盤點(diǎn)“兩會(huì)”透露的信息安全信號(hào)
原創(chuàng)3月12日,全國政協(xié)十二屆二次會(huì)議在人民大會(huì)堂閉幕。13日,第十二屆全國人民代表大會(huì)第二次會(huì)議在人民大會(huì)堂舉行閉幕會(huì)。今年“兩會(huì)”,對(duì)互聯(lián)網(wǎng)和信息安全給予了前所未有的關(guān)注。下面就來盤點(diǎn)一下,針對(duì)信息安全話題,今年“兩會(huì)”都說了些什么:
首入政府工作報(bào)告 維護(hù)網(wǎng)絡(luò)安全被提到國家戰(zhàn)略層面
在今年的“兩會(huì)”上,李克強(qiáng)總理在工作報(bào)告中指出,要促進(jìn)信息消費(fèi),實(shí)施“寬帶中國”戰(zhàn)略,加快發(fā)展第四代移動(dòng)通信,推進(jìn)城市百兆光纖工程和寬帶鄉(xiāng)村工程,大幅提高互聯(lián)網(wǎng)網(wǎng)速,在全國推行“三網(wǎng)融合”,鼓勵(lì)電子商務(wù)創(chuàng)新發(fā)展。維護(hù)網(wǎng)絡(luò)安全。這份政府工作報(bào)告,首次出現(xiàn)“維護(hù)網(wǎng)絡(luò)安全”這一表述,部分全國人大代表表示,這意味著網(wǎng)絡(luò)安全已被提升到國家戰(zhàn)略層面。
此前,國家安全委員會(huì)和中央網(wǎng)絡(luò)安全和信息化領(lǐng)導(dǎo)小組的成立也表明,信息安全將從國家層面進(jìn)行統(tǒng)籌規(guī)劃,分析人士認(rèn)為,2014年,相關(guān)法規(guī)有望得到完善,政策執(zhí)行力度也有望增強(qiáng)。而隨著中央領(lǐng)導(dǎo)小組的成立,今后各省市會(huì)相繼建立網(wǎng)絡(luò)安全和信息化領(lǐng)導(dǎo)小組,這不僅涉及對(duì)相關(guān)職能部門的統(tǒng)籌協(xié)調(diào),還可能還會(huì)涉及相關(guān)體制改革。
今年“兩會(huì)”,中央網(wǎng)絡(luò)安全和信息化領(lǐng)導(dǎo)小組第一次會(huì)議提出要全面建設(shè)“網(wǎng)絡(luò)強(qiáng)國”。
2014年國民經(jīng)濟(jì)和社會(huì)發(fā)展計(jì)劃報(bào)告中也強(qiáng)調(diào)“加強(qiáng)寬帶和網(wǎng)絡(luò)安全基礎(chǔ)設(shè)施建設(shè)”。據(jù)透露,目前,國家信息安全戰(zhàn)略文件已起草完畢,在該文件中會(huì)提出“建立信息安全網(wǎng)絡(luò)架構(gòu),信息領(lǐng)域核心技術(shù)產(chǎn)品的國產(chǎn)化,應(yīng)用軟件、操作系統(tǒng)國產(chǎn)化,工業(yè)控制系統(tǒng)信息安全建設(shè),可信云計(jì)算”等多方面內(nèi)容。
此外,去年“兩會(huì)”后,工信部還制定并頒布了《電信和互聯(lián)網(wǎng)用戶個(gè)人信息保護(hù)規(guī)定》和《電話用戶真實(shí)身份信息登記規(guī)定》、修訂了《互聯(lián)網(wǎng)信息管理辦法》。#p#
提案指向國家信息安全 “棱鏡門”效應(yīng)持續(xù)發(fā)酵
“兩會(huì)”期間,越來越多代表、委員開始關(guān)注信息安全話題。“棱鏡門”的曝光,也讓信息安全自主可控的問題顯得越來越迫切。
全國政協(xié)委員、中國移動(dòng)董事長奚國華在提案“高度重視信息化在全面深化改革中的重要作用,加快推進(jìn)網(wǎng)絡(luò)強(qiáng)國建設(shè)”中稱,當(dāng)前,網(wǎng)絡(luò)空間國際競爭日趨激烈。國家信息化和信息安全問題事關(guān)國家安全和長遠(yuǎn)發(fā)展,具有全局性、戰(zhàn)略性和全球性,要確保國家網(wǎng)絡(luò)安全,加快推進(jìn)網(wǎng)絡(luò)強(qiáng)國建設(shè)。要加快網(wǎng)絡(luò)空間及其應(yīng)用的發(fā)展,建立網(wǎng)絡(luò)空間安全保障能力,研發(fā)自主可控的網(wǎng)絡(luò)空間核心技術(shù),通過統(tǒng)籌協(xié)調(diào)形成合力,大力參與互聯(lián)網(wǎng)國際技術(shù)組織,積極培養(yǎng)網(wǎng)絡(luò)空間安全人才。
浪潮集團(tuán)董事長孫丕恕作為連續(xù)三屆全國人大代表,自2008年以來,連年提出了《關(guān)于全面落實(shí)安全等級(jí)保護(hù)制度、提升我國信息安全保護(hù)水平的建議》《關(guān)于深入開展信息安全等級(jí)保護(hù)工作的建議》《關(guān)于完善我國信息安全保障體系的建議》《關(guān)于實(shí)施自主云計(jì)算發(fā)展戰(zhàn)略、加快構(gòu)建中國自主云的建議》《關(guān)于提升我國信息化裝備水平、建自主可控“中國云”的建議》《關(guān)于建立信息安全審查制度的議案》等建議,都直接或間接指向國家信息安全問題。今年“兩會(huì)”期間,孫丕恕又提交了《關(guān)于加強(qiáng)我國關(guān)鍵信息基礎(chǔ)設(shè)施安全保障能力》的議案,在我國關(guān)鍵信息基礎(chǔ)設(shè)施領(lǐng)域加強(qiáng)安全立法工作、實(shí)施產(chǎn)品與服務(wù)安全審查制度和國產(chǎn)化替代工程等提出建議。
