近日,工業和信息化部總工程師張峰在參加2013中國計算機網絡安全年會中,就當前網絡安全領域面臨的突出挑戰談到以下幾點意見。
一、加強安全工作聯動技能,深化跨部門、跨行業的協調和配合。隨著兩化融合的深入推進和全社會信息化水平的不斷提高,通信網絡的基礎性、全局性、戰略性地位更加突出,網絡攻擊已經成為不同部門、不同行業所共同面臨的重大威脅。對此要堅持齊抓共管,進一步完善部門之間、政企之間的協作,加強行政監管和技術支撐之間的協調配合。真正建立起運轉靈活、反應迅速的工作機制,將政府、企業、行業組織、科研院校等資源更好地利用形成合力。
二、防控應急能力的建設,強化網絡安全環境的綜合治理。基礎企業和廣大互聯網企業要認真開展安全評測和風險的評估,加大網絡安全保障的服務,落實行業網絡安全標準和各項防護的措施,強化安全防護管理,堅持做到安全防護測試的同步和規劃,同步建立以及同步運行,及時消除安全威脅和隱患,切實提高網絡安全方面的水平,要逐漸完善網絡安全應急預案,加強應急演練,確保發生網絡安全事件后能夠準確的判斷,迅速的反應,有效的應對。保障重點網絡與信息系統安全預警和重要的數據安全。要落實企業的責任,要繼續開展針對各類安全威脅的清理和處理。同時相關企業要進一步提升責任意識,加強行業自律,積極配合政府主管部門凈化公共互聯網網絡環境。
三、加強新型網絡安全威脅相關研究投入,探出有效應對措施和保障技術。針對網絡釣魚、木馬、移動互聯網惡意程序、APT攻擊以及互聯網新技術新業務可能引發的新問題新風險,要加大科研能力投入,提高應對網絡安全新風險的能力,加強協同聯動的網絡安全防御體系的研究,形成網絡空間威脅檢測全局感知,預警防控,實現對我國互聯網安全攻關的整體把握。提高對網絡威脅的檢測和預警能力,從而大力提升國家網絡空間安全的保障技術能力。
四、加強網絡安全,國際交流與合作,提升網絡安全領域的經驗共享和協作。網絡空間安全是全球性問題,全球在維護網絡安全等方面有不同的利益和不同的責任。國家計算機網絡應急技術處置協調中心已與國外51個國家和地區的91個組織建立了聯系機構及聯系機制,加強了跨境網絡安全事件的協調處置。今后我們將進一步加強網絡安全國際交流與合作,增進與其他國家間維護網絡安全的戰略互信,擴大網絡安全領域的互利合作。拓展互聯網治理的交流協作機制,建立政府研究機構,行業組織以及企業之間多層次、多渠道的交流機制,共同維護全球網絡空間的安全。
五、加強我國安全宣傳教育工作,促進社會、科技網絡安全防范意識與知識水平的提高。希望相關企業、安全廠商和社會組織等共同努力,提升網民的網絡安全意識,通過電視、廣播、宣傳冊等渠道,提高我們安全意識,謹慎操作,及時修護安全漏洞,防范個人主題被木馬操縱,防范財產的損失。