【摘要】隨著我國(guó)通信企業(yè)的不斷努力,部分網(wǎng)絡(luò)設(shè)施達(dá)到了國(guó)際先進(jìn)水平,在國(guó)際競(jìng)爭(zhēng)中已占據(jù)一定市場(chǎng),有些領(lǐng)域更是達(dá)到全球頂尖水平。在此基礎(chǔ)上,我們可以采用國(guó)內(nèi)技術(shù)的核心部分,盡可能實(shí)行國(guó)產(chǎn)化設(shè)置,避免原產(chǎn)國(guó)設(shè)備中無(wú)法預(yù)防的信息入侵和信息竊取。
【關(guān)鍵詞】網(wǎng)絡(luò)信息 信息安全 數(shù)據(jù)保密 【中圖分類(lèi)號(hào)】TP393 【文獻(xiàn)標(biāo)識(shí)碼】A
網(wǎng)絡(luò)信息安全一直是世界各國(guó)關(guān)注的重點(diǎn)和面臨的重大挑戰(zhàn)。近年來(lái)一些國(guó)家通過(guò)網(wǎng)絡(luò)信息安全的漏洞竊取情報(bào)的事件頻頻發(fā)生,給國(guó)家和民眾帶來(lái)威脅甚至災(zāi)難。網(wǎng)絡(luò)攻擊與恐怖主義、國(guó)家軍事危機(jī)、重大事故和自然災(zāi)害已經(jīng)被國(guó)際社會(huì)共同認(rèn)定為國(guó)家安全面臨的四大主要威脅。構(gòu)建國(guó)家信息安全防御屏障已迫在眉睫。
目前我國(guó)網(wǎng)絡(luò)信息安全面臨的主要威脅
網(wǎng)民的信息安全認(rèn)知敏感度薄弱,泄密幾率大。社交媒體為政治、軍事、經(jīng)濟(jì)等愛(ài)好者提供了信息交流和切磋的網(wǎng)絡(luò)空間,也為有心竊取我國(guó)機(jī)密之人增加了尋找線(xiàn)索的可能。我國(guó)網(wǎng)民在網(wǎng)絡(luò)使用和傳播中,主動(dòng)守護(hù)國(guó)家秘密的意識(shí)不夠,對(duì)信息認(rèn)知敏感度不夠強(qiáng),常在網(wǎng)絡(luò)“曬圖”、“朋友圈曬心情”等日常網(wǎng)絡(luò)信息傳遞中疏于防范,導(dǎo)致國(guó)家機(jī)密信息泄露,對(duì)國(guó)家軍事、經(jīng)濟(jì)等方面造成損失。由于未能堅(jiān)持“上網(wǎng)信息不涉密,涉密信息不上網(wǎng)”的原則,部分機(jī)密工作人員對(duì)于安全保密責(zé)任意識(shí)不強(qiáng),操作技術(shù)不熟練,在違反規(guī)定操作等情況下無(wú)意造成信息泄密,對(duì)企業(yè)和國(guó)家造成財(cái)產(chǎn)損失。
網(wǎng)絡(luò)企業(yè)的安全技術(shù)核心力薄弱,保密能力差。騰訊和阿里巴巴公司作為中國(guó)互聯(lián)網(wǎng)企業(yè)的代表,占據(jù)了中國(guó)上市互聯(lián)網(wǎng)企業(yè)總市值的一半以上,成為中國(guó)網(wǎng)民生活中不可或缺的一部分,這些公司掌握的個(gè)人與企業(yè)信息事無(wú)巨細(xì),這為網(wǎng)絡(luò)信息安全提出了更高的要求。我國(guó)目前使用的計(jì)算機(jī)終端,無(wú)論個(gè)人、企業(yè)還是政府機(jī)構(gòu),幾乎都使用微軟公司的操作系統(tǒng)和相關(guān)的辦公軟件,服務(wù)器不是萬(wàn)國(guó)商業(yè)機(jī)器公司(IBM)就是甲骨文,電腦芯片不是英特爾就是超微半導(dǎo)體公司(AMD),這無(wú)不顯示出我國(guó)信息技術(shù)對(duì)外的依賴(lài)。從整體的信息技術(shù)產(chǎn)業(yè)來(lái)看,像芯片的加工技術(shù)等核心技術(shù)依然不能完全自主,很難避免原廠(chǎng)商的技術(shù)攻擊。
網(wǎng)絡(luò)規(guī)范缺乏頂層設(shè)計(jì),管理漏洞多。當(dāng)前我國(guó)網(wǎng)絡(luò)直播平臺(tái)已超過(guò)200家,用戶(hù)達(dá)3.3億,視頻直播內(nèi)容涵蓋寬泛,其他的社交平臺(tái)更是數(shù)量巨大。對(duì)于平臺(tái)的監(jiān)管,以往更側(cè)重于內(nèi)容的“清朗化”,忽略了涉密信息的規(guī)范管理機(jī)制。
