Image
全國統一(one)服務熱線
0351-4073466

“十四五”網絡安全迎來(Come)新發展階段,六大(big)視角剖析變革要(want)素


編輯:2021-06-25 09:28:12

文 | 深信服科技股份有限公司副總裁 路雲天網絡安全研究院院長 黃一(one)玲
今後五年是(yes)我(I)國全面建成小康社會後啓動新30年偉大(big)征程的(of)第一(one)個(indivual)五年規劃期,具有打基礎、打前站的(of)重要(want)戰略地(land)位;中國經濟發展正處于(At)重大(big)的(of)戰略拐點上,突破制約重大(big)戰略轉換的(of)多重結構性、體制性障礙是(yes)最迫切的(of)任務;新動能、新動力代替舊動能、舊動力,新發展方式代替舊發展方式,全面優化中國經濟結構,刻不(No)容緩;今後五年必定繞不(No)開的(of)“戰略攻關期”,轉變發展方式、優化經濟結構、促進動力轉換,解決一(one)些重大(big)關鍵的(of)發展瓶頸約束,全面增強自身實力,最大(big)程度避免外部世界對中國現代化的(of)“強幹擾”,積極應對西方反華勢力對中國的(of)戰略遏制,防範化解可能出(out)現或存在(exist)的(of)重大(big)風險隐患,2021年3月11日,十三屆全國人(people)大(big)四次會議通過《中華人(people)民共和(and)國國民經濟和(and)社會發展第十四個(indivual)五年規劃和(and)2035年遠景目标綱要(want)》,制定相應的(of)目标和(and)戰略任務,深度學習解讀該綱要(want)對貫徹落實國家戰略布局與重要(want)舉措意義重大(big)。


一(one)、 十四五規劃概要(want)

十三五”時(hour)期我(I)國全面建成小康社會取得了(Got it)新的(of)重大(big)進展,經濟社會發展取得了(Got it)全方位、開創性曆史成就,發生(born)了(Got it)深層次、根本性曆史變革,爲(for)開啓全面建設社會主義現代化國家新征程奠定了(Got it)堅實基礎。而“十四五”時(hour)期是(yes)我(I)國開啓全面建設社會主義現代化國家新征程、向第二個(indivual)百年奮鬥目标進軍的(of)第一(one)個(indivual)五年,承上啓下的(of)曆史地(land)位尤其突出(out)。
十三五期間經濟社會發展主要(want)指标是(yes)經濟發展、科技教育、資源環境和(and)人(people)民生(born)活,主要(want)以(by)經濟、科技、教育、資源、環境和(and)人(people)民生(born)活爲(for)核心開展工作(do)。十四五時(hour)期經濟社會發展主要(want)指标中,“安全保障”成爲(for)和(and)經濟發展、創新驅動、民生(born)福祉和(and)綠色生(born)态并齊的(of)國家五大(big)發展核心指标之一(one),首次提高到(arrive)關乎國家發展和(and)國計民生(born)的(of)經濟、創新、民生(born)和(and)綠色生(born)态同等的(of)核心地(land)位,體現了(Got it)國家對安全産業的(of)高度重視。


二、 網絡安全“一(one)健全、二強化、三推進”

