在網(wǎng)絡(luò)空間里,網(wǎng)絡(luò)信息泄露關(guān)乎成千上萬人的敏感信息和個(gè)人隱私,網(wǎng)絡(luò)攻擊和黑色產(chǎn)業(yè)威脅經(jīng)濟(jì)健康發(fā)展,網(wǎng)絡(luò)輿論惡意炒作影響社會穩(wěn)定,網(wǎng)絡(luò)戰(zhàn)爭和網(wǎng)絡(luò)間諜威脅國家安全。同時(shí),由于網(wǎng)絡(luò)核心技術(shù)、優(yōu)勢技術(shù)掌握在少數(shù)國家手里,網(wǎng)絡(luò)安全問題極易被他人惡意傳播、利用、控制和綁架,成為攻擊、顛覆他國政權(quán)的手段途徑,網(wǎng)絡(luò)安全已成為全世界關(guān)注的焦點(diǎn)和熱點(diǎn)問題。如何正確認(rèn)識網(wǎng)絡(luò)安全問題,樹立正確的網(wǎng)絡(luò)安全觀,是擺在政府、企業(yè)、社會組織和個(gè)人面前的首要問題。
網(wǎng)絡(luò)安全是整體的而不是割裂的。習(xí)近平總書記指出,“網(wǎng)絡(luò)安全對國家安全牽一發(fā)而動全身?!蹦壳?,我國網(wǎng)絡(luò)安全整體態(tài)勢感知能力還比較薄弱,亟待加強(qiáng)國家關(guān)鍵基礎(chǔ)設(shè)施建設(shè),實(shí)現(xiàn)全社會優(yōu)勢資源整合,依據(jù)規(guī)則實(shí)現(xiàn)信息共享。
網(wǎng)絡(luò)安全是動態(tài)的而不是靜態(tài)的。信息技術(shù)變化越來越快,過去分散獨(dú)立的網(wǎng)絡(luò)變得高度關(guān)聯(lián)、相互依賴,網(wǎng)絡(luò)安全的威脅來源和攻擊手段不斷變化,那種依靠裝幾個(gè)安全設(shè)備和安全軟件就想永保安全的想法已不合時(shí)宜,需要樹立動態(tài)、綜合的防護(hù)理念。網(wǎng)絡(luò)安全風(fēng)險(xiǎn)是動態(tài)的。一是系統(tǒng)漏洞是動態(tài)的,信息化基礎(chǔ)設(shè)施和重要信息系統(tǒng)在不斷改進(jìn)、不斷升級、不斷擴(kuò)容,使網(wǎng)絡(luò)系統(tǒng)漏洞和脆弱性增多;二是產(chǎn)品漏洞是動態(tài)的,這些新技術(shù)新應(yīng)用需要大量進(jìn)口軟硬件產(chǎn)品,以及國產(chǎn)化軟硬件產(chǎn)品,這些產(chǎn)品中的脆弱性、安全漏洞和產(chǎn)品供應(yīng)鏈帶來的安全隱患仍然不可忽視;三是管理漏洞是動態(tài)的,這些變更的新系統(tǒng)、新產(chǎn)品在管理運(yùn)維上同樣可以出現(xiàn)安全漏洞,新的安全制度、管理規(guī)定尚未重新制定,甚至出現(xiàn)復(fù)雜系統(tǒng)資產(chǎn)底數(shù)不清,給網(wǎng)絡(luò)安全管理帶來潛在隱患;四是威脅手段是動態(tài)的,從近年來發(fā)生的安全事件看,很多網(wǎng)絡(luò)攻擊長期潛伏,只靠傳統(tǒng)安全措施來保障新時(shí)期網(wǎng)絡(luò)高度發(fā)展變化的系統(tǒng),顯然是不可能的。
網(wǎng)絡(luò)安全是開放的而不是封閉的。只有立足開放環(huán)境,加強(qiáng)對外交流、合作、互動、博弈,吸收先進(jìn)技術(shù),網(wǎng)絡(luò)安全水平才會不斷提高。今天的網(wǎng)絡(luò)安全概念應(yīng)該立足于在惡劣的網(wǎng)絡(luò)環(huán)境中保證網(wǎng)絡(luò)安全。因?yàn)榫W(wǎng)絡(luò)是互聯(lián)互通的,封閉的網(wǎng)絡(luò)沒有大作為,封閉的網(wǎng)絡(luò)沒有大作用,要建立互聯(lián)網(wǎng)環(huán)境下的安全保障體系。
