夏焱
聚焦防范化解網(wǎng)絡(luò)安全重大風(fēng)險,實施網(wǎng)絡(luò)安全整體能力提升行動,著力構(gòu)建責(zé)任清晰、制度健全、技術(shù)先進、協(xié)同高效的網(wǎng)絡(luò)安全工作新格局,為爭創(chuàng)社會主義現(xiàn)代化先行省提供可靠的網(wǎng)絡(luò)安全保障。
當(dāng)前,隨著互聯(lián)網(wǎng)向社會、國防、政治等方方面面的滲透,國際網(wǎng)絡(luò)空間安全博弈日益激烈,全球網(wǎng)絡(luò)空間軍備競賽持續(xù)升級。浙江省在深入推進數(shù)字化改革的同時,面臨著數(shù)據(jù)共享使用力度不斷加大,全省防范化解網(wǎng)絡(luò)安全、數(shù)據(jù)安全風(fēng)險任務(wù)艱巨的嚴峻挑戰(zhàn)。浙江省委、省政府堅定不移奮力打造網(wǎng)絡(luò)強國“重要窗口”,聚焦防范化解網(wǎng)絡(luò)安全重大風(fēng)險,實施網(wǎng)絡(luò)安全整體能力提升行動,著力構(gòu)建責(zé)任清晰、制度健全、技術(shù)先進、協(xié)同高效的網(wǎng)絡(luò)安全工作新格局,為爭創(chuàng)社會主義現(xiàn)代化先行省提供可靠的網(wǎng)絡(luò)安全保障。
當(dāng)前網(wǎng)絡(luò)安全面臨的風(fēng)險挑戰(zhàn)
近年來,隨著境外敵對組織網(wǎng)絡(luò)攻擊的威脅不斷加大,已經(jīng)嚴重威脅著我國包括重要關(guān)鍵基礎(chǔ)設(shè)施在內(nèi)的安全。浙江省作為數(shù)字經(jīng)濟發(fā)展示范區(qū)和全國數(shù)字化改革的先行區(qū),信息化發(fā)展指數(shù)高,新技術(shù)新應(yīng)用創(chuàng)新活躍,網(wǎng)絡(luò)安全保障面臨較大壓力。
關(guān)鍵信息基礎(chǔ)設(shè)施網(wǎng)絡(luò)安全隱患突出。隨著數(shù)字化改革不斷深入,金融、能源、電力、交通、通信、教育、公共衛(wèi)生等關(guān)鍵信息基礎(chǔ)設(shè)施網(wǎng)絡(luò)化趨勢明顯,大量低安全高風(fēng)險的基礎(chǔ)設(shè)施完全暴露于互聯(lián)網(wǎng),有些系統(tǒng)還存在安全責(zé)任落實不到位、數(shù)據(jù)分級分類不精準、防控策略不完善、網(wǎng)絡(luò)邊界不清晰等問題,以及弱口令、默認口令、遠程維護端口未及時關(guān)閉等低級錯誤,難以有效應(yīng)對有組織、大規(guī)模、高強度的網(wǎng)絡(luò)攻擊。
電子政務(wù)網(wǎng)絡(luò)安全防護還存在一些薄弱環(huán)節(jié)。浙江省電子政務(wù)建設(shè)起步早、力度大、成效顯著,“互聯(lián)網(wǎng)+政務(wù)服務(wù)”領(lǐng)跑全國。但由于電子政務(wù)架構(gòu)復(fù)雜、涉及面廣、系統(tǒng)性強,與應(yīng)用建設(shè)相比,網(wǎng)絡(luò)安全建設(shè)相對滯后。電子政務(wù)外網(wǎng)與互聯(lián)網(wǎng)之間邊界接入管理存在缺陷,違規(guī)外聯(lián)情況突出,不同地區(qū)、不同單位網(wǎng)絡(luò)邏輯隔離不嚴密,存在隱患。
