2013年6月5日,棱鏡門事件發(fā)生后,我國政府加速推出信息安全政策,來應對目前嚴峻的信息安全局勢,實現(xiàn)國家信息安全的基本體系的建設。
2011年12月 |
工信部印發(fā)《信息安全產(chǎn)業(yè)“十二五”發(fā)展規(guī)劃》 |
2012年7月 |
國務院《關于大力推進信息化發(fā)展和切實保障信息安全的若干意見》 |
2012年12月 |
全國人大常委會審議并通過了《關于加強網(wǎng)絡信息保護的決定》 |
2013年8月 |
國家發(fā)改委發(fā)布《關于組織實施2013年國家信息安全專項有關事項的通知》 |
2014年2月 |
中央網(wǎng)絡安全和信息化領導小組成立,國家主席習近平任組長。 |
2014年8月 |
工信部發(fā)布《加強電信和互聯(lián)網(wǎng)行業(yè)網(wǎng)絡安全工作指導意見》 |
2014年9月
|
銀監(jiān)會、發(fā)改委、科技部和工信部聯(lián)合發(fā)布《關于應用安全可控信息技術加強銀行業(yè)網(wǎng)絡安全和信息化建設的指導意見》 |
2014年10月 |
中央軍委印發(fā)《關于進一步加強軍隊信息安全工作的意見》 |
注:1.中央網(wǎng)絡安全和信息化領導小組成立,國家主席習近平任組長。網(wǎng)絡安全戰(zhàn)略上升為國家戰(zhàn)略,各省市級都將建立網(wǎng)信辦機構,落實國家政策,推動網(wǎng)絡安全行業(yè)發(fā)展。
2.銀監(jiān)會、發(fā)改委、科技部和工信部聯(lián)合發(fā)布的《關于應用安全可控信息技術加強銀行業(yè)網(wǎng)絡安全和信息化建設的指導意見》,成為了我國解決信息安全自主可控問題的一個里程碑,將推動各行業(yè)主管機構亦將推出類似行業(yè)政策,推動信息安全國產(chǎn)替代進程加速。
我國預計將在2015年出臺網(wǎng)絡安全國家戰(zhàn)略、網(wǎng)絡安全審查制度、網(wǎng)絡安全法、網(wǎng)絡部隊建立等多條重要政策。2015年將是我國的信息安全政策的落地的一年,或將完成我國的第一輪國家信息安全的基本體系。
一、網(wǎng)絡安全國家戰(zhàn)略:
世界上已有超過56個國家先后發(fā)布了國家網(wǎng)絡安全戰(zhàn)略。目前世界上已有包括美國、日本、印度等國家在內的超過56個國家發(fā)布了國家網(wǎng)絡安全戰(zhàn)略。尤其是美國,在20世紀90年代中后期至今,美國已經(jīng)發(fā)布了3個信息安全國家戰(zhàn)略,信息安全戰(zhàn)略已經(jīng)正式成為美國國家安全戰(zhàn)略的重要組成部分。
據(jù)中央網(wǎng)信辦網(wǎng)絡安全協(xié)調局局長趙澤良介紹,我國也在加速網(wǎng)絡安全戰(zhàn)略的起草,我國網(wǎng)絡安全國家戰(zhàn)略有望于2015年出臺。
二、國家網(wǎng)絡安全審查制度:
據(jù)新華社5月22日報道,我國將推出網(wǎng)絡安全審查制度。該項制度規(guī)定,關系國家安全和公共安全利益的系統(tǒng)使用的重要信息技術產(chǎn)品和服務,應通過網(wǎng)絡安全審查。審查重點為該產(chǎn)品安全性和可控性,旨在防止產(chǎn)品提供者利用提供產(chǎn)品的方便,非法控制、干擾、中斷用戶系統(tǒng),非法收集、存儲、處理和利用用戶有關信息,對不符合安全要求的產(chǎn)品和服務,將不得在中國境內使用。
網(wǎng)絡審查制度出臺前奏:
5月16日,中央國家機關政府采購中心發(fā)文:所有計算機類產(chǎn)品不允許安裝windows操作系統(tǒng)。
6月26日,公安部科技信息化局發(fā)布文件表示,因賽門鐵克“數(shù)據(jù)防泄漏”產(chǎn)品存在竊密后門和高危安全漏洞,要求各級公安機關今后禁止采購使用該產(chǎn)品,對于已經(jīng)在使用相關產(chǎn)品的單位,在接到通知后要立即停止使用此產(chǎn)品,并列出時間表,盡快試用國產(chǎn)同類產(chǎn)品替換。
三、國家網(wǎng)絡安全及個人信息保護立法:
十八屆四中全會通過的《中共中央關于全面推進依法治國若干重大問題的決定》中明確提出,“要加強互聯(lián)網(wǎng)領域立法,完善網(wǎng)絡信息服務、網(wǎng)絡安全保護、網(wǎng)絡社會管理等方面法律法規(guī)。”根據(jù)全國人大常委會2014年立法工作計劃,網(wǎng)絡安全法屬于預備項目,網(wǎng)絡安全立法將由有關方面抓緊調研和起草工作,視情況在2014年或者以后年度安排全國人大常委會審議。
信息安全法律出臺將增強企業(yè)網(wǎng)絡安全意識,促使企業(yè)加大信息安全投入。目前,我國眾多企業(yè)網(wǎng)絡安全意識淡薄,不出現(xiàn)信息安全事件就不重視信息安全,而網(wǎng)絡安全法及個人信息保護法的出臺有望改變這一現(xiàn)狀。信息安全法律可能規(guī)定企業(yè)在缺少基本防護配置的情況下需要對信息泄露時擁有起訴企業(yè)的法律依據(jù),從而推動企業(yè)加大信息安全投入。
四、網(wǎng)絡安全部隊:
據(jù)環(huán)球網(wǎng)報道,美國國防部于2009年6月正式宣布創(chuàng)建網(wǎng)絡戰(zhàn)司令部。繼美國建立網(wǎng)絡作戰(zhàn)部隊后,包括日本等46個國家都建立了網(wǎng)絡作戰(zhàn)部隊,100多個國家在發(fā)展網(wǎng)絡戰(zhàn)裝備。
網(wǎng)絡作戰(zhàn)時代,關鍵基礎設施信息安全投入迅速加大。信息化已經(jīng)成為國家的命脈,重要的信息行業(yè)比如政府、金融、醫(yī)療、通信、電力等幾乎完全依賴各種信息網(wǎng)絡系統(tǒng),一旦這些系統(tǒng)遭受攻擊和破壞,后果不堪設想。伴隨網(wǎng)絡軍備競賽興起,我國成立網(wǎng)絡安全部隊將是大概率事件,對漏洞掃描、工業(yè)防火墻、入侵防御檢測等網(wǎng)絡攻防利器需求大幅增加。