周鴻祎 張春雨
習(xí)近平主席高度重視網(wǎng)絡(luò)安全工作,多次強(qiáng)調(diào),沒有網(wǎng)絡(luò)安全就沒有國(guó)家安全,要求在網(wǎng)絡(luò)空間等軍民共用性強(qiáng)的新興領(lǐng)域,加快形成多維一體、協(xié)同推進(jìn)、跨越發(fā)展的軍民融合發(fā)展格局。新時(shí)代,我們必須深入貫徹軍民融合與網(wǎng)絡(luò)強(qiáng)國(guó)戰(zhàn)略思想,積極推動(dòng)軍民融合網(wǎng)絡(luò)安全深度發(fā)展,大力破解矛盾難題、不斷提高融合水平、持續(xù)提升攻防能力,開創(chuàng)軍民融合網(wǎng)絡(luò)安全事業(yè)新局面。
網(wǎng)絡(luò)安全領(lǐng)域的斗爭(zhēng)是國(guó)家層面的對(duì)抗,是技術(shù)加智慧的較量,打的是人才戰(zhàn)略,拼的是核心技術(shù),它滲透在各個(gè)領(lǐng)域,貫穿于方方面面,顯然已超出軍地各自管理控制的范疇。只有依靠軍地合力集中統(tǒng)管,才有可能管得住、管得好。當(dāng)前,國(guó)防和軍隊(duì)網(wǎng)絡(luò)安全建設(shè)涉及管理部門較多,呈“九龍治水”局面,特別是在網(wǎng)絡(luò)建設(shè)的整體規(guī)劃上,基本屬于誰都管又誰都不管,缺乏權(quán)威的集中統(tǒng)管部門。應(yīng)貫徹“發(fā)揮集中統(tǒng)一領(lǐng)導(dǎo)作用,統(tǒng)籌協(xié)調(diào)各個(gè)領(lǐng)域的網(wǎng)絡(luò)安全和信息化重大問題”思想,建立軍地一體、層級(jí)清晰、分工協(xié)作的軍民融合網(wǎng)絡(luò)安全領(lǐng)導(dǎo)體制,解決多頭管理、職能交叉、權(quán)責(zé)不一等問題。
堅(jiān)持軍地一體。進(jìn)一步確立中央網(wǎng)絡(luò)安全和信息化領(lǐng)導(dǎo)小組的權(quán)威,自覺將軍隊(duì)網(wǎng)絡(luò)安全建設(shè)納入國(guó)家網(wǎng)絡(luò)安全建設(shè)大局,以形成網(wǎng)絡(luò)空間安全的聯(lián)防、聯(lián)管、聯(lián)控。在現(xiàn)有的領(lǐng)導(dǎo)管理體制基礎(chǔ)上,適當(dāng)擴(kuò)大軍隊(duì)的參與力度,增強(qiáng)軍方的話語權(quán)。在網(wǎng)絡(luò)安全應(yīng)急管理指揮體系、網(wǎng)絡(luò)安全法律法規(guī)體系、網(wǎng)絡(luò)安全防控體系等方面,應(yīng)發(fā)揮軍隊(duì)體制和技術(shù)優(yōu)勢(shì),確定軍隊(duì)的主導(dǎo)權(quán)。
堅(jiān)持層級(jí)清晰。以深化國(guó)防和軍隊(duì)改革為契機(jī),在軍隊(duì)各級(jí)成立具有高度權(quán)威的網(wǎng)絡(luò)安全領(lǐng)導(dǎo)管理機(jī)構(gòu),建立具有我軍特色的網(wǎng)絡(luò)安全工作領(lǐng)導(dǎo)體制,探索構(gòu)建科學(xué)高效的網(wǎng)絡(luò)安全管理模式。既要能對(duì)網(wǎng)絡(luò)安全工作進(jìn)行戰(zhàn)略指導(dǎo)、頂層設(shè)計(jì)和宏觀管理,又要能對(duì)網(wǎng)絡(luò)安全的具體問題進(jìn)行策略支持和微觀控制。同時(shí),應(yīng)逐級(jí)配備專職網(wǎng)絡(luò)安全專家,負(fù)責(zé)制定本系統(tǒng)的網(wǎng)絡(luò)安全政策法規(guī),評(píng)估安全威脅和薄弱環(huán)節(jié),指導(dǎo)網(wǎng)絡(luò)安全建設(shè)。