數(shù)據(jù)安全和個人信息保護形勢嚴峻。數(shù)據(jù)全流程技術(shù)防護措施和安全管理制度仍待健全,全鏈路安全監(jiān)測體系尚未形成,數(shù)據(jù)共享使用存在較大安全隱患,信息泄露等現(xiàn)象易發(fā)多發(fā)。同時,違法違規(guī)收集個人信息的現(xiàn)象屢禁不止。
黑客攻擊、竊取數(shù)據(jù)等網(wǎng)絡(luò)違法犯罪案件數(shù)量居高不下。據(jù)統(tǒng)計,非法入侵計算機信息系統(tǒng)、電信網(wǎng)絡(luò)詐騙、網(wǎng)絡(luò)盜竊、侵犯個人隱私等新型違法犯罪活動層出不窮,涉網(wǎng)犯罪案件數(shù)量以每年30%的速度快速增長,已占犯罪總數(shù)的50%以上。
網(wǎng)絡(luò)安全支撐保障能力有待進一步強化。據(jù)統(tǒng)計,浙江省受計算機惡意程序攻擊的IP地址、被篡改網(wǎng)頁等數(shù)量居高不下,而省內(nèi)從事網(wǎng)絡(luò)安全的企業(yè)數(shù)量遠低于北京、廣東,且高校培育正規(guī)網(wǎng)絡(luò)安全專業(yè)人數(shù)較少,網(wǎng)絡(luò)安全保障能力不足。
保障網(wǎng)絡(luò)安全,浙江在行動
雖然面臨嚴峻的網(wǎng)絡(luò)安全挑戰(zhàn),但長期以來,保障網(wǎng)絡(luò)安全工作受到浙江省委、省政府的高度重視。浙江省委、省政府先后多次召開會議,全面部署網(wǎng)絡(luò)安全工作,并相繼出臺多項政策法規(guī),系統(tǒng)謀劃網(wǎng)絡(luò)安全工作,實施首席網(wǎng)絡(luò)安全官、信息化項目網(wǎng)絡(luò)安全預(yù)審等系列剛性舉措,構(gòu)建統(tǒng)籌協(xié)調(diào)、分工負責(zé)、協(xié)同聯(lián)動的大網(wǎng)安工作格局,統(tǒng)籌推進網(wǎng)絡(luò)安全各項工作落地見效。
關(guān)鍵信息基礎(chǔ)設(shè)施防護能力穩(wěn)步提升。不斷完善關(guān)鍵信息基礎(chǔ)設(shè)施保護制度規(guī)范,開展關(guān)鍵信息基礎(chǔ)設(shè)施資產(chǎn)認定,建設(shè)重點行業(yè)網(wǎng)絡(luò)安全監(jiān)測預(yù)警平臺,落實相關(guān)保障措施。建立網(wǎng)信部門牽頭、涉網(wǎng)監(jiān)管部門和行業(yè)主管部門系統(tǒng)聯(lián)動的網(wǎng)絡(luò)安全檢查工作機制,組織開展全省網(wǎng)信專項督查,統(tǒng)籌開展網(wǎng)絡(luò)安全大檢查、“護網(wǎng)”實戰(zhàn)攻防演練、關(guān)鍵信息基礎(chǔ)設(shè)施專項檢查,推進落實網(wǎng)絡(luò)安全管理制度,推廣使用主動防御、隱私計算等先進安全防護技術(shù)措施,提升關(guān)鍵信息基礎(chǔ)設(shè)施主動防御能力。
網(wǎng)絡(luò)安全風(fēng)險防范化解有力有效。強化技術(shù)防護,2020年共識別并攔截針對關(guān)鍵信息基礎(chǔ)設(shè)施的網(wǎng)絡(luò)攻擊1.8億次。常態(tài)化開展網(wǎng)絡(luò)安全實地檢查、技術(shù)檢測和實戰(zhàn)工作演練,相繼開展政務(wù)信息系統(tǒng)網(wǎng)絡(luò)安全專項整治百日攻堅行動、信息系統(tǒng)源代碼境外存儲安全隱患排查、App違法違規(guī)收集使用個人信息、健康碼等涉疫情防控應(yīng)用系統(tǒng)網(wǎng)絡(luò)安全、數(shù)據(jù)泄露安全隱患排查等專項整治行動,處置網(wǎng)絡(luò)安全事件314起,整改漏洞隱患5557個,有效防范化解網(wǎng)絡(luò)安全風(fēng)險隱患。
