Image
全國統一服務熱線
0351-4073466

“十四五”網絡安全迎來新發展階段,六大視角剖析變革要素


編輯:2021-06-25 09:28:12

文 | 深信服科技股份有限公司副總裁 路云天網絡安全研究院院長 黃一玲
今后五年是我國全面建成小康社會后啟動新30年偉大征程的第一個五年規劃期,具有打基礎、打前站的重要戰略地位;中國經濟發展正處于重大的戰略拐點上,突破制約重大戰略轉換的多重結構性、體制性障礙是最迫切的任務;新動能、新動力代替舊動能、舊動力,新發展方式代替舊發展方式,全面優化中國經濟結構,刻不容緩;今后五年必定繞不開的“戰略攻關期”,轉變發展方式、優化經濟結構、促進動力轉換,解決一些重大關鍵的發展瓶頸約束,全面增強自身實力,最大程度避免外部世界對中國現代化的“強干擾”,積極應對西方反華勢力對中國的戰略遏制,防范化解可能出現或存在的重大風險隱患,2021年3月11日,十三屆全國人大四次會議通過《中華人民共和國國民經濟和社會發展第十四個五年規劃和2035年遠景目標綱要》,制定相應的目標和戰略任務,深度學習解讀該綱要對貫徹落實國家戰略布局與重要舉措意義重大。


一、 十四五規劃概要

十三五”時期我國全面建成小康社會取得了新的重大進展,經濟社會發展取得了全方位、開創性歷史成就,發生了深層次、根本性歷史變革,為開啟全面建設社會主義現代化國家新征程奠定了堅實基礎。而“十四五”時期是我國開啟全面建設社會主義現代化國家新征程、向第二個百年奮斗目標進軍的第一個五年,承上啟下的歷史地位尤其突出。
十三五期間經濟社會發展主要指標是經濟發展、科技教育、資源環境和人民生活,主要以經濟、科技、教育、資源、環境和人民生活為核心開展工作。十四五時期經濟社會發展主要指標中,“安全保障”成為和經濟發展、創新驅動、民生福祉和綠色生態并齊的國家五大發展核心指標之一,首次提高到關乎國家發展和國計民生的經濟、創新、民生和綠色生態同等的核心地位,體現了國家對安全產業的高度重視。


二、 網絡安全“一健全、二強化、三推進”

