文 | 冯白宇
结合习近平总书记“4·19”讲话,学习习总书记2019年国家网络安全宣传周期间对网络安全工作作出的重要指示,可以深刻感受到,习总书记提出的“四个坚持”既体现了对网络空间发展规律和形势挑战的深刻把握,又是紧密联系形势发展积极应对的新要求,深刻回答了网络安全工作最关键、最现实的重大理论和实践问题,内涵丰富,寓意深远,是指导我们做好网络安全工作的根本遵循和行动指南,必须深刻领会贯彻,扎实推进,护航网络强国建设。
一、“以人民为中心”是出发点和落脚点
习总书记重要指示首先强调的是“要坚持网络安全为人民、网络安全靠人民,保障个人信息安全,维护公民在网络空间的合法权益”,这是网络安全和信息化工作的最根本宗旨,是长期以来一以贯之的原则。突出“人民”“个人”“公民”,体现了网络安全以人民为中心的发展思想,体现了网信工作以服务人民为宗旨的总体国家安全观,体现了我党为人民谋幸福的“初心”。“网络安全为人民、网络安全靠人民”要求我们把确保人民安全作为网络安全工作的出发点和落脚点,必须做好维护人民群众在网络空间的合法权益,依法严厉打击电信网络诈骗、侵犯公民个人隐私等违法犯罪行为,让人民群众有更多获得感、幸福感、安全感。
这一观点是习总书记“4·19”讲话着重强调的内容:“让互联网更好造福人民”“网信事业要发展,必须贯彻以人民为中心的发展思想”。这就要求我们在工作中,将为人民服务作为第一要务,牢固树立正确的网络安全观,坚持网络安全为人民,同时,做好网络安全工作也必须紧紧依靠人民,宣传动员政府、企业、社会组织、广大网民共同参与,共筑网络安全防线。
党的十八大以来,以习近平同志为核心的党中央高度重视网络安全与信息化工作,由习总书记亲自担纲中央网络安全和信息化委员会,做出一系列重要讲话,形成了习近平网络强国战略思想,为我国的网络安全和信息化事业举旗定向、把舵引航,为网络安全和信息化工作提供了强大的领导保障、思想保障和组织保障。我们必须贯彻落实习总书记的指示精神,坚持一切从人民利益出发,不忘初心使命,担负起维护网络空间安全的历史使命。
二、培育良性生态是筑牢网络安全发展的基础性工作
习总书记重要指示强调“要坚持网络安全教育、技术、产业融合发展,形成人才培养、技术创新、产业发展的良性生态”。这里强调的“网络安全教育、技术、产业融合发展”是网络安全的基础性工作。“4·19”讲话中提出“建设网络良好生态、发挥网络引导舆论、反映民意的作用”“核心技术上取得突破”“增强互联网企业使命感、责任感,共同促进互联网持续健康发展”“聚天下英才而用之,为网信事业发展提供有力人才支撑”,从互联网应用、网络空间内容治理的角度强调了“建设网络良好生态”,共建网络空间亿万民众共同精神家园。此次针对网络安全工作的指示,则进一步深入到具体内容,从网络人才培养、技术创新、产业发展的角度对建立“良性生态”加以引申,这是新的拓展,更是新的要求,是下一步发展的重点。
“网络安全教育”既包含了对“网络安全观”的宣传教育,对网络舆情的宣传引导,强化“依法加强网络空间治理,加强网络内容建设,做强网上正面宣传,培育积极健康、向上向善的网络文化”,也包含了对网络安全风险意识的宣传和安全知识技能的教育培训,包含了对网络安全学科建设和人才培养。这里的“技术”强调,重点要通过技术创新,提高网络安全核心技术,提升攻防技术博弈能力和技术水平。习总书记“4·19”讲话强调:“核心技术的根源问题是基础研究问题,基础研究搞不好,应用技术就会成为无源之水,无本之木”,突出强调了科学技术研究的极端重要性。“产业融合发展”不仅强调了网络安全产业与需求侧的广泛融合,网络安全技术与信息技术的深度融合,而且重点强调了教育、科研与产业的融合发展,以形成产业发展的良性生态。
近年来,在总体国家安全观指引下,网络空间治理、网络安全法制化、规范化发展进入了快车道,《中华人民共和国网络安全法》《国家网络空间安全战略》等法律法规和战略政策的颁布,为网络安全发展提供了强大法律保障。在国家层面,关于网络安全战略的顶层设计和制度建设基本完成,当前和今后一段时间的工作重点就是抓落实问题。习总书记经常强调,一分规划,九分落实,而落实的关键是将国家网络强国战略思想、网络安全观念传导下去,将战略规划落地,将网络安全教育、人才培养、技术创新这些基础性工作扎实推进,促进网络安全产业健康发展,形成可持续发展的良性生态。这不是一年两年就能完成的,不能急功近利。“良性生态”不是哪一行、哪一部门、哪一家单打独斗就能完成的,需要政企研用各行各业的“网安人”扑下身子,脚踏实地去干,扎实推进,筑牢基础,久久为功。特别是各级政府部门要担当起网络安全教育监督的主体责任,加强政策引导,加大网络安全科研和技术开发的投入,加快网络人才的培养;进一步优化网络安全产业环境,在政策、经费、税收、管理方面继续予以网络安全企业支持,在政府采购、市场应用等方面加强政策扶持,推动网络安全产业发展。网络安全企业、各大科研院所要强强联合,组建产学研用联盟,发挥技术、资金、市场优势,形成优势互补,协同攻关,加强基础性、通用性、前瞻性网络安全技术创新和研发,推进核心技术成果转化和产业化,全力打造政产学研用一体化的良性产业生态。
