新闻媒体

信息安全改革创新

信息安全改革创新
“国家安全”成为热点关键词,网络安全亦成高层关注重点。制定网络安全法纳入2014年立法工作计划、网络安全和信息化成为“事关国家安全和国家发展、事关广大人民群众工作生活”的重大战略问题。利好频出,网络安全行业快速发展通道形成。去IOE大背景下,信息技术行业有望受益,国内IT业迎新机遇。

大安全战略护航改革

中共中央一直强调要统筹国际国内两个大局。在国家安全内涵和外延丰富的当下,“国安委”从决定成立到正式落地,最大的决策背景是“大安全观”的建立。从组织架构、规格等看,“国安委”统领对内对外两大安全,加强顶层设计为逐渐步入深水区的改革护航。

国内与国外,两方要统筹。习近平总结的80字“国家安全观”为:“既重视外部安全,又重视内部安全;既重视国土安全,又重视国民安全;既重视传统安全,又重视非传统安全;既重视发展问题,又重视安全问题;既重视自身安全,又重视共同安全。”

改革与安全,两手都要硬。2013年11月,在决定中国未来十年走向的十八届三中全会上,一份公报和“若干重要问题的决定”获得通过。当中最令各方关注的,是两个高级领导机构——全面深化改革领导小组和国家安全委员会的“设立”。发展是第一要务,安全不可或缺,其中深意不言自明。

改革步入“深水区”,且内外形势复杂。此间有分析认为,唯有在“国安委”这块国家内外安定的“安全之盾”后面,改革才能拼出一条路来。国防大学战略研究所所长金一南则明确表示,国安委绝不仅是一个虚设或议论机构,它具有三项基本职能:国家安全方案的制定者、选择者和执行者。

本届政府履新后,不断释出信号,未来十年的改革攻坚,注定是一场“触及利益与灵魂”的硬仗。分析来看,“国安委”将确保改革“不走改旗易帜的邪路”,而“改革小组”的设立,则将督促其“不走封闭僵化的老路”。双手并用,亦将推动改革的车轮平稳向前。

“重新定义”信息安全

信息化是改革发展过程中的重要环节。无论是最近曝光的携程“漏洞门”事件,还是此前斯诺登踢爆的美国“棱镜计划”,都在不断发出警告:信息安全需要“重新定义”。今年2月,中央网络安全和信息化领导小组成立,信息安全上升为国家战略。从政府到企业、公众,皆感受到网络安全形势紧迫。

国安委第一次会议提到非传统安全时,习近平指出,要构建包括信息安全等11大类在内的国家安全体系。但不得不承认,我国互联网安全市场发展明显落后于互联网的发展速度。《中国互联网络发展状况统计报告》数据显示,2013年中国网民数量已发展到了6.18亿,互联网普及率为45.8%。

另据《上海证券报》报道,我国互联网普及率从2005年8.5%增长到2013年的45.8%,八年间增长了5.4倍,网民数大幅上升。网民数量年均复合增长率超过25%。但我国互联网安全市场发展明显滞后,年均复合增速约17%,远小于互联网发展速度。

当前信息化渗透到社会各个层面,信息安全已不仅是政治议题,也是社会议题。即便美国这一“棱镜计划”的始作俑者,亦在不断加强网络安全建设。有消息称,五角大楼将推动“网络安全军团”(Cyber Corps)项目进一步实施,并计划于2016年前增加其网络安全部员工。

我国信息安全产业投入与整个互联网产业投入相比严重偏少,包括政府、重要客户和企业数据均有暴露的可能性。直接后果是导致各种泄密事件、网站瘫痪事件层出不穷。在社会对网络安全的重视不断加强的当下,网络安全行业迎来快速发展时期。

投资热情与领域未来

我国企业对信息安全重视程度不足。中国互联网协会、国家互联网应急中心《中国互联网站发展状况及其安全报告(2014年)》显示,2013年被篡改的中国网站数量为24034个,较2012年的16388个大幅增长了46.7%; 其中仅被篡改的政府网站数量就达2430个,较2012年的1802个大幅增长了34.9%。

法律空白与技术创新瓶颈待破解。未来首先需要健全网络和信息安全的法律制度。在国家安全战略指导下,树立动态包容的信息安全观以及事前预防和事后惩治并举的立法理念。同时,加强执法,加大对黑客攻击等行为的打击力度。其次,还须推进中国厂商技术创新,尽快形成我国独立自主的网络安全技术体系。

长远来看,安全事故频发,成本因素和技术因素将长期刺激企业自主性需求,政策推手也将加速IT国产化进程。平安证券研究报告认为,国产信息安全市场长期拐点已出现,未来三年市场规模CARG23.3%。同时,与欧美国家相比,中国IT安全投入的严重不足说明,中国信息安全市场是将是一个看不到天花板的市场。

现代社会里,网络已经成为看不见硝烟的战场,并成为各方角力的主战场。保障信息安全,宏观层面来看,须加大对互联网基础技术和关键技术研发的支持力度;而对行业来说,投资热情点燃容易,持续照亮前行道路却没那么简单。

所谓去IOE、集成电路国产化愿景虽好,但亦须避免“理想化”。利好频出,网络安全行业快速发展通道形成,良好的发展前景好比挂在颈上的一张饼。然而,企业、行业有无伸手将其送到嘴边的主观能动性,有无将其转动起来的创新思维,关乎企业、行业自身发展,更与国家信息安全息息相关。