍事、經(jīng)濟(jì)等愛好者提供了信息交流和切磋的網(wǎng)絡(luò)空間,也為有心竊取我國機(jī)密之人增加了尋找線索的可能。我國網(wǎng)民在網(wǎng)絡(luò)使用和傳播中,主動(dòng)守護(hù)國家秘密的意識(shí)不夠,對(duì)信息認(rèn)知敏感度不夠強(qiáng),常在網(wǎng)絡(luò)“曬圖”、“朋友圈曬心情”等日常網(wǎng)絡(luò)信息傳遞中疏于防范,導(dǎo)致國家機(jī)密信息泄露,對(duì)國家軍事、經(jīng)濟(jì)等方面造成損失。由于未能堅(jiān)持“上網(wǎng)信息不涉密,涉密信息不上網(wǎng)”的原則,部分機(jī)密工作人員對(duì)于安全保密責(zé)任意識(shí)不強(qiáng),操作技術(shù)不熟練,在違反規(guī)定操作等情況下無意造成信息泄密,對(duì)企業(yè)和國家造成財(cái)產(chǎn)損失。

網(wǎng)絡(luò)企業(yè)的安全技術(shù)核心力薄弱,保密能力差。騰訊和阿里巴巴公司作為中國互聯(lián)網(wǎng)企業(yè)的代表,占據(jù)了中國上市互聯(lián)網(wǎng)企業(yè)總市值的一半以上,成為中國網(wǎng)民生活中不可或缺的一部分,這些公司掌握的個(gè)人與企業(yè)信息事無巨細(xì),這為網(wǎng)絡(luò)信息安全提出了更高的要求。我國目前使用的計(jì)算機(jī)終端,無論個(gè)人、企業(yè)還是政府機(jī)構(gòu),幾乎都使用微軟公司的操作系統(tǒng)和相關(guān)的辦公軟件,服務(wù)器不是萬國商業(yè)機(jī)器公司(IBM)就是甲骨文,電腦芯片不是英特爾就是超微半導(dǎo)體公司(AMD),這無不顯示出我國信息技術(shù)對(duì)外的依賴。從整體的信息技術(shù)產(chǎn)業(yè)來看,像芯片的加工技術(shù)等核心技術(shù)依然不能完全自主,很難避免原廠商的技術(shù)攻擊。

網(wǎng)絡(luò)規(guī)范缺乏頂層設(shè)計(jì),管理漏洞多。當(dāng)前我國網(wǎng)絡(luò)直播平臺(tái)已超過200家,用戶達(dá)3.3億,視頻直播內(nèi)容涵蓋寬泛,其他的社交平臺(tái)更是數(shù)量巨大。對(duì)于平臺(tái)的監(jiān)管,以往更側(cè)重于內(nèi)容的“清朗化”,忽略了涉密信息的規(guī)范管理機(jī)制。

