習近平總書記在 2016 年 4 月 19 日網絡安全和信息化工作座談會上發(fā)表講話(以下簡稱“4· 19”講話),提出要樹立正確的網絡安全觀。此后,習總書記站在黨和國家事業(yè)發(fā)展全局的高度,準確把握信息化發(fā)展大勢,科學分析新形勢下網絡安全呈現的新特點、新趨勢,在多個場合就怎樣看待網絡安全、如何維護網絡安全提出了一系列新思想、新觀念和新論斷,逐步形成了以網絡主權觀、國家觀、發(fā)展觀、法治觀、人民觀、國際觀、辯證觀為主要內容的網絡安全觀。相關論述立意高遠、思想深邃、內涵豐富,為做好新時代網絡安全工作、推動網絡強國建設,提供了重要指引和根本遵循。
一、正確的網絡安全觀指引“十三五”網絡安全工作取得歷史性成就
“4·19”講話發(fā)表后,全國各地方、各部門認真貫徹落實習總書記關于“沒有網絡安全就沒有國家安全”“網絡安全為人民、網絡安全靠人民”“網絡安全和信息化是一體之兩翼、驅動之雙輪,必須統(tǒng)一謀劃、統(tǒng)一部署、統(tǒng)一推進、統(tǒng)一實施”等重要論述精神,不斷提升網絡安全保障能力和工作水平,多措并舉應對并化解網絡空間風險挑戰(zhàn),持續(xù)推進解決關鍵信息基礎設施防護薄弱等問題,著力維護網絡安全、規(guī)范網絡秩序、凈化網絡環(huán)境。
在習總書記“要樹立正確的網絡安全觀”理念指導下,“十三五”期間,我國網絡安全工作蹄疾步穩(wěn)、碩果累累。網絡安全頂層設計日趨完善,三級網信工作體系建設順利推進,全國“一盤棋”工作格局初步形成;《網絡安全法》等多部法律陸續(xù)實施,個人信息保護、數據安全等方面法律加緊制定,網絡安全法治領域的“四梁八柱”基本確立;網絡安全等級保護基本要求等標準相繼發(fā)布,等保定級、備案、測評、監(jiān)督檢查等工作有序展開,關鍵信息基礎設施安全防護能力顯著提升;數據安全和個人信息保護工作扎實推進,違規(guī)收集個人信息專項治理行動不斷深化,網絡空間數據安全保障體系基本形成,廣大網民在網絡空間的合法權益得到有效維護;網絡安全學科和專業(yè)建設力度空前,網絡空間安全學院在多所大學落地,政產學研結合更加緊密,網絡安全人才梯隊建設成效顯著;《網絡空間國際合作戰(zhàn)略》《網絡主權:理論與實踐》《攜手構建網絡空間命運共同體行動倡議》等成果文件陸續(xù)發(fā)布。同時,也可以看到,網絡空間國際合作日益深化、國際治網“朋友圈”持續(xù)擴大,網絡空間命運共同體概念不斷深入人心。
二、持續(xù)貫徹落實正確的網絡安全觀,準確把握新發(fā)展階段網絡安全形勢
黨的十九屆五中全會提出,在全面建成小康社會、實現第一個百年奮斗目標之后,我國開啟全面建設社會主義國家新征程、向第二個百年奮斗目標進軍的新發(fā)展階段。新發(fā)展階段是黨帶領全國人民迎來從站起來、富起來到強起來歷史性跨越的新階段,也是我國從網絡大國邁向網絡強國的重要階段。
