规范信息消费市场 提高网络信息安全保障能力

来源 :中国计算机报 | 被引量 : 0次 | 上传用户:Liuyuly
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
  不久前,党的十八届三中全会提出网络和信息安全牵涉到国家安全和社会稳定,是我们面临的新的综合性挑战。
  信息安全问题是随着信息技术的发展应用产生的。一般来说,当信息技术发生重大进展、极大促进经济社会进步造福人类时,也会带来新的信息安全挑战。
  信息技术应用愈加深入
  我们可以回想一下十年前的情况,并作为对照。
  10年前,我们国家的互联网网民达到5900万,今天达到了约5.9亿,是过去的10倍;10年前,连到互联网上主要是个人电脑、服务器等设备;今天,有机构预测在全球范围连接到网络上的各类设备已经达到100亿的规模,到2020年,这一规模有可能超过500亿。
  此外,不但网络用户和终端的规模在增长,从芯片到整机,从操作系统到应用,复杂度也在明显提升。一般来说,系统和网络越复杂,就有可能产生更多的安全隐患。此外,随着信息技术和互联网的应用、信息消费的发展,网络上沉淀的数据量也越来越大。人们可以从海量的数据中获取有价值的信息,而其中有相当多的信息数据是需要保护的。有机构统计,目前网络上受到保护的数据仅占50%。
  今天,网络信息对于大家来说更加重要,或者说我们对网络上信息的依赖程度进一步提高。10年前,有统计说网民上网的主要目的是获取信息和网上娱乐;今天,网民除了在网上获取信息以外,还可能发生与经济相关的活动,有统计数字显示,目前有2.7亿的网民在进行网络购物。
  不仅大家网上的经济活动在增加,网络和信息技术对各个行业和领域的影响也在持续扩大。10年前,信息安全出现问题也会影响到生产系统,但当时受到更多影响的是网站服务器和个人终端;今天,因为网络更加普及,信息技术的应用更加广泛,信息安全问题将更多地影响到大坝、桥梁、铁路、交通,甚至给人民群众的生命和财产带来直接的损失。
  保障信息安全的三个手段
  在这种情况下,我们到底应该怎样应对这些挑战呢?现在,国家发布了一系列有关信息安全的政策文件,进行了全面部署。我们认为,要在新形势下对信息安全工作进行全面部署,当务之急就是要贯彻好这些文件。
  在这个前提下,我想分享以下三点认识。
  第一,我们应该更加注重信息安全的整体布局、顶层设计、综合协调,加强综合防控。10年前,我们的信息安全工作更多是利用隔离、划清边界、分清责任、加强保护等方式,强调得比较多的是谁主管谁负责、谁运营谁负责,通俗地讲就是自己管好自己的系统。
  今天,网络信息系统面临很多新情况,边界的概念正在慢慢变得模糊。首先,移动互联网让边界很难划分。10年前,绝大多数网民都会使用有线的上网方式。今天的5.9亿网民,有4.8亿或者更多在使用移动互联网。其次,云计算、物联网以及信息消费所产生的大数据,它们让网络边界更难划分清楚。在这种情况下,我们应该更多地强调从整体上、系统上加强保护。
  对于单个系统来讲,如何加强自己系统的安全防护,对新的攻击方式做出针对性的防护和快速反应;如何加强沟通、合作、信息共享和整体防护,在新的形势下都应该放到更重要的位置上。
  第二,我们应该更加注重营造一个公平、开放、透明的网络环境。智能手机的位置信息、通话信息可能会被不断地收集和监控,那么手机上存储的重要数据、敏感信息是不是会在我们不情愿、不知情的情况下被窃取呢?恐怕很多人都难以给出肯定的答案或者是量化的答案,比如拿走了什么、拿走了多少、什么时候拿走的。
  所以,在现在提出营造公平、开放、透明的网络环境具有非常重要的意义。
  现在,各类终端设备的操作系统和各种各样的应用软件都在联网运行,都需要在线的维护和技术支持,免费也成为一种模式,定向广告、定制服务已经成为一种趋势。而所有这些都以获取用户信息为基础。没有适当的信息怎么定向投放广告,定制服务?获取必要的信息是合理的,也是有些应用得以运行的基本前提。但是,我们希望所有的信息获取过程都公开、公平、开放、透明。对于企业来说,不应该利用技术获取不应该取得的用户信息。
  我曾经讲过,我们使用免费软件和服务,非常感谢这些供应商。但是,这些供应商在用户使用其产品的过程中,在获取必要、合理的信息以外,不应该获取其他不必要的信息。这里,需要的并不是某个厂商的承诺,而是一种规则和约束机制。将来,应该有一种评价机制和监督机制,所有的当事方——从用户到产品提供者到服务供应者——都按照合理公平的机制规则来进行。有没有拿用户的信息,有没有做不该做的事情,应该由第三方来评价。这就是我说的:营造一种公平、开放、透明的环境。
  第三,互联网和信息技术已经普及到今天这种程度,特别是信息消费正在逐渐兴起,我们一定要把提高网民的信息安全意识作为重要保障。我们拥有近6亿的网民,让所有的网民都成为安全专家并不现实,但我们希望他们应该有必要的信息安全意识。
  有些人经常说互联网不安全,或者这个产品不安全,那个产品不安全。的确,互联网是有安全风险的,产品是要提高安全门槛。但是同时,有一些安全问题的发生是因为用户缺乏必要的安全意识,没有利用已有的安全功能才导致的。这好比一部很好的汽车,让一个从来没有开过车的人去开就会出事故,这就不能简单地说是车不安全,而应该是驾驶者会不会开车的问题。