從頂層設(shè)計(jì)、技術(shù)創(chuàng)新、網(wǎng)民教育著手,構(gòu)建國家信息安全防御屏障

第一,深化頂層網(wǎng)絡(luò)安全設(shè)計(jì)和監(jiān)管法律機(jī)制,建構(gòu)網(wǎng)絡(luò)信息安全防護(hù)罩。一是強(qiáng)化網(wǎng)絡(luò)安全立法,構(gòu)建安全審查機(jī)制。網(wǎng)絡(luò)安全立法是網(wǎng)絡(luò)信息安全保證的最重要屏障。法律對(duì)網(wǎng)站的禁止內(nèi)容提供了明確具體的判斷標(biāo)準(zhǔn),對(duì)網(wǎng)絡(luò)上凡是涉及國家安全的內(nèi)容進(jìn)行嚴(yán)格管制,對(duì)違法訪問者施以嚴(yán)厲的懲處。這些細(xì)致明確的規(guī)定為民眾和企業(yè)規(guī)范了網(wǎng)絡(luò)行為,相應(yīng)的懲罰機(jī)制也起到了震懾作用。二是建立政要信息系統(tǒng)與互聯(lián)網(wǎng)分離辦公,避免政府信息泄露。建議將我國的政府機(jī)關(guān)辦公系統(tǒng)與互聯(lián)網(wǎng)進(jìn)行分離的切斷辦法,一方面減少黑客入侵的機(jī)會(huì),另一方面也能日積月累強(qiáng)化政務(wù)人員的機(jī)密保護(hù)意識(shí)。與此同時(shí),在計(jì)算機(jī)教育體系中也應(yīng)設(shè)置網(wǎng)絡(luò)信息安全課程,注重技術(shù)訓(xùn)練的同時(shí)強(qiáng)化信息安全,避免工作中的無知、泄密和違規(guī)。三是采用網(wǎng)絡(luò)信息設(shè)備和技術(shù)自主化,減少網(wǎng)絡(luò)信息的被侵。隨著我國通信企業(yè)的不斷努力,部分網(wǎng)絡(luò)設(shè)施達(dá)到了國際先進(jìn)水平,華為、中興等公司的信息設(shè)備在國際競爭中已占據(jù)一定市場,銀河超級(jí)計(jì)算機(jī)性能更是達(dá)到全球頂尖水平技術(shù),建議在可采用國內(nèi)技術(shù)的核心部分、關(guān)鍵部門的辦公設(shè)備和網(wǎng)絡(luò)設(shè)施,盡可能實(shí)行國產(chǎn)化設(shè)置,避免原產(chǎn)國設(shè)備中無法預(yù)防的信息入侵和信息竊取。

第二,加強(qiáng)信息安全管理和技術(shù)研發(fā)創(chuàng)新,為網(wǎng)絡(luò)信息泄露設(shè)立屏障。一是扶持高校技術(shù)研發(fā),挖掘提升前沿技術(shù)的潛力。國內(nèi)的許多高校在信息安全技術(shù)方面的研究已走在國際前列,挖掘并利用高校豐富的科研創(chuàng)新能力與資源,對(duì)技術(shù)研發(fā)和信息安全人才的培養(yǎng)進(jìn)行前瞻性創(chuàng)新,是推動(dòng)國家信息安全發(fā)展的長久之計(jì)。二是推動(dòng)網(wǎng)絡(luò)企業(yè)縱橫聯(lián)合?;ヂ?lián)網(wǎng)企業(yè)的技術(shù)開發(fā)與創(chuàng)新,是網(wǎng)絡(luò)信息安全的基礎(chǔ)。構(gòu)建跨越多層面的技術(shù)創(chuàng)新體系,才能為網(wǎng)絡(luò)安全目標(biāo)提供全方位的技術(shù)支持。企業(yè)需要自己的信息技術(shù)和產(chǎn)品,國家更需要值得依賴的網(wǎng)絡(luò)防衛(wèi)手段,企業(yè)利益不應(yīng)凌駕于國家信息安全之上。國家適當(dāng)?shù)母深A(yù)競爭和強(qiáng)制聯(lián)合,是在為企業(yè)和民眾謀求更為長遠(yuǎn)的安全福利。三是推行網(wǎng)絡(luò)實(shí)名注冊(cè),網(wǎng)站管理者必須有擔(dān)當(dāng)。直至今天諸多社交媒體平臺(tái)中,網(wǎng)絡(luò)實(shí)名制注冊(cè)尚未真正實(shí)施,對(duì)已在冊(cè)使用的網(wǎng)絡(luò)用戶更是無效管理,這給一些國外勢(shì)力利用假名進(jìn)入網(wǎng)絡(luò)社群,進(jìn)行一些反黨、反國家的言論煽動(dòng),提供了“鉆空子”的空間。國際上很多國家和企業(yè)都嚴(yán)格堅(jiān)守實(shí)名制,以維護(hù)國家的網(wǎng)絡(luò)安全。必須強(qiáng)化網(wǎng)絡(luò)空間的信息管理,明確網(wǎng)站管理者是國家法規(guī)嚴(yán)格的執(zhí)行者,絕對(duì)杜絕用匿名來進(jìn)行煽動(dòng)的惡意挑釁,起到國家信息安全衛(wèi)士的作用。

