2014年是中國接入國際互聯(lián)網(wǎng)20周年,在這20年中,信息技術(shù)革命日新月異,信息化和經(jīng)濟(jì)全球化相互促進(jìn),互聯(lián)網(wǎng)成為推動經(jīng)濟(jì)發(fā)展的重要引擎,全球已經(jīng)進(jìn)入高速發(fā)展的信息時(shí)代,并深刻改變了人們的生產(chǎn)和生活方式。
據(jù)統(tǒng)計(jì),截至2013年底,移動互聯(lián)網(wǎng)用戶規(guī)模達(dá)到5億人,較上年增加超過8000萬人,移動互聯(lián)網(wǎng)用戶在所有上網(wǎng)人群中占比已經(jīng)突破80%,手機(jī)即時(shí)通信、手機(jī)搜索、手機(jī)視頻和手機(jī)網(wǎng)絡(luò)游戲用戶規(guī)模大幅增長,電子商務(wù)應(yīng)用在手機(jī)端應(yīng)用發(fā)展迅速,手機(jī)在線支付用戶在移動互聯(lián)網(wǎng)用戶中占比由上年末的13.2%上升至25.1%。
可以看到,移動互聯(lián)網(wǎng)應(yīng)用已經(jīng)成為居民生活、工作的重要組成部分和服務(wù)獲取載體。2013年12月4日,工信部正式向三大電信運(yùn)營商頒發(fā)4G牌照,標(biāo)志著中國4G時(shí)代的到來,4G網(wǎng)絡(luò)可以實(shí)現(xiàn)100M的下載速率,極大地促進(jìn)了移動互聯(lián)網(wǎng)應(yīng)用的飛速發(fā)展。
網(wǎng)絡(luò)安全升至國家層面
在移動互聯(lián)網(wǎng)繁榮壯大的同時(shí),網(wǎng)絡(luò)信息安全事件也引起了各方的關(guān)注,如手機(jī)隱私信息被竊取、病毒軟件的傳播、信息內(nèi)容篡改等問題經(jīng)常出現(xiàn)。
網(wǎng)絡(luò)安全事件逐步從電腦轉(zhuǎn)向了手機(jī),信息內(nèi)容的泄露更加隱蔽和深度,移動互聯(lián)網(wǎng)的網(wǎng)絡(luò)信息安全成為了亟待解決的問題。可以看到,中國雖然是互聯(lián)網(wǎng)大國,但卻不是互聯(lián)網(wǎng)強(qiáng)國,尚屬“發(fā)展中國家”。在國際互聯(lián)網(wǎng)技術(shù)標(biāo)準(zhǔn)中,由中國提出的不到1%;中國還是遭受互聯(lián)網(wǎng)攻擊的最大受害者,往往在不知情的情況下遭受監(jiān)控,暴露出防御體系的薄弱。
對此,國家對移動互聯(lián)網(wǎng)的網(wǎng)絡(luò)信息安全更加重視,先后出臺了《關(guān)于大力推進(jìn)信息化發(fā)展和切實(shí)保障信息安全的若干建議》、《加強(qiáng)網(wǎng)絡(luò)信息保護(hù)的決定》、《關(guān)于加強(qiáng)工業(yè)控制系統(tǒng)信息安全管理的通知》、《移動互聯(lián)網(wǎng)惡意程序監(jiān)測與處置機(jī)制》、《信息安全等級保護(hù)管理辦法》等政策法規(guī),并落實(shí)了相配套的網(wǎng)絡(luò)監(jiān)管手段,在移動網(wǎng)絡(luò)安全構(gòu)建方面已取得了一定的成效。
2014年2月27日,中央網(wǎng)絡(luò)安全與信息化領(lǐng)導(dǎo)小組正式成立,這是黨的十八屆三中全會后,由總書記直接擔(dān)任組長、由總理擔(dān)任第一副組長的第三個跨黨政軍的重要機(jī)構(gòu)。中央網(wǎng)絡(luò)安全和信息化領(lǐng)導(dǎo)小組將發(fā)揮集中統(tǒng)一領(lǐng)導(dǎo)作用,統(tǒng)籌協(xié)調(diào)各個領(lǐng)域的網(wǎng)絡(luò)安全和信息化重大問題,制定實(shí)施國家網(wǎng)絡(luò)安全和信息化發(fā)展戰(zhàn)略、宏觀規(guī)劃和重大政策,不斷增強(qiáng)安全保障能力。