同時(shí),信息化建設(shè)需要國際合作,需要國際技術(shù)交流。今天,我們在國產(chǎn)化創(chuàng)新推進(jìn)中仍然需要國際合作,軟硬件產(chǎn)品供應(yīng)鏈?zhǔn)侨蚧?,不可能不開放。供應(yīng)鏈?zhǔn)情_放的,產(chǎn)品是開放的,人才是開放的,技術(shù)是開放的,網(wǎng)絡(luò)安全也是開放的,要達(dá)到如同“密碼算法是開放的,密碼保護(hù)作用是可靠”的效果。
網(wǎng)絡(luò)安全是相對的而不是絕對的。沒有絕對安全,要立足基本國情保安全,避免不計(jì)成本追求絕對安全,那樣不僅會背上沉重負(fù)擔(dān),甚至可能顧此失彼。網(wǎng)絡(luò)安全和信息化是一體之雙翼,驅(qū)動之雙輪,需要平衡駕馭。網(wǎng)絡(luò)空間隨信息化發(fā)展進(jìn)步而延展放大,網(wǎng)絡(luò)空間隨網(wǎng)絡(luò)安全對抗博弈而健康完善。網(wǎng)絡(luò)安全在整個(gè)信息化建設(shè)中就如同一個(gè)龐大的免疫系統(tǒng),免疫系統(tǒng)越完善,信息化建設(shè)就會越健康、安全穩(wěn)定;免疫系統(tǒng)越薄弱,抵抗不住病毒侵害和網(wǎng)絡(luò)攻擊,信息化建設(shè)就會越脆弱,甚至?xí)c瘓停服。
因此,我們要引入“問題導(dǎo)向”理念,引入“風(fēng)險(xiǎn)管理”的理念,對高風(fēng)險(xiǎn)、高威脅采取有效防護(hù)措施,對低風(fēng)險(xiǎn)、低威脅采取安全監(jiān)視的策略,千萬不要把大量資金用到不需要加固的地方。用創(chuàng)新技術(shù)解決突出、高風(fēng)險(xiǎn)的安全問題;不要總是采用“千人一面”的安全解決方案。
網(wǎng)絡(luò)安全是共同的而不是孤立的。網(wǎng)絡(luò)安全為人民,網(wǎng)絡(luò)安全靠人民,維護(hù)網(wǎng)絡(luò)安全是全社會共同責(zé)任,需要政府、企業(yè)、社會組織、廣大網(wǎng)民共同參與,共筑網(wǎng)絡(luò)安全防線。網(wǎng)絡(luò)安全是現(xiàn)實(shí)世界安全問題在網(wǎng)絡(luò)空間上的客觀反映,因此,該打擊的要嚴(yán)厲打擊;該引導(dǎo)的要說明真相,正面引導(dǎo);該傳播的要積極傳播;該弘揚(yáng)的要讓網(wǎng)民處處點(diǎn)贊;該批判的要讓網(wǎng)民自覺抵制。網(wǎng)絡(luò)安全需要國家各部門、IT企業(yè)、網(wǎng)絡(luò)安全組織團(tuán)體和個(gè)人共同提高網(wǎng)絡(luò)安全意識,發(fā)揮各自作用。政府在協(xié)調(diào)國家關(guān)鍵基礎(chǔ)設(shè)施保護(hù)和關(guān)乎國家安全工作中發(fā)揮主導(dǎo)作用,企業(yè)在網(wǎng)絡(luò)安全技術(shù)、產(chǎn)品、建設(shè)、運(yùn)維等方面發(fā)揮主體作用,社會組織機(jī)構(gòu)在促進(jìn)產(chǎn)業(yè)發(fā)展、產(chǎn)業(yè)化協(xié)調(diào)中發(fā)揮主要作用,個(gè)人在掌握網(wǎng)絡(luò)安全技能提升能力,發(fā)揮主動作用。共同在網(wǎng)絡(luò)安全人才培養(yǎng)方面發(fā)揮各自優(yōu)勢作用,共筑網(wǎng)絡(luò)安全長城。
我們要本著對社會負(fù)責(zé)、對人民負(fù)責(zé)的態(tài)度,依法加強(qiáng)網(wǎng)絡(luò)空間治理,加強(qiáng)網(wǎng)絡(luò)內(nèi)容建設(shè),做強(qiáng)網(wǎng)上正面宣傳,培育積極健康、向上向善的網(wǎng)絡(luò)文化,用社會主義核心價(jià)值觀和人類優(yōu)秀文明成果滋養(yǎng)人心、滋養(yǎng)社會,做到正能量充沛、主旋律高昂,為廣大網(wǎng)民特別是青少年?duì)I造一個(gè)風(fēng)清氣正的網(wǎng)絡(luò)空間。