深信服集團和(and)路雲天網絡安全研究院,結合多年在(exist)安全領域的(of)實踐探索與戰略研究經驗,對十四五規劃進行了(Got it)深度的(of)研究與分析,發掘網絡安全是(yes)國家安全戰略重要(want)組成部分,安全産業已經具備紮實的(of)基礎,在(exist)未來(Come)的(of)幾年中必将高速前進,迎來(Come)蓬勃發展。網絡安全的(of)内涵具有多個(indivual)層次,結合十四五規劃,本文從健全機制、科技創新、重保能力、産業生(born)态、新型治理和(and)共赢外交六個(indivual)視角剖析網絡面臨的(of)變革要(want)素。
(一(one)) 健全長效機制:重視安全體系和(and)能力建設,網絡安全工作(do)機制形成閉環
國家十四五規劃中,網絡安全工作(do)重視體系和(and)能力建設,工作(do)機制形成閉環。國家網絡安全工作(do)機制在(exist)2014年中央網絡安全與信息化領導小組第一(one)次會議上,習近平總書記提出(out)“沒有網絡安全就沒有國家安全”的(of)重要(want)論斷,2018年全國網絡安全和(and)信息化工作(do)會議上,再次強調“沒有網絡安全就沒有國家安全,就沒有經濟社會穩定運行”。網絡安全保障體系和(and)能力建設,是(yes)國家安全體系的(of)重要(want)組成部分,是(yes)國家安全的(of)基礎。十四五時(hour)期之前,網絡安全産業處于(At)以(by)“産品部署”爲(for)主局部整改的(of)重建設階段,以(by)工程項目形式開展工作(do),并沒有上升到(arrive)工作(do)機制的(of)高度。導緻我(I)國網絡安全體系化缺失、碎片化嚴重、協同能力較差。十四五時(hour)期網絡安全的(of)工作(do)機制明顯發生(born)了(Got it)轉變,更加體系化和(and)能力化,前、中、後三個(indivual)階段深入融合形成閉環體系,包括建設前體系設計、建設中系統部署、建設後能力驗證。無論是(yes)國家主管部門、安全防護單位還是(yes)企業自身,都需要(want)考慮上述三個(indivual)方面的(of)綜合工作(do),使工作(do)機制形成閉環,全面加強網絡安全保障體系和(and)能力建設。
各地(land)區積極落實國家要(want)求,同步強調網絡安全體系和(and)能力建設,結合自身情況制定具體規劃建議。《中共北京市委關于(At)制定“十四五規劃”和(and)2035年遠景目标的(of)建議》中,第十章大(big)力推動綠色發展,進一(one)步提升生(born)态環境質量,強調“加強國家安全體系和(and)能力建設,築牢首都國家安全屏障”;《中共天津市委關于(At)制定天津市國民經濟和(and)社會發展第十四個(indivual)五年規劃和(and)二〇三五年遠景目标的(of)建議》中,第十一(one)章推進社會高效能治理,建設更高水平的(of)平安天津,強調“全面加強網絡安全保障體系和(and)能力建設,織密國家網絡安全屏障”;《中共廣東省委關于(At)制定廣東省國民經濟和(and)社會發展第十四個(indivual)五年規劃和(and)二〇三五年遠景目标的(of)建議》中,第十三章統籌發展和(and)安全,建設更高水平的(of)平安廣東,強調“強化網絡安全保障體系和(and)能力建設”。無論國家還是(yes)各省市“十四五”規劃,都明确提出(out)要(want)“全面加強網絡安全保障體系和(and)能力建設”,未來(Come)網絡安全建設将更加強調全面、綜合的(of)能力建設。
(二) 強化科技創新:加大(big)國家引領和(and)需求主導兩大(big)助力,科技突破和(and)自主創新成爲(for)主旋律
網絡安全技術成爲(for)國家重點支持的(of)科技創新方向。十四五時(hour)期之前,國家創新發展主要(want)以(by)“計劃主導的(of)院校創新”爲(for)主。而在(exist)十四五時(hour)期,國家會尤爲(for)重視“需求主導的(of)企業創新”。國家十四五規劃中第四章強調“加快構建以(by)國家實驗室爲(for)引領的(of)戰略科技力量”、第五章強調“實施更大(big)力度的(of)研發費用(use)加計扣除、高新技術企業稅收優惠等普惠性政策。拓展優化首台(套)重大(big)技術裝備保險補償和(and)激勵政策,發揮重大(big)工程牽引示範作(do)用(use),運用(use)政府采購政策支持創新産品和(and)服務”。