堅(jiān)持分工協(xié)作。中央網(wǎng)絡(luò)安全和信息化領(lǐng)導(dǎo)小組側(cè)重于加強(qiáng)頂層設(shè)計(jì)和宏觀管控,制定發(fā)展戰(zhàn)略和規(guī)劃計(jì)劃,完善對(duì)重大問題的決策程序,履行軍民融合中的統(tǒng)籌協(xié)調(diào)職能,負(fù)責(zé)國(guó)內(nèi)網(wǎng)絡(luò)安全的防御與應(yīng)急反應(yīng)、打擊網(wǎng)絡(luò)犯罪和網(wǎng)絡(luò)恐怖主義等;軍隊(duì)網(wǎng)絡(luò)安全主管機(jī)構(gòu)側(cè)重于擬制軍隊(duì)網(wǎng)絡(luò)安全的整體規(guī)劃和建設(shè),現(xiàn)有網(wǎng)絡(luò)作戰(zhàn)力量的整合,統(tǒng)一組織網(wǎng)絡(luò)防御性作戰(zhàn),搜集國(guó)內(nèi)與國(guó)外網(wǎng)絡(luò)空間情報(bào)。同時(shí),應(yīng)明確軍地協(xié)調(diào)的相關(guān)流程和管理辦法,健全軍地定期會(huì)商、重要情況通報(bào)、重大行動(dòng)協(xié)同等工作制度。
目前,我軍各類軍事信息網(wǎng)絡(luò)系統(tǒng)相繼建成運(yùn)行,不同功能、各種類型的網(wǎng)絡(luò)安全設(shè)施設(shè)備也陸續(xù)配套投入使用,網(wǎng)絡(luò)安全防護(hù)系統(tǒng)的總體框架基本建立。但由于體制機(jī)制原因,我軍網(wǎng)絡(luò)體系建設(shè)存在各自為政、煙囪林立,設(shè)備多頭研制、標(biāo)準(zhǔn)不一,系統(tǒng)種類繁雜、自成體系等問題。一方面,與信息網(wǎng)絡(luò)資源共享、互聯(lián)互通的建設(shè)目標(biāo)不相一致;另一方面,給網(wǎng)絡(luò)安全防護(hù)帶來巨大隱患。
習(xí)主席指出,把更多人力物力財(cái)力投向核心技術(shù)研發(fā),集合精銳力量,作出戰(zhàn)略性安排。軍隊(duì)網(wǎng)絡(luò)安全建設(shè)是一項(xiàng)復(fù)雜的系統(tǒng)工程,涉及面廣、建設(shè)周期長(zhǎng)、技術(shù)要求高。應(yīng)貫徹“統(tǒng)一謀劃、統(tǒng)一部署、統(tǒng)一推進(jìn)、統(tǒng)一實(shí)施”思想,制訂統(tǒng)一設(shè)計(jì)、統(tǒng)一標(biāo)準(zhǔn)、統(tǒng)一評(píng)估的軍民融合網(wǎng)絡(luò)安全建設(shè)規(guī)劃。
堅(jiān)持統(tǒng)一設(shè)計(jì)。要以有效應(yīng)對(duì)當(dāng)前和未來一段時(shí)期網(wǎng)絡(luò)攻防手段為目標(biāo),科學(xué)制定網(wǎng)絡(luò)安全建設(shè)總體框架,分類確立建設(shè)模式,明確近期和長(zhǎng)遠(yuǎn)建設(shè)目標(biāo),確定完成任務(wù)的配套措施,與軍隊(duì)信息化建設(shè)同步規(guī)劃、同步建設(shè)、同步推進(jìn)。同時(shí)做好與國(guó)家網(wǎng)絡(luò)安全發(fā)展規(guī)劃的相互銜接,將可以實(shí)施軍民融合的領(lǐng)域納入國(guó)家網(wǎng)絡(luò)安全發(fā)展全局。
堅(jiān)持統(tǒng)一標(biāo)準(zhǔn)。積極推動(dòng)自主可控的安全操作系統(tǒng)、安全數(shù)據(jù)庫(kù)系統(tǒng)、Web安全平臺(tái)、安全路由器與虛擬專用網(wǎng)絡(luò)產(chǎn)品、網(wǎng)絡(luò)病毒檢測(cè)預(yù)防和消除產(chǎn)品等網(wǎng)絡(luò)安全基礎(chǔ)產(chǎn)品的裝備使用,統(tǒng)一標(biāo)準(zhǔn)體制,由點(diǎn)到面,成建制、成系統(tǒng)為指揮控制系統(tǒng)、武器平臺(tái)、作戰(zhàn)單元提供信息加密、鑒別授權(quán)、身份認(rèn)證、訪問控制、安全審計(jì)等全方位、多層次防護(hù),實(shí)現(xiàn)各系統(tǒng)的全面融合,打造堅(jiān)強(qiáng)可靠的網(wǎng)絡(luò)安全防線,確保軍事網(wǎng)絡(luò)互聯(lián)互通,確保作戰(zhàn)指揮高效順暢。