重大活動網(wǎng)絡(luò)安全保障到位。圍繞世界互聯(lián)網(wǎng)大會、杭州G20峰會、新冠疫情防控等重要時點,制定網(wǎng)絡(luò)安全專項保障和應(yīng)急處置工作方案,建立每日調(diào)度工作機制,組織開展?jié)B透測試和現(xiàn)場檢查,實行7×24小時值班值守和零報告制度,第一時間重大網(wǎng)絡(luò)安全漏洞隱患通報處置工作,妥善處置多起網(wǎng)絡(luò)安全事件,確保了政務(wù)服務(wù)信息系統(tǒng)、重點新聞網(wǎng)站等重要信息系統(tǒng)安全穩(wěn)定運行。
網(wǎng)絡(luò)違法犯罪打擊有力。黨的十八大以來,全省公安機關(guān)共偵破涉網(wǎng)絡(luò)黑產(chǎn)黑市違法犯罪刑事案件25415起,抓獲犯罪嫌疑人72553名。其中黑客攻擊類案件695起、侵犯公民個人信息案件1171起、網(wǎng)絡(luò)賭博案件6327起、網(wǎng)絡(luò)傳播淫穢物品案件1862起、網(wǎng)絡(luò)販槍涉爆案件318起、網(wǎng)絡(luò)詐騙11402起、網(wǎng)絡(luò)涉毒案件3023起。
網(wǎng)絡(luò)安全意識持續(xù)提升。舉辦網(wǎng)絡(luò)安全宣傳周、西湖論劍·網(wǎng)絡(luò)安全大會等活動,搭建產(chǎn)學(xué)研用交流合作平臺,深入宣傳國家及浙江省網(wǎng)絡(luò)安全領(lǐng)域取得的重大成就,促進全省網(wǎng)絡(luò)安全領(lǐng)域產(chǎn)學(xué)研融合和新技術(shù)新應(yīng)用轉(zhuǎn)化,推進網(wǎng)絡(luò)安全知識進機關(guān)、進校園、進社區(qū)、進鄉(xiāng)村、進企業(yè)、進軍營,提升全社會網(wǎng)絡(luò)安全意識和水平。
網(wǎng)絡(luò)安全生態(tài)進一步優(yōu)化。加快網(wǎng)絡(luò)安全產(chǎn)業(yè)孵化,扶植安恒信息、杭州迪普等網(wǎng)絡(luò)安全龍頭骨干企業(yè)上市和杭州默安、杭州美創(chuàng)等中小企業(yè)發(fā)展壯大。2020年,全省9家企業(yè)入選全國網(wǎng)絡(luò)安全企業(yè)100強。有序推進網(wǎng)絡(luò)安全人才培養(yǎng),出臺《關(guān)于促進我省網(wǎng)絡(luò)安全人才培養(yǎng)和學(xué)科建設(shè)的意見》,提出促進人才培養(yǎng)16條舉措,成立省委網(wǎng)信委專家咨詢委員會,支持浙江大學(xué)、杭州電子科技大學(xué)成功創(chuàng)建網(wǎng)絡(luò)空間安全一級學(xué)科博士點,建設(shè)網(wǎng)絡(luò)安全學(xué)院實驗室、攻防靶場,舉辦浙江省網(wǎng)絡(luò)安全職業(yè)技能競賽、工業(yè)互聯(lián)網(wǎng)網(wǎng)絡(luò)安全技能大賽等活動。
(作者單位:浙江省技術(shù)創(chuàng)新服務(wù)中心)