深信服集團和路云天網絡安全研究院,結合多年在安全領域的實踐探索與戰略研究經驗,對十四五規劃進行了深度的研究與分析,發掘網絡安全是國家安全戰略重要組成部分,安全產業已經具備扎實的基礎,在未來的幾年中必將高速前進,迎來蓬勃發展。網絡安全的內涵具有多個層次,結合十四五規劃,本文從健全機制、科技創新、重保能力、產業生態、新型治理和共贏外交六個視角剖析網絡面臨的變革要素。
(一) 健全長效機制:重視安全體系和能力建設,網絡安全工作機制形成閉環
國家十四五規劃中,網絡安全工作重視體系和能力建設,工作機制形成閉環。國家網絡安全工作機制在2014年中央網絡安全與信息化領導小組第一次會議上,習近平總書記提出“沒有網絡安全就沒有國家安全”的重要論斷,2018年全國網絡安全和信息化工作會議上,再次強調“沒有網絡安全就沒有國家安全,就沒有經濟社會穩定運行”。網絡安全保障體系和能力建設,是國家安全體系的重要組成部分,是國家安全的基礎。十四五時期之前,網絡安全產業處于以“產品部署”為主局部整改的重建設階段,以工程項目形式開展工作,并沒有上升到工作機制的高度。導致我國網絡安全體系化缺失、碎片化嚴重、協同能力較差。十四五時期網絡安全的工作機制明顯發生了轉變,更加體系化和能力化,前、中、后三個階段深入融合形成閉環體系,包括建設前體系設計、建設中系統部署、建設后能力驗證。無論是國家主管部門、安全防護單位還是企業自身,都需要考慮上述三個方面的綜合工作,使工作機制形成閉環,全面加強網絡安全保障體系和能力建設。
各地區積極落實國家要求,同步強調網絡安全體系和能力建設,結合自身情況制定具體規劃建議。《中共北京市委關于制定“十四五規劃”和2035年遠景目標的建議》中,第十章大力推動綠色發展,進一步提升生態環境質量,強調“加強國家安全體系和能力建設,筑牢首都國家安全屏障”;《中共天津市委關于制定天津市國民經濟和社會發展第十四個五年規劃和二〇三五年遠景目標的建議》中,第十一章推進社會高效能治理,建設更高水平的平安天津,強調“全面加強網絡安全保障體系和能力建設,織密國家網絡安全屏障”;《中共廣東省委關于制定廣東省國民經濟和社會發展第十四個五年規劃和二〇三五年遠景目標的建議》中,第十三章統籌發展和安全,建設更高水平的平安廣東,強調“強化網絡安全保障體系和能力建設”。無論國家還是各省市“十四五”規劃,都明確提出要“全面加強網絡安全保障體系和能力建設”,未來網絡安全建設將更加強調全面、綜合的能力建設。
(二) 強化科技創新:加大國家引領和需求主導兩大助力,科技突破和自主創新成為主旋律
網絡安全技術成為國家重點支持的科技創新方向。十四五時期之前,國家創新發展主要以“計劃主導的院校創新”為主。而在十四五時期,國家會尤為重視“需求主導的企業創新”。國家十四五規劃中第四章強調“加快構建以國家實驗室為引領的戰略科技力量”、第五章強調“實施更大力度的研發費用加計扣除、高新技術企業稅收優惠等普惠性政策。拓展優化首臺(套)重大技術裝備保險補償和激勵政策,發揮重大工程牽引示范作用,運用政府采購政策支持創新產品和服務”。
網絡安全技術成為創新領域需求引領的科技創新方向。工業互聯網、5G、車聯網、區塊鏈等創新領域的快速發展,亟需相應的網絡技術提供保駕護航能力,實現發展和安全齊頭并進。
1. 數據安全。
數字經濟加速縱深發展,發展數據安全技術是對我國數字經濟的保護。國家十四五規劃中,第十五章打造數字經濟新優勢,強調“充分發揮海量數據和豐富應用場景優勢,促進數字技術與實體經濟深度融合,賦能傳統產業轉型升級,催生新產業新業態新模式,壯大經濟發展新引擎”。國家提出了加快構建全國一體化大數據中心體系,提升大數據安全水平,強化對算力和數據資源的安全防護,形成“數盾”體系;同時,在京津冀、長三角、粵港澳、大灣區、成渝,以及貴州、內蒙古、甘肅、寧夏等地建設網絡國家樞紐節點。
2. 人工智能安全。
國家十四五規劃中,第十八章營造良好數字生態,強調“加強網絡安全關鍵技術研發,加快人工智能安全技術創新,提升網絡安全產業綜合競爭力”。人工智能正在軟件架構、算法模型、關鍵技術等方面加大創新突破力度,其應用涉及智能金融、智能醫療、智能零售、智能制造、智能交通、智能家具、智能安防等多個重要領域,是十四五期間技術創新研究的重要組成部分。
3. 車聯網安全。
車聯網的安全是智能汽車發展的最基礎保障,構建車聯網網絡安全體系,保護終端(車端)鏈路數據的安全。汽車產業是國家發展的重要驅動力之一,可以帶動產業鏈上下游的全面發展,智能汽車已經成為全球汽車產業發展的戰略方向,發展智能汽車有利于提升我國產業基礎能力,培育產業發展新優勢;有利于加速汽車產業轉型升級,培育數字經濟,壯大經濟增長新動能;有利于加快制造強國,科技強國、網絡強國和數字中國建設,增強新時代國家綜合實力。2020年2月發改委等11部委聯合發布《智能汽車創新發展戰略》中,強調“實現有條件自動駕駛的智能汽車達到規模化生產,實現高度自動駕駛的智能汽車在特定環境下市場化應用”。
(三) 強化重保能力:強化提高關基安全保護能力,網絡安全基礎設施建設提上日程
關鍵信息基礎設施成為威懾打擊的主要目標。中美博弈的不斷加劇,以美國為首的西方國家積極聯合各敵對國家和敵對勢力,不擇手段的加大對中國壓制和圍攻,水利、電力、供水、油氣、交通、通信、網絡、金融等關系國計民生的關鍵基礎設施行業成為主要攻擊目標,我國關鍵信息基礎設施的安全,直接涉及“數字經濟”、“網絡強國”、“一帶一路”等國家戰略的落地實施,并且直接影響到國家安全、經濟發展、國計民生和公共利益等。關鍵信息基礎設施重點保護的門檻很高,需要不斷探索、創新與實戰,需要體系化、實戰化、精準化的迭代與設計。
