登陆注册
7119600000026

第26章 2012年我国信息安全发展形势前瞻

2011年,国际信息安全形势更为复杂,网络空间成为国家主权扩张的新疆域,美国、俄罗斯、英国、法国等加快调整网络空间战略,在加强网络防御的同时,纷纷组建网络攻击力量、发展网络攻击能力。展望2012年,全球网络空间战略调整和部署将加快,网络空间主导权争夺将更加激烈,这给我国信息安全发展带来严峻挑战。

一、对2012年形势的基本判断

(一)全球网络空间主导权争夺日趋激烈,国际信息安全环境更加复杂

网络空间现已成为领土、领海、领空和太空之外的第五空间,是国家主权延伸的新疆域。当前,全球正处于网络空间战略的调整和变革时期,多个国家调整信息安全战略,明确网络空间战略地位,并提出将采取包括外交、军事、经济等在内的多种手段保障网络空间安全。美国明确提出将战略威慑作为未来重点,声称保留使用所有必要手段的权力,包括外交、军事和经济手段等,对网络空间的敌对行为做出反应。俄罗斯、英国、法国、德国等国家也都将网络攻击列为国家安全的主要威胁之一,纷纷组建网络攻击力量,发展网络武器,加快建设网络攻击和威慑能力。网络空间已经成为各国政治、军事等角逐的新战场,综观当前各国在网络空间的新举措,可以预见,2012年全球新一轮网络空间备战将加快,网络空间主导权的争夺将更加激烈,世界将进入一个网络争霸的新时代。

(二)西方将加大对我国的网络遏制,我国信息安全发展外在压力大

近年来,西方媒体频繁炒作“中国黑客威胁”,美、德、英、法等多国宣称,中国黑客攻击了其政府、军队等要害部门。2011年8月,信息安全公司“迈克菲”又发布报告称,国际奥委会、联合国秘书处、美国能源部实验室等70多家公司、政府及国际组织遭受黑客攻击,而源头很可能就在中国。西方国家努力将中国树为国际社会在信息安全领域的公敌,其真实目的就是遏制中国发展。为进一步孤立我国,2012年美国势必会加强伙伴关系建设,联合西方盟友和一些国际组织、社会团体等,制定同盟内公认的网络空间规则,挤压我国的国际活动空间。在这一背景下,信息安全已经关乎国家利益和战略发展,我国信息安全发展将更多承受政治等方面的压力。

(三)西方利用信息网络加快意识形态渗透,我国政治安全和社会稳定面临严重威胁

随着互联网的普及应用,信息网络成为西方国家推行其意识形态的有力工具与重要场所,“互联网是西方价值观出口到全世界的终端工具”。在突尼斯、埃及、也门等北非和中东国家变革中,互联网、手机媒体、Twitter、YouTube、Facebook等发挥了举足轻重的作用。目前,西方国家支持设立了上千个“明慧网”、“哲瓦在线”等法轮功、藏独、疆独网站,这些网站已经成为政治谣言的主要来源,成为敌对分子从事破坏、策反和颠覆等活动的重要工具。美国等西方国家将鼓吹网络自由,煽动各种破坏活动,利用网络加快意识形态渗透,隐蔽性、突发性、危害性强,预防和处置难度很大,严重威胁着我国政治安全和社会稳定。从美国2010年发布的《网络空间国际战略》看,2012年美国仍将在互联网自由的幌子下,加快对我国等的意识形态渗透,我国政治安全和社会稳定面临挑战。

(四)我国重要信息系统和工业控制系统等安全状况堪忧,国家经济发展和产业安全面临挑战

随着国民经济对信息网络和系统的依赖性增强,信息安全成为关系经济平稳运行和安全的重要因素。当前,我国重要信息系统和工业控制系统多使用国外的技术和产品,这些技术和产品的漏洞不可控,使得网络和系统更易受到攻击,致使敏感信息泄露、系统停运等重大安全事件多发,安全状况堪忧。据统计,我国芯片、高端元器件、通用协议和标准等80%左右依赖进口,防火墙、加密机等10类信息安全产品中65%来自进口,2010年我国集成电路产品进口额为1569.9亿美元,是最大宗单项进口产品。当前,针对重要信息系统和工业控制系统的网络攻击将持续增多,甚至出现了政府和恐怖分子支持的高级可持续性攻击,一旦网络攻击发生将可能导致重要信息系统和工业控制系统等瘫痪,给我国经济发展和产业安全等带来严峻挑战。2012年我国工业经济领域使用国外信息技术和产品的状况将不可能有根本性改观。

