建設網絡安全,護衛國家安全,專家說要這樣做!
今天(4月15日)是我國第五個全民國家安全教育日,參與并宣傳國家安全保護意義非凡。據悉,今年的活動主題為“堅持總體國家安全觀,統籌傳統安全和非傳統安全,為決勝全面建成小康社會提供堅強保障”。其中,“傳統安全和非傳統安全”兩個概念引人關注。
那么,什么是“傳統安全”?什么又是“非傳統安全”呢?
其實,“傳統安全”就是我們常說的“軍事安全或政治安全”,主要指由政治、軍事因素所引發的相關安全問題;而由其他因素引起的,則統一叫做“非傳統安全”。換句話說,是否與政治、軍事因素相關,是區分“傳統安全與非傳統安全”的重要依據。
對于我國來說,近年來“傳統安全”雖然一如既往的重要,但“非傳統安全”的影響力已然在越變越大。非傳統安全威脅作為一種“新的安全威脅”,其正在逐漸取代傳統大規模戰爭與核武器的危險,成為我國生產與發展所面臨的主要現實威脅。
目前,拋開自然因素所引發的各種災害不談,在人工智能、5G、物聯網等技術的快速發展和應用下,“網絡數據安全”是我國“非傳統安全”毫無爭議的核心內容。有一句話叫“沒有網絡安全就沒有國家安全”,預防和解決網絡安全已經成為保護國家安全的重點。
基于此,近日中國工程院院士鄔賀銓也是給出了在新一代信息基礎設施建設中,如何同步建設網絡安全能力的建議。
眾所周知,今年以來5G、人工智能、數據中心等已經被我國列入新型數字基礎設施建設。“新基建”的發展被我國寄予眾望,在未來,其也將成為我國經濟長期高質量可持續發展的全新動力。但一直以來,“新基建”各大領域的發展其實都存在嚴重數據安全問題。
例如在人工智能方面,去年“ZAO AP事件”、“人臉識別第一案”等的出現,便揭露了人臉識別的數據隱私安全隱患;此外,無人機、自動駕駛、機器人等領域也都各自爆發出相關安全問題。這些數據安全問題的出現,不僅侵犯個人隱私,同時也嚴重威脅國家安全。
而邁入5G時代,各領域的網絡數據安全威脅還將進一步加劇。鄔賀銓指出,5G作為新一代通信技術,在傳播性和開放性等方面明顯有別于4G,因此在實際應用過程中除了會延續原有的網絡安全問題之外,同時還會帶來新的安全挑戰。
總的來看,鄔賀銓將這些挑戰歸納為六點,具體包括:虛擬化挑戰、開放性挑戰、切片化挑戰、大連接挑戰、開源化挑戰以及大數據挑戰。簡單來說,就是因為5G在接入域、網絡域、用戶域、應用域、服務域等方面都帶來了明顯升級,在此過程中網絡風險也進一步加大。
那么,面對不斷加劇的網絡安全風險,我國在“新基建”發展過程中,又該如何去預防和解決呢?
鄔賀銓給出的建議顯示:
首先要建立合理網絡安全機制。過去網絡安全以防火墻、入侵檢測和防病毒為主,基本是硬件為主、被動防御。今后我國需加入軟件成分,實現軟硬件的共同作用,以此保障入口安全和網絡內部安全的機制聯動,構建更加完善的安全機制。
其次要堅持強化免疫能力。新時代的網絡安全基本以內生為主,需要增強自身免疫能力。從基礎設施技術開發與網絡設計開始,就要具備內生安全理念,未來要將網絡安全能力與基礎設施建設同步。
再次是要注重以服務為中心。過去我國網絡安全企業主要聚焦硬件銷售,但魔高一尺道高一丈,未來網絡安全需要軟硬件共同發力,因此需要企業從單純硬件產品轉型優質服務,要明確網絡安全企業和被服務企業間安全責任邊界。
最后是要完善網絡安全生態系統。網絡安全生態覆蓋工業企業、設備供應商、基礎電信運營商、云服務商、工業互聯網平臺運營商、工業應用提供商、網絡安全企業、第三方檢測機構和用戶等,未來上下游需要緊密合作,實現情報共享、共防共治。
總而言之,解決網絡安全問題不是一個簡單的過程,其中涉及到的主體、環節和注意事項都非常多。有時候,網絡安全甚至需要國際合作才能更好解決!在此基礎下,未來我國還需在網絡安全保護的道路上持之以恒、不斷向前。