堅(jiān)持統(tǒng)一評(píng)估。加強(qiáng)網(wǎng)絡(luò)安全建設(shè)和網(wǎng)絡(luò)安全產(chǎn)品的技術(shù)風(fēng)險(xiǎn)評(píng)估,明確評(píng)估程序和環(huán)節(jié),采取科學(xué)有效的評(píng)估方法,確保網(wǎng)絡(luò)建成后防得牢、控得住。
網(wǎng)絡(luò)安全的本質(zhì)是網(wǎng)絡(luò)對(duì)抗,是敵我雙方能力的較量,這種能力不僅需要購(gòu)買和部署一批網(wǎng)絡(luò)安全設(shè)備、安裝一批軟件,而且需要專業(yè)安全運(yùn)維人員做分析、規(guī)劃、態(tài)勢(shì)研判、響應(yīng)和處置。所以說,網(wǎng)絡(luò)安全的實(shí)質(zhì)是人與人的對(duì)抗。在互聯(lián)網(wǎng)時(shí)代,網(wǎng)絡(luò)安全將成為一個(gè)智力密集型的服務(wù)業(yè),形成巨大的人才需求。
習(xí)主席強(qiáng)調(diào)指出,培養(yǎng)網(wǎng)信人才,要下大功夫、下大本錢,請(qǐng)優(yōu)秀的老師,編優(yōu)秀的教材,招優(yōu)秀的學(xué)生,建一流的網(wǎng)絡(luò)空間安全學(xué)院。近年來,國(guó)家網(wǎng)絡(luò)安全人才培養(yǎng)取得重要進(jìn)展,“網(wǎng)絡(luò)空間安全”被國(guó)務(wù)院學(xué)位委員會(huì)和教育部增設(shè)為一級(jí)學(xué)科,每年“網(wǎng)絡(luò)空間安全”領(lǐng)域畢業(yè)生近1萬名,我國(guó)網(wǎng)絡(luò)安全高層次人才培養(yǎng)邁出了重要一步。但是,與打造網(wǎng)絡(luò)強(qiáng)國(guó)和實(shí)現(xiàn)“強(qiáng)軍夢(mèng)”需求相比,還有較大差距,存在人才隊(duì)伍缺口較大、培養(yǎng)體系亟待完善、實(shí)踐型人才儲(chǔ)備不足、師資力量非常薄弱、實(shí)踐場(chǎng)景嚴(yán)重缺乏等問題。應(yīng)貫徹“建設(shè)網(wǎng)絡(luò)強(qiáng)國(guó),要把人才資源匯聚起來,建設(shè)一支政治強(qiáng)、業(yè)務(wù)精、作風(fēng)好的強(qiáng)大隊(duì)伍”思想,樹立聯(lián)建聯(lián)培、聯(lián)防聯(lián)控、聯(lián)研聯(lián)創(chuàng)的軍民融合網(wǎng)絡(luò)安全人才理念,解決單打獨(dú)斗、各自為戰(zhàn)、條塊分割、互不協(xié)作等問題。
人力上聯(lián)建聯(lián)培。積極探索軍隊(duì)、地方高校、科研院所和網(wǎng)絡(luò)安全企業(yè)開展人才聯(lián)合培養(yǎng)渠道,共同開發(fā)課程、共建實(shí)驗(yàn)場(chǎng)所、共設(shè)實(shí)習(xí)基地,實(shí)現(xiàn)課堂教學(xué)、學(xué)生培養(yǎng)、實(shí)習(xí)實(shí)踐的有機(jī)結(jié)合。通過安全訓(xùn)練營(yíng)、CISP/PTE安全認(rèn)證培訓(xùn)、安全運(yùn)維人才培養(yǎng),提升安全從業(yè)人員的安全能力,建立快速化、規(guī)?;?、實(shí)戰(zhàn)化的安全運(yùn)維、分析響應(yīng)、攻防滲透等網(wǎng)絡(luò)安全人才培養(yǎng)機(jī)制。