網絡安全技術成爲(for)創新領域需求引領的(of)科技創新方向。工業互聯網、5G、車聯網、區塊鏈等創新領域的(of)快速發展,亟需相應的(of)網絡技術提供保駕護航能力,實現發展和(and)安全齊頭并進。
1. 數據安全。
數字經濟加速縱深發展,發展數據安全技術是(yes)對我(I)國數字經濟的(of)保護。國家十四五規劃中,第十五章打造數字經濟新優勢,強調“充分發揮海量數據和(and)豐富應用(use)場景優勢,促進數字技術與實體經濟深度融合,賦能傳統産業轉型升級,催生(born)新産業新業态新模式,壯大(big)經濟發展新引擎”。國家提出(out)了(Got it)加快構建全國一(one)體化大(big)數據中心體系,提升大(big)數據安全水平,強化對算力和(and)數據資源的(of)安全防護,形成“數盾”體系;同時(hour),在(exist)京津冀、長三角、粵港澳、大(big)灣區、成渝,以(by)及貴州、内蒙古、甘肅、甯夏等地(land)建設網絡國家樞紐節點。
2. 人(people)工智能安全。
國家十四五規劃中,第十八章營造良好數字生(born)态,強調“加強網絡安全關鍵技術研發,加快人(people)工智能安全技術創新,提升網絡安全産業綜合競争力”。人(people)工智能正在(exist)軟件架構、算法模型、關鍵技術等方面加大(big)創新突破力度,其應用(use)涉及智能金融、智能醫療、智能零售、智能制造、智能交通、智能家具、智能安防等多個(indivual)重要(want)領域,是(yes)十四五期間技術創新研究的(of)重要(want)組成部分。
3. 車聯網安全。
車聯網的(of)安全是(yes)智能汽車發展的(of)最基礎保障,構建車聯網網絡安全體系,保護終端(車端)鏈路數據的(of)安全。汽車産業是(yes)國家發展的(of)重要(want)驅動力之一(one),可以(by)帶動産業鏈上下遊的(of)全面發展,智能汽車已經成爲(for)全球汽車産業發展的(of)戰略方向,發展智能汽車有利于(At)提升我(I)國産業基礎能力,培育産業發展新優勢;有利于(At)加速汽車産業轉型升級,培育數字經濟,壯大(big)經濟增長新動能;有利于(At)加快制造強國,科技強國、網絡強國和(and)數字中國建設,增強新時(hour)代國家綜合實力。2020年2月發改委等11部委聯合發布《智能汽車創新發展戰略》中,強調“實現有條件自動駕駛的(of)智能汽車達到(arrive)規模化生(born)産,實現高度自動駕駛的(of)智能汽車在(exist)特定環境下市場化應用(use)”。
(三) 強化重保能力:強化提高關基安全保護能力,網絡安全基礎設施建設提上日程
關鍵信息基礎設施成爲(for)威懾打擊的(of)主要(want)目标。中美博弈的(of)不(No)斷加劇,以(by)美國爲(for)首的(of)西方國家積極聯合各敵對國家和(and)敵對勢力,不(No)擇手段的(of)加大(big)對中國壓制和(and)圍攻,水利、電力、供水、油氣、交通、通信、網絡、金融等關系國計民生(born)的(of)關鍵基礎設施行業成爲(for)主要(want)攻擊目标,我(I)國關鍵信息基礎設施的(of)安全,直接涉及“數字經濟”、“網絡強國”、“一(one)帶一(one)路”等國家戰略的(of)落地(land)實施,并且直接影響到(arrive)國家安全、經濟發展、國計民生(born)和(and)公共利益等。關鍵信息基礎設施重點保護的(of)門檻很高,需要(want)不(No)斷探索、創新與實戰,需要(want)體系化、實戰化、精準化的(of)叠代與設計。
