行業(yè)動態(tài)

習近平談維護網絡安全:首先要知道風險在哪里

來源:聚銘網絡    發(fā)布時間:2017-05-27    瀏覽次數(shù):
 

信息來源:secdoctor 


學習小組按

        近日,維護網絡安全的話題再次引發(fā)熱議。針對維護網絡安全,習近平談過多次。特別是在2016年4月19日的網絡安全和信息化工作座談會上,今天學習小組與大家一起重溫習近平近兩年來談網絡安全的部分內容。

正確處理安全和發(fā)展

        網絡安全和信息化是相輔相成的。安全是發(fā)展的前提,發(fā)展是安全的保障,安全和發(fā)展要同步推進。我們一定要認識到,古往今來,很多技術都是“雙刃劍”,一方面可以造福社會、造福人民,另一方面也可以被一些人用來損害社會公共利益和民眾利益。從世界范圍看,網絡安全威脅和風險日益突出,并日益向政治、經濟、文化、社會、生態(tài)、國防等領域傳導滲透。特別是國家關鍵信息基礎設施面臨較大風險隱患,網絡安全防控能力薄弱,難以有效應對國家級、有組織的高強度網絡攻擊。這對世界各國都是一個難題,我們當然也不例外。

        面對復雜嚴峻的網絡安全形勢,我們要保持清醒頭腦,各方面齊抓共管,切實維護網絡安全。

        第一,樹立正確的網絡安全觀。理念決定行動。當今的網絡安全,有幾個主要特點。

        一是網絡安全是整體的而不是割裂的。在信息時代,網絡安全對國家安全牽一發(fā)而動全身,同許多其他方面的安全都有著密切關系。

        二是網絡安全是動態(tài)的而不是靜態(tài)的。信息技術變化越來越快,過去分散獨立的網絡變得高度關聯(lián)、相互依賴,網絡安全的威脅來源和攻擊手段不斷變化,那種依靠裝幾個安全設備和安全軟件就想永保安全的想法已不合時宜,需要樹立動態(tài)、綜合的防護理念。

        三是網絡安全是開放的而不是封閉的。只有立足開放環(huán)境,加強對外交流、合作、互動、博弈,吸收先進技術,網絡安全水平才會不斷提高。

        四是網絡安全是相對的而不是絕對的。沒有絕對安全,要立足基本國情保安全,避免不計成本追求絕對安全,那樣不僅會背上沉重負擔,甚至可能顧此失彼。

        五是網絡安全是共同的而不是孤立的。網絡安全為人民,網絡安全靠人民,維護網絡安全是全社會共同責任,需要政府、企業(yè)、社會組織、廣大網民共同參與,共筑網絡安全防線。這幾個特點,各有關方面要好好把握。

        第二,加快構建關鍵信息基礎設施安全保障體系。金融、能源、電力、通信、交通等領域的關鍵信息基礎設施是經濟社會運行的神經中樞,是網絡安全的重中之重,也是可能遭到重點攻擊的目標。“物理隔離”防線可被跨網入侵,電力調配指令可被惡意篡改,金融交易信息可被竊取,這些都是重大風險隱患。不出問題則已,一出就可能導致交通中斷、金融紊亂、電力癱瘓等問題,具有很大的破壞性和殺傷力。我們必須深入研究,采取有效措施,切實做好國家關鍵信息基礎設施安全防護。

        第三,全天候全方位感知網絡安全態(tài)勢。知己知彼,才能百戰(zhàn)不殆。沒有意識到風險是最大的風險。網絡安全具有很強的隱蔽性,一個技術漏洞、安全風險可能隱藏幾年都發(fā)現(xiàn)不了,結果是“誰進來了不知道、是敵是友不知道、干了什么不知道”,長期“潛伏”在里面,一旦有事就發(fā)作了。

