在“十四五”规划和 2035 年远景目标纲要,突出强调了“坚定维护国家政权安全、制度安全、意识形态安全,全面加强网络安全保障体系和能力建设”,将网络安全纳入总体国家安全体系和能力建设,融于网络强国战略、数字中国、加快数字化发展的时代背景,提出了保障体系和能力建设的重点目标。如何回答好中央给出的“十四五”规划纲要的网络安全重大命题,必须贯彻新发展理念,突出把握好网络安全的新阶段,构建新格局,落实体系化对抗。
一、把握新发展阶段
“十四五”规划纲要发出了“全面加强国家安全体系和能力建设”的号令,将网络安全纳入总体国家安全体系,阐明了未来 5 年国家网络安全战略意图,明确了新时期网络安全发展总体要求和重点目标,首次将网络安全与政权安全、制度安全、意识形态安全一并强调,再次提升了网络安全的战略地位,达到前所未有的高度,成为新征程上网安人共同的行动纲领。
二、构建新发展格局
网络安全保障体系是管网、治网的综合体系,由法律法规、制度机制、流程规范组成。网络安全保障能力,是技术实力与治理能力的有效集成。“十四五”规划纲要,将网络安全保障体系和能力建设细化为国内与国际 7 项目标:一是规则保障,要健全国家网络安全法律法规和制度标准,加强重要领域数据资源、重要网络和信息系统安全保障。二是基础设施保护,要建立健全关键信息基础设施保护体系,提升安全防护和维护政治安全能力。三是风险控制,要加强网络安全风险评估和审查。四是预警处置,要加强网络安全基础设施建设,强化跨领域网络安全信息共享和工作协同,提升网络安全威胁发现、监测预警、应急指挥、攻击溯源能力。五是技术创新能力,要加强网络安全关键技术研发,加快人工智能安全技术创新,提升网络安全产业综合竞争力。六是人才保障,要加强网络安全宣传教育和人才培养。七是国际合作,要推动全球网络安全保障合作机制建设,构建保护数据要素、处置网络安全事件、打击网络犯罪的国际协调合作机制,推动构建网络空间命运共同体,形成防范他国滥用网络武器制造安全威胁的强大威慑力。
三、落实体系对抗
随着中国日益走近世界舞台中央,中国已成为网络攻击的重点目标。那些有着国家和地区背景的网络攻击,拥有严密的规模建制,庞大的支撑工程体系,掌控着体系化的攻击装备和攻击资源,可以进行最为隐蔽和致命的网络攻击,预警难、防御难,溯源难,损失大。进入数字时代,网络已经进入“大安全时代”,网络空间的竞争是体系与体系的竞争与对抗,必须由国家构建体系化力量,才能与之相抗衡。
如何构建举国一体化的网络安全保障体系,政府引领是关键。国家网信部门应强化统筹协调和监督管理;国务院电信主管部门、公安、国家安全机关、军队等部门应担负起网络安全保护和监督管理工作,切实发挥政府职能部门的引领作用,组织动员千万网络建设和运营者,积极履行网络安全保护义务,筑起网络安全人民防线。
要在政府职能部门的引领下,进一步推动法律法规、政策机制保障体系建设;进一步推动科技资源配置,引领核心技术自主创新发展;进一步推动以培育产业生态为重点的供给侧改革和以投资为主线的需求侧牵引,在“新基建”中,优化政府采购制度,反哺网络安全中小微企业;进一步推动政府主导的共性化服务,为行业集中提供威胁信息和基础网络安全服务,渗透测试、工业控制系统安全评估、事件响应培训等服务;进一步推动国内标准制定,培育国内第三方测评机构对服务企业资质的评价能力和水平,减少我国网安企业因申报境外咨询机构评价,而造成大量数据流失现象等。
在“十四五”规划开局、喜迎中国共产党成立100 周年之际,我们要在党中央的统一领导下,集全党之力、集全民之智,形成立体交叉的防御体系,增强体系对抗能力,共同维护和塑造我国网络安全环境,打造与中国特色社会主义相适应,与美国等西方大国相抗衡的网络安全体系和能力。