行業(yè)動(dòng)態(tài)

習(xí)近平談維護(hù)網(wǎng)絡(luò)安全:首先要知道風(fēng)險(xiǎn)在哪里

來源:聚銘網(wǎng)絡(luò)    發(fā)布時(shí)間:2017-05-27    瀏覽次數(shù):
 

信息來源:secdoctor 


學(xué)習(xí)小組按

        近日,維護(hù)網(wǎng)絡(luò)安全的話題再次引發(fā)熱議。針對(duì)維護(hù)網(wǎng)絡(luò)安全,習(xí)近平談過多次。特別是在2016年4月19日的網(wǎng)絡(luò)安全和信息化工作座談會(huì)上,今天學(xué)習(xí)小組與大家一起重溫習(xí)近平近兩年來談網(wǎng)絡(luò)安全的部分內(nèi)容。

正確處理安全和發(fā)展

        網(wǎng)絡(luò)安全和信息化是相輔相成的。安全是發(fā)展的前提,發(fā)展是安全的保障,安全和發(fā)展要同步推進(jìn)。我們一定要認(rèn)識(shí)到,古往今來,很多技術(shù)都是“雙刃劍”,一方面可以造福社會(huì)、造福人民,另一方面也可以被一些人用來?yè)p害社會(huì)公共利益和民眾利益。從世界范圍看,網(wǎng)絡(luò)安全威脅和風(fēng)險(xiǎn)日益突出,并日益向政治、經(jīng)濟(jì)、文化、社會(huì)、生態(tài)、國(guó)防等領(lǐng)域傳導(dǎo)滲透。特別是國(guó)家關(guān)鍵信息基礎(chǔ)設(shè)施面臨較大風(fēng)險(xiǎn)隱患,網(wǎng)絡(luò)安全防控能力薄弱,難以有效應(yīng)對(duì)國(guó)家級(jí)、有組織的高強(qiáng)度網(wǎng)絡(luò)攻擊。這對(duì)世界各國(guó)都是一個(gè)難題,我們當(dāng)然也不例外。

        面對(duì)復(fù)雜嚴(yán)峻的網(wǎng)絡(luò)安全形勢(shì),我們要保持清醒頭腦,各方面齊抓共管,切實(shí)維護(hù)網(wǎng)絡(luò)安全。

        第一,樹立正確的網(wǎng)絡(luò)安全觀。理念決定行動(dòng)。當(dāng)今的網(wǎng)絡(luò)安全,有幾個(gè)主要特點(diǎn)。

        一是網(wǎng)絡(luò)安全是整體的而不是割裂的。在信息時(shí)代,網(wǎng)絡(luò)安全對(duì)國(guó)家安全牽一發(fā)而動(dòng)全身,同許多其他方面的安全都有著密切關(guān)系。

        二是網(wǎng)絡(luò)安全是動(dòng)態(tài)的而不是靜態(tài)的。信息技術(shù)變化越來越快,過去分散獨(dú)立的網(wǎng)絡(luò)變得高度關(guān)聯(lián)、相互依賴,網(wǎng)絡(luò)安全的威脅來源和攻擊手段不斷變化,那種依靠裝幾個(gè)安全設(shè)備和安全軟件就想永保安全的想法已不合時(shí)宜,需要樹立動(dòng)態(tài)、綜合的防護(hù)理念。

        三是網(wǎng)絡(luò)安全是開放的而不是封閉的。只有立足開放環(huán)境,加強(qiáng)對(duì)外交流、合作、互動(dòng)、博弈,吸收先進(jìn)技術(shù),網(wǎng)絡(luò)安全水平才會(huì)不斷提高。

        四是網(wǎng)絡(luò)安全是相對(duì)的而不是絕對(duì)的。沒有絕對(duì)安全,要立足基本國(guó)情保安全,避免不計(jì)成本追求絕對(duì)安全,那樣不僅會(huì)背上沉重負(fù)擔(dān),甚至可能顧此失彼。

        五是網(wǎng)絡(luò)安全是共同的而不是孤立的。網(wǎng)絡(luò)安全為人民,網(wǎng)絡(luò)安全靠人民,維護(hù)網(wǎng)絡(luò)安全是全社會(huì)共同責(zé)任,需要政府、企業(yè)、社會(huì)組織、廣大網(wǎng)民共同參與,共筑網(wǎng)絡(luò)安全防線。這幾個(gè)特點(diǎn),各有關(guān)方面要好好把握。