        維護網絡安全,首先要知道風險在哪里,是什么樣的風險,什么時候發(fā)生風險,正所謂“聰者聽于無聲,明者見于未形”。感知網絡安全態(tài)勢是最基本最基礎的工作。要全面加強網絡安全檢查,摸清家底,認清風險,找出漏洞,通報結果,督促整改。要建立統(tǒng)一高效的網絡安全風險報告機制、情報共享機制、研判處置機制,準確把握網絡安全風險發(fā)生的規(guī)律、動向、趨勢。要建立政府和企業(yè)網絡安全信息共享機制,把企業(yè)掌握的大量網絡安全信息用起來,龍頭企業(yè)要帶頭參加這個機制。

        有專家反映,在數(shù)據(jù)開放、信息共享方面存在著部門利益、行業(yè)利益、本位思想。這方面,要加強論證,該統(tǒng)的可以統(tǒng)起來,發(fā)揮1+1大于2的效應,以綜合運用各方面掌握的數(shù)據(jù)資源,加強大數(shù)據(jù)挖掘分析,更好感知網絡安全態(tài)勢,做好風險防范。這項工作做好了,對國家、對社會、對企業(yè)、對民眾都是有好處的。

        第四,增強網絡安全防御能力和威懾能力。網絡安全的本質在對抗,對抗的本質在攻防兩端能力較量。要落實網絡安全責任制,制定網絡安全標準,明確保護對象、保護層級、保護措施。哪些方面要重兵把守、嚴防死守,哪些方面由地方政府保障、適度防范,哪些方面由市場力量防護,都要有本清清楚楚的賬。人家用的是飛機大炮,我們這里還用大刀長矛,那是不行的,攻防力量要對等。要以技術對技術,以技術管技術,做到魔高一尺、道高一丈。

——2016年4月19日習近平在網絡安全和信息化工作座談會并發(fā)表重要講話

要筑牢網絡安全防線

        要筑牢網絡安全防線,提高網絡安全保障水平,強化關鍵信息基礎設施防護,加大核心技術研發(fā)力度和市場化引導,加強網絡安全預警監(jiān)測,確保大數(shù)據(jù)安全,實現(xiàn)全天候全方位感知和有效防護。

——2017年2月17日習近平在國家安全工作座談會發(fā)表重要講話

中美網絡安全對話機制

        中美在維護網絡安全方面擁有重要共同利益。雙方要利用好執(zhí)法及網絡安全對話機制,共同推動和建設和平、安全、開放、合作、有序的網絡空間。

——2017年4月7日習近平同美國總統(tǒng)特朗普舉行中美元首第二場正式會晤時

同世界先進水平相比還有很大差距

        世界主要國家都把互聯(lián)網作為經濟發(fā)展、技術創(chuàng)新的重點,把互聯(lián)網作為謀求競爭新優(yōu)勢的戰(zhàn)略方向。雖然我國網絡信息技術和網絡安全保障取得了不小成績,但同世界先進水平相比還有很大差距。我們要統(tǒng)一思想、提高認識,加強戰(zhàn)略規(guī)劃和統(tǒng)籌,加快推進各項工作。

        要理直氣壯維護我國網絡空間主權,明確宣示我們的主張?,F(xiàn)在,各級領導干部特別是高級干部,如果不懂互聯(lián)網、不善于運用互聯(lián)網,就無法有效開展工作。各級領導干部要學網、懂網、用網,積極謀劃、推動、引導互聯(lián)網發(fā)展。要正確處理安全和發(fā)展、開放和自主、管理和服務的關系,不斷提高對互聯(lián)網規(guī)律的把握能力、對網絡輿論的引導能力、對信息化發(fā)展的駕馭能力、對網絡安全的保障能力,把網絡強國建設不斷推向前進。

——2016年10月9日中共中央政治局就實施網絡強國戰(zhàn)略進行第三十六次集體學習


 
 

上一篇:2017年05月26日 聚銘安全速遞

下一篇:研究人員發(fā)現(xiàn)Android設備全新惡意軟件Cloak and Dagger