(五)信息技术应用加大了网络监管的难度和复杂性,我国信息安全监管面临更大挑战

随着网络尤其是移动互联网的快速发展,手机微博、社交网站等应用快速兴起,信息的发布和传递达到了空前的便捷和快速,“人人时时处处在线”成为现实。网民通过信息网络获取信息、表达诉求、参与政治和社会治理的要求日益强烈,网络中的“非国家行为体”、“意见领袖”不断出现,对网民的号召力上升;现实社会的热点敏感问题和矛盾可能在网络上传播、发酵、放大,各种社会思潮借助网络平台碰撞、激荡,导致社会问题网络化、网络问题社会化;网上充斥着各种错误理论、反动思潮、腐朽落后文化、淫秽色情和虚假有害信息。所有这些都对政府的舆论掌控和网络监管能力提出了挑战。另一方面,当前跨国公司加快形成“黑箱式”技术,我国的海量信息和数据向跨国企业汇聚和集中,关键信息和数据对国外几乎透明,我国政府对信息资源的掌控力被严重削弱。

综上所述,对2012年基本形势的判断是:我国信息安全面临更加严峻的挑战。国际信息安全环境日趋复杂,西方加紧对我国的网络遏制,并加快利用网络进行意识形态渗透;同时,重要信息系统、工业控制系统的安全风险日益突出,信息安全网络监管的难度和复杂性持续加大。国内外因素交织,我国信息安全发展形势严峻而复杂。

二、需要关注的几个问题(一)现有组织管理体制难以跟上新形势下信息安全发展的需要随着信息安全上升为国家战略,很多国家都建立了信息安全的最高决策或者协调机构,大多数设立在内阁一级,以统一领导和协调国家信息安全工作。目前,我国信息安全领域存在多头管理现象,相关职能部门涉及公安部、保密局、密码办、工业和信息化部等,部门之间职责界定不清晰,管理权限存在交叉。这不仅造成了决策权分散,也容易造成各个相关管理机构之间缺乏充分的沟通和协调,部门间作用发挥不均衡。信息安全领域统一协调难度大,集中优势难以发挥,直接影响了我国信息安全工作的开展。当前,信息安全发展面临着各种安全威胁,需要建立国家统一领导下的灵活的组织管理架构。我国现有“分工负责、各司其职”的体制难以形成应对威胁的合力,不适应信息安全发展和保障工作需要。

(二)信息技术和产业支撑能力较弱,难以从根本上保障我国信息安全

信息安全发展需要技术和产业体系支撑,但当前我国信息安全技术和产业支撑能力不足。一方面,我国涉及信息安全核心技术的元器件、中间件、专用芯片、操作系统和大型应用软件等基础产品自主可控能力较低。据统计,银行、民航、电力、铁路、工业控制、装备制造等国民经济重要部门70%以上信息设备来自国外,特别是关键芯片、核心软件和部件严重依赖进口。进口的技术和产品不可避免地存在一定的安全漏洞和“后门”,这些漏洞和“后门”可能被利用实施入侵、修改或破坏设备程序,或从设备中窃取机密数据和信息。另一方面,我国信息安全发展要保障基础信息网络、重要信息系统和工业控制系统等的安全,需要大量产品和技术支撑,但当前我国信息安全产业基础薄弱,2010年产业规模仅为148.29亿元,产品和技术研发能力弱,对信息安全发展支撑不足。

(三)我国信息安全防御能力不足以应对各种安全事件多发的挑战

国内还未形成统一的信息安全防御体系,网络攻击对抗能力、大规模网络攻击的抗打击能力等明显不足,在面对网络攻击时不能及时响应,不能实现对网络攻击的追踪核查。目前实施的等级保护、风险评估等工作相对零散,远未形成系统,而且实施中还存在诸多问题,如信息安全风险测评机制还不完善,尚不能实现对信息系统及相关产品的实时监测,在新技术新产品新应用的安全隐患发现能力上还有很大的缺陷。与此同时,电信网、互联网等基础信息网络、重要信息系统,以及党政机关信息安全防护措施还存在不足,管理上也有不到位的地方,因技术故障、系统缺陷等发生断网、停运,以及因遭受攻击篡改和漏洞利用等发生敏感信息泄露等重大安全事件多发。据国家互联网应急中心(CNCERT)监测,2011年9月,境内感染网络病毒终端数626万个,被篡改网站数量2227个,其中被篡改政府网站181个,信息系统安全漏洞528个。

