【IT168 评论】2018年5月4日,中国网络安全与信息产业峰会在成都隆重召开。中国电子科技网络信息安全有限公司董事长李成刚在大会上做主旨发言。
李成刚指出,随着信息革命的飞速发展,网络空间已逐步成为信息传播的新渠道、生产生活的新空间、经济发展的新引擎、国家主权的新疆域。党的十八大以来,以习近平同志为核心的党中央高度重视网络安全,成立中央网络安全和信息化领导小组,作出了一系列重大决策部署,有利推进网信事业健康发展。但发展基础的薄弱与发展时间的欠缺,使得我们在网络安全基础理论研究、核心技术攻关、高端人才队伍培育,尤其是国际化、规模化、专业化的网络安全产业平台建设方面与欧美等发达国家相比存在较大的差距。他全面总结了眼下网络安全产业发展的国际形势。
网络空间安全成为全球战略,安全对于发展的重要性不言而喻
世界各国均将网络空间视为利益空间和生存空间,先后制订了前瞻性的网络空间战略,通过技术、管理和外交等方面的手段,争夺网络空间的技术优势和行动优势,在确保自身安全的同时积极建立网络空间威慑力量。网络空间面临的风险日益深化,成为全球秩序和国家安全的全新挑战。
各国深入布局网络空间安全各领域,抢占发展先机
西方发达国家利用其在信息技术、设施和服务的核心优势,获取了网络空间霸权。在供应链层面,把控基础软硬件平台;在要素支撑层面,引领安全基础研究;在发展模式层面,军民融合积极创新;在战术布局层面,预埋系统漏洞后门;在作战力量层面,强调能力建设;在战略理念层面,预防对手技术突袭。
依托网络安全企业,支撑网络安全产业发展
欧美发达国家探索形成“信息寡头+网络安全巨头+网络安全专业厂商群体+军工骨干企业”的四层产业格局,在国家网络安全保障中发挥了主力军作用。这些企业作为网络空间安全战略支撑的主要力量,掌握核心技术,占据产业价值链高端。近日爆发的中兴事件,更加凸显了这些企业作为国家网络空间安全战略和产业支撑的主要力量。
各国持续加强网络安全体系组织能力建设
美国构建起以国会、国防部、军种部的三级管理体制。国会通过立法,加强对电子领域及整个国防工业的控制。国防部对电子装备的研制、生产和采购实施统一领导和三军分散相结合的管理模式。俄罗斯组建一支专门的信息战机构,拥有少有的网络实战经验。英国政府成立了“网络安全研究所”和“国家网络安全中心”,计划在5年内投入19亿英镑,自主研发自动化网络安全防御系统,等等。
重视网络安全人才储备和科技创新成为全球趋势
网络安全威胁已呈现出攻击者主体多变、目标多变、手段多变的发展趋势。为促进网络安全与保密领域创新发展,美国、英国、新加坡等国纷纷推出相关举措,加大对人才的引进和创新平台、基金的投入,实现科技与人才双保险。
面对国际网络安全产业的快速发展,4月20日—21日,习近平总书记在全国网信工作会议上发表重要讲话,从更深层面系统阐释了网络强国战略思想的丰富内涵,明确了网信工作在党和国家事业全局中的重要地位、网络强国建设的战略目标和原则要求、互联网发展治理的国际主张、网信工作的基本方法,进一步指出要积极发展网络安全产业,要抓产业体系建设,在技术、产业、政策上共同发力,坚定不移地支持网信企业做大做强,压实企业的主体责任。这为新时代网信事业发展提出了新要求、指明了新方向。在战略政策方面,国家出台网络安全法律法规,设立科研专项支持网络安全发展。在技术发展趋势上,我国高度重视网络安全技术创新,积极推动云计算、大数据、5G与物联网等新技术的发展和广泛应用,新型网络安全技术正在推动网络空间主动防御体系的构建。在产业发展趋势上,我国网络安全投入逐渐加大,用户重视程度不断加强,从原来的配套从属到现在的主导牵引,呈现出能力供给化、安保常态化、应急小时化的需求发展趋势。从组织管理体系来看,在中央网络安全和信息化领导小组领导下,初步形成以中央网信办为国家网络安全顶层协调和领导机构,横向以工信部、公安部、国家安全部、国家保密局等相关部委为主体,纵向以省、市、区、县的地方网信办为主体的网络化组织管理和运行架构。在人才培养上,借鉴国外网络安全人才培养的成功模式,发布《关于加强网络安全学科建设和人才培养的意见》,将“网络空间安全”确定为一级学科,推动首批七所一流网络安全学院建设示范项目,探索网络人才培养新思路、新体制、新机制。
总体而言,我国和美国及其他西方国家在网络安全战略上的差距在逐渐缩小,网络安全法律法规体系初步形成,网络安全技术攻关布局初有成效,网络安全学科建设和人才培养不断加强。但与此同时,网络安全产业发展未达预期,产业规模小、资源分散、综合竞争力不强等问题仍需进一步解决。具体来看,他认为我国信息化与网络安全发展不平衡,网络安全产业规模不大。在国际网络安全产业界话语权不强, 在全球网络安全创新企业排名中数量较少且排名靠后。我国网络安全产业力量分散,骨干龙头企业缺失。产业协同发展困难,行业壁垒依然存在,产品联动、情报共享困难。经营理念陈旧,对安全服务运营运维模式研究不够,运行体制机制创新不足。
针对这些不足,李成刚提出了一些中肯的发展建议,包括加强政策支持与落地,做好中央侧、地方侧、行业侧网络安全规划和配套政策支持。打造行业领军企业,汇聚央企、国企及知名民营企业优质资源,为国家提供高质量安全服务保障能力。建立企业间横向协同机制,加快新型精准产业链建设,推进供给侧与需求侧的充分结合。创新企业运行机制,在人才队伍、成果转化等方面探索适应网信企业发展的体制机制。加大供给模式创新,探索新时代下网络安全产业发展的新型商业模式。