“數字基建”是新基建的重要內容,它為提升中小企業競爭力、消費驅動經濟增長、創造更多就業機會等方面提供堅實支撐。但“數字基建”在帶來新一輪風口的同時,網絡世界未知的安全風險也會隨之攀升。為應對“數字基建”網絡安全挑戰,需要推行新一代安全構架。
“數字基建”面臨哪些挑戰呢?首先是新技術應用帶來新的安全隱患更加嚴峻。其次,各行業網絡安全意識也有待加強。從各地網絡安全部門在“凈網”行動公布的案例來看,少數政府部門、企事業單位網絡安全管理制度不健全,網絡安全技術措施落實不到位等,不履行網絡安全保護義務的情況時有發生。而“數字基建”下的網絡安全問題影響范圍將更廣更嚴重。
網絡安全是“數字基建”的前提條件,“數字基建”必須是安全的基建,才能保障數字經濟的健康發展。網絡安全不是事后應對的問題,而是事前提高“免疫力”的問題,需要重視從源頭構建安全能力的安全建設理念,在廣大企事業單位加強網絡安全的教育和宣傳,設定安全研發生產的紅線。在“數字基建”的初始,就同步構建安全基礎設施、提升風險免疫能力。
從攻防的視角來考慮網絡安全問題,已不能滿足“數字基建”的需求,需要從甲方視角出發,重新構建新一代安全架構和安全基建標準,為各類App和網站等數字經濟實體的搭建過程建立標準化流程。同時,建議國家有關政府部門建立“數字基建”安全標準,包括軟件供應鏈安全、技術和業務漏洞檢測、隱私與內容風險檢測、應用可信等多個維度的標準。鼓勵行業、企業建立標準,把企業復雜場景考驗沉淀下來的安全基建標準上升為行業標準,甚至國家標準,助力構建完整的安全基礎設施。
(部分內容摘編自《重慶日報》)