孫丕恕認(rèn)為,我國依賴外國技術(shù)裝備而構(gòu)建的關(guān)鍵信息基礎(chǔ)設(shè)施,一直在承受著嚴(yán)峻的安全威脅。長期以來,我國國防、金融、電信、能源、政府、交通等領(lǐng)域的國家信息基礎(chǔ)設(shè)施,因其對(duì)系統(tǒng)技術(shù)裝備水平要求較高,同時(shí)采購人對(duì)于自主品牌的不信任、國家對(duì)于信息安全監(jiān)管不到位等原因,使得當(dāng)前我國政務(wù)信息化系統(tǒng)主機(jī)裝備近一半采用的是外國品牌產(chǎn)品,金融電信等領(lǐng)域99%的主機(jī)裝備為外國品牌所把持。2013年斯諾登事件暴露出美國可以通過“巧言計(jì)劃”等手段,掌握其銷售海外的軟硬件技術(shù)產(chǎn)品實(shí)際的部署信息,可以很容易的繪制出購買國信息系統(tǒng)布防圖,其設(shè)在國家安全局下的“定制入口組織”,完全可以借助后門、漏洞等手段,控制它國的信息設(shè)備、竊取核心數(shù)據(jù)、癱瘓業(yè)務(wù)系統(tǒng)。
孫丕恕建議就關(guān)鍵信息基礎(chǔ)設(shè)施保護(hù)盡快立法,一是將電信、金融、能源、交通等重要信息系統(tǒng)明確納入國家關(guān)鍵信息系統(tǒng)范疇;二是對(duì)進(jìn)入關(guān)鍵信息基礎(chǔ)設(shè)施中信息技術(shù)與產(chǎn)品進(jìn)行強(qiáng)制性技術(shù)安全認(rèn)證及供應(yīng)鏈審查;三是建立強(qiáng)有力的監(jiān)管機(jī)構(gòu),避免過去多頭管理形成的“九龍治水”局面。孫丕恕還建議建立國家關(guān)鍵信息基礎(chǔ)設(shè)施的產(chǎn)品、服務(wù)安全審查制度。#p#
個(gè)人信息安全成焦點(diǎn) 代表呼吁盡快立法
今年的“兩會(huì)”,除社會(huì)保障、反腐倡廉、食品藥品安全、收入分配、教育改革等問題繼續(xù)成為熱點(diǎn),信息安全也備受關(guān)注。
“個(gè)人信息安全作為網(wǎng)絡(luò)安全的重要組成部分,已成為關(guān)系信息消費(fèi)發(fā)展、社會(huì)和諧穩(wěn)定的戰(zhàn)略問題。”全國人大代表、中國移動(dòng)廣東公司總經(jīng)理鐘天華稱,當(dāng)前我國的個(gè)人信息安全保護(hù)任重道遠(yuǎn),信息消費(fèi)經(jīng)濟(jì)效益大,個(gè)人信息安全防護(hù)鏈條長。信息消費(fèi)涉及生產(chǎn)、制造、銷售、倉儲(chǔ)、物流、支付等多個(gè)環(huán)節(jié),個(gè)人信息安全保護(hù)的鏈條較長,難度較大。鐘天華代表還特別提到,當(dāng)前我國的個(gè)人信息安全防護(hù)制度體系有待進(jìn)一步完善。目前,世界上已有50多個(gè)國家和地區(qū)制定了保護(hù)個(gè)人信息安全的法律,而我國對(duì)個(gè)人信息安全保護(hù)的法律法規(guī)比較零散,整個(gè)信息安全防護(hù)法律體系還處于起步階段。
對(duì)于個(gè)人信息安全保護(hù),鐘天華代表建議:構(gòu)建個(gè)人信息安全保護(hù)的四道“防火墻”,營造和諧安全的網(wǎng)絡(luò)環(huán)境:第一道“防火墻”是個(gè)人信息安全保護(hù)的制度體系;第二道“防火墻”是個(gè)人信息服務(wù)行業(yè)的規(guī)范和監(jiān)管;第三道“防火墻”是個(gè)人信息安全保護(hù)的技術(shù)能力;第四道“防火墻”是全社會(huì)的個(gè)人信息保護(hù)意識(shí)。
全國人大財(cái)經(jīng)委副主任委員吳曉靈代表建議,我國應(yīng)加快制定個(gè)人信息保護(hù)法,規(guī)范信息申報(bào)、信息收集行為,保護(hù)個(gè)人信息安全,建立社會(huì)誠信體系;湖北省政協(xié)副主席呂忠梅代表也建議盡快制定個(gè)人信息保護(hù)法,以規(guī)范個(gè)人信息收集、保存和利用行為。“任何主體不應(yīng)在個(gè)人信息主體不知情、未參與的情況下采取隱蔽技術(shù)手段或采用間接方式收集個(gè)人信息。”呂忠梅代表說。
孫丕恕代表認(rèn)為,個(gè)人信息安全涉及技術(shù)和管理制度兩方面的問題。“用戶電腦里的東西被黑客偷了,這是技術(shù)問題。另外還有信息的泄露,有些地方可能把你相關(guān)的信息拿出來賣,這就涉及管理問題?,F(xiàn)在技術(shù)水準(zhǔn)是夠的,主要是管理怎么跟上。”孫丕恕代表說。