習近平總書記在網絡安全和信息化工作座談會上的重要講話描繪了中國在復雜開放環(huán)境下推進網絡安全和信息化事業(yè)的大戰(zhàn)略布局,清晰指出了一個總體目標、三大戰(zhàn)略任務以及兩項工作抓手。學習總書記的講話精神,結合相關研究,最深刻的印象就是講話在網絡安全觀的問題上厘清了認識,統(tǒng)一了思想,為推進網信大戰(zhàn)略,為建設網絡強國,奠定了堅實的思想基礎。
網信事業(yè)
是中國改革開放的關鍵組成部分
第一,總書記強調網信事業(yè)服務于中華民族偉大復興,回答了網絡安全的“大”“小”之爭,確立了復雜開放環(huán)境下的辯證網絡安全觀。自20世紀90年代中國全功能接入互聯(lián)網以來,如何認識和理解網絡安全,始終存在“大”“小”之爭。由于網絡安全具有很強的專業(yè)技術屬性,所以一部分對網絡安全的認識,聚焦于網絡安全技術本身,強調從網絡安全專業(yè)技術標準、參數(shù)等出發(fā),判斷、衡量和認識網絡安全,甚至在某些極端的情況下,形成了“為網絡安全而網絡安全”的“小”網絡安全觀。由此帶來的后果,是忽視了網絡安全與國家安全的辯證關系,是過于關注技術標準意義上的網絡安全而忽視了從宏觀戰(zhàn)略高度來理解中國總體國家利益究竟需要怎樣的網絡安全??倳涍@次明確指出,網絡安全和信息化事業(yè)服從和服務于建設富強民主文明和諧的社會主義現(xiàn)代化國家,實現(xiàn)中華民族偉大復興的戰(zhàn)略目標。這一目標要求網絡安全必須是跳出專業(yè)技術的“大”網絡安全,站在中國整體實力成長和發(fā)展的高度,才能準確認識和把握中國需要怎樣的網絡安全。
中國的網絡安全與信息化事業(yè),是全球化背景下中國改革開放的關鍵組成部分??倳浢鞔_指出,是否能夠實現(xiàn)中華民族偉大復興的戰(zhàn)略目標,關鍵在于要抓住信息革命帶來的歷史機遇?;诳倳泴?ldquo;大”網絡安全和信息化的闡釋,我們必須在開放的復雜環(huán)境中,推進網絡安全和信息化相關工作,形成辯證的網絡安全觀。
將資源投到
提升網絡安全的正確方向上去
第二,總書記以辯證唯物主義的方法論,深刻闡明了網絡安全的主要特點,有助于避免在網絡安全上陷入尋找“銀彈”和“永動機”的戰(zhàn)略困境。總書記概括了網絡安全的本質特征,指出網絡安全是整體的而不是割裂的,是動態(tài)的而不是靜態(tài)的,是開放的而不是封閉的,是相對的而不是絕對的,是共同的而不是孤立的。
自進入全球網絡空間以來,中國始終面臨各種風險和挑戰(zhàn),如何實現(xiàn)網絡安全,以何種標準設定網絡安全的目標,尋求哪種實現(xiàn)網絡安全的路徑以及技術解決方案,始終存在較為激烈的爭論。整體看,存在兩種常見的誤區(qū),一種觀點認為,既然中國整體處于相對弱勢位置,首要的是實現(xiàn)高速度的發(fā)展,對網絡安全不應有過高的要求,甚至將網絡安全領域的投入視作為純粹的成本;另一種觀點則認為,必須追求絕對的網絡安全,為了實現(xiàn)絕對的安全,必要時可以暫時犧牲乃至不要發(fā)展的速度,可以關起門來找到徹底的解決網絡安全的神奇方案,即“銀彈”,可以通過研發(fā)某種一勞永逸解決所有已知和未知網絡安全的技術解決方案,即網絡安全領域的“永動機”。
在總書記講話的基礎上厘清觀念,統(tǒng)一認識,可以說,應該能夠終結某些無謂的爭論,回到符合信息技術內生規(guī)律以及時代特征的正確軌道上來,將最寶貴的時間、資金和人力資源,投入到真正全面提升中國網絡安全國家能力的正確方向上去。
建設完善的
網絡安全領域的“航母打擊群”