正確認識黨和人民事業(yè)所處的歷史方位和發(fā)展階段,是做好新發(fā)展階段網絡安全工作的重要前提。作為網絡強國建設的應有之義和重要目標,在新發(fā)展階段做好網絡安全工作,需要繼續(xù)認真貫徹落實習總書記關于“要樹立正確的網絡安全觀”指示要求,深刻理解正確的網絡安全觀在新發(fā)展階段的內涵外延變化,準確把握新發(fā)展階段內外部形勢變化和新技術新應用蓬勃發(fā)展帶來的機遇挑戰(zhàn),不斷強化網絡安全能力建設和技術保障,更加深刻認識新發(fā)展階段維護國家網絡安全的重要轉變,主動服務構建以國內大循環(huán)為主體、國內國際雙循環(huán)相互促進的新發(fā)展格局。
?。ㄒ唬┯尚袠I(yè)安全向系統(tǒng)安全轉變
從全球看,無論是伊朗核電站感染震網病毒、烏克蘭電力設施遭遇入侵威脅,還是美國多個政府部門和私營機構遭遇太陽風(SolarWinds)攻擊事件,都凸顯了網絡空間安全與國家安全的緊密聯系。從國內看,“十四五”規(guī)劃綱要提出,要在新基建、交通強國、能源革命等方面統(tǒng)籌推進基礎設施建設,加快 5G、工業(yè)互聯網、大數據中心等建設。這表明,進入新發(fā)展階段,我國正加緊構建以信息通信設施為核心、以互聯網為連接、虛擬與現實交互、網絡與社會融合的互聯互通數字世界。數字經濟的發(fā)展使網絡安全已非傳統(tǒng)某一領域、某一系統(tǒng)、某一行業(yè)、某一終端的安全,互聯網“連接一切”必然產生放大效應,使網絡空間的安全風險外溢至經濟社會發(fā)展的方方面面,任何微小的安全漏洞或安全事件都可能引發(fā)整個國計民生的“系統(tǒng)性災難”。這需要在總體國家安全觀的指導下,以系統(tǒng)思維和整體觀念統(tǒng)籌傳統(tǒng)安全和非傳統(tǒng)安全,努力克服傳統(tǒng)網絡安全系統(tǒng)化缺失、碎片化嚴重、協(xié)同能力較差的問題,把維護網絡安全貫穿于新發(fā)展階段促進經濟社會發(fā)展的各領域和全過程,真正做到系統(tǒng)安全和總體安全。
?。ǘ┯纱_保數據安全向保障數字經濟安全轉變
黨的十九屆五中全會提出,加快發(fā)展數字經濟,推進數字產業(yè)化和產業(yè)數字化,推動數字經濟和實體經濟深度融合,打造具有國際競爭力的數字產業(yè)集群。各地方政府在“十四五”規(guī)劃中也提出了促進數字經濟發(fā)展的系列舉措,旨在激發(fā)本地區(qū)的數字經濟活力。在新發(fā)展階段,數字產業(yè)化和產業(yè)數字化發(fā)展齊頭并進,將開啟全面數字化和網絡化的全新發(fā)展階段,使數字經濟成為新發(fā)展階段的重要增長引擎。一方面,大量傳統(tǒng)行業(yè)開展數字化轉型,傳統(tǒng)制造業(yè)、服務業(yè)擁抱互聯網、融合互聯網成為重要趨勢,將促進實體經濟提高生產效率、優(yōu)化要素配置,為實體經濟增長增添全新動力;另一方面,作為生產要素的數據本身,也將融入經濟生產的鏈條,構成促進國民經濟發(fā)展的全新生產體系?;跀祿Y源產權、交易流通、跨境傳輸、數據資源開發(fā)利用的網絡安全保護需求將被集中激發(fā),亟待建立面向保障數字經濟發(fā)展與整體安全的基礎制度、技術標準和保障體系。
(三)由重點領域安全到全鏈條安全轉變
