《電子技術應用》
您所在的位置:首頁 > 其他 > 業(yè)界動態(tài) > 專題 | “十四五”新征程,網絡安全護航數字中國新時代

專題 | “十四五”新征程,網絡安全護航數字中國新時代

2021-06-02
來源: 中國信息安全
關鍵詞: 網絡安全

  “十四五”時期是我國全面建成小康社會、實現第一個百年奮斗目標之后,乘勢而上開啟全面建設社會主義現代化國家新征程、向第二個百年奮斗目標進軍的第一個五年,是開好頭、布好局的五年,也是網絡安全產業(yè)充滿發(fā)展機遇的五年。

  一、“十四五”規(guī)劃綱要中網絡安全工作要點解讀

  1. 網絡安全上升為戰(zhàn)略新高度

  網絡安全產業(yè)是我國“十四五”時期重點建設的新興產業(yè)方向。這是網絡安全上升為國家戰(zhàn)略之后,首次出現在國民經濟與社會發(fā)展五年規(guī)劃中。這不僅體現了國家對網絡安全產業(yè)的高度重視,同時也對網絡安全產業(yè)給予厚望。

  在“十四五”規(guī)劃綱要中,“網絡安全”一詞累計出現 14 次,“數據安全”一詞累計出現 5 次。雖相比“發(fā)展”和“安全”這兩個高頻詞出現的頻次少了一些,但是相較于五年前的“十三五”規(guī)劃綱要中“網絡安全”出現的 8 次,“數據安全”出現的 2 次,僅從數量上的對比,可以認為,在“十四五”規(guī)劃綱要對網絡安全和數據安全更加重視。

  2. 數字中國建設離不開網絡安全建設

  “十四五”規(guī)劃綱要對數字經濟核心產業(yè)增加值占 GDP 比重從 7.8% 增加到 10%,變化率 28%。未來 5 年,我國的數字經濟、數字社會、數字政府建設的浪潮會更加洶涌澎湃,數字經濟與實體經濟將進一步深度融合,催生出大量的新產業(yè)、新模式。這也就催生了新的安全需求場景,需要更懂業(yè)務、更具有實戰(zhàn)性、更具有國際競爭力的網絡安全技術和能力來保護好數字中國建設中新生的各類數字場景,例如數字政府、數字民生等。

  關鍵信息基礎設施作為我國網絡安全保護的重點對象,在未來的五年中將會作為網絡安全建設工作的重點之一。落實網絡安全風險評估和審查工作,是我國關鍵信息基礎設施保護工作的重點。建立健全關鍵信息基礎設施保護體系,提升安全防護和維護政治安全能力,是我國應對未來網絡空間戰(zhàn)爭和國際動蕩等各種不確定性因素的底牌和保障。

  網絡安全是一個系統(tǒng)性工程,不是孤立的煙囪式防護,不是點線面的防護,而是立體的防護。網絡安全不僅要注重傳統(tǒng)的安全防護、安全監(jiān)測、安全響應,同時要注重運用新技術、新機制、新理念,變被動防護為主動防御,變靜態(tài)防御為動態(tài)防御,做到綜合防御、聯防聯控。這就需要網絡安全監(jiān)管單位、標準起草單位、安全廠商、最終用戶等不同角色通力合作、資源共享,充分發(fā)揮團隊作戰(zhàn)優(yōu)勢,在提升網絡安全威脅發(fā)現、監(jiān)測預警、應急指揮、攻擊溯源能力上下功夫,努力打贏網絡安全這場攻堅戰(zhàn)。

  網絡安全源于 IT 發(fā)展,新技術新應用催生了網絡安全需求,同時保障網絡安全也要運用 IT 新技術,例如人工智能技術,利用這些新技術讓我們的安全產品功能更強大,能夠應對未來更多的挑戰(zhàn)和威脅。

  3. 數據安全和隱私保護成為網絡安全熱點

  2020 年,國務院發(fā)布了《關于構建更加完善的要素市場化配置體制機制的意見》,將數據與土地、勞動力、資本、技術并列成為新的第五要素。當前,我國數據要素市場尚處在無法可依的狀態(tài),在未明確數據交易和安全保護要求的前提下,數據很難得到全面的、充分的運用。要保護數據要素在使用過程中不侵犯個人信息主體權益、保護企業(yè)正當利益,需要制定體系化的數據交易流通的規(guī)則、跨境傳輸的規(guī)則及安全保護的要求。通過頒布法律法規(guī)、制度要求及標準規(guī)范,打造規(guī)范數據交易市場,在全社會營造數據交易和保護并重的氛圍,推動數據要素市場的健康成長。

  二、對推進和落實“十四五”規(guī)劃的看法和建議

  1. 建立基于業(yè)務場景化的網絡安全體系

  目前,在數字化應用場景上,中國已經走在世界前列,尤其在數字中國作為國策的形勢下,未來一定會衍生出更多的業(yè)務場景,例如智慧交通、智慧能源、智慧物流、智慧醫(yī)院、智慧校園、智能制造、智能家居等等。不同的業(yè)務場景,就存在不同的安全風險和威脅,就會需要不同的安全解決方案、產品和服務來應對,這就是場景化思維誕生的源點。

