推进一体化国家网络安全体系和能力建设的思考

远望智库高级研究员 赵国安

习近平总书记深刻指出:“没有网络安全就没有国家安全。”随着社会网络化、信息化、智能化、数字化的快速发展,网络间谍、网络破坏和网络颠覆等网络安全威胁和风险与日俱增,并快速向政治、经济、文化、社会、生态和国防等领域传导渗透。网络安全在国家发展中的地位和作用越来越突出,越来越重要,成为国家安全和社会稳定的重中之重,加速构建一体化国家网络安全体系和能力既是网络强国建设的重要内容,也是新时代国家安全发展、高质量发展的迫切需要和重要保障。

一、构建一体化国家网络安全体系和能力建设的重要性

网络安全是国家安全的重要组成部分,构建一体化国家网络安全体系和能力,确保国家网络空间安全对新时代国家安全发展、高质量发展具有重大意义。

一是构建一体化国家网络安全体系和能力是网络强国建设的重要内容。网络安全是网络强国的重要标志,没有网络安全的国家就称不上网络强国。近年来,我国对网络强国建设高度重视。党的十九大报告明确指出:发展数字经济,建设网络强国,抢抓全球新一轮产业竞争制高点,促进实体经济加快转型升级。党的二十大报告再次强调,坚持把发展经济的着力点放在实体经济上,推进新型工业化,加快建设网络强国、数字中国。显而易见,随着网络强国建设步伐的越来越快,相应地必然同步对构建一体化网络安全体系和能力提出迫切要求。

二是构建一体化国家网络安全体系和能力是贯彻落实“总体国家安全观”的重大举措。国家安全是国家的头等大事,没有国家安全就没有社会的繁荣进步和人民的安居乐业。随着时代的发展,国家安全与发展内涵和外延不断拓展。当前我国国家安全内涵和外延比历史上任何时候都要丰富,时空领域比历史上任何时候都要宽广,网络安全威胁与风险就是在这一时代背景下出现的又一重大国家安全隐患。据被称为网络安全首席知识官的《安全内参》7月份报道,2024年以来全球网络安全威胁态势依然不容乐观,网络攻击事件从未间断,且攻击的频率和严重程度呈指数级增加,众多组织遭到了勒索软件、数据窃取和隐私泄密的攻击威胁,网络安全威胁形势十分严峻。同时,由于信息化在社会生活和经济发展中的极端重要性、广泛性和普遍性,网络安全威胁造成危害和灾难也是巨大的。因此,构建一体化国家网络安全体系和能力既是一体化国家安全体系的重要组成部分,也是贯彻落实“总体国家安全观”的重大举措。

三是构建一体化国家网络安全体系和能力是推进新质生产力同新质战斗力高效融合、双向拉动的重要抓手。网络空间是新质作战空间,也是孕育生成新质战斗力、新质生产力的新空间,是新质战斗力和新质生产力的增长极,是典型的新质生产力和新质战斗力高效融合、双向拉动的空间,是战争进程和经济发展中信息要素、数据资源的共同载体,具有“一体两面”“一屋两用”的多重功能属性。面对全球日益频繁的网络安全事件,构建一体化国家网络安全体系和能力,既是实现生成新质战斗力和培育新质生产力、发展和催生数字经济的重大实践,也是推动新质战斗力同新质生产力高效融合、双向拉动的重要抓手。

四是构建一体化国家网络安全体系和能力是一体化国家战略体系和能力建设的必然要求。党的二十大报告强调,巩固提高一体化的国家战略体系和能力。网络强国建设既是一体化国家战略体系和能力的重要组成部分,也是形成一体化国家战略体系和能力的强大支撑和重要保障,是实施制造强国、交通强国、工业强国、科技强国等强国战略的重要基础,网络出现问题对各行各业的工作都将产生重大影响。如今年7月19日由网络安全公司CrowdStrike一个有缺陷软件更新引起的蓝屏死机(BSOD)循环,立刻导致全球微软Windows系统出现前所未有的灾难性重大事件,全世界5000多个航班被取消,银行业务暂停,医疗服务中断,零售交易受阻,造成的经济损失和心理恐慌难以估计。随着中国式现代化建设的推进和对一体化国家战略体系和能力的需求,必然要求构建一体化国家网络安全体系和能力。