習總書記多次強調,“我們正經歷百年未有之大變局”。大變局中的一個重要變量就是網絡空間大國力量對比的變化。面對中國在信息通信領域技術創(chuàng)新、網絡空間國際話語權和規(guī)則制定權的引領和崛起,以美國為首的部分西方國家在網絡安全領域對我國發(fā)起前所未有的打壓和攻擊,從封鎖華為、阻止中國信息通信領域高科技的崛起,到打壓抖音、遏制中國在人工智能領域的領先優(yōu)勢,再到發(fā)動全球盟友組建所謂“民主技術聯盟”,其主要目的在于通過對信息通信領域關鍵環(huán)節(jié)和重點領域的精準打壓和聯合圍堵,切斷中國實現技術趕超的供應鏈條和發(fā)展路徑,進而實現對中國進行全面戰(zhàn)略遏制的目的。在新發(fā)展階段,確保關鍵核心供應鏈安全的緊迫性和必要性急劇增加,需要擯棄傳統(tǒng)網絡安全的建設思路,實施網絡安全產業(yè)基礎再造工程,加大重要產品和關鍵核心技術攻關,補齊產業(yè)鏈供應鏈短板,從而建立起以“內生安全”為基礎、以關鍵信息基礎設施為重點的全產業(yè)鏈安全體系。
?。ㄋ模┯杀O(jiān)測處置向預警預置轉變
黨的十九屆五中全會提出,加強經濟安全風險預警、防控機制和能力建設,實現重要產業(yè)、基礎設施、戰(zhàn)略資源、重大科技等關鍵領域安全可控。其中,風險預警、可管可控的重點在于維護國家網絡安全。隨著萬物互聯、人機互聯趨勢的進一步強化,5G 等新技術在經濟社會發(fā)展中所扮演的中樞角色和神經地位愈發(fā)重要,數字產業(yè)化和產業(yè)數字化步伐加快,任何苗頭性、傾向性的風險都有可能引發(fā)經濟社會的系統(tǒng)性坍塌。由此,見微知著、提前預警、風險管控,將安全風險遏制在無形、消滅在萌芽,就成為新發(fā)展階段維護網絡安全的必然要求。正如習總書記所強調,“聰者聽于無聲,明者見于未形”,維護網絡安全不僅要加強事中的安全檢查、開展事后的應急處置,更應開展事前的預測預警;不僅要知其然,知其所以然,還要知其所未然,做到防患于未然,全方位提高預知、預警、預置能力。此外,對于已發(fā)生的風險,還要發(fā)展溯源技術、建立溯源機制,做到知道誰來了、知道是敵是友、知道它干了什么,通過準確溯源、精準定位、鎖定目標產生威懾效應,讓它不敢來、不敢干,切實形成全天候全方位立體化的網絡安全態(tài)勢感知、風險預警和精準溯源能力。
(五)由被動防御向攻防兼?zhèn)滢D變
沒有網絡安全就沒有國家安全。習總書記的這一重要論斷在當前國際環(huán)境日趨復雜、不穩(wěn)定性不確定性明顯增加、世界進入動蕩變革期的背景下,顯得更加具有預見性和時代意義。習總書記強調,“網絡安全的本質在對抗,對抗的本質在攻防兩端能力的較量?!边M入新發(fā)展階段,單邊主義、保護主義、霸權主義對網絡空間安全構成嚴重威脅。時任總統(tǒng)特朗普在 2020 年正式承認曾授權對俄羅斯發(fā)起網絡攻擊,而新上任的拜登政府也在加強科技抗衡方面頻頻提出新政策。其他國家也在謀劃成立或擴充網絡戰(zhàn)部隊,開啟軍事備賽的線上戰(zhàn)場。英國首相宣布已成立網絡部隊并向北約提供網絡進攻能力,日本也成立了網絡作戰(zhàn)部隊并加強與印度等國家建立合作。面對美國等西方國家咄咄逼人的網絡攻擊和滲透行為,傳統(tǒng)的被動防御策略已以難以滿足新形勢下維護國家網絡安全和經濟社會發(fā)展的需要。這需要結合新發(fā)展階段促進信息通信產業(yè)發(fā)展和保障新基建領域安全的相關需求,在強化網絡安全風險預警和防御能力的同時,緊跟全球網絡安全攻防技術前沿,及時掌握全球網絡安全攻防技術的最新動態(tài),千方百計在摸清對方家底情況的基礎上,加強技術研發(fā)、資源調度和集中攻關,打造一批在平常時期能夠形成威懾、關鍵時刻能夠拿得出打得贏的網絡安全主動防御能力,真正做到以安全對安全、以技術對技術。
