導(dǎo)讀:隨著網(wǎng)絡(luò)技術(shù)的不斷發(fā)展,除互聯(lián)網(wǎng)+、云計算、大數(shù)據(jù)等話題引發(fā)熱議外,網(wǎng)絡(luò)安全的重要性也提上日程。
隨著網(wǎng)絡(luò)技術(shù)的不斷發(fā)展,除互聯(lián)網(wǎng)+、云計算、大數(shù)據(jù)等話題引發(fā)熱議外,網(wǎng)絡(luò)安全的重要性也提上日程。全國政協(xié)委員、安天實驗室首席架構(gòu)師肖新光在接受《經(jīng)濟參考報》記者專訪時表示,加強關(guān)鍵信息基礎(chǔ)設(shè)施的網(wǎng)絡(luò)安全保障正在進入全面提速期。
“從過去來看,我們對安全的改進更多的是以網(wǎng)站涂鴉篡改、DDoS攻擊、蠕蟲傳播等比較容易感知到的風(fēng)險為牽引,對于面向重要信息系統(tǒng)特別是關(guān)鍵信息基礎(chǔ)設(shè)施的入侵滲透、環(huán)境預(yù)置、信息竊取乃至進一步的信息戰(zhàn)等深度風(fēng)險缺少系統(tǒng)性的認識與應(yīng)對。”肖新光指出,此前網(wǎng)絡(luò)安全法的正式通過,全面界定了網(wǎng)絡(luò)安全的層次,特別是把關(guān)鍵基礎(chǔ)設(shè)施的防護要求,以立法的形式確定起來。
肖新光認為,我國在網(wǎng)絡(luò)安全技術(shù)方面相對而言技術(shù)門類齊全,沒有明顯短板。國內(nèi)網(wǎng)絡(luò)安全能力型安全廠商在反病毒引擎、主動防御、移動安全、安全大數(shù)據(jù)分析等單點上已經(jīng)達到或接近國際先進水平?!叭舾蓡吸c技術(shù)優(yōu)勢不值得我們妄自尊大,但也不應(yīng)妄自菲薄。網(wǎng)絡(luò)安全的下一步發(fā)展,還是要尊重網(wǎng)絡(luò)安全的整體性、動態(tài)性、開放性、相對性、共有性,避免按照割裂、靜態(tài)、封閉、絕對、孤立的錯誤思路進行安全實踐和投入,須落實中央‘全天候全方位感知網(wǎng)絡(luò)安全態(tài)勢和有效防護’的工作要求,實踐動態(tài)、綜合的防護理念,達成安全和發(fā)展同步推進?!彼f。
肖新光表示,未來將是網(wǎng)絡(luò)安全的大投入、大建設(shè)期。從發(fā)達國家的經(jīng)驗看,一方面要發(fā)揮立法作用,強調(diào)網(wǎng)絡(luò)安全能力的有效性,形成優(yōu)勝劣汰機制,網(wǎng)絡(luò)安全在信息化中的投入占比會不斷提升;另一方面,更需要一系列“超級工程”來形成高點能力,以應(yīng)對復(fù)雜的安全挑戰(zhàn)和地緣風(fēng)險。網(wǎng)絡(luò)安全為人民,網(wǎng)絡(luò)安全靠人民。網(wǎng)絡(luò)安全不只是主管和職能部門的事情,也不只是安全廠商的事情,它和每一家機構(gòu)、每一個用戶都息息相關(guān)。協(xié)同會商,分析敵情,共同摸索,形成合力,每個行業(yè)、每個單位、每個區(qū)域都能形成既符合安全基本規(guī)律,又適配自身特點的有效安全能力。
關(guān)于網(wǎng)絡(luò)安全人才培養(yǎng)問題,肖新光認為,首先,網(wǎng)絡(luò)安全人才培養(yǎng)必須增強法制教育、道德教育以及愛國主義精神教育,網(wǎng)絡(luò)安全是一個非常特殊的領(lǐng)域和行業(yè),需要以底線和操守為前提。其次,網(wǎng)絡(luò)安全需要形成合理的人才結(jié)構(gòu)體系,網(wǎng)絡(luò)安全本質(zhì)是人和人之間的對抗,但是它的表現(xiàn)形式卻是依托于綜合工程體系和能力體系進行博弈,是體系化對抗模式,支撐這種體系化對抗的,是先進可靠的基礎(chǔ)能力、產(chǎn)品體系、服務(wù)體系、綜合規(guī)劃和綜合管理能力,因此這就需要大量的品質(zhì)純良、遵守底線,且具有相對成熟職業(yè)技能的架構(gòu)師、開發(fā)工程師、分析工程師、服務(wù)工程師、配置工程師等。
此外,肖新光還建議,在國家正在進行和將要進行的相關(guān)大型網(wǎng)絡(luò)安全工程建設(shè)中,可以考慮在黑龍江等有較好網(wǎng)絡(luò)安全產(chǎn)業(yè)基礎(chǔ)的省份,建立鏡像節(jié)點或子工程體系,從而強化當?shù)禺a(chǎn)業(yè)和人才基礎(chǔ)。