這是中國第一次將網(wǎng)絡(luò)安全上升至國家戰(zhàn)略層面,中國網(wǎng)絡(luò)安全受到前所未有的重視,我國的網(wǎng)絡(luò)安全與信息化管理體制機(jī)制正在發(fā)生深刻的變化,在這個新框架下,不僅預(yù)示著我國新的信息化戰(zhàn)略和網(wǎng)絡(luò)強(qiáng)國戰(zhàn)略會被提上重要議事日程,而且也預(yù)示著中國在打信息技術(shù)和網(wǎng)絡(luò)技術(shù)的翻身仗方面將迎來新的突破。
“四位一體”網(wǎng)絡(luò)信息安全保障體系
從整體看,當(dāng)前移動互聯(lián)網(wǎng)的安全建設(shè)仍有提升空間,主要涉及三個方面,一是網(wǎng)絡(luò)和終端高速發(fā)展,對移動領(lǐng)域信息安全監(jiān)管要求不斷提高,相應(yīng)的防范體系仍需完善;二是iOS、Android等移動操作系統(tǒng)大規(guī)模普及,而系統(tǒng)安全性不高;三是移動應(yīng)用爆發(fā)式增長,相應(yīng)的分發(fā)渠道也不斷增多,監(jiān)管難度不斷增大。
因此,在移動互聯(lián)網(wǎng)席卷中國的新浪潮下,為保障國家網(wǎng)絡(luò)信息安全,促進(jìn)移動互聯(lián)網(wǎng)良好的產(chǎn)業(yè)發(fā)展環(huán)境,優(yōu)化網(wǎng)絡(luò)安全防控模式,需要構(gòu)建網(wǎng)絡(luò)、平臺、終端、應(yīng)用“四位一體”的網(wǎng)絡(luò)信息安全保障體系,進(jìn)一步加強(qiáng)移動互聯(lián)網(wǎng)應(yīng)用的監(jiān)管。
一是夯實(shí)網(wǎng)絡(luò)安全基礎(chǔ),加強(qiáng)網(wǎng)絡(luò)安全防控的基礎(chǔ)建設(shè),構(gòu)建區(qū)域性應(yīng)急管理和響應(yīng)平臺,加大網(wǎng)絡(luò)監(jiān)控,提升信息安全防護(hù)和應(yīng)急響應(yīng)能力。
二是提升監(jiān)管平臺能力,構(gòu)建互聯(lián)網(wǎng)應(yīng)用和新媒體安全技術(shù)監(jiān)管平臺,納入到國家安全管控體系,與國家網(wǎng)絡(luò)信息安全綜合監(jiān)測體系進(jìn)行對接,優(yōu)化配套的監(jiān)管制度,對征信、金融、支付、電子商務(wù)等涉及到人民財(cái)產(chǎn)安全的平臺,加強(qiáng)合規(guī)性認(rèn)證和檢查,只有符合國家安全認(rèn)證標(biāo)準(zhǔn)的平臺才能準(zhǔn)入開展業(yè)務(wù)和提供服務(wù)。
三是增強(qiáng)終端進(jìn)網(wǎng)管理,國家的網(wǎng)絡(luò)信息安全要求和標(biāo)準(zhǔn)要不斷更新,與智能終端軟硬件的發(fā)展相銜接,嚴(yán)格進(jìn)行信息安全方面的針對性檢測,要求各廠商在定制系統(tǒng)的同時(shí)及時(shí)更新系統(tǒng)安全補(bǔ)丁,從源頭抓好用戶個人信息的安全保護(hù)。
四是加強(qiáng)公眾應(yīng)用防控,應(yīng)用內(nèi)容安全不僅要通過網(wǎng)絡(luò)、平臺、終端的監(jiān)控系統(tǒng)聯(lián)動來最大限度防止不良信息內(nèi)容的傳播,而且要加大公眾應(yīng)用發(fā)布使用的監(jiān)控,可以由相關(guān)部門或國家認(rèn)定的權(quán)威機(jī)構(gòu)定期對智能手機(jī)應(yīng)用程序、內(nèi)置軟件進(jìn)行評估和抽查,如果發(fā)現(xiàn)問題,督促手機(jī)供應(yīng)商、軟件開發(fā)商、應(yīng)用商店等商家及時(shí)整改,使其達(dá)到網(wǎng)絡(luò)信息安全要求,從源頭保障移動互聯(lián)網(wǎng)應(yīng)用和內(nèi)容的合規(guī)性和安全性。同時(shí)也要提高公眾的信息安全防控意識,避免手機(jī)越獄和安裝不明來歷的應(yīng)用軟件,最大程度上規(guī)避病毒的入侵,提高全社會信息安全防護(hù)水平。
相關(guān)閱讀:BYON給企業(yè)帶來的威脅