随着信息技术的发展,从互联网、移动互联网到物联网,网络安全已经从单个的行业安全升级为全社会的整体安全。习近平总书记指出, “没有网络安全就没有国家安全”。网络安全已经成为紧绷在上至国家、下至网民头脑中的一根弦,一刻也不可松懈。

  9月19日,2018年国家网络安全宣传周开幕式在成都举行。供图/四川网信办

  9月19日,2018年国家网络安全宣传周开幕式在成都举行。 “举办国家网络安全宣传周,是以习近平同志为核心的党中央着眼网络安全和信息化发展大势,从推进网络强国建设、提升我国网络安全保障能力全局出发采取的重要举措。”中共中央政治局委员、中宣部部长黄坤明出席开幕式并讲话,强调要坚持以习近平总书记关于网络强国的重要思想为指引,牢固树立正确的网络安全观,坚决筑牢国家网络安全屏障,切实维护国家网络安全和人民群众合法权益。

  今年是举办国家网络安全宣传周的第五年,随着国家网络安全宣传周的逐年举办,网民安全意识得到提高,网络素养逐渐提升,整体的网络环境得到净化。

  提高安全意识 培养网络人才

  得人者兴,失人者崩。人才是第一资源。习近平总书记强调,网络空间的竞争,归根到底是人才竞争。建设网络强国,没有一支优秀的人才队伍,没有人才创造力迸发、活力涌流,是难以成功的。念好了人才经,才能事半功倍。

  黄坤明在开幕式上指出: “要把提高全民网络安全意识、培养网络安全人才作为基础工程,广泛开展网络安全知识宣传教育和技能培训。”

  在今年的国家网络安全宣传周期间,围绕网络安全意识和网络安全人才主题,举办了“共建 共治 共享——清朗网络网民共参与”分论坛、 “网络安全人才培养”分论坛,发布了《2018网络安全人才发展白皮书》,表彰了一批网络安全先进典型等。

  针对提高网民网络安全意识,论坛上,与会嘉宾一致认为,网民是网络社会治理最为广泛的基础力量,提升网民网络素养,引导网民共同参与网络社会治理,是强化国家网络安全保障的必然要求。建设清朗网络空间需要网络社会各方主体切实强化责任担当,发挥优势作用,加强协作配合,不断巩固和扩大网络社会治理的群众基础,找到最大公约数,画出最大同心圆。

  人才培养主要依托高校教育,2017年9月,四川大学等7所高校被确定为首批一流网络安全学院建设示范项目高校,通过探索新思路、新体制、新机制,培养更多网络安全人才。一年来,这7所高校纷纷在人才培养上下足了功夫。四川大学网络空间安全学院常务副院长陈兴蜀表示,四川大学制定了网络安全卓越人才计划,瞄准对网络安全特别有潜力的高中生,甚至可以破格录取,去年通过这个计划招收了13名非常优秀的学生。

  如何提高网络安全人才培养质量?在安恒信息总裁范渊看来,网络安全人才应该是金字塔结构,有高精尖,也有底层坚实的基础。现在职业教育与安全企业合作培养应用型人才的愿望非常强烈,要加强产学合作,通过在高校建立实操实验室,加强网络安全专业的人才培养。

  在“网络安全人才培养”分论坛上,中国信息安全测评中心、安恒信息、猎聘网联合发布了《2018网络安全人才发展白皮书》。《白皮书》重点分析了网络安全从业人员特征、网络安全行业用人需求及培养模式等方面。同时,《白皮书》还公布了2017-2018年全国网络安全从业人员输出院校50强、网络安全从业人员薪资变化等相关内容。

  在开幕式上,10名网络安全优秀人才和10名网络安全优秀教师作为网络安全先进典型受到了表彰。此项活动主要是为加快网络安全人才培养,经过相关部门和院士推荐、专家评审、公示等环节评选产生。

  2018年国家网络安全宣传周开幕式现场。图/本刊记者 潘树琼 摄

  保护基础设施 落实网络安全法

  关键信息基础设施是经济社会的中枢神经,也是网络安全的重中之重。《网络安全法》中,专门列有章节对关键信息基础设施保护进行了规定,这对下一步工作明确了工作目标和方向。黄坤明在开幕式上指出, “要把关键信息基础设施保护作为重中之重,深入落实《网络安全法》,进一步建立和完善关键信息基础设施保护制度。”

  在“关键信息基础设施安全”分论坛上,中国电子科技网络信息安全有限公司副总经理王文胜认为,目前,关键信息基础设施安全防护能力还存在手段不多、单点防护、高低有别、信息隔离、体系不全等问题;另外,持续监控和分析能力不足,内外协调联动力度不够,导致难以面对有组织、高强度的针对性攻击。