三、用法律法规和标准规范引导新技术发展是当务之急
习总书记重要指示强调“要坚持促进发展和依法管理相统一,既大力培育人工智能、物联网、下一代通信网络等新技术新应用,又积极利用法律法规和标准规范引导新技术应用”。之所以要积极利用法律法规和标准规范引导新技术新应用,是因为近年来,随着云计算、物联网、大数据、人工智能、区块链、量子信息技术等快速普及应用,特别是今年以5G商用为代表的信息新技术的快速发展,给网络安全领域带来许多新的复杂问题。就如飞驰的列车、狂奔的战马,如果没有强力的制动和拉得住的缰绳,就可能会脱轨,会马失前蹄,带来严重的损失。这不是预警,而是现实危险。目前,网络攻击、数据泄露、高危漏洞、智能犯罪等网络安全问题,呈现出向自动化、智能化发展的趋势。人工智能技术不仅可以用来探测网络和系统、预警防御、发现修补漏洞等,而且可以深度模仿伪装发动针对性的渗透攻击,极大提高攻击效率;而物联网领域快速发展,大规模集成和互联互通带来新的系统漏洞,使网络安全风险外溢,严重危害国家关键基础设施、社会稳定与民众隐私。近期,一款名为“ZAO”的AI换脸软件被滥用,不仅侵犯了公民个人权利,也危害公共秩序和社会利益。此外,“爬虫”程序被用来收集公民的个人信息,涉及大量公民隐私,并可能被非法使用,急需有关部门针对新问题,尽快补充和完善相关法律法规的司法解释和细则,急需通过法律法规和标准引导与制约。
当前,网络安全技术和防御能力滞后于新兴信息技术的发展,特别是物联网、人工智能等新技术安全规范出台赶不上应用发展速度,还不能有效应对新技术带来的安全风险。因此,不仅需要通过新技术发展形成新的防御体系、防范技术、安全产品以解决新的安全问题,更需要在新技术发展的同时尽快研究制定出台新技术应用中的安全规范、监管办法,依法进行管理规范,给新技术列车装好用好制动设备,给狂飙的战马牵好缰,确保网络新技术列车始终沿着维护国家安全的轨道前进,确保网络安全产业安全运行,更好地服务社会、服务人民。
四、坚持安全可控和开放创新是适应形势变化的现实需求
习总书记重要指示强调“要坚持安全可控和开放创新并重,立足于开放环境维护网络安全,加强国际交流合作,提升广大人民群众在网络空间的获得感、幸福感、安全感”。这也是对“4·19”讲话关于开放和自主关系的进一步强调。一方面,“最关键核心技术要立足自主创新,自立自强”,另一方面,“我们不拒绝任何新技术,新技术是人类文明发展的成果,只要有利于提高我国社会生产水平、有利于改善人民生活,我们都不拒绝”,“中国开放的大门不能关上,也不会关上”,突出强调了安全可控与开放、国际合作的关系,这是对我国当前国内外大环境下新形势、新挑战的深刻把握,是对《国家网络空间安全战略》原则和任务的重申,可以说是在新的环境和形势下做好网络安全工作的现实要求。
要安全可控,必须打好自己的地基,在自家的地基上起高楼,就要有自己的核心技术,而核心技术靠花钱是买不来的。这就要求我们发扬“两弹一星”精神,攻坚克难,勇于攀登,努力提升核心技术研发能力,同时,推动资产识别、漏洞挖掘、病毒查杀、边界防护、入侵防御、源代码监测、数据保护、追踪溯源等网络安全产品的升级。在经济全球化、社会信息化、文化多样化深入发展的今天,封闭孤立资金、技术、产业、人才是逆历史潮流而动,必须坚持开放创新,深化互联网国际交流合作,利用各种多边、双边对话机制或活动平台,加强网络安全技术、产业务实合作与交流,积极参与网络安全国际标准制定和协调,与高手竞赛,取长补短,共同提升网络空间安全防护能力,确保广大人民群众网络空间利益与安全。正如习总书记在庆祝建国70周年大会讲话强调:“我们要坚持和平发展道路,奉行互利共赢的开放战略,继续同世界各国人民一道推动共建人类命运共同体”。这就要求我们必须坚持安全可控和开放创新并重发展,二者缺一不可。
习总书记“四个坚持”的指示,内涵十分丰富,既是对国家网络安全宣传周作出的重要指示,更是对今后网络安全工作实践的新要求,体现出严密的辩证逻辑和务实精神。我们要深刻领会,并作为网络安全工作的根本遵循,坚决抓好贯彻落实,扎实推进网络安全和网信事业蓬勃发展。
(本文刊登于《中国信息安全》杂志2019年第10期)
声明:本文来自中国信息安全,版权归作者所有。文章内容仅代表作者独立观点,不代表士冗科技立场,转载目的在于传递更多信息。如有侵权,请联系 service@expshell.com。