产业生态圈各司其职
“加强应用本身的安全是网络应用安全的关键。”联想网御新技术研究所所长王智民表示,网络应用之所以不安全,其中很关键的一点是应用程序本身不安全,给网络攻击留下了可乘之机。信息安全的核心在于“信息数据”的安全,而在数据处理中应用是关键。随着网络的快速发展,网络应用类别越来越多,应用复杂度也越来越高,人们逐渐发现,单纯解决数据的访问和传输的安全已经无法很好地保障信息安全,必须高度重视维护关键应用的安全,从数据的产生、计算和存储等多个角度来思考和解决。
刘思宇认为,对于网络安全的保护,产业界应该各司其职,国家要及时制定互联网安全的相关法律法规和政策,执法部门要对涉及互联网安全的犯罪进行严厉打击,同时电子证据采集等技术需要广泛应用。相关政府职能部门应加强对涉密网络的严格管理,对市场上的安全产品进行严格监管,防止漏洞、后门等侵害要害部门,加强对网络安全的部署与管理。从技术角度,安全厂商应进一步增强对网络安全产品的研发力量,使之适合更复杂的网络环境。同时,还需要加强对网络管理员的培训,加强对企业网络、网站服务器的安全管理。
曹凌翔认为,要形成政府有关部门从立法和管理机制上治本、安全厂商从技术上治标的“标本兼治”的良好局面,政府有关部门应加大管理力度,启动严格问责制,细化网络安全法律法规并切实执行;网络安全提供商应研发出更先进的安全技术,建立更迅捷的安全响应机制,减少各种黑客攻击的可能性,主动防御各种计算机病毒和木马于系统之外。
“在网络安全面临严重威胁的情况下,需要政府、运营企业与行业协会三方面通力合作解决问题。”工业和信息化部通信保障局局长王秀军指出,一方面,政府、运营企业需要进一步增强网络安全防护工作的责任感、紧迫感,建立健全自上而下的通信网络安全防护技术和监管体系;另一方面,随着我国政府部门的行政管理体制和职能的逐步转变,充分发挥产业的自我调节和管理能力也已经成为政府促进产业安全健康发展的重要工作,而行业协会则要起到纽带的作用。
黄智华表示,有效解决网络安全问题,产业生态圈应坚持依法管理、科学管理、有效管理,加快形成依法监管、行业自律、社会监督、规范有序的互联网信息传播秩序。