(一)網(wǎng)絡(luò)安全核心技術(shù)掌握在自己手中。當(dāng)前,我國對(duì)國外信息技術(shù)產(chǎn)品的依賴度較高,CPU、內(nèi)存、硬盤和操作系統(tǒng)等核心基礎(chǔ)軟硬件產(chǎn)品嚴(yán)重依賴進(jìn)口。例如:CPU主要依賴英特爾和AMD等廠商;內(nèi)存主要依賴三星、鎂光等廠商;硬盤主要依賴東芝、日立和希捷等廠商。包括兩個(gè)方面:一是亟需研發(fā)出可用而且好用的核心信息技術(shù)產(chǎn)品;另一方面是亟需對(duì)核心的網(wǎng)絡(luò)產(chǎn)品和服務(wù)進(jìn)行評(píng)估、扶持和推廣,進(jìn)而構(gòu)建良好的生態(tài)體系。
(二)關(guān)鍵信息基礎(chǔ)設(shè)施安全保障需進(jìn)一步加強(qiáng)。網(wǎng)絡(luò)關(guān)鍵基礎(chǔ)設(shè)施安全問題關(guān)系到國家穩(wěn)定、經(jīng)濟(jì)命脈和個(gè)人切身利益,面對(duì)針對(duì)關(guān)鍵信息基礎(chǔ)設(shè)施的網(wǎng)絡(luò)攻擊的不斷升級(jí),我國關(guān)鍵信息基礎(chǔ)設(shè)施安全保障體系亟需完善。一是網(wǎng)絡(luò)安全檢查評(píng)估機(jī)制不健全。當(dāng)前的網(wǎng)信安全檢查側(cè)重漏洞發(fā)現(xiàn),缺乏對(duì)漏洞修復(fù)的激勵(lì)措施以及危害等級(jí)的評(píng)估體系。二是關(guān)鍵信息基礎(chǔ)設(shè)施安全保障工作存在標(biāo)準(zhǔn)缺失的問題。盡管行業(yè)內(nèi)已加速開展相關(guān)標(biāo)準(zhǔn)的研究工作,但仍缺少金融、電力和通信等細(xì)分領(lǐng)域的安全保障標(biāo)準(zhǔn)研究。面對(duì)日益嚴(yán)峻的網(wǎng)絡(luò)安全挑戰(zhàn),我國應(yīng)進(jìn)一步加強(qiáng)關(guān)鍵信息基礎(chǔ)設(shè)施安全保障。
(三)數(shù)據(jù)安全治理能力有待提升。數(shù)據(jù)已經(jīng)發(fā)展成為新的關(guān)鍵生產(chǎn)要素,但由于新型生產(chǎn)力發(fā)展尚處于初級(jí)階段,我國數(shù)據(jù)資源的開發(fā)和治理仍然存在一些突出問題。一是我國尚未頒布統(tǒng)一的個(gè)人信息保護(hù)法。有關(guān)個(gè)人信息保護(hù)整體的監(jiān)管體系、執(zhí)法機(jī)制也尚未建立,個(gè)人信息收集和使用規(guī)則不明確。二是缺乏專門的數(shù)據(jù)保護(hù)機(jī)構(gòu)。雖然法律對(duì)違法侵害個(gè)人信息的行為做出了規(guī)定,但由于沒有數(shù)據(jù)保護(hù)機(jī)構(gòu)和審查部門,違法成本低,導(dǎo)致許多違法行為難以被發(fā)現(xiàn)。
(四)網(wǎng)絡(luò)可信身份生態(tài)建設(shè)需進(jìn)一步加快。我國網(wǎng)絡(luò)可信身份生態(tài)建 設(shè)仍需進(jìn)一步加快。一是網(wǎng)絡(luò)可信身份體系建設(shè)頂層設(shè)計(jì)不完善。我國還未明確將網(wǎng)絡(luò)身份管理納入國家安全戰(zhàn)略,也未形成推進(jìn)網(wǎng)絡(luò)可信身份體系建設(shè)的整體框架和具體路徑。二是身份基礎(chǔ)資源尚未實(shí)現(xiàn)廣泛的互聯(lián)互通。基礎(chǔ)可信身份資源數(shù)據(jù)庫還未實(shí)現(xiàn)廣泛的互通共享,使得數(shù)據(jù)核查成本較高、效率較低。三是認(rèn)證技術(shù)發(fā)展滯后,還不能滿足新興技術(shù)和應(yīng)用的要求。因此,亟需開展針對(duì)性的研究,盡快制定國家網(wǎng)絡(luò)可信身份戰(zhàn)略,創(chuàng)建可信網(wǎng)絡(luò)空間。
(五)網(wǎng)絡(luò)安全領(lǐng)域人才缺口較大。當(dāng)前 , 我國網(wǎng)絡(luò)安全人才供需嚴(yán)重不足,復(fù)合型、高端人才缺乏。2020年,我國網(wǎng)絡(luò)空間安全人才需求數(shù)量超過140萬。但我國高校網(wǎng)絡(luò)安全相關(guān)專業(yè)畢業(yè)人數(shù)總量?jī)H有8萬人,網(wǎng)絡(luò)安全專業(yè)人才供給遠(yuǎn)遠(yuǎn)不能滿足社會(huì)對(duì)網(wǎng)絡(luò)安全人才的實(shí)際需求。此外,還存在網(wǎng)絡(luò)安全學(xué)科體系建設(shè)不夠完善、學(xué)科交叉較嚴(yán)重、專業(yè)設(shè)置欠合理、研究生培養(yǎng)力量薄弱、缺乏人才持續(xù)激勵(lì)機(jī)制等諸多問題。