五是构建一体化国家网络安全体系和能力是打赢未来战争、抢占军事制高点的迫切需要。未来信息化、智能化作战,网络空间既是作战空间,也是新质作战武器、新质作战力量,它对武器作战效能的发挥具有决定和关键作用。网络空间制权将成为继制海权、制空权、制天权后又一对战争进程和胜负起重要作用的因素。从作战OODA的发现、判断、决策、行动循环理论看,未来战争每一个环节都离不开网络的支撑,每一个过程都将在网络空间进行,离开了网络一切都将成为无源之水,网络空间将成为名副其实的作战赋能器和新质战斗力。近日,美网络力量协会(AUSCF)联合创始人丹尼尔·范·瓦格宁(Daniel Van Wagenen)和Minerva网络技术公司联合创始人兼首席执行官吉姆·欧文(Kim Irving)联合撰文提出:“技术和数字景观的快速发展从根本上改变了战争的性质。网络已成为与陆、海、空、天一样的第五大作战域。随着网络威胁的复杂性和频率不断上升,美国必须调整其防御态势,以正面应对这些挑战。“”网络作战已成为现代冲突的一个关键组成部分。“”传统的军事架构无法应对网络威胁带来的独特挑战,需要一支独特和独立的网络部队。“美国学者的这些观点值得重视,同时也启发我们:构建一体化国家网络空间体系和能力,确保网络空间安全可靠和运行稳定,是打赢未来战争、抢占军事制高点的迫切需要。

二、构建一体化国家网络安全体系和能力建设的总体要求

一体化国家网络安全体系和能力建设必须以国家安全战略为指导,贯彻落实总体国家安全观,坚持面向未来,平战一体,资源共享,力量融合,多方共建,形成满足国家安全与发展,经济建设与国防建设需要的、强大的一体化国家网络安全体系和能力。

一是一体化的国家网络安全态势感知预警能力。没有意识到风险是最大的风险。网络空间无影无形,网络攻击无声无息。看不见,摸不着,最具隐蔽性、潜伏性。安置一个漏洞、设计一个后门,可以在几年后或更长时间在远程唤醒、激活、启动,给对方带来措手不及、防不胜防的毁灭性打击。必须加强一体化国家网络安全态势感知预警体系和能力建设,完善网络安全监测、通报预警机制,形成全天候全方位全时段的网络安全风险态势感知能力,制敌于未萌,防患于未然。

二是一体化的国家信息基础设施安全保障体系和能力。国家信息基础设施是国家网络体系建设的基石和支撑,确保国家信息基础设施安全十分重要。必须加强资源整合,突出重点环节,避免重复、分散和行业垄断,合理布局基础设施,统一使用标准安全产品,强化共建共享,集中优势力量,聚焦各行各业关键信息基础设施安全;加强信息基础设施安全防护保障体系建设,完善法律法规和标准规范,全面提升国家信息基础设施安全保障能力水平,构建一体化国家信息基础设施安全保障体系。

三是一体化的国家网络安全防御和威慑能力。加强网络安全核心技术联合攻关,持续开展高级网络攻防等关键技术研究;实施国家基础网络安全保障能力提升工程,常态化组织开展国家网络攻防演练、竞赛等,将有优势有实力的民营企业,纳入国防动员管理体系;培育全民的网络安全意识;由国家网信主管部门牵头,建立和完善网络监管机制,瞄准世界网络安全发展的新趋势,出现的新情况,暴露的新问题,加强检查监督和指导,定期开展网络安全形势分析评估,全面提升网络安全事件分析以及应急响应与快速恢复能力;形成与网络强国相适应的一体化国家网络安全防御和威慑能力。

四是一体化国家网络安全产业生态体系和能力。网络安全催生数字经济,既为数字经济发展开辟了广阔空间,推动数字产业能级的新跃升。同时,网络安全又反过来依赖于数字产业的发展和先进数字产品的保障。必须面向未来国家战略需求,培育壮大人工智能、大数据、区块链、云计算、网络安全等新兴数字产业,加快通信设备、核心电子元器件、关键软件等产业布局,通过建立新型研发机构、组建产学研联盟等形式,加强战略、技术、标准、市场、人才等联合协作,强化协同和联合攻关,形成一体化国家网络安全产业生态体系和能力,为国家网络安全持续发展提供稳定的产业基础。

三、构建一体化国家网络安全体系和能力建设的主要举措

一体化国家网络安全体系和能力建设是一项长期的战略任务,也是一项技术含量高、系统复杂、涉及因素多、协调难度大的体系工程。必须遵循网络强国建设的目标和要求,着眼提升大国博弈综合竞争力,扎实推进一体化国家网络安全体系和能力建设。

一是加强网络安全体系建设战略统筹。网络安全是影响国家安全与发展、关系广大人民群众切身利益的重大问题。同时,随着科技的发展,网络空间正成为大国博弈的重要空间,是一个国家展示综合实力的又一重大领域。网络强国已成为军事强国、科技强国、交通强国和数字强国的重要标志和关键支撑。无论是从网络安全威胁可能带来的潜在影响、产生的严重后果,还是从网络攻击行动的范畴、战线的规模看,网络安全建设都不仅是一个战术问题,更是一个战略问题,必须从国家安全发展战略的高度去统筹,从国家经济、国防建设发展的全局去擘划,科学构建并加速推进一体化国家网络安全体系和能力建设。