  所以,我们应该通过加强宣传教育提升广大网民的基本信息安全意识和安全技能,提高他们识别网络安全风险的能力。互联网上不可能只有鲜花,没有毒草,不可能只有好人,没有坏人。这就需要我们提高免疫能力,同时国家也应该加强互联网的综合治理,给大家营造更好的信息消费环境,保障大家的信息安全。(本文根据赵泽良司长在2013中国信息产业经济年会上的讲话整理,未经本人审阅。)
其他文献
网络的飞速发展将用户推向了王者地位,各行各业都在逐渐由“以技术和产品为主导”向“以用户为主导”转型,优良的用户体验能够增加用户的黏性和对品牌的忠诚度,最终带动企业销售业绩的增长。  信息化时代,人们获取信息的渠道越来越多——门店、Callcenter和网站等,但是,多渠道也导致了“信息孤岛”现象的出现,信息的不一致性很难为用户带去人性化的体验。如何有效集成各渠道信息,提供互动式、社交化和个性化的在
作为中国人工智能领域的老牌高新技术民族企业,驻扎在北京中关村软件园的捷通华声语音技术有限公司自20世纪末成立伊始就开始专注于语音和手写等智能人机交互技术领域,随着互联网、移动互联网产业发展和社会网络化需求的变化,如今捷通华声已延伸出语音识别(ASR)、语音合成(TTS)、语义理解(NLU)、图像识别(OCR)、手写识别(HWR)、机器翻译(MT)六大技术能力,形成独特的“全智能”效应,并为奥运会、
经过半年的公测,UnitedStack(北京)科技有限公司(以下简称UnitedStack公司)精心打造的OpenStack云服务平台UOS 2.0近日正式商用。用UnitedStack公司创始人程辉的话说,UOS 2.0是中国首个完全基于OpenStack开放标准平台正式对外提供运营服务的云计算平台。  OpenStack是由开源社区、IT巨头共同维护和推动的云计算开源项目。作为一个技术框架,O
甲骨文与Salesforce之间是竞合关系。Salesforce使用了甲骨文的Linux、数据库一体机Exadata、甲骨文数据库和Java中间件平台等产品。双方于去年6月在云计算中的应用程序、平台和基础设施等三个领域达成9个合作项目。但是在SaaS领域,甲骨文誓言要赶超排名第一的Salesforce。  “Salesforce在SaaS领域全球排名第一,我们排在第二。甲骨文对竞争对手抱有充分的敬
湖南博宏信息技术有限公司(简称湖南博宏)是一家拥有多项自主知识产权的创新型高科技企业,公司总部位于国家软件产业基地——湖南长沙高新区中电软件园,注册资金为1.1亿元,现有员工约1200多人。  目前,湖南博宏全国各省市自治区设有分支机构,在美国、新加坡、香港设有办事处,其中公司研发中心位于广州番禺节能创业中心,并在北京设有营销中心,同时在深圳、东莞、武汉设有生产基地。湖南博宏已与中科院、北京大学、
虽然刚刚进入蓝牙市场不久,但是Dialog半导体有限公司连接性、汽车与工业事业群资深副总裁兼总经理Sean McGrath表示,Dialog有信心在未来两年内夺取蓝牙市场份额前三的排名。号称全球尺寸最小、功率最低的Dialog蓝牙智能芯片DA14580 SmartBond的量产让Sean McGrath做上述表述时显得很有底气。  Dialog是总部设在英国伦敦、增长速度很快的一家欧洲半导体公司,
9月16—17日,一场云计算的盛宴将在上海世博中心开场,一年一度的华为云计算大会(HCC)将在这里召开。到今年已经连续举行了四届的HCC,不仅是华为云计算创新能力和IT产品线全面实力展现的舞台,而且大有成为云计算行业风向标之势。HCC2014年将有哪些看点呢?华为IT产品线市场总监孙佳韡向记者提前解密。  2010年11月29日,华为在北京首次发布了云计算战略和端到端云计算解决方案,从而吹响了华为
赛迪顾问《中国第三方支付行业半年度研究报告(2013H1)》近日在京发布。报告指出,目前中国第三方支付行业已经步入了一个新的阶段,线上和线下市场正在通过移动技术、O2O等形式不断进行融合。  第三方支付整体:各类业务规模差异明显,核心企业错位发展。在第三方支付企业中,银行卡收单与互联网支付是第三方支付领域中规模占绝对优势的两大类业务,2013年上半年交易规模分别为4.46万亿元和2.27万亿元,预
本报讯 9月8日,阿里巴巴集团在纽约启动上市路演,向投资者推介股票,美国史上最大的IPO由此正式拉开帷幕。此前9月6日凌晨,阿里巴巴公布了每股60美元至66美元的IPO发行价指导区间,最高将募集243亿美元,这将创下美国IPO的融资之最。按照该价格区间,阿里巴巴的市场估值将在1542亿至1698亿美元之间,与美国电商巨头亚马逊的1600亿美元市值不相上下。阿里巴巴路演预计9月18日结束。如果路演能
北京时间6月17日上午8时,国际顶级网络安全技术挑战赛——“2013 DEFCON CTF(2013 DEFCON夺旗赛)”资格赛落下帷幕。经过48小时不间断的在线激烈角逐,中国战队“蓝莲花(Blue-Lotus)”从来自全球的近千支参赛战队中脱颖而出,以64分的总成绩排名全球第四,亚洲第一。中国参赛战队第一次成功闯入了DEFCON全球夺旗赛总决赛,敲开了这个历史最悠久也最知名的网络安全社区大会主