  所謂場景化的安全思維,其實就是一種圍繞全業(yè)務流程和數據全生命周期的風險控制機制。只有運用場景化的安全思維,才能把握安全的主動性,更好地把安全基因植入到不同場景的業(yè)務系統(tǒng)中,更好地保障業(yè)務的安全。

  在建立基于業(yè)務場景化的網絡安全保障體系過程中,我們要應充分考慮網絡安全保障體系構建,堅持“同步規(guī)劃、同步建設、同步運行”三同步原則,通過結合先進的安全防護理念和技術,加強威脅情報共建共享,增強多級防護和聯防聯動能力,形成“內生安全 + 伴生安全”式協同聯動的防御體系,并積極開展常態(tài)化實戰(zhàn)演練,對新基建安全防護和應急響應進行持續(xù)的實戰(zhàn)檢驗,及時完善和提升網絡安全防御能力。

  2. 加大研發(fā)投入,創(chuàng)新網絡安全產品

  網絡安全產業(yè)是一個技術密集型產業(yè),不僅要面對 IT 技術的快速更新迭代,還要面臨各類網絡攻擊對手的挑戰(zhàn)和威脅。網絡安全保障要做好,很大程度上要依賴網絡安全公司的安全產品。針對常規(guī)的網絡安全產品,需要不斷地從架構上、功能上做優(yōu)化;針對新需求的產品,需要從零開發(fā)、創(chuàng)新突破,這些都需要人力和財力的投入。

  建議網絡安全公司持續(xù)加大研發(fā)投入,加速零信任、安全智能編排、大數據分析等網絡安全前沿技術研究,前瞻布局人工智能、區(qū)塊鏈等新興技術與網絡安全融合創(chuàng)新,培育更多智能化、高效率、高價值的網絡安全產品,以抵御可能在不久將來所面臨的更具挑戰(zhàn)的網絡安全新威脅。

  3. 加強人才培養(yǎng),推進校企合作

  當前,“數字中國”戰(zhàn)略的實施,意味著網絡和信息安全成為保障國家安全、經濟發(fā)展和社會穩(wěn)定的重要基石,網絡安全人才培養(yǎng)得到了國家的高度重視,被列為國家發(fā)展大戰(zhàn)略。

  建議網絡安全企業(yè)積極與學校、政府、科研機構、培訓機構等單位建立深層次、多樣化的合作方式,促進網絡安全從業(yè)人員能力提升的同時,也不斷培養(yǎng)網絡安全“后備軍”,為我國建設網絡強國奠定堅實的基礎。

  三、啟明星辰的“十四五”網絡安全戰(zhàn)略規(guī)劃和目標

  安全是發(fā)展的前提,發(fā)展是安全的保障。要堅持“統(tǒng)籌發(fā)展和安全” 的原則,以安全促發(fā)展,以安全保發(fā)展。為應對“數字中國”戰(zhàn)略所面臨的新風險、新挑戰(zhàn),我們要運用基于場景化的安全思維方式,并將其落實到用戶信息安全保障建設中,與業(yè)務場景伴生、伴隨?;谶@樣的理念,啟明星辰集團提出了企業(yè)自身的“十四五”規(guī)劃戰(zhàn)略,形象地稱之為“戰(zhàn)略規(guī)劃樹”,其目標就是護航數字中國建設的眾多應用場景,如智能交通、智慧物流、智慧能源、智慧醫(yī)療、智慧水利、智慧環(huán)保、智慧社區(qū)等各類數字應用場景。

  作為全國政協委員,啟明星辰集團 CEO 嚴望佳女士在今年的“兩會”上就提出了“關于建立政務大數據全生命周期安全治理體系”“關于加強人工智能應用安全,促進數字經濟穩(wěn)步發(fā)展”“關于加強智能車聯網安全協同發(fā)展”等提案,既是對未來我國網絡安全產業(yè)發(fā)展方向提出的務實建議和期望,也是對啟明星辰自己提出的長遠規(guī)劃和要求。

  啟明星辰以安全產品、平臺和服務能力為基石,將新技術融合于產品和解決方案中,基于各行業(yè)的數字場景,以場景化的安全思維,建立圍繞業(yè)務全流程、數據全生命周期的風險控制機制,助力用戶全面應對“數字中國”的新安全挑戰(zhàn),走出一條具有中國特色的信息化發(fā)展之路,實現啟明星辰集團“護航數字中國,領航信息安全”的美好愿景。




電子技術圖片.png

本站內容除特別聲明的原創(chuàng)文章之外,轉載內容只為傳遞更多信息,并不代表本網站贊同其觀點。轉載的所有的文章、圖片、音/視頻文件等資料的版權歸版權所有權人所有。本站采用的非本站原創(chuàng)文章及圖片等內容無法一一聯系確認版權者。如涉及作品內容、版權和其它問題,請及時通過電子郵件或電話通知我們,以便迅速采取適當措施,避免給雙方造成不必要的經濟損失。聯系電話:010-82306118;郵箱:aet@chinaaet.com。