(四)政策法规和标准滞后、人才缺乏制约我国信息安全发展

我国对信息安全虽然重视,但是缺乏必要的政策扶持,投入不足,且现有投入较为分散,难以形成拳头效应。信息安全立法上,缺乏统一的立法规划,现有立法层次较低,以部门规章为主,立法之间协调性和相通性不够,缺乏系统性。信息安全标准工作进展较缓慢,前瞻性不足,对物联网、云计算移动互联网等新技术带来的安全问题,还缺乏相应的标准规范;多数标准参考国际标准,没有形成符合我国国情的信息安全标准体系,标准领域国际话语权不够;一些标准宣贯力度不够,还难以变成产业、用户的可操作行为,应用上存在着差距。

同时,我国信息安全领域缺乏高层次技术人员,尤其缺乏既懂技术、又懂管理的复合型人才。目前我国尚未形成专业、完整的信息安全人才培养机制,学科建设、资源投入、教学科研能力、人才培养模式等方面的体系不够完善,人才教育水平有待提高。国家级信息安全人才培训和认证体系尚未建立,尚未形成社会化的人才培养机制。

总体上看,2012年信息安全发展面临的突出问题是:组织管理体制不得力,信息技术自主可控能力低,信息安全防御能力明显不足,重要信息系统等安全事件多发,信息安全立法和标准滞后,高层次人才缺乏。

三、应采取的对策建议

(一)加强信息安全战略转型和力量整合

一是加快制定适合我国国情的新的信息安全战略。在全面评估当前信息安全各项工作基础上,加快研究制定我国新的信息安全战略,明确网络空间是我国的新疆域,并将保障网络空间安全作为新时期维护国家利益的重要任务;强调国家将发展网络空间防御能力和对网络攻击的有效反制能力,构建平战结合、军民结合、攻防兼备的网络空间力量,运用多种手段捍卫我国在网络空间的核心利益。

二是加强各种力量的整合,建立覆盖党政军的国家信息安全最高领导和协调机构。要打破现在各部门“分工负责、各司其职”的条块方式,建立国家信息安全最高领导和协调机构,统筹组织和协调各部门信息安全工作,强化各部门之间的协同配合,形成综合集成的信息安全领导和协调格局。同时,进一步深化“谁主管谁负责、谁运营谁负责、谁使用谁负责”的信息安全责任制,建立政府和企业相结合、社会化的信息安全工作分担、责任分担和风险分担机制。

(二)保障关键基础设施安全和信息内容安全

一是加强关键基础设施安全防护工作。要进一步加强基础信息网络、重要信息系统、工业控制系统等的安全防护,构建完善的安全防护措施,积极落实信息安全检查等制度,有效应对信息安全问题和风险。加强基础信息网络安全,推进电信网和互联网安全防护设施建设和管理,做好互联网域名系统的安全管理和运行维护工作。加强金融、能源、交通等重要信息系统的信息安全防护,加强技术防范和管理制度建设。做好重点领域工作控制系统的安全防护,切实加强工业控制系统信息安全管理,推动《关于加强工业控制系统信息安全管理的通知》的落实,建立和加强工业控制系统安全测评检查和漏洞发布制度。

二是加强互联网内容治理工作。要深化网络舆情监测和不良信息管理,尽快建立网络舆论工作机制,加强网络舆论的监测、研判和引导工作。加快信息收集、趋势跟踪等网络舆情监测的技术手段和平台建设,加强网络舆情监测和应急处置,建立部门间的舆情共享机制和处置联动机制。加强重点新闻网站建设和安全管理。引导互联网企业对不良内容进行过滤,加快建立网络内容分级标准,逐步建立内容分级管理制度。加强对青少年的教育和培训,采取各种措施强化网民自律意识。

(三)加快信息安全技术防御和支撑能力建设

一是加快我国网络技术防御体系建设。要加强密码破译、战略预警、态势感知、舆情掌控、信息系统对抗等基础性技术研发,加快相关支撑平台建设,形成信息安全技术支撑能力。建设国家网络空间攻防实验环境,尝试开展多种形式的网络空间防御演练,提高防御能力。集合军队、情报、公安等部门力量,尽快建立起网络打击、网络情报和网络公共防护为一体的防御体系,逐步提升网络威慑、网络情报和网络公共防护能力。