第三,提升網(wǎng)民網(wǎng)絡(luò)安全意識(shí)和信息互動(dòng)監(jiān)督,為國家信息保密扎深根基。一是對(duì)各階層的網(wǎng)民進(jìn)行信息安全教育,防止國家涉密信息暴露。應(yīng)發(fā)揮居委會(huì)、學(xué)校、企業(yè)等各個(gè)單位的宣傳教育作用,做到線上線下共同防御,把“信息安全人人有責(zé)”的國家信息意識(shí)植入網(wǎng)民內(nèi)心,強(qiáng)調(diào)網(wǎng)絡(luò)信息安全與國家利益與愛國精神同樣重要,嚴(yán)防網(wǎng)絡(luò)信息從不同角落無意識(shí)泄密或在無意間被境外間諜利誘,出賣國家利益。二是提升論壇管理者信息偵查能力,增強(qiáng)網(wǎng)絡(luò)平臺(tái)的篩檢力。網(wǎng)絡(luò)空間中,論壇的管理者是網(wǎng)絡(luò)信息的“把關(guān)人”。應(yīng)該明確認(rèn)識(shí)到網(wǎng)絡(luò)平臺(tái)的開放必須建立在國家網(wǎng)絡(luò)系統(tǒng)安全的基礎(chǔ)上,網(wǎng)絡(luò)管理員不僅需要注重網(wǎng)絡(luò)空間清朗化,還需要密切關(guān)注網(wǎng)絡(luò)的信息安全。面對(duì)每天的海量信息,論壇管理公司應(yīng)該以國家利益為重,增加網(wǎng)絡(luò)信息“把關(guān)人”人數(shù),建立網(wǎng)站管理人員信息偵查培訓(xùn)制度。三是強(qiáng)化知名博主管理,引導(dǎo)網(wǎng)民的網(wǎng)絡(luò)安全意識(shí)。知名博主的網(wǎng)絡(luò)行為是粉絲的榜樣。在中國僅新浪博客就擁有1500萬個(gè)博客,每天至少500萬的流量,其中擁有850萬以上粉絲的博主超過200個(gè),他們的號(hào)召力強(qiáng)大而廣泛。強(qiáng)化知名博主的網(wǎng)絡(luò)信息安全意識(shí)與行為,不僅可以嚴(yán)防各種無意泄露信息的快速蔓延,也可減少網(wǎng)絡(luò)謠言的傳播,更可以通過他們的影響力,進(jìn)行網(wǎng)絡(luò)信息安全宣傳,加強(qiáng)網(wǎng)民進(jìn)行個(gè)人隱私和國家涉密信息的安全守護(hù)。

(作者為上海交通大學(xué)媒體與設(shè)計(jì)學(xué)院教授、博導(dǎo);上海交通大學(xué)網(wǎng)絡(luò)空間學(xué)院副院長吳越對(duì)此文亦有貢獻(xiàn))

【參考文獻(xiàn)】

①劉素清、陳虎:《“棱鏡”折射出的網(wǎng)絡(luò)信息安全問題》,《電信快報(bào)》,2014年第7期。

責(zé)編/譚峰    美編/李祥峰

聲明:本文為人民論壇雜志社原創(chuàng)內(nèi)容,任何單位或個(gè)人轉(zhuǎn)載請(qǐng)回復(fù)本微信號(hào)獲得授權(quán),轉(zhuǎn)載時(shí)務(wù)必標(biāo)明來源及作者,否則追究法律責(zé)任。

[責(zé)任編輯:趙橙涔]
標(biāo)簽: 屏障   防御   國家   信息