二是强化网络意识,提高网络素养,树立网络人民战争观念。网络既是博弈空间、作战空间,更是武器,具有攻击能力、打击能力;是人人可用、人人会用、人人能用的武器。不分平时与战时、白天与黑夜、军人与平民,全天候、全时域可以发起进攻。未来,随着信息技术的发展,“网络游击战”必然成为一种新的作战样式。8月29日中国互联网信息中心发布的《中国互联网发展状况统计报告》显示,截至2024年6月,我国网民规模近11亿人(10.9967亿人),较2023年12月增长742万人,互联网普及率达78%。互联网基础资源不断丰富,截至今年6月,我国域名总数已达3187万个,其中国家级顶级域名“.CN”1956万个,占域名总数的61.4%,国家级顶级域名保有量连续十年位居全球第一。必须强化国民的网络意识,在培育网络素养、网络技能和正确的网络观念的同时,强化网络管理、管控,将网络教育培训融入国防教育、国防动员体系,共同筑牢网络安全防线;树立全民网络人民战争观念,发挥中国人民的聪明才智,将一切网络安全威胁和隐患淹没在人民群众的汪洋大海。

三是打造国家网络战略科技力量。网络空间是名副其实的高科技领域,是大国博弈的要地、高地和核心竞争力,也是未来国家发展的战略支撑;必须坚持科技自立自强,融合军地优势资源,积极探索军地院校、科研单位、大型网络安全企业建立联合实验室和联教联训中心,构建一流的、一体化的网络安全学科和实验室体系,锚定网络安全关键技术开展联合攻关,着力突破一批关键核心信息“卡脖子”技术,打好网络核心技术攻坚战;网络人才往往是时代最顶尖的精英人才,网络攻防的竞争归根结底是人才的竞争,网络安全要聚天下英才而用之。必须坚持人才是第一资源,要加快国家网络领域战略科技力量建设,培养造就战略科学家、一流科技领军人才和创新团队,着力打造国家网络战略科技力量;努力构建一体化的具有全球竞争力的网络人才体系,确保拥有一流的网络科技人才队伍。

四是组建网络安全产学研用联盟。网络安全牵一发而动全身。网络安全的发展不仅将带动网络科技的进步,而且将促进网络信息产品、网络信息系统的发展,形成网络信息产品供应链、创新链、产业链发展生态,既是新兴产业,也是未来产业。有专家估计,中国网络安全市场规模增速远高于全球水平,若按照全球平均水平来测算,我国网络安全市场还有近一倍的增长空间,对应千亿市场规模。同时,网络安全产品具有创新要素关联度高、叠代周期快、市场准入条件复杂等特点,针对这些特点和规律,政府、军队和行业领域应加强政策引导和扶持,聚焦现实需求和重点领域方向,组建网络安全产学研用联盟,支持联盟牵头企业主动参与国家科技攻关任务,发挥联盟龙头企业作用,带动中小企业发展,形成与新兴产业、未来产业创新发展相适应的新业态。

四、展望与思考

习近平总书记曾深刻指出:要站在实现“两个一百年”奋斗目标和中华民族伟大复兴中国梦的高度,加快推进网络强国建设,向着网络基础设施基本普及、自主创新能力显著增强、数字经济全面发展、网络安全保障有力、网络攻防实力均衡的方向不断前进。2024年7月18日,中国共产党第二十届中央委员会第三次全体会议通过《中共中央关于进一步全面深化改革 推进中国式现代化的决定》中强调:“聚焦建设更高水平平安中国,健全国家安全体系,强化一体化国家战略体系,增强维护国家安全能力,创新社会治理体制机制和手段,有效构建新安全格局。”“必须全面贯彻总体国家安全观,完善维护国家安全体制机制,实现高质量发展和高水平安全良性互动,切实保障国家长治久安。”“构建联动高效的国家安全防护体系,推进国家安全科技赋能。”习总书记的重要指示和党中央的这一历史性决定,既是对新时代国家安全发展的总体部署和总要求,蕴含了国家安全发展的核心要义,也为构建一体化国家网络安全体系和能力提供了遵循,指明了方向,是网络安全工作的根本指导,必须在实践中深刻领会,切实加以贯彻落实,为建设网络强国和实现“两个一百年”奋斗目标提供坚实支撑。

声明:本文来自战略前沿技术 ,稿件和图片版权均归原作者所有。所涉观点不代表东方安全立场,转载目的在于传递更多信息。如有侵权,请联系rhliu@skdlabs.com,我们将及时按原作者或权利人的意愿予以更正。

上一篇:“盐台风”登陆,美国政府窃听系统遭反窃听?

下一篇:连续七年! Fortinet 再入Gartner企业级有线与无线局域网基础设施“客户之选”榜单!