從頂層設(shè)計(jì)、技術(shù)創(chuàng)新、網(wǎng)民教育著手,構(gòu)建國(guó)家信息安全防御屏障
第一,深化頂層網(wǎng)絡(luò)安全設(shè)計(jì)和監(jiān)管法律機(jī)制,建構(gòu)網(wǎng)絡(luò)信息安全防護(hù)罩。一是強(qiáng)化網(wǎng)絡(luò)安全立法,構(gòu)建安全審查機(jī)制。網(wǎng)絡(luò)安全立法是網(wǎng)絡(luò)信息安全保證的最重要屏障。法律對(duì)網(wǎng)站的禁止內(nèi)容提供了明確具體的判斷標(biāo)準(zhǔn),對(duì)網(wǎng)絡(luò)上凡是涉及國(guó)家安全的內(nèi)容進(jìn)行嚴(yán)格管制,對(duì)違法訪(fǎng)問(wèn)者施以嚴(yán)厲的懲處。這些細(xì)致明確的規(guī)定為民眾和企業(yè)規(guī)范了網(wǎng)絡(luò)行為,相應(yīng)的懲罰機(jī)制也起到了震懾作用。二是建立政要信息系統(tǒng)與互聯(lián)網(wǎng)分離辦公,避免政府信息泄露。建議將我國(guó)的政府機(jī)關(guān)辦公系統(tǒng)與互聯(lián)網(wǎng)進(jìn)行分離的切斷辦法,一方面減少黑客入侵的機(jī)會(huì),另一方面也能日積月累強(qiáng)化政務(wù)人員的機(jī)密保護(hù)意識(shí)。與此同時(shí),在計(jì)算機(jī)教育體系中也應(yīng)設(shè)置網(wǎng)絡(luò)信息安全課程,注重技術(shù)訓(xùn)練的同時(shí)強(qiáng)化信息安全,避免工作中的無(wú)知、泄密和違規(guī)。三是采用網(wǎng)絡(luò)信息設(shè)備和技術(shù)自主化,減少網(wǎng)絡(luò)信息的被侵。隨著我國(guó)通信企業(yè)的不斷努力,部分網(wǎng)絡(luò)設(shè)施達(dá)到了國(guó)際先進(jìn)水平,華為、中興等公司的信息設(shè)備在國(guó)際競(jìng)爭(zhēng)中已占據(jù)一定市場(chǎng),銀河超級(jí)計(jì)算機(jī)性能更是達(dá)到全球頂尖水平技術(shù),建議在可采用國(guó)內(nèi)技術(shù)的核心部分、關(guān)鍵部門(mén)的辦公設(shè)備和網(wǎng)絡(luò)設(shè)施,盡可能實(shí)行國(guó)產(chǎn)化設(shè)置,避免原產(chǎn)國(guó)設(shè)備中無(wú)法預(yù)防的信息入侵和信息竊取。
第二,加強(qiáng)信息安全管理和技術(shù)研發(fā)創(chuàng)新,為網(wǎng)絡(luò)信息泄露設(shè)立屏障。一是扶持高校技術(shù)研發(fā),挖掘提升前沿技術(shù)的潛力。國(guó)內(nèi)的許多高校在信息安全技術(shù)方面的研究已走在國(guó)際前列,挖掘并利用高校豐富的科研創(chuàng)新能力與資源,對(duì)技術(shù)研發(fā)和信息安全人才的培養(yǎng)進(jìn)行前瞻性創(chuàng)新,是推動(dòng)國(guó)家信息安全發(fā)展的長(zhǎng)久之計(jì)。二是推動(dòng)網(wǎng)絡(luò)企業(yè)縱橫聯(lián)合?;ヂ?lián)網(wǎng)企業(yè)的技術(shù)開(kāi)發(fā)與創(chuàng)新,是網(wǎng)絡(luò)信息安全的基礎(chǔ)。構(gòu)建跨越多層面的技術(shù)創(chuàng)新體系,才能為網(wǎng)絡(luò)安全目標(biāo)提供全方位的技術(shù)支持。企業(yè)需要自己的信息技術(shù)和產(chǎn)品,國(guó)家更需要值得依賴(lài)的網(wǎng)絡(luò)防衛(wèi)手段,企業(yè)利益不應(yīng)凌駕于國(guó)家信息安全之上。國(guó)家適當(dāng)?shù)母深A(yù)競(jìng)爭(zhēng)和強(qiáng)制聯(lián)合,是在為企業(yè)和民眾謀求更為長(zhǎng)遠(yuǎn)的安全福利。三是推行網(wǎng)絡(luò)實(shí)名注冊(cè),網(wǎng)站管理者必須有擔(dān)當(dāng)。