我國網絡安全能力的核心體現是對關鍵信息基礎設施的安全保護。國家十四五規劃中,第十八章營造良好數字生態,強調“建立健全關鍵信息基礎設施保護體系,提升安全防護和維護政治安全能力。加強網絡安全風險評估和審查。加強網絡安全基礎設施建設,強化跨領域網絡安全信息共享和工作協同,提升網絡安全威脅發現、監測預警、應急指揮、攻擊溯源能力”。由此可見,國家高度關注關鍵信息基礎設施安全體系建設,首次提出加強“網絡安全基礎設施”建設任務,強化監管/主管部門的安全管控能力,為積極主動防范化解安全風險和協調聯動提出了具體要求。國家相關部門同步研究制定了關鍵信息基礎設施安全保護制度的指導意見,提出了網絡安全保護“三化六防”的實施目標,以”實戰化、體系化、常態化”為原則,以“動態防御、主動防御、縱深防御、精準防護、整體防護、聯防聯控”為舉措,持續推進關鍵信息基礎設施保護體系建設,健全完善關鍵信息基礎設施監測預警與應急指揮系統/平臺,全面提升國家關鍵信息基礎設施綜合防御能力。
(四) 推進產業生態:持續推進網絡安全產業布局,網絡安全產業生態持續健全
網絡安全產業的區域聚集效應將會提升地域競爭力。網絡安全產業第一次在國家級的規劃文件中出現,即:國家十四五規劃中,第十八章營造良好數字生態,強調“加強網絡安全關鍵技術研發,加快人工智能安全技術創新,提升網絡安全產業綜合競爭力”,網絡安全產業屬于新型數字產業,從十四五之前的附屬產業正式升級為明星產業,迎來生機蓬勃發展。各區域都非常重視網絡安全產業的發展,結合地方特色,側重點略有不同。北京加快推進中關村通州園區,辦好網絡安全產業園,建成國內領先、世界一流的網絡安全高端、高新、高價值產業集聚中心;武漢大力建設高質量國家網絡安全人才與創新基地;長沙推進產業園區市場化改革,鼓勵跨區域重組整合、集團化聯動發展,完善管理運營機制,提升園區質量和效益;重慶加快重慶經開區及其他國家級、市級開發區建設,高水平打造川渝產業合作示范園區;蘭州建設網絡安全產業園區,推動網絡安全產學研用。
網絡安全作為信息技術應用創新產業的一部分將會提升生態競爭力。當今世界正處于百年未有之大變局,我國發展的內部條件和外部環境正在發生深刻復雜變化。在當前的國際環境下,網絡安全可控與國際安全形勢密不可分。安全能力提升依靠自主可控能力,一方面依靠形成具有更強創新力、更高附加值、更安全可靠的產業鏈供應鏈;另一方面依靠在行業領域安全和可控被提升到國家層面,例如金融領域,推進金融業信息化核心技術安全可控。
(五) 推進新型治理:持續推進網絡空間凈化工作,有效應對新技術應用的風險與挑戰
網絡主權、信息資源國家控制權遭遇挑戰,是我國網絡安全面臨的主要威脅。互聯網技術發展和網民規模的不斷擴張,導致我國網絡犯罪形式不斷隨之變化,新型網絡犯罪不斷涌現,嚴重威脅網民個人財產安全以及個人信息安全。十四五規劃中強調要健全網絡空間綜合治理體系,網絡安全作為治理手段可以為社會治理安全穩定提供相應支持,加快保障體系安全能力提升和方式建設,包括應急體系構建應急指揮信息和綜合監測預警網絡體系;公安體系推進公安大數據智能化平臺建設等工作。
新型信息技術的快速發展使得治理工作面臨從零到一的挑戰。大數據、云計算、區塊鏈、物聯網等每一種新技術的發展和推廣應用,都為治理工作開辟新的領域和戰場,針對新技術領域建立治理能力,是行業主管部門面臨的挑戰之一,也是網絡安全需求牽引創新的關注點之一。
信息網絡規模的不斷擴大使得治理工作面臨從一到多的挑戰。行業主管部門具備的人員和資源增長速度有限,遠遠落后于信息網絡的規模增長速度,如何高效的完成監測和治理任務,是行業主管部門面臨的另一個挑戰。
(六) 推進共贏外交:積極參與全球治理體系改革和建設,共同構建人類命運共同體
習近平總書記提出“網絡空間是人類共同的活動空間,網絡空間前途命運應由世界各國共同掌握。各國應該加強溝通、擴大共識、深化合作,共同構建網絡空間命運共同體”。十四五規劃中強調“推動全球網絡安全保障合作機制建設,構建保護數據要素、處置網絡安全事件、打擊網絡犯罪的國際協調合作機制”。任何時候國際外交都存在兩面性,一方面是制衡與對抗,另一方面是合作與建設。
數據安全正成為國家網絡空間主導權爭奪的焦點。以美國為首的西方國家主要圍繞全球網絡信息、能源、軍事等資源爭奪,實行“以武護網”、“攻擊威懾”、“先發制人”、“資源壟斷”、“技術引領”、“預留后門”、“前沿防御”、“持續交戰”等戰略和策略,網絡安全對國家安全“牽一發而動全身”,同許多其他方面的安全都有著密切關系。數字領域已成為地緣政治斗爭的關鍵戰場,各國都在爭奪數字領域的領導權、戰略自主權和長臂管轄權。2018年5月歐盟發布GDPR《通用數據保護條例》、2020年2月發布《歐洲數據戰略》和11月通過《歐洲數據治理條例(數據治理法)》建議稿,是將個人數據作為基本權利進行強化保護立場的進一步貫徹和延伸,歐盟對數字領域的強主權模式;2018年3月美國發布云法案(CLOUD Act)《澄清境外數據合法使用法案》,將美國的執法效力擴展至全球并建立以美國為中心的數據跨境獲取體系;我國應防止美國繞過我國監管機制向企業直接調取數據,爭取數據主導權,6月份剛剛發布的《數據安全法》,堅持總體國家安全觀,建立健全數據安全治理體系,提高數據安全保障能力,和正在制定的對數據主體的個人信息進行保護《個人信息保護法(草案)》,都需要體現對等的責任和權力,完善數據分類分級、重要數據保護、跨境數據流動和數據交易管理等多項重要制度,提出有我國特色的數據安全保護路徑。
“一帶一路”空間信息走廊建設將是網絡安全國際合作的典范。基礎設施投入不足是發展中國家經濟發展的瓶頸,加快設施互聯互通建設是共建“一帶一路”的關鍵領域和核心內容,聚焦關鍵通道、關鍵節點、關鍵項目,著力推進公路、鐵路、港口、航空、航天、油氣管道、電力、網絡通信等領域合作,與各國共同推動陸、海、天、網四位一體的互聯互通。國家十四五規劃中,強調“推進‘一帶一路’空間信息走廊建設。建設‘空中絲綢之路’”。我國將會推動陸海天網四位一體聯通,以“六廊六路多國多港”為基本框架,構建以新亞歐大陸橋等經濟走廊為引領,以中歐班列、陸海新通道等大通道和信息高速路為骨架,以鐵路、港口、管網等為依托的互聯互通網絡,打造國際陸海貿易新通道。網絡安全作為信息高速路的重要組成部分,必將為構建網絡空間命運共同體而貢獻力量。