二是加强我国信息安全等级保护和风险评估工作。进一步完善等级保护制度和标准,继续做好等级保护定级工作,根据系统等级和面临风险有针对性地加强管理和技术防护。加强风险评估工作,做好系统测评、安全检查等,及时发现风险隐患,完善安全措施。统筹建设信息安全漏洞数据库,加强国外进口技术和产品,以及新技术、新产品和新业务的漏洞分析工作,提升安全隐患的发现能力,促进漏洞信息共享。建立进口重大信息技术、产品及服务的安全检测与审核制度,对进口技术和产品的安全进行风险评估。

三是加大对我国信息安全基础技术和关键技术研发的支持力度。要加大对信息安全保障基础技术研发的资金投入,加强高端通用芯片、操作系统、数据库、中间件等基础技术攻关,提高我国信息安全技术产品水平。加快突破云计算、物联网、移动互联网等新技术中的关键核心技术,形成拥有自主知识产权的安全产业链条。加快国产技术和装备的应用推广,在政府采购、信息系统等级保护等实施中,对国产技术和装备应用提出要求,采取资金补贴等政策激励应用领域采用国产化的产品,逐步实现政府部门和重要领域国产化替代。

(四)加快立法、标准和人才队伍建设,参与国际治理

一是进一步完善我国信息安全法律体系。适应新形势变化,制定新的信息安全法律,规范网络空间主体的权利和义务,尤其在网络犯罪、信息资源保护、信息资源和数据的跨国流动等方面加强立法,明确相关主体应当承担的法律责任和义务,逐步构建起信息安全立法框架。

二是加快我国信息安全标准制定。积极应对物联网、云计算等新技术带来的安全难题,加强相关标准规范制定;加快信息安全管理标准的制定和实施工作,尽早形成适合我国的信息安全管理标准体系。

三是加强我国信息安全人才队伍建设。推动高等院校设立信息安全一级学科,加强信息安全学科、师资队伍建设,丰富信息安全教学资源,提高信息安全人才教育水平;加强大专院校与企业的合作,依托重点企业和相关课题,探索信息安全人才培养机制;设立专项的信息安全人才培养基金,与各类培训机构合作,积极开展信息安全人才社会化培训。研究多种选拔机制,借鉴印度、美国、英国等对网络人才的选拔方式,广泛从民间选拔和搜寻网络人才。

四是深化国际交流合作。积极参加国际社会有关信息安全的讨论,参与制订相关国际规则,规范信息和网络空间行为,阐明我国对网络敌对行为的态度,强调各国有责任和权利保护本国网络空间和关键基础设施免受威胁、干扰和攻击破坏。同时,建立与国际社会的信息安全重大威胁风险沟通机制,探索建立国家间、地区间应对信息安全重大突发事件的信息通报、快速处理的机制,加强信息安全事件应急处理中的交流合作。加强国际社会在打击网络犯罪等方面的合作,共同打击网络违法犯罪行为,打击网络恐怖主义。

[赛迪智库]

同类推荐
  • 创造贝因美

    创造贝因美

    本书中,陈惠湘以其多年的企业研究与实践经验,阐述了新旧经济时代的交替与特点,从环境要求与企业核心竞争力的角度入手,对企业家精神、商业模式、公司组织等方面需要进行的“革命”作了系统分析,为中国企业的发展提供了前瞻性的预见与建言。
  • 实用经济法

    实用经济法

    本书将经济法管理领域中涉及的法律知识,设计成项目形式,具体有:指出经济法律关系的构成要素;设计投资备选方案;制定有限责任公司章程等内容。
  • 农产品经纪人读本

    农产品经纪人读本

    《金阳光新农村丛书》围绕农民朋友十分关心的具体话题,分“新农民技术能手“新农业产业拓展“新农村和谐社会三个系列,分批出版。“新农民技术能手系列除了传授实用的农业技术,还介绍了如何闯市场、如何经营;“新农业产业拓展系列介绍了现代农业的新趋势、新模式;“新农村和谐社会系列包括农村政策宣讲、常见病防治、乡村文化室建立,还对农民进城务工的一些知识作了介绍。全书新颖实用,简明易懂。
  • 物业冲突解析

    物业冲突解析

    物业管理是随着我国住房制度改革、住房商品化后,在中国房地产快速发展背景下产生的一种新生事物。物业管理在中国大地上一出现就显示了强大的生命力和广阔的发展前景。它的产生与发展对于改善人民群众的生活、工作环境,提高城市管理水平,构建和谐社会起着十分重要的作用。但是随着中国物业管理的快速发展,围绕着物业管理的各种矛盾也快速增长,业主与物业公司由于各方面原因产生的冲突也在不断增加。这种冲突不仅对微观的物业管理带来破坏作用,也给宏观的社会环境带来不良影响。
  • 中国式经济增加值考核与价值管理