直至今天諸多社交媒體平臺(tái)中,網(wǎng)絡(luò)實(shí)名制注冊(cè)尚未真正實(shí)施,對(duì)已在冊(cè)使用的網(wǎng)絡(luò)用戶(hù)更是無(wú)效管理,這給一些國(guó)外勢(shì)力利用假名進(jìn)入網(wǎng)絡(luò)社群,進(jìn)行一些反黨、反國(guó)家的言論煽動(dòng),提供了“鉆空子”的空間。國(guó)際上很多國(guó)家和企業(yè)都嚴(yán)格堅(jiān)守實(shí)名制,以維護(hù)國(guó)家的網(wǎng)絡(luò)安全。必須強(qiáng)化網(wǎng)絡(luò)空間的信息管理,明確網(wǎng)站管理者是國(guó)家法規(guī)嚴(yán)格的執(zhí)行者,絕對(duì)杜絕用匿名來(lái)進(jìn)行煽動(dòng)的惡意挑釁,起到國(guó)家信息安全衛(wèi)士的作用。
第三,提升網(wǎng)民網(wǎng)絡(luò)安全意識(shí)和信息互動(dòng)監(jiān)督,為國(guó)家信息保密扎深根基。一是對(duì)各階層的網(wǎng)民進(jìn)行信息安全教育,防止國(guó)家涉密信息暴露。應(yīng)發(fā)揮居委會(huì)、學(xué)校、企業(yè)等各個(gè)單位的宣傳教育作用,做到線(xiàn)上線(xiàn)下共同防御,把“信息安全人人有責(zé)”的國(guó)家信息意識(shí)植入網(wǎng)民內(nèi)心,強(qiáng)調(diào)網(wǎng)絡(luò)信息安全與國(guó)家利益與愛(ài)國(guó)精神同樣重要,嚴(yán)防網(wǎng)絡(luò)信息從不同角落無(wú)意識(shí)泄密或在無(wú)意間被境外間諜利誘,出賣(mài)國(guó)家利益。二是提升論壇管理者信息偵查能力,增強(qiáng)網(wǎng)絡(luò)平臺(tái)的篩檢力。網(wǎng)絡(luò)空間中,論壇的管理者是網(wǎng)絡(luò)信息的“把關(guān)人”。應(yīng)該明確認(rèn)識(shí)到網(wǎng)絡(luò)平臺(tái)的開(kāi)放必須建立在國(guó)家網(wǎng)絡(luò)系統(tǒng)安全的基礎(chǔ)上,網(wǎng)絡(luò)管理員不僅需要注重網(wǎng)絡(luò)空間清朗化,還需要密切關(guān)注網(wǎng)絡(luò)的信息安全。面對(duì)每天的海量信息,論壇管理公司應(yīng)該以國(guó)家利益為重,增加網(wǎng)絡(luò)信息“把關(guān)人”人數(shù),建立網(wǎng)站管理人員信息偵查培訓(xùn)制度。三是強(qiáng)化知名博主管理,引導(dǎo)網(wǎng)民的網(wǎng)絡(luò)安全意識(shí)。知名博主的網(wǎng)絡(luò)行為是粉絲的榜樣。在中國(guó)僅新浪博客就擁有1500萬(wàn)個(gè)博客,每天至少500萬(wàn)的流量,其中擁有850萬(wàn)以上粉絲的博主超過(guò)200個(gè),他們的號(hào)召力強(qiáng)大而廣泛。強(qiáng)化知名博主的網(wǎng)絡(luò)信息安全意識(shí)與行為,不僅可以嚴(yán)防各種無(wú)意泄露信息的快速蔓延,也可減少網(wǎng)絡(luò)謠言的傳播,更可以通過(guò)他們的影響力,進(jìn)行網(wǎng)絡(luò)信息安全宣傳,加強(qiáng)網(wǎng)民進(jìn)行個(gè)人隱私和國(guó)家涉密信息的安全守護(hù)。
(作者為上海交通大學(xué)媒體與設(shè)計(jì)學(xué)院教授、博導(dǎo);上海交通大學(xué)網(wǎng)絡(luò)空間學(xué)院副院長(zhǎng)吳越對(duì)此文亦有貢獻(xiàn))
【參考文獻(xiàn)】
①劉素清、陳虎:《“棱鏡”折射出的網(wǎng)絡(luò)信息安全問(wèn)題》,《電信快報(bào)》,2014年第7期。
責(zé)編/譚峰 美編/李祥峰
聲明:本文為人民論壇雜志社原創(chuàng)內(nèi)容,任何單位或個(gè)人轉(zhuǎn)載請(qǐng)回復(fù)本微信號(hào)獲得授權(quán),轉(zhuǎn)載時(shí)務(wù)必標(biāo)明來(lái)源及作者,否則追究法律責(zé)任。