我(I)國網絡安全能力的(of)核心體現是(yes)對關鍵信息基礎設施的(of)安全保護。國家十四五規劃中,第十八章營造良好數字生(born)态,強調“建立健全關鍵信息基礎設施保護體系,提升安全防護和(and)維護政治安全能力。加強網絡安全風險評估和(and)審查。加強網絡安全基礎設施建設,強化跨領域網絡安全信息共享和(and)工作(do)協同,提升網絡安全威脅發現、監測預警、應急指揮、攻擊溯源能力”。由此可見,國家高度關注關鍵信息基礎設施安全體系建設,首次提出(out)加強“網絡安全基礎設施”建設任務,強化監管/主管部門的(of)安全管控能力,爲(for)積極主動防範化解安全風險和(and)協調聯動提出(out)了(Got it)具體要(want)求。國家相關部門同步研究制定了(Got it)關鍵信息基礎設施安全保護制度的(of)指導意見,提出(out)了(Got it)網絡安全保護“三化六防”的(of)實施目标,以(by)”實戰化、體系化、常态化”爲(for)原則,以(by)“動态防禦、主動防禦、縱深防禦、精準防護、整體防護、聯防聯控”爲(for)舉措,持續推進關鍵信息基礎設施保護體系建設,健全完善關鍵信息基礎設施監測預警與應急指揮系統/平台,全面提升國家關鍵信息基礎設施綜合防禦能力。
(四) 推進産業生(born)态:持續推進網絡安全産業布局,網絡安全産業生(born)态持續健全
網絡安全産業的(of)區域聚集效應将會提升地(land)域競争力。網絡安全産業第一(one)次在(exist)國家級的(of)規劃文件中出(out)現,即:國家十四五規劃中,第十八章營造良好數字生(born)态,強調“加強網絡安全關鍵技術研發,加快人(people)工智能安全技術創新,提升網絡安全産業綜合競争力”,網絡安全産業屬于(At)新型數字産業,從十四五之前的(of)附屬産業正式升級爲(for)明星産業,迎來(Come)生(born)機蓬勃發展。各區域都非常重視網絡安全産業的(of)發展,結合地(land)方特色,側重點略有不(No)同。北京加快推進中關村通州園區,辦好網絡安全産業園,建成國内領先、世界一(one)流的(of)網絡安全高端、高新、高價值産業集聚中心;武漢大(big)力建設高質量國家網絡安全人(people)才與創新基地(land);長沙推進産業園區市場化改革,鼓勵跨區域重組整合、集團化聯動發展,完善管理運營機制,提升園區質量和(and)效益;重慶加快重慶經開區及其他(he)國家級、市級開發區建設,高水平打造川渝産業合作(do)示範園區;蘭州建設網絡安全産業園區,推動網絡安全産學研用(use)。
網絡安全作(do)爲(for)信息技術應用(use)創新産業的(of)一(one)部分将會提升生(born)态競争力。當今世界正處于(At)百年未有之大(big)變局,我(I)國發展的(of)内部條件和(and)外部環境正在(exist)發生(born)深刻複雜變化。在(exist)當前的(of)國際環境下,網絡安全可控與國際安全形勢密不(No)可分。安全能力提升依靠自主可控能力,一(one)方面依靠形成具有更強創新力、更高附加值、更安全可靠的(of)産業鏈供應鏈;另一(one)方面依靠在(exist)行業領域安全和(and)可控被提升到(arrive)國家層面,例如金融領域,推進金融業信息化核心技術安全可控。
(五) 推進新型治理:持續推進網絡空間淨化工作(do),有效應對新技術應用(use)的(of)風險與挑戰
網絡主權、信息資源國家控制權遭遇挑戰,是(yes)我(I)國網絡安全面臨的(of)主要(want)威脅。互聯網技術發展和(and)網民規模的(of)不(No)斷擴張,導緻我(I)國網絡犯罪形式不(No)斷随之變化,新型網絡犯罪不(No)斷湧現,嚴重威脅網民個(indivual)人(people)财産安全以(by)及個(indivual)人(people)信息安全。十四五規劃中強調要(want)健全網絡空間綜合治理體系,網絡安全作(do)爲(for)治理手段可以(by)爲(for)社會治理安全穩定提供相應支持,加快保障體系安全能力提升和(and)方式建設,包括應急體系構建應急指揮信息和(and)綜合監測預警網絡體系;公安體系推進公安大(big)數據智能化平台建設等工作(do)。
新型信息技術的(of)快速發展使得治理工作(do)面臨從零到(arrive)一(one)的(of)挑戰。大(big)數據、雲計算、區塊鏈、物聯網等每一(one)種新技術的(of)發展和(and)推廣應用(use),都爲(for)治理工作(do)開辟新的(of)領域和(and)戰場,針對新技術領域建立治理能力,是(yes)行業主管部門面臨的(of)挑戰之一(one),也是(yes)網絡安全需求牽引創新的(of)關注點之一(one)。