三、 前景與展望

十四五期間網絡安全即將迎來新發展階段。可以預見,十四五規劃的落地,將對網絡安全的產業協同、技術突破、競爭優勢、國際市場等方面產生深遠的影響。
體系規劃促進協同合作。加強網絡安全的體系和能力建設,必將減少安全建設中“頭疼醫頭、腳疼醫腳”,簡單堆砌安全產品的現象。能夠在統一體系框架下,彼此協同,形成合力,才符合新時代的網絡安全能力要求。
創新引領帶動技術突破。人工智能等新技術的發展,會加快影響、提升網絡安全技術水平和能力。而數據安全、車聯網安全、物聯網安全的強烈需求,也會牽引安全技術的發展方向。最終形成合力,實現突破。
產業發展提升競爭優勢。十四五期間多地區會將網絡安全產業作為本地支撐產業,支持其發展壯大。網絡安全產業的聚集效應更加顯著,人才培訓、技術發展和應用推廣也會不斷加速,良性的競爭環境必將促進產業整體的提升,為我國甚至全球的網絡安全保障提供支撐。
一帶一路推動國際機會。十四五規劃中提出了推進“一帶一路”空間信息走廊建設,網絡安全作為信息化建設的“保險繩”,必將同步規劃和建設,為構建網絡空間命運共同體而貢獻力量。


四、 總結

當今世界正處于大發展大變革大調整時期,十四五時期網絡安全迎來新發展階段。十四五規劃將促進我國網絡安全產業加快健全網絡安全工作機制、創新網絡安全技術、提升關基保障能力、融合建全產業生態、凈化網絡空間治理體系、加強國際合作與爭奪網絡主導權等等,對我國網絡安全發展具有里程碑意義。


Image
Image
版權所有:山西科信源信息科技有限公司??
咨詢熱線:0351-4073466?
地址:(北區)山西省太原市迎澤區新建南路文源巷24號文源公務中心5層
? ? ? ? ? ?(南區)太原市小店區南中環街529 號清控創新基地A座4層
Image
?2021 山西科信源信息科技有限公司 晉ICP備15000945號 技術支持 - 資海科技集團