|
|
|
今日要闻 |
|
|
肖新光委员:关键信息基础设施防护进入全面提速期 |
|
【发布时间:2018-3-13】 【来源:经济参考报】 |
|
随着网络技术的不断发展,除互联网+、云计算、大数据等话题引发热议外,网络安全的重要性也提上日程。全国政协委员、安天实验室首席架构师肖新光在接受《经济参考报》记者专访时表示,加强关键信息基础设施的网络安全保障正在进入全面提速期。
“从过去来看,我们对安全的改进更多的是以网站涂鸦篡改、DDoS攻击、蠕虫传播等比较容易感知到的风险为牵引,对于面向重要信息系统特别是关键信息基础设施的入侵渗透、环境预置、信息窃取乃至进一步的信息战等深度风险缺少系统性的认识与应对。”肖新光指出,此前网络安全法的正式通过,全面界定了网络安全的层次,特别是把关键基础设施的防护要求,以立法的形式确定起来。
肖新光认为,我国在网络安全技术方面相对而言技术门类齐全,没有明显短板。国内网络安全能力型安全厂商在反病毒引擎、主动防御、移动安全、安全大数据分析等单点上已经达到或接近国际先进水平。“若干单点技术优势不值得我们妄自尊大,但也不应妄自菲薄。网络安全的下一步发展,还是要尊重网络安全的整体性、动态性、开放性、相对性、共有性,避免按照割裂、静态、封闭、绝对、孤立的错误思路进行安全实践和投入,须落实中央‘全天候全方位感知网络安全态势和有效防护’的工作要求,实践动态、综合的防护理念,达成安全和发展同步推进。”他说。
肖新光表示,未来将是网络安全的大投入、大建设期。从发达国家的经验看,一方面要发挥立法作用,强调网络安全能力的有效性,形成优胜劣汰机制,网络安全在信息化中的投入占比会不断提升;另一方面,更需要一系列“超级工程”来形成高点能力,以应对复杂的安全挑战和地缘风险。网络安全为人民,网络安全靠人民。网络安全不只是主管和职能部门的事情,也不只是安全厂商的事情,它和每一家机构、每一个用户都息息相关。协同会商,分析敌情,共同摸索,形成合力,每个行业、每个单位、每个区域都能形成既符合安全基本规律,又适配自身特点的有效安全能力。
关于网络安全人才培养问题,肖新光认为,首先,网络安全人才培养必须增强法制教育、道德教育以及爱国主义精神教育,网络安全是一个非常特殊的领域和行业,需要以底线和操守为前提。其次,网络安全需要形成合理的人才结构体系,网络安全本质是人和人之间的对抗,但是它的表现形式却是依托于综合工程体系和能力体系进行博弈,是体系化对抗模式,支撑这种体系化对抗的,是先进可靠的基础能力、产品体系、服务体系、综合规划和综合管理能力,因此这就需要大量的品质纯良、遵守底线,且具有相对成熟职业技能的架构师、开发工程师、分析工程师、服务工程师、配置工程师等。
此外,肖新光还建议,在国家正在进行和将要进行的相关大型网络安全工程建设中,可以考虑在黑龙江等有较好网络安全产业基础的省份,建立镜像节点或子工程体系,从而强化当地产业和人才基础。 |
|
|
|
|
|
|