    中国式经济增加值考核与价值管理

    本书对EVA的概念框架进行了系统的介绍,对EVA的功能和优缺点进行了全面分析,对国资委经济增加值细则进行了全面解读,对我国企业开展EVA价值管理进行了重点阐述,对建立基于EVA的薪酬激励设计也进行了初步探索。
热门推荐
  • 凡生八脉

    凡生八脉

    开、休、生、伤、杜、景、惊、死!体内八脉,通过修炼依次冲开,不断提升实力。十年踏雪峰,代非凡带着杜脉修为初入江湖,复仇路上经历着太多太多,狠过、怂过、胜过、败过、喜过、怒过……
  • 网游之天道无痕

    网游之天道无痕

    被人追杀逃到二级主城转职却被城守定为强制攻城;内定的帮主夫人跑了,自己去建了个女子帮会;游戏里面竟然还有其他平行空间;游戏诞生的背后有着外星人的支持;而外星人的目的则是通过游戏,在最后时刻用无限变态的数据和人类打一场脑战役,从而达到奴役地球的目的。当七界全部贯通,当玩家再也退不出游戏,当游戏里的死亡代表着大脑的损伤甚至是脑死亡;秦羽到底能不能到底能不能带着兄弟们安全离开游戏?能不能打败外星人?到底哪个空间是真,哪个是假?大战起!七界乱。干将出,莫邪转,顶天地,保河山。龙飞凤舞瑞遮天,星辰变耀庆余年。(新人写书不容易,天道无痕需要您的支持,求收藏,求推荐!鞠躬感谢)
  • 空白脸谱

    空白脸谱

    我们永远放不下它,或喜或悲,一生都活在陌生的皮里,这可不好,我就是要为世人做个榜样。
  • 肉巴

    肉巴

    关于迪丽热巴呐,马上将出版关于迪丽热巴别的内容,本人是迪丽热巴唯粉
  • 俏江湖

    俏江湖

    神秘龙组奇才凌霄,他纵横花丛之间,驰骋商海战场,在美女如云的浮世的红尘里,在纷杂的江湖中,谱写无数的传奇。
  • 末痕予心

    末痕予心

    天使留给我两对翅膀,一个飞向天堂,一个落入地狱。当我毅然决然的想飞向天堂时,却看到了美丽的背后,是丑陋的黑暗的悲伤。此刻,我问天使,被抛弃是什么样的感觉?天使告诉我,就像被上帝裁去了双翼。浪漫不过于夕阳下的雨,留住的不过是人的双眼。小女孩抛弃了她的布娃娃,她的布娃娃被另一个小女孩捡到,那小女孩看着失落的布娃娃,擦干眼前的泪,掬一捧蓝天白云,凝视着月光下的黄昏,若隐若现的把整个世界,金碧辉煌。布偶没有一辈子的主人,因为主人把它抛弃,对于它的主人来说,一杯水撒过天空,不过是淡起的涟漪,很快就会淡掉……这就是我的故事
  • 沉浸式游戏七天史诗

    沉浸式游戏七天史诗

    发售于2043年3月7日《七天史诗》,号称最大规模恢弘制作的实体体验类游戏,最开始就打出了极高的噱头。“我”因机缘巧合抽到游戏资格,游戏和现实有什么联系?
  • 沪上倾情

    沪上倾情

    十里洋场灯华初上的夜晚,这里是冒险家的乐园,每个人都像在玩“摸瞎”的游戏,一念天堂,一念地狱……
  • 轮回武神

    轮回武神

    轮回之中,宿命不断被重演,却始终未能超脱天道的束缚;千载轮回,万年宿命,不知不觉便来到了这一世;身为林家百年来唯一能引动祖器的存在,十三年来林浩因为某种原因而不能修炼,一直受尽族人冷眼、亲人唾弃,直到这一天的到来……
  • 天行

    天行

    号称“北辰骑神”的天才玩家以自创的“牧马冲锋流”战术击败了国服第一弓手北冥雪,被誉为天纵战榜第一骑士的他,却受到小人排挤,最终离开了效力已久的银狐俱乐部。是沉沦,还是再次崛起?恰逢其时,月恒集团第四款游戏“天行”正式上线,虚拟世界再起风云!