        第二,加快構(gòu)建關(guān)鍵信息基礎(chǔ)設(shè)施安全保障體系。金融、能源、電力、通信、交通等領(lǐng)域的關(guān)鍵信息基礎(chǔ)設(shè)施是經(jīng)濟(jì)社會(huì)運(yùn)行的神經(jīng)中樞,是網(wǎng)絡(luò)安全的重中之重,也是可能遭到重點(diǎn)攻擊的目標(biāo)?!拔锢砀綦x”防線可被跨網(wǎng)入侵,電力調(diào)配指令可被惡意篡改,金融交易信息可被竊取,這些都是重大風(fēng)險(xiǎn)隱患。不出問題則已,一出就可能導(dǎo)致交通中斷、金融紊亂、電力癱瘓等問題,具有很大的破壞性和殺傷力。我們必須深入研究,采取有效措施,切實(shí)做好國(guó)家關(guān)鍵信息基礎(chǔ)設(shè)施安全防護(hù)。

        第三,全天候全方位感知網(wǎng)絡(luò)安全態(tài)勢(shì)。知己知彼,才能百戰(zhàn)不殆。沒有意識(shí)到風(fēng)險(xiǎn)是最大的風(fēng)險(xiǎn)。網(wǎng)絡(luò)安全具有很強(qiáng)的隱蔽性,一個(gè)技術(shù)漏洞、安全風(fēng)險(xiǎn)可能隱藏幾年都發(fā)現(xiàn)不了,結(jié)果是“誰進(jìn)來了不知道、是敵是友不知道、干了什么不知道”,長(zhǎng)期“潛伏”在里面,一旦有事就發(fā)作了。

        維護(hù)網(wǎng)絡(luò)安全,首先要知道風(fēng)險(xiǎn)在哪里,是什么樣的風(fēng)險(xiǎn),什么時(shí)候發(fā)生風(fēng)險(xiǎn),正所謂“聰者聽于無聲,明者見于未形”。感知網(wǎng)絡(luò)安全態(tài)勢(shì)是最基本最基礎(chǔ)的工作。要全面加強(qiáng)網(wǎng)絡(luò)安全檢查,摸清家底,認(rèn)清風(fēng)險(xiǎn),找出漏洞,通報(bào)結(jié)果,督促整改。要建立統(tǒng)一高效的網(wǎng)絡(luò)安全風(fēng)險(xiǎn)報(bào)告機(jī)制、情報(bào)共享機(jī)制、研判處置機(jī)制,準(zhǔn)確把握網(wǎng)絡(luò)安全風(fēng)險(xiǎn)發(fā)生的規(guī)律、動(dòng)向、趨勢(shì)。要建立政府和企業(yè)網(wǎng)絡(luò)安全信息共享機(jī)制,把企業(yè)掌握的大量網(wǎng)絡(luò)安全信息用起來,龍頭企業(yè)要帶頭參加這個(gè)機(jī)制。

        有專家反映,在數(shù)據(jù)開放、信息共享方面存在著部門利益、行業(yè)利益、本位思想。這方面,要加強(qiáng)論證,該統(tǒng)的可以統(tǒng)起來,發(fā)揮1+1大于2的效應(yīng),以綜合運(yùn)用各方面掌握的數(shù)據(jù)資源,加強(qiáng)大數(shù)據(jù)挖掘分析,更好感知網(wǎng)絡(luò)安全態(tài)勢(shì),做好風(fēng)險(xiǎn)防范。這項(xiàng)工作做好了,對(duì)國(guó)家、對(duì)社會(huì)、對(duì)企業(yè)、對(duì)民眾都是有好處的。