三、筑牢新發(fā)展階段國家網絡安全屏障的對策建議
當前,我國網絡安全環(huán)境正在發(fā)生深刻復雜的變化。進入新發(fā)展階段,我國互聯網產業(yè)和數字經濟轉向高質量發(fā)展,5G、人工智能、區(qū)塊鏈、大數據等新技術加速應用,全民網絡素養(yǎng)和安全意識得到穩(wěn)步提高,做好網絡安全工作的經濟、技術和社會基礎較為牢固。然而,也應看到,維護國家網絡安全還存在核心技術受制于人、重點領域防護不強、保障體系不夠健全、技術水平有待提高等問題。這需要立足我國網絡安全工作實際,樹立底線思維,準確識變、科學應變、主動求變,多措并舉建立起維護國家網絡安全的保障體系、法治體系、治理體系、技術體系和產業(yè)體系。
?。ㄒ唬┮钥傮w國家安全觀為指導,統(tǒng)籌處理網絡安全和經濟社會發(fā)展的關系,探索建立服務新發(fā)展格局的網絡安全保障體系
堅持以總體國家安全觀為指導,將保障國家網絡安全放中華民族偉大復興戰(zhàn)略全局和世界百年未有之大變局的背景下,認真貫徹落實黨的十九屆五中全會提出的網絡強國建設任務和發(fā)展目標,加強前瞻研究、系統(tǒng)謀劃和頂層規(guī)劃,準確把握信息化發(fā)展大勢和網絡安全規(guī)律動向,統(tǒng)籌好網絡安全與總體國家安全觀所包含其他領域的協(xié)同關系,正確認識網絡安全在我國經濟進入高質量發(fā)展階段的基礎性保障作用,研究推出一批網絡安全領域的重大政策、重大舉措、重大工程,以信息化發(fā)展支撐國家治理體系和治理能力現代化,以國家網絡安全保障體系建設助力構建以國內大循環(huán)為主體、國內國際雙循環(huán)相互促進的新發(fā)展格局。
?。ǘ┮跃W絡空間法律法規(guī)為準繩,持續(xù)深化網絡法治建設,建立以依法管網治網為核心的綜合治理體系
持續(xù)深化網絡法治體系建設,堅持依法管網、依法辦網、依法上網,確?;ヂ摼W在法治軌道上健康運行,促進網絡空間與法治體系深度融合,加快推動《個人信息保護法》《數據安全法》出臺。堅持圍繞新發(fā)展階段的中心任務和改革主線,依靠市場化和法治化手段,營造全社會主體依法使用網絡和數據資源要素、公平參與網絡競爭、平等受到法律保護的市場環(huán)境。依法加大對網絡空間違法犯罪行為的打擊懲處力度,不斷完善網絡安全領域立法、執(zhí)法制度建設,及時將新興網絡技術及其風險納入法治監(jiān)管軌道。依法保護各利益主體在網絡空間的合法權益,調動網絡空間各主體遵法、守法的積極性和主動性,依法形成黨委領導、政府管理、企業(yè)履責、社會監(jiān)督、網民自律等多主體參與的網絡綜合治理格局。
?。ㄈ┮员U蟼€人信息和重要數據安全為重點,持續(xù)開展專項治理和整治打擊活動,切實維護廣大網民在網絡空間的根本利益