使用上聯(lián)防聯(lián)控。習(xí)主席指出,網(wǎng)絡(luò)安全的本質(zhì)在對(duì)抗,對(duì)抗的本質(zhì)在攻防兩端能力較量。應(yīng)統(tǒng)籌軍隊(duì)專業(yè)力量、政府專業(yè)力量、預(yù)備役力量以及民間、企業(yè)專業(yè)人才資源的運(yùn)用,加強(qiáng)各種力量之間的行動(dòng)協(xié)同,建立較為完善的網(wǎng)絡(luò)安全聯(lián)防聯(lián)控機(jī)制。一方面,充分利用民用網(wǎng)絡(luò)安全資源與成果,滿足軍隊(duì)網(wǎng)絡(luò)安全的需求;另一方面,充分發(fā)揮軍隊(duì)網(wǎng)絡(luò)安全需求的助推器作用以及威懾反制作用,利用軍方先進(jìn)的網(wǎng)絡(luò)技術(shù),測(cè)試核能、通信、交通、金融等國(guó)家關(guān)鍵基礎(chǔ)設(shè)施網(wǎng)絡(luò)的安全性,檢驗(yàn)應(yīng)急響應(yīng)體系的有效性。
科研上聯(lián)研聯(lián)創(chuàng)。軍民協(xié)同創(chuàng)新是實(shí)現(xiàn)網(wǎng)絡(luò)攻防技術(shù)創(chuàng)新突破的重要途徑。美軍與洛克希德·馬丁公司等企業(yè)合作,共同研發(fā)“X計(jì)劃”“網(wǎng)絡(luò)快車道”等項(xiàng)目,與斯普林特等美國(guó)頂級(jí)骨干網(wǎng)運(yùn)營(yíng)商以及微軟、谷歌、臉書等國(guó)際互聯(lián)網(wǎng)服務(wù)提供商“無縫對(duì)接”,以打造全球網(wǎng)絡(luò)通信監(jiān)控能力等經(jīng)驗(yàn),值得我們參考借鑒。應(yīng)圍繞發(fā)揮軍事需求對(duì)前沿創(chuàng)新的牽引帶動(dòng)作用,聚力突破關(guān)鍵網(wǎng)絡(luò)技術(shù),促進(jìn)基礎(chǔ)平臺(tái)軍民共享,大力推動(dòng)軍民技術(shù)相互轉(zhuǎn)化;鼓勵(lì)高校、科研院所、軍工企業(yè)和優(yōu)勢(shì)民營(yíng)企業(yè)強(qiáng)強(qiáng)聯(lián)合,集中軍地人力、物力和財(cái)力,對(duì)關(guān)鍵芯片、核心器件、操作系統(tǒng)等領(lǐng)域集智攻關(guān),實(shí)現(xiàn)完全自主可控;探索軍民融合網(wǎng)絡(luò)安全裝備技術(shù)創(chuàng)新模式,發(fā)展新一代防火墻、入侵檢測(cè)、信息加密、信息隱藏、反竊聽等防護(hù)技術(shù),共同打造自主化網(wǎng)絡(luò)安全產(chǎn)業(yè)生態(tài)鏈。
習(xí)主席指出,推動(dòng)軍民融合發(fā)展是一個(gè)系統(tǒng)工程,要善于運(yùn)用系統(tǒng)科學(xué)、系統(tǒng)思維、系統(tǒng)方法研究解決問題,既要加強(qiáng)頂層設(shè)計(jì),又要堅(jiān)持重點(diǎn)突破。推動(dòng)網(wǎng)絡(luò)安全領(lǐng)域的軍民融合,必須把推動(dòng)軍民融合深度發(fā)展作為建設(shè)網(wǎng)絡(luò)強(qiáng)國(guó)和信息化軍隊(duì)的基本制度設(shè)計(jì)和重要驅(qū)動(dòng)力量,打破體制壁壘和部門利益,在國(guó)家層面統(tǒng)一整合、優(yōu)化配置,促進(jìn)技術(shù)、人才、資源等要素雙向流動(dòng)轉(zhuǎn)化。應(yīng)貫徹“加快建立推動(dòng)軍民融合發(fā)展的統(tǒng)一領(lǐng)導(dǎo)、軍地協(xié)調(diào)、需求對(duì)接、資源共享機(jī)制”思想,形成需求共提、資源共享、能力共建的軍民融合網(wǎng)絡(luò)安全發(fā)展格局,解決底數(shù)不清、統(tǒng)籌不夠、能力不足、融合不深等問題。