信息網絡規模的(of)不(No)斷擴大(big)使得治理工作(do)面臨從一(one)到(arrive)多的(of)挑戰。行業主管部門具備的(of)人(people)員和(and)資源增長速度有限,遠遠落後于(At)信息網絡的(of)規模增長速度,如何高效的(of)完成監測和(and)治理任務,是(yes)行業主管部門面臨的(of)另一(one)個(indivual)挑戰。
(六) 推進共赢外交:積極參與全球治理體系改革和(and)建設,共同構建人(people)類命運共同體
習近平總書記提出(out)“網絡空間是(yes)人(people)類共同的(of)活動空間,網絡空間前途命運應由世界各國共同掌握。各國應該加強溝通、擴大(big)共識、深化合作(do),共同構建網絡空間命運共同體”。十四五規劃中強調“推動全球網絡安全保障合作(do)機制建設,構建保護數據要(want)素、處置網絡安全事件、打擊網絡犯罪的(of)國際協調合作(do)機制”。任何時(hour)候國際外交都存在(exist)兩面性,一(one)方面是(yes)制衡與對抗,另一(one)方面是(yes)合作(do)與建設。
數據安全正成爲(for)國家網絡空間主導權争奪的(of)焦點。以(by)美國爲(for)首的(of)西方國家主要(want)圍繞全球網絡信息、能源、軍事等資源争奪,實行“以(by)武護網”、“攻擊威懾”、“先發制人(people)”、“資源壟斷”、“技術引領”、“預留後門”、“前沿防禦”、“持續交戰”等戰略和(and)策略,網絡安全對國家安全“牽一(one)發而動全身”,同許多其他(he)方面的(of)安全都有着密切關系。數字領域已成爲(for)地(land)緣政治鬥争的(of)關鍵戰場,各國都在(exist)争奪數字領域的(of)領導權、戰略自主權和(and)長臂管轄權。2018年5月歐盟發布GDPR《通用(use)數據保護條例》、2020年2月發布《歐洲數據戰略》和(and)11月通過《歐洲數據治理條例(數據治理法)》建議稿,是(yes)将個(indivual)人(people)數據作(do)爲(for)基本權利進行強化保護立場的(of)進一(one)步貫徹和(and)延伸,歐盟對數字領域的(of)強主權模式;2018年3月美國發布雲法案(CLOUD Act)《澄清境外數據合法使用(use)法案》,将美國的(of)執法效力擴展至全球并建立以(by)美國爲(for)中心的(of)數據跨境獲取體系;我(I)國應防止美國繞過我(I)國監管機制向企業直接調取數據,争取數據主導權,6月份剛剛發布的(of)《數據安全法》,堅持總體國家安全觀,建立健全數據安全治理體系,提高數據安全保障能力,和(and)正在(exist)制定的(of)對數據主體的(of)個(indivual)人(people)信息進行保護《個(indivual)人(people)信息保護法(草案)》,都需要(want)體現對等的(of)責任和(and)權力,完善數據分類分級、重要(want)數據保護、跨境數據流動和(and)數據交易管理等多項重要(want)制度,提出(out)有我(I)國特色的(of)數據安全保護路徑。
“一(one)帶一(one)路”空間信息走廊建設将是(yes)網絡安全國際合作(do)的(of)典範。基礎設施投入不(No)足是(yes)發展中國家經濟發展的(of)瓶頸,加快設施互聯互通建設是(yes)共建“一(one)帶一(one)路”的(of)關鍵領域和(and)核心内容,聚焦關鍵通道、關鍵節點、關鍵項目,着力推進公路、鐵路、港口、航空、航天、油氣管道、電力、網絡通信等領域合作(do),與各國共同推動陸、海、天、網四位一(one)體的(of)互聯互通。國家十四五規劃中,強調“推進‘一(one)帶一(one)路’空間信息走廊建設。建設‘空中絲綢之路’”。我(I)國将會推動陸海天網四位一(one)體聯通,以(by)“六廊六路多國多港”爲(for)基本框架,構建以(by)新亞歐大(big)陸橋等經濟走廊爲(for)引領,以(by)中歐班列、陸海新通道等大(big)通道和(and)信息高速路爲(for)骨架,以(by)鐵路、港口、管網等爲(for)依托的(of)互聯互通網絡,打造國際陸海貿易新通道。網絡安全作(do)爲(for)信息高速路的(of)重要(want)組成部分,必将爲(for)構建網絡空間命運共同體而貢獻力量。


