近日,工业和信息化部电子科学技术情报研究主编的《工业和信息化蓝皮书:世界网络安全发展报告2015-2016》由社会科学文献出版社出版发行。
蓝皮书课题组认为,随着我国经济发展和社会信息化进程加快,网络信息技术在国家政治、经济、文化等领域的应用日益广泛,保障网络安全已经成为关系国家经济发展、社会稳定乃至国家安全的重要战略任务。习近平总书记指出:网络安全和信息化是事关国家安全和国家发展、事关广大人民群众工作生活的重大战略问题,要从国际国内大势出发,总体布局,统筹各方,创新发展,努力把我国建设成为网络强国。没有网络安全就没有国家安全,没有信息化就没有现代化。中央网络安全和信息化领导小组的成立,进一步强化了网络安全工作的顶层设计和总体协调。党的十八大,十八届三中、四中、五中全会都把网络安全作为重要议题,强调完善网络安全法律法规,加强网络安全问题治理,确保国家网络安全,五中全会更明确提出了建设网络强国的战略目标,为未来我国网络安全保障与发展指明了方向。
美国网络军演不断推进,攻防并重姿态表露无遗
蓝皮书指出,随着信息时代的战争形式向信息战、网络战的转变,各国政府开始加强网络军备力量,开展网络军演。美国是世界上第一个引入网络战概念的国家,也是第一个积极加强网军建设的国家。自2002年12月起,美国海军、空军和陆军纷纷组建自己的网络部队,全面开展网络战争行动。2012年,美国国防部设立了专门的“网络任务部队”(Cyber Mission Force,CMF)。除了美国,俄罗斯、英国、欧盟、日本等国家和地区也十分重视网络军备力量建设。
自设立网络部队以来,网络军演不断推进。2016年,美国计划对中国、伊朗和朝鲜相继开展网络军事演习。美国《2016国防授权法案》提到,参谋长联席会议将开展一系列的军演来衡量美国网络司令部的战略部署和预测能力,以防止大规模的网络攻击,并能与中国、伊朗、朝鲜和俄罗斯在2020年和2025年有望达到的网络水平相等。这是美国国会第一次明确表示要求国防部必须考虑迫在眉睫的网络战争威胁。
美国国防部2015年发布的新战略公开把“网络战”作为今后军事冲突的战术选项之一,表示美军在与敌人发生冲突时,可以考虑实施“网络战”。新战略还分析了美国在何种情况下可以开展网络行动对付攻击者,公开指出美军“应当有能力通过实施网络战,干扰敌人的指挥和控制网络以及与军方有关的关键基础设施和武器设施”。基调已然从重在防御转向“在必要的情况下”主动进攻,攻防并重的姿态表露无遗。
中国推进网络反恐刻不容缓
蓝皮书指出,恐怖主义的魔爪已伸向互联网,互联网已成为恐怖组织传播理论、招募人员、募集资金、策划袭击的重要工具。网络恐怖主义跨越地域限制,通过网络向全球扩散,其危害性日益严重。2015年,网络恐怖主义活动更加猖獗,网络恐怖主义已经严重影响到世界的稳定与发展,尤其是“伊斯兰国”(ISIS)的恐怖活动引起了全世界对网络反恐的高度关注,2015年举行的一些演习也注重打击网络恐怖主义。2015年8月17日至20日,韩美进行“乙支・自由卫士”演习。此次演习主要包括战时行动程序训练、应对安全威胁和灾难威胁训练、应对网络恐怖主义训练等。2015年10月14日,上海合作组织成员国主管机关在厦门举行了“厦门-2015”网络反恐演习,这是上海合作组织首次举行针对网络恐怖主义的联合演习,也是中国落实网络反恐国际合作倡议的重要实践。演习体现了地区反恐怖机构执委会在协调各成员国采取联合行动中的重要作用,检验了上海合作组织框架下网络反恐协作机制的有效性,展示了各成员国主管机关在发现、处置和打击网络恐怖主义方面的法律规定、工作流程、技术手段和执法能力,进一步增进了各成员国之间的互信。
随着中国网络空间竞争力的不断增强,美国将中国视为主要的竞争对手,极力渲染中国大力发展先进的网络能力、窃取知识产权、影响其经济竞争力。未来世界各国将会进一步加强网络军备建设,进一步打击网络恐怖主义。世界需要和平,人类需要和平,2015年7月发布的联合国专家组报告已将《武装冲突法(LOAC)》中的人道原则、必要性原则、相称原则和区分原则等写入其中,未来将会有更多的措施抵制网络军事冲突,打击网络恐怖主义,通过维护网络空间的和平促进世界和平。
智慧城市建设如火如荼,网络安全工作亟待全面跟进
蓝皮书指出,在中国,智慧城市建设工作也正在如火如荼地全面铺开。截至目前,中国的智慧城市试点已接近300个。
智慧城市是基于高度发达的计算机技术、网络技术而构建的新型城市。而且,智慧城市所面临的网络安全风险,不再仅仅是信息泄露、信息系统无法使用等“小”问题,而是会对现实世界造成直接的、实质性的影响,如设备运行异常(交通瘫痪、城市运行停滞)、设备运行停滞(停水、停电、停气、停供暖)、设备损坏(零部件损坏甚至火灾爆炸)、环境污染甚至人员伤亡等。所以,在智慧城市建设工作如火如荼地开展现状之下,智慧城市网络安全工作亟待全面跟进。加强智慧城市网络安全工作的顶层设计和统筹协调,严格全流程网络安全管理;实现网络安全工作与智慧城市建设的深度融合;科学解决新技术新应用带来的网络安全风险与隐患,有效提高抵御和防范风险的能力。