認真貫徹落實“以人民為中心”的發(fā)展思想,堅持網絡安全為人民、網絡安全靠人民,充分發(fā)揮廣大人民維護網絡安全的主體作用,整治網絡生態(tài),保護個人信息安全,持續(xù)開展網絡違法違規(guī)收集使用個人信息專項治理行動,規(guī)范互聯網企業(yè)和機構對個人信息的采集使用和跨境傳輸行為,嚴厲打擊侵犯個人信息、電信詐騙等違法犯罪活動,切斷網絡犯罪利益鏈條,形成高壓態(tài)勢,讓人民群眾在信息化發(fā)展過程中有更多獲得感、幸福感和安全感。同時,強化國家關鍵數據資源保護能力,完善數據產權保護制度,加大對技術專利、數字版權、數字內容產品及個人隱私等的保護力度,在關鍵信息基礎設施行業(yè)推行數據分級分類制度,落實重點領域數據出境安全評估制度 , 不斷增強數據安全預警和溯源能力,堅決維護廣大網民在網絡空間的合法權益,堅決維護國家安全與發(fā)展利益。
(四)以提高防御和威懾能力為基礎,深刻洞悉網絡安全技術創(chuàng)新和風險管控規(guī)律,打造網絡空間態(tài)勢感知和風險預警技術體系
維護新發(fā)展階段的國家網絡安全,要落實習總書記“關口前移,防患未然”的重要指示精神,建立統(tǒng)一高效的網絡安全風險報告機制、情報共享機制、研判處置機制,儲備一批主動防御和戰(zhàn)略威懾力量,通過加強大數據、人工智能等技術在網絡空間態(tài)勢感知、風險預警和戰(zhàn)略威懾等領域的應用轉化,提高網絡空間風險高預知、預警、預置能力。實現新發(fā)展階段的自主可控,要加強網絡安全關鍵領域技術研發(fā)和核心環(huán)節(jié)攻關,列出問題清單,明確主攻方向,在網絡安全技術領域設置一批專項基金、推出一批重大項目、建設一批重大工程,廣泛發(fā)動政產學研各界力量,力爭突破一批基礎技術、通用技術,鍛造一批非對稱技術、“殺手锏”技術,創(chuàng)造一批前沿技術、顛覆性技術,以實現網絡安全領域的技術自主、安全可控。
?。ㄎ澹┮試揖W絡安全產業(yè)園區(qū)為載體,構建網絡安全創(chuàng)新發(fā)展產業(yè)生態(tài),培育扶持一批具有國際競爭力的網絡安全企業(yè)
結合新發(fā)展階段“重要產業(yè)、基礎設施、戰(zhàn)略資源、重大科技等關鍵領域安全可控”和“水利、電力、供水、油氣、交通、通信、網絡、金融等重要基礎設施安全”等保障需求,構建網絡安全技術創(chuàng)新、基礎支撐和良性發(fā)展的產業(yè)生態(tài)體系。堅持以創(chuàng)新驅動、協(xié)同發(fā)展、需求引領、開放合作為基本原則,在資金支持、人才引進、要素保障等領域研究制定促進網絡安全產業(yè)發(fā)展的扶持政策,加大對網絡安全產業(yè)的支持力度,著力突破網絡安全關鍵技術、服務模式、產業(yè)生態(tài)、基礎設施等領域的短板問題;加強創(chuàng)新鏈和產業(yè)鏈對接,優(yōu)化網絡安全產業(yè)布局,以國家網絡安全產業(yè)園區(qū)建設為牽引,形成區(qū)域性龍頭企業(yè)聚集效應;用好首臺套、創(chuàng)新工程、試點示范等政策,加快培養(yǎng)孵化一批特色安全企業(yè)和優(yōu)秀安全解決方案,提升網絡安全產業(yè)供給能力,培育一批具有國際競爭力的網絡安全企業(yè),為推進新發(fā)展階段的網絡強國建設任務和“十四五”時期經濟社會發(fā)展奠定產業(yè)基礎。