三、 前景與展望

十四五期間網絡安全即将迎來(Come)新發展階段。可以(by)預見,十四五規劃的(of)落地(land),将對網絡安全的(of)産業協同、技術突破、競争優勢、國際市場等方面産生(born)深遠的(of)影響。
體系規劃促進協同合作(do)。加強網絡安全的(of)體系和(and)能力建設,必将減少安全建設中“頭疼醫頭、腳疼醫腳”,簡單堆砌安全産品的(of)現象。能夠在(exist)統一(one)體系框架下,彼此協同,形成合力,才符合新時(hour)代的(of)網絡安全能力要(want)求。
創新引領帶動技術突破。人(people)工智能等新技術的(of)發展,會加快影響、提升網絡安全技術水平和(and)能力。而數據安全、車聯網安全、物聯網安全的(of)強烈需求,也會牽引安全技術的(of)發展方向。最終形成合力,實現突破。
産業發展提升競争優勢。十四五期間多地(land)區會将網絡安全産業作(do)爲(for)本地(land)支撐産業,支持其發展壯大(big)。網絡安全産業的(of)聚集效應更加顯著,人(people)才培訓、技術發展和(and)應用(use)推廣也會不(No)斷加速,良性的(of)競争環境必将促進産業整體的(of)提升,爲(for)我(I)國甚至全球的(of)網絡安全保障提供支撐。
一(one)帶一(one)路推動國際機會。十四五規劃中提出(out)了(Got it)推進“一(one)帶一(one)路”空間信息走廊建設,網絡安全作(do)爲(for)信息化建設的(of)“保險繩”,必将同步規劃和(and)建設,爲(for)構建網絡空間命運共同體而貢獻力量。


四、 總結

當今世界正處于(At)大(big)發展大(big)變革大(big)調整時(hour)期,十四五時(hour)期網絡安全迎來(Come)新發展階段。十四五規劃将促進我(I)國網絡安全産業加快健全網絡安全工作(do)機制、創新網絡安全技術、提升關基保障能力、融合建全産業生(born)态、淨化網絡空間治理體系、加強國際合作(do)與争奪網絡主導權等等,對我(I)國網絡安全發展具有裏程碑意義。


Image
Image
版權所有:山西科信源信息科技有限公司  
咨詢熱線:0351-4073466 
地(land)址:(北區)山西省太原市迎澤區新建南路文源巷24号文源公務中心5層
           (南區)太原市小店區南中環街529 号清控創新基地(land)A座4層
Image
©2021 山西科信源信息科技有限公司 晉ICP備15000945号 技術支持 - 資海科技集團