  如何解决这些问题?中国工程院院士沈昌祥指出,利用缺陷挖掘漏洞进行攻击,是网络安全永远的命题。要确保为完成计算任务的逻辑组合不被篡改和破坏,实现正确计算。要采用科学办法构建主动免疫的计算架构。以密码为基因实施身份识别、状态度量、保密存储等功能,相当于为网络信息系统培育了免疫能力,这是根本的出路。

  中国移动信息安全管理与运行中心总经理张滨建议,要加强标准体系完善,做到以不变应万变,以无序对有序;还要注重提高“预”的能力,基于大数据分析做好预警、预知和预防,把事后安全向事前、事中转移。“感知网络安全态势是做好网络安全工作的基础。”在国家计算机网络应急技术处理协调中心副主任云晓春看来,要不断加强网络安全信息统筹机制和平台建设,强化检测认证与审查的工作。另外,网络安全漏洞也是重要资源,应逐渐完善漏洞共享、利用、披露机制,发挥漏洞在网络对抗中的关键作用。

  加强数据安全 保护个人信息

  个人信息及隐私保护进入互联网、大数据、人工智能新时代,发掘利用数据的价值与个人信息及隐私保护难以兼得,如何兼顾和平衡成为世界性难题。黄坤明在开幕式上强调: “要把加强数据安全和个人信息保护作为关键任务,切实维护公民、法人和其他组织的合法权益。”

  在“大数据安全和个人信息保护”分论坛上,四川大学网络空间安全研究院特聘副研究员洪延青认为,个人信息一旦泄露、非法提供或被滥用,可能危害人身和财产安全,导致个人名誉、身心健康受到损害或歧视性待遇,应赋予个人对其个人信息的强控制权,比如收集使用需经个人同意,处理和保存必须遵循与用户的协定,个人的“同意”在处理个人信息过程中应处于核心地位。

  新的网络安全环境下,应该如何保护网民的个人信息安全?公安部第一研究所副所长于锐说,长期实践表明,单独强调技术手段或行政监管产生的效果都很有限,应该做到技术手段与行政监管并重,毕竟好的技术手段需要依托行政监管落地,行政制度也需要技术手段支撑。公安部第三研究所副所长李建瓴则建议,应尽快推进专门的个人信息保护法规的制定和出台,为个人信息提供系统性、法制化的保护。国家网络安全宣传周期间,个人信息保护日活动也在全国各地如火如荼地展开。各地网信办和公安部门通过发放宣传册、现场讲解、案例分析等多种形式,普及网络安全知识,切实提高公众在网络时代的个人信息保护意识。

  创新安全理念 开拓宣传阵地

  万物互联时代,网络安全是一道必答题。自2014年第一届国家网络安全宣传周举办以来,主办方每年都在寻求创新,用更创新的思路、更新颖的形式来推动网络安全知识的普及和应用。黄坤明在开幕式上指出, “要把坚持开放、推进创新作为重要动力,正确处理开放和自主的关系,用创新的理念、发展的思路、改革的办法来攻克难关、应对挑战,不断开创网络安全工作新局面。”

  今年的国家网络安全宣传周开幕式、网络安全技术高峰论坛、网络安全博览会等重要活动都在成都举行。宣传期间,成都市人民政府举办“巅峰极客”网络安全技能挑战赛,共计1万余名选手报名。在决赛时,大赛组委会推出了城市网络安全仿真靶场,30支战队分成8组,在不间断的32个小时内,分别扮演攻击、防御、系统厂商、安全厂商等角色,以丰富的关键基础设施、物联网、企业服务和自主可控厂商的真实产品为内容,向社会各界立体化展示城市网络遭受攻击之后诱发的连锁反应,展示各角色感知、发现和对抗的整个过程。征 集 网络安全微课。由教育部思想政治工作司、共青团中央宣传部指导,四川省网信办、四川省教育厅、共青团四川省委员会主办,以提高全民网络安全意识,共享美好生活为主要内容,面向全国征集网络安全微课,作品形式涵盖动画、短视频、音乐、脱口秀、漫画、短篇小说、诗歌、游戏等类型。最终推出了“儿童网络安全”“说说民间贷款那些事”“手语与网安”等微课。

  举办网络安全博览会。9月17日至21日,2018年网络安全博览会在成都举行。与往年相比,今年的博览会融合了网络安全人才培养、技术创新、产业发展等多项内容。其规模为历届之最。

    “网络安全为人民,网络安全靠人民”,随着物联网、人工智能、大数据的发展,网络威胁的手段越来越高,这就要求人们应对网络安全时也要“苟日新,日日新,又日新”,不断创新安全理念,牢牢把稳“网安之门”。