需求共提。在軍隊(duì)網(wǎng)絡(luò)安全建設(shè)統(tǒng)管部門設(shè)立專司軍民融合的主管機(jī)構(gòu),暢通交流溝通渠道,讓民營(yíng)企業(yè)“參軍有門”。建立網(wǎng)絡(luò)安全準(zhǔn)入制度,明確劃定保密等級(jí)范圍,軍隊(duì)業(yè)務(wù)主管部門與“民參軍”企業(yè)定期會(huì)商、信息通報(bào)、需求對(duì)接和協(xié)作攻關(guān),防止民用網(wǎng)絡(luò)安全力量技術(shù)研發(fā)丟了目標(biāo)、少了靶子,攻防戰(zhàn)術(shù)失去對(duì)手、缺乏指向。建立網(wǎng)絡(luò)威脅信息互通機(jī)制,及時(shí)互通國(guó)內(nèi)外網(wǎng)絡(luò)安全最新動(dòng)態(tài)和重大事件,鼓勵(lì)民營(yíng)企業(yè)與政府、軍隊(duì)實(shí)時(shí)共享網(wǎng)絡(luò)安全威脅信息,擴(kuò)大網(wǎng)絡(luò)安全情報(bào)搜集范圍,提高研究分析的專業(yè)性和實(shí)時(shí)響應(yīng)能力。探索軍地雙向代職制度,一方面,軍方向企業(yè)派遣技術(shù)人員,提供軍事需求;另一方面,民間技術(shù)專家到軍隊(duì)相關(guān)部門,協(xié)助網(wǎng)絡(luò)安全工作。
資源共享。依托武器裝備采購(gòu)信息網(wǎng),及時(shí)發(fā)布軍民兩用技術(shù)成果信息,實(shí)時(shí)對(duì)表“戰(zhàn)場(chǎng)需缺”與“市場(chǎng)所有”,實(shí)現(xiàn)軍地雙方需求、技術(shù)、標(biāo)準(zhǔn)、產(chǎn)品等信息資源充分共享。加快構(gòu)建軍地信息融合共享平臺(tái),拓展聯(lián)通渠道,規(guī)范互通標(biāo)準(zhǔn),實(shí)現(xiàn)軍地信息資源充分互補(bǔ)共用。遵循軍民一體、兼容共用的原則,依托民用網(wǎng)絡(luò)基礎(chǔ)設(shè)施,不斷改進(jìn)軍隊(duì)網(wǎng)絡(luò)基礎(chǔ)設(shè)施,明確統(tǒng)建傳輸網(wǎng)絡(luò)、信息獲取、處理設(shè)施和共管電磁頻譜資源等軍民融合建設(shè)重點(diǎn),促進(jìn)軍用和民用信息基礎(chǔ)設(shè)施融為一體。適當(dāng)開放軍隊(duì)網(wǎng)絡(luò)整體建設(shè)領(lǐng)域,發(fā)揮民營(yíng)企業(yè)網(wǎng)絡(luò)安全防護(hù)主力軍作用,讓民營(yíng)企業(yè)有所作為。探索網(wǎng)絡(luò)安全民用技術(shù)和裝備的準(zhǔn)入方式,提高轉(zhuǎn)化效率,形成“即插即用”的戰(zhàn)斗力生成新模式。
能力共建。美國(guó)將網(wǎng)絡(luò)空間安全作為國(guó)家安全的重點(diǎn),政府和軍方將波音、洛克希德·馬丁等公司作為網(wǎng)絡(luò)安全的國(guó)家隊(duì),將微軟、英特爾、EMC、思科、蘋果、谷歌等信息技術(shù)巨頭作為網(wǎng)絡(luò)安全的專業(yè)隊(duì),將賽門鐵克、邁克菲、RSA等網(wǎng)絡(luò)安全防護(hù)企業(yè)作為網(wǎng)絡(luò)安全的特種隊(duì)??山梃b他國(guó)先進(jìn)經(jīng)驗(yàn),組織軍地精干力量成立網(wǎng)絡(luò)安全軍民融合研究機(jī)構(gòu),作為軍方業(yè)務(wù)主管部門的技術(shù)支撐單位,參與軍隊(duì)網(wǎng)絡(luò)安全的規(guī)劃制訂,提出相關(guān)建設(shè)方案;推進(jìn)“國(guó)家網(wǎng)絡(luò)靶場(chǎng)”建設(shè),為模擬真實(shí)的網(wǎng)絡(luò)防御作戰(zhàn)提供虛擬環(huán)境;組建“網(wǎng)絡(luò)藍(lán)軍”,選拔高水平的科學(xué)家、網(wǎng)絡(luò)科技領(lǐng)軍人才、工程師,以及創(chuàng)新團(tuán)隊(duì),圍繞網(wǎng)絡(luò)攻防展開針對(duì)性研究,平時(shí)給軍隊(duì)專業(yè)隊(duì)伍當(dāng)“對(duì)手”,戰(zhàn)時(shí)給軍隊(duì)專業(yè)隊(duì)伍當(dāng)“助手”。