近日,工業(yè)和信息化部總工程師張峰在參加2013中國計算機網(wǎng)絡(luò)安全年會中,就當前網(wǎng)絡(luò)安全領(lǐng)域面臨的突出挑戰(zhàn)談到以下幾點意見。
一、加強安全工作聯(lián)動技能,深化跨部門、跨行業(yè)的協(xié)調(diào)和配合。隨著兩化融合的深入推進和全社會信息化水平的不斷提高,通信網(wǎng)絡(luò)的基礎(chǔ)性、全局性、戰(zhàn)略性地位更加突出,網(wǎng)絡(luò)攻擊已經(jīng)成為不同部門、不同行業(yè)所共同面臨的重大威脅。對此要堅持齊抓共管,進一步完善部門之間、政企之間的協(xié)作,加強行政監(jiān)管和技術(shù)支撐之間的協(xié)調(diào)配合。真正建立起運轉(zhuǎn)靈活、反應(yīng)迅速的工作機制,將政府、企業(yè)、行業(yè)組織、科研院校等資源更好地利用形成合力。
二、防控應(yīng)急能力的建設(shè),強化網(wǎng)絡(luò)安全環(huán)境的綜合治理。基礎(chǔ)企業(yè)和廣大互聯(lián)網(wǎng)企業(yè)要認真開展安全評測和風險的評估,加大網(wǎng)絡(luò)安全保障的服務(wù),落實行業(yè)網(wǎng)絡(luò)安全標準和各項防護的措施,強化安全防護管理,堅持做到安全防護測試的同步和規(guī)劃,同步建立以及同步運行,及時消除安全威脅和隱患,切實提高網(wǎng)絡(luò)安全方面的水平,要逐漸完善網(wǎng)絡(luò)安全應(yīng)急預(yù)案,加強應(yīng)急演練,確保發(fā)生網(wǎng)絡(luò)安全事件后能夠準確的判斷,迅速的反應(yīng),有效的應(yīng)對。保障重點網(wǎng)絡(luò)與信息系統(tǒng)安全預(yù)警和重要的數(shù)據(jù)安全。要落實企業(yè)的責任,要繼續(xù)開展針對各類安全威脅的清理和處理。同時相關(guān)企業(yè)要進一步提升責任意識,加強行業(yè)自律,積極配合政府主管部門凈化公共互聯(lián)網(wǎng)網(wǎng)絡(luò)環(huán)境。
三、加強新型網(wǎng)絡(luò)安全威脅相關(guān)研究投入,探出有效應(yīng)對措施和保障技術(shù)。針對網(wǎng)絡(luò)釣魚、木馬、移動互聯(lián)網(wǎng)惡意程序、APT攻擊以及互聯(lián)網(wǎng)新技術(shù)新業(yè)務(wù)可能引發(fā)的新問題新風險,要加大科研能力投入,提高應(yīng)對網(wǎng)絡(luò)安全新風險的能力,加強協(xié)同聯(lián)動的網(wǎng)絡(luò)安全防御體系的研究,形成網(wǎng)絡(luò)空間威脅檢測全局感知,預(yù)警防控,實現(xiàn)對我國互聯(lián)網(wǎng)安全攻關(guān)的整體把握。提高對網(wǎng)絡(luò)威脅的檢測和預(yù)警能力,從而大力提升國家網(wǎng)絡(luò)空間安全的保障技術(shù)能力。
四、加強網(wǎng)絡(luò)安全,國際交流與合作,提升網(wǎng)絡(luò)安全領(lǐng)域的經(jīng)驗共享和協(xié)作。網(wǎng)絡(luò)空間安全是全球性問題,全球在維護網(wǎng)絡(luò)安全等方面有不同的利益和不同的責任。國家計算機網(wǎng)絡(luò)應(yīng)急技術(shù)處置協(xié)調(diào)中心已與國外51個國家和地區(qū)的91個組織建立了聯(lián)系機構(gòu)及聯(lián)系機制,加強了跨境網(wǎng)絡(luò)安全事件的協(xié)調(diào)處置。今后我們將進一步加強網(wǎng)絡(luò)安全國際交流與合作,增進與其他國家間維護網(wǎng)絡(luò)安全的戰(zhàn)略互信,擴大網(wǎng)絡(luò)安全領(lǐng)域的互利合作。拓展互聯(lián)網(wǎng)治理的交流協(xié)作機制,建立政府研究機構(gòu),行業(yè)組織以及企業(yè)之間多層次、多渠道的交流機制,共同維護全球網(wǎng)絡(luò)空間的安全。
五、加強我國安全宣傳教育工作,促進社會、科技網(wǎng)絡(luò)安全防范意識與知識水平的提高。希望相關(guān)企業(yè)、安全廠商和社會組織等共同努力,提升網(wǎng)民的網(wǎng)絡(luò)安全意識,通過電視、廣播、宣傳冊等渠道,提高我們安全意識,謹慎操作,及時修護安全漏洞,防范個人主題被木馬操縱,防范財產(chǎn)的損失。