        第四,增強(qiáng)網(wǎng)絡(luò)安全防御能力和威懾能力。網(wǎng)絡(luò)安全的本質(zhì)在對(duì)抗,對(duì)抗的本質(zhì)在攻防兩端能力較量。要落實(shí)網(wǎng)絡(luò)安全責(zé)任制,制定網(wǎng)絡(luò)安全標(biāo)準(zhǔn),明確保護(hù)對(duì)象、保護(hù)層級(jí)、保護(hù)措施。哪些方面要重兵把守、嚴(yán)防死守,哪些方面由地方政府保障、適度防范,哪些方面由市場(chǎng)力量防護(hù),都要有本清清楚楚的賬。人家用的是飛機(jī)大炮,我們這里還用大刀長(zhǎng)矛,那是不行的,攻防力量要對(duì)等。要以技術(shù)對(duì)技術(shù),以技術(shù)管技術(shù),做到魔高一尺、道高一丈。

——2016年4月19日習(xí)近平在網(wǎng)絡(luò)安全和信息化工作座談會(huì)并發(fā)表重要講話

要筑牢網(wǎng)絡(luò)安全防線

        要筑牢網(wǎng)絡(luò)安全防線,提高網(wǎng)絡(luò)安全保障水平,強(qiáng)化關(guān)鍵信息基礎(chǔ)設(shè)施防護(hù),加大核心技術(shù)研發(fā)力度和市場(chǎng)化引導(dǎo),加強(qiáng)網(wǎng)絡(luò)安全預(yù)警監(jiān)測(cè),確保大數(shù)據(jù)安全,實(shí)現(xiàn)全天候全方位感知和有效防護(hù)。

——2017年2月17日習(xí)近平在國(guó)家安全工作座談會(huì)發(fā)表重要講話

中美網(wǎng)絡(luò)安全對(duì)話機(jī)制

        中美在維護(hù)網(wǎng)絡(luò)安全方面擁有重要共同利益。雙方要利用好執(zhí)法及網(wǎng)絡(luò)安全對(duì)話機(jī)制,共同推動(dòng)和建設(shè)和平、安全、開放、合作、有序的網(wǎng)絡(luò)空間。

——2017年4月7日習(xí)近平同美國(guó)總統(tǒng)特朗普舉行中美元首第二場(chǎng)正式會(huì)晤時(shí)

同世界先進(jìn)水平相比還有很大差距

        世界主要國(guó)家都把互聯(lián)網(wǎng)作為經(jīng)濟(jì)發(fā)展、技術(shù)創(chuàng)新的重點(diǎn),把互聯(lián)網(wǎng)作為謀求競(jìng)爭(zhēng)新優(yōu)勢(shì)的戰(zhàn)略方向。雖然我國(guó)網(wǎng)絡(luò)信息技術(shù)和網(wǎng)絡(luò)安全保障取得了不小成績(jī),但同世界先進(jìn)水平相比還有很大差距。我們要統(tǒng)一思想、提高認(rèn)識(shí),加強(qiáng)戰(zhàn)略規(guī)劃和統(tǒng)籌,加快推進(jìn)各項(xiàng)工作。

        要理直氣壯維護(hù)我國(guó)網(wǎng)絡(luò)空間主權(quán),明確宣示我們的主張。現(xiàn)在,各級(jí)領(lǐng)導(dǎo)干部特別是高級(jí)干部,如果不懂互聯(lián)網(wǎng)、不善于運(yùn)用互聯(lián)網(wǎng),就無法有效開展工作。各級(jí)領(lǐng)導(dǎo)干部要學(xué)網(wǎng)、懂網(wǎng)、用網(wǎng),積極謀劃、推動(dòng)、引導(dǎo)互聯(lián)網(wǎng)發(fā)展。要正確處理安全和發(fā)展、開放和自主、管理和服務(wù)的關(guān)系,不斷提高對(duì)互聯(lián)網(wǎng)規(guī)律的把握能力、對(duì)網(wǎng)絡(luò)輿論的引導(dǎo)能力、對(duì)信息化發(fā)展的駕馭能力、對(duì)網(wǎng)絡(luò)安全的保障能力,把網(wǎng)絡(luò)強(qiáng)國(guó)建設(shè)不斷推向前進(jìn)。

——2016年10月9日中共中央政治局就實(shí)施網(wǎng)絡(luò)強(qiáng)國(guó)戰(zhàn)略進(jìn)行第三十六次集體學(xué)習(xí)


 
 

上一篇:2017年05月26日 聚銘安全速遞

下一篇:研究人員發(fā)現(xiàn)Android設(shè)備全新惡意軟件Cloak and Dagger