(中歐數字經濟協會主席)
中歐應攜手共同維護互聯網安全
Luigi Gambardella
(中歐數字經濟協會主席)

Luigi Gambardella男,中歐數字協會主席,意大利電信負責國際機構組織關系的副主席,歐洲電信網絡運營商協會(ETNO)執行董事會成員。
俄國政府的黑客是否影響了美國大選結果,或這僅僅是又一個對大選結果不滿意的美國人所編造的都市傳奇?孰是孰非或許將永無定論。
但可以肯定的是,互聯網比我們認為的要更為脆弱。互聯網全球論壇是全球互聯網利益相關方每年一次在墨西哥瓜達拉哈拉的大聚會,網絡安全正是論壇的核心議題之一。
網絡安全是一個全球問題,需要全球的共同參與。21世紀初期,歐盟就成立了一個專門機構來宣傳和推廣維護網絡安全的常用方法,并在歐盟范圍內分享最佳實踐。這個機構叫歐盟網絡和信息安全局,即ENISA。
ENISA與歐盟成員國政府和私人部門緊密合作,提供建議和解決方法。如:ENISA在2010年、2012年和2014年主辦了泛歐洲網絡歐洲安全演習,主張制定國家網絡安全戰略。在新的網絡和信息安全指導中,已成為強制要求。同時,ENISA還研發出一種確認關鍵通訊網絡、鏈接和組件對關鍵基礎設施通信網絡(如電網)的依賴水平的方法。
ENISA通過研究報告傳播其網絡安全專業知識。例如,發布了一份關于安全云服務的研究報告,試圖解決數據保護問題,隱私增強技術和新興技術,電子身份證和信托業務的隱私問題,并指出如何識別威脅格局。
另一個例子是2016年1月份發布的智能電網通信網絡相互依賴關系報告,主要針對智能電網運營商、制造商和供應商以及工具提供商。
ENISA命令將于2020年6月失效,歐盟正在反思并制定ENISA的未來命令。由于國家計算機安全事件應急小組網絡已經就位,現在反思主要集中在ENISA的未來任務。鑒于互聯網安全的全球性,應當對擴大其使命的地域范圍的可能性予以足夠重視。
在戛納信托技術大會上,中國電子信息行業聯合會(CITIF)強調,迫切需要在中國建立專業、完善的信息安全人才培養機制。聯合會還惋惜地表示中國的信息安全意識落后于世界平均水平,而且很少有國家購買信息安全服務。
中國政府已承諾將把網絡和信息安全提升到國家戰略的高度,并出臺了一系列政策,采取了各項措施加強信息安全,促進信息安全行業的發展。
但是,為什么要單打獨斗呢?為什么不利用ENISA重新評估的機會,將其轉型為中歐網絡和信息安全機構,即CENISA呢? ENISA的法律依據可以從歐盟法規轉變為歐盟與中國之間的國際協議,并最終使其他國家的加入成為可能,例如英國脫歐后。
新機構將基于ENISA的當前實踐和專業知識,建議通過以下方式促進網絡安全:
支持決策制定和實施的活動,如分享最佳實踐和協調全球安全行動;
實際開展工作,CENISA可以直接與中國和歐盟的運營團隊進行合作。
這些改革不過是加強互聯網安全的第一步,但卻可以確認歐盟和中國共同努力建立更安全的互聯網的承諾。
(責任編輯:李曉暉)
D815
A
1001-4225(2017)03-0009-01