第三,總書記的講話標志著中國網絡安全的能力建設,超越“兵來將擋”的冷兵器時代,進入“體系對抗,開放博弈”的全新時期??倳浿赋?,網絡安全的本質在對抗,對抗的本質在攻防兩端能力較量。“人家用的是飛機大炮,我們這里還用大刀長矛,那是不行的,攻防力量要對等。”現(xiàn)代國家的安全戰(zhàn)略博弈,是體系對體系的對抗。一段時間內,有人將網絡安全視為若干具有超凡技術能力的天才黑客之間的對抗游戲,雖然用的鍵盤鼠標,但骨子里走的還是冷兵器時代武將“單挑”的安全博弈思路。即使面對主要戰(zhàn)略競爭對手被披露出來的系統(tǒng)的國家級進攻性網絡安全戰(zhàn)略能力,仍然堅持將其簡單化、碎片化、單點化的理解為若干片段的機械組合,片面強調“預置后門”等問題在整體性的國家安全戰(zhàn)略博弈中的地位,進而以此為依據(jù),兜售“一貼靈”的所謂終極解決方案;要么將對手實力體系中的最強點當成是整個體系的強度,進而產生“自己嚇唬自己,并最終自己嚇死自己”的效果,不敢在力量不對等的情況積極開展網絡安全博弈。
根據(jù)總書記的講話精神,中國在網絡安全領域需要建設完善的“航母打擊群”,能夠融合軍、民,將具有必要技術能力和專長的企業(yè)、個人有效統(tǒng)合,打通部門之間的壁壘,真正在網絡安全建設上實現(xiàn)國家級、整體性的資源統(tǒng)和與協(xié)調,以適應開放環(huán)境下就網絡安全展開戰(zhàn)略博弈的國家需求。
保障國家網絡安全核心利益
有三大任務
第四,總書記指出,要加快構建關鍵信息基礎設施安全保障體系、建設全天候感知網絡安全態(tài)勢的機制、增強網絡安全防御能力和威懾能力。這是三個直接指向國家網絡安全核心利益所在的任務目標,也應該成為努力的方向。
———對關鍵基礎設施的攻擊,已經在全球變成一種現(xiàn)實。無論是對伊朗核設施的“震網”攻擊,還是對德國煉鋼廠的攻擊,亦或是對烏克蘭電網的攻擊,都顯示了網絡武器,即能夠對關鍵基礎設施構成物理毀傷的邏輯代碼,已經走向了現(xiàn)實運用。美國在2013年解密的聯(lián)合作戰(zhàn)條令JP3-12(R)中,明確將干擾、癱瘓、毀傷關鍵信息基礎設施作為網絡攻擊性行動的主要目標?;貞@種威脅,必須成為中國網絡安全戰(zhàn)略以及網信大戰(zhàn)略的首要任務。
———建設全天候全方位感知網絡安全態(tài)勢的能力與機制,就是建設完善中國網絡安全的中樞神經節(jié)點。一是要在技術方面縮小差距,構建具備網絡威脅態(tài)勢感知能力,還要對實現(xiàn)“彎道超車”的技術路線有相應的研發(fā);二是要體制機制上實現(xiàn)有效整合,強化國家級網絡安全戰(zhàn)略協(xié)調樞紐的功能與作用,對中國來說,這意味著要進一步明確并強化網信辦的協(xié)調功能,并輔之以關鍵信息基礎設施保護中心作為能力支撐,形成一個統(tǒng)一感知安全態(tài)勢,整合威脅情報,分發(fā)相應任務的核心樞紐。在建設完善相關機制的過程中,應借鑒美國的先進經驗以及吸取其教訓,充分發(fā)揮中國的后發(fā)優(yōu)勢。
———增強國家安全防御能力和威懾能力,就是建設完善中國的網絡安全戰(zhàn)略能力體系。這里的安全防御,包括企業(yè)級防御、各級政府對轄區(qū)內關鍵基礎設施的防御和整體的國家網絡安全戰(zhàn)略防御。如總書記所指出的,要明確保護對象、保護層級、保護措施。不能簡單地將網絡安全視為中央政府部分職能部門的工作,不能將網絡安全視為純粹的國家任務,必須整合所有的資源,進行統(tǒng)籌安排,分工合作,共同努力建設符合網絡時代規(guī)律,符合國家戰(zhàn)略目標的能力體系。
習近平總書記的講話是一份完整的戰(zhàn)略規(guī)劃綱要,提出了構建復雜開放環(huán)境下辯證網絡安全觀的歷史任務,吹響了網信事業(yè)的沖鋒號和集合號。樹立復雜開放環(huán)境下的辯證網絡安全觀,樹立正確的國家安全責任意識,樹立正確的國家利益認同,提升和強化為國家網信大戰(zhàn)略服務的專業(yè)能力,是我們這個大時代網信人的共同使命和榮耀。
(來源:文匯報 作者:復旦大學網絡空間治理研究中心副主任 沈逸)