提交成功,感謝您的反饋!
窗口將于5秒鐘后關(guān)閉工業(yè)和信息化部電信管理局副局長(zhǎng)趙志國(guó)
各位專(zhuān)家、各位來(lái)賓,大家上午好!
很高興參加本次會(huì)議,借此機(jī)會(huì),我想跟大家共同探討一下電信行業(yè)主管部門(mén)在加強(qiáng)信息網(wǎng)絡(luò)安全保障,做好網(wǎng)絡(luò)安全應(yīng)急管理方面的認(rèn)識(shí)和看法,以及行業(yè)主管部門(mén)所做的工作,更重要的是想跟大家共同探討一下我們現(xiàn)在所面臨的一些問(wèn)題,以及下一步的基本考慮。
我介紹的內(nèi)容主要是三個(gè)方面:第一,回顧一下現(xiàn)在面臨的形勢(shì);第二,介紹一下工作和措施;第三,針對(duì)問(wèn)題,提一些看法和建議。
第一,面臨的形勢(shì)
在座各位,可能大家都知道,去年中國(guó)召開(kāi)了十七大,應(yīng)該說(shuō)在十七大上提出了要全面認(rèn)識(shí)信息化深入發(fā)展的新形勢(shì)和新任務(wù),深刻把握信息化發(fā)展便利的新課題,更加自覺(jué)的走科學(xué)發(fā)展道路。應(yīng)該說(shuō)這是十七大提出的重要課題,就是我們?nèi)绾慰创畔⒒?。信息化?duì)我國(guó)的發(fā)展至關(guān)重要,也給我們提出一系列新的要求,在今天的現(xiàn)實(shí),我們也面臨挑戰(zhàn),我們認(rèn)為信息化至少可以從以下三個(gè)方面思考:
1、信息化跟網(wǎng)絡(luò)的關(guān)系,我們思考認(rèn)為信息網(wǎng)絡(luò)是信息化的重要組成部分和支撐平臺(tái),信息網(wǎng)絡(luò)是信息化建設(shè)的重要內(nèi)容,因?yàn)樾畔⒒愕煤貌缓茫渲兄匾脑蚝鸵蛩?,有看信息網(wǎng)絡(luò)建設(shè)的如何、應(yīng)用的如何、使用的如何,從這個(gè)意義上講,我們認(rèn)為作為通信行業(yè)主管部門(mén)在管理的電信網(wǎng)和互聯(lián)網(wǎng)作為信息基礎(chǔ)性網(wǎng)絡(luò),它在國(guó)民經(jīng)濟(jì)和社會(huì)發(fā)展中所起的作用,應(yīng)該說(shuō)至關(guān)重要。所以,要求我們要充分認(rèn)識(shí)現(xiàn)在所面臨的形勢(shì)以及我們所面臨的重要性和緊迫性,需要我們采取措施,在加強(qiáng)發(fā)展的同時(shí),怎么樣更好的有利于網(wǎng)絡(luò)持續(xù)、健康發(fā)展,這里面自然就引出一個(gè)網(wǎng)絡(luò)安全的問(wèn)題,這是從信息化建設(shè)本身的內(nèi)容來(lái)看。
2、從信息化建設(shè)的應(yīng)用來(lái)看。信息網(wǎng)絡(luò)是信息化的基礎(chǔ)平臺(tái),各行各業(yè)都離不開(kāi)信息化網(wǎng)絡(luò)的支撐和保障。所以說(shuō),網(wǎng)絡(luò)的應(yīng)用如何更好的服務(wù)于國(guó)民經(jīng)濟(jì),服務(wù)于各行各業(yè),各行各業(yè)對(duì)信息化提出更高的要求。在信息化的發(fā)展過(guò)程中,涉及到如何與工業(yè)化的融合,我們現(xiàn)在提出信息化在促進(jìn)信息化與工業(yè)化融合過(guò)程中,怎么樣走新型的工業(yè)化道路,推進(jìn)“五化”的建設(shè)。大家知道,去年提出工業(yè)化、信息化、城鎮(zhèn)化、市場(chǎng)化和國(guó)際化的相互融合,尤其提出了怎么樣促進(jìn)工業(yè)化和信息化的融合,這也是現(xiàn)在正在組建的工業(yè)和信息化部本身需要面臨和解決好的問(wèn)題,怎么樣實(shí)現(xiàn)工業(yè)化和信息化融合的問(wèn)題。隨著網(wǎng)絡(luò)的進(jìn)一步發(fā)展,怎么樣通過(guò)信息網(wǎng)絡(luò)的發(fā)展,帶動(dòng)傳動(dòng)工業(yè)化的發(fā)展,從而走出一條新型的工業(yè)化道路,這變得至關(guān)重要。
現(xiàn)在信息網(wǎng)絡(luò)的發(fā)展跟老百姓的關(guān)系越來(lái)越密切,人民群眾對(duì)信息網(wǎng)絡(luò)的依賴(lài)性越來(lái)越強(qiáng),某種意義上講,也關(guān)系到人民群眾的切身利益,這里面有幾個(gè)數(shù)據(jù)可以進(jìn)一步說(shuō)明這個(gè)問(wèn)題,剛才奚國(guó)華副部長(zhǎng)已經(jīng)講到,中國(guó)固定電話和移動(dòng)電話的總數(shù)應(yīng)該說(shuō)已經(jīng)達(dá)到了9.2億,這是最新統(tǒng)計(jì),如果從去年年底的統(tǒng)計(jì)來(lái)看,互聯(lián)網(wǎng)的網(wǎng)民總數(shù)達(dá)到2.1億人,其中寬帶用戶就達(dá)到1.63億人,應(yīng)該說(shuō)發(fā)展速度比較快。全球范圍來(lái)看,據(jù)不完全統(tǒng)計(jì),全球用戶有13億,普及率平均在19%。中國(guó)現(xiàn)在固定網(wǎng)的用戶已經(jīng)達(dá)到16%,更重要的是我們看到趨勢(shì)的發(fā)展,應(yīng)該是更廣。網(wǎng)絡(luò)安全與否,直接關(guān)系到9億用戶的安全,關(guān)系到2億網(wǎng)民的按照,所以跟老百姓密切相關(guān)。大家知道,現(xiàn)在基礎(chǔ)信息網(wǎng)絡(luò)所承載的應(yīng)用應(yīng)該說(shuō)日益豐富,早期是傳統(tǒng)的通信應(yīng)用,比如說(shuō)大家知道的電子郵件,現(xiàn)在網(wǎng)上的電子政務(wù),各行各業(yè)、各部門(mén)都在上網(wǎng),實(shí)施了所謂的政府上網(wǎng)工程。電子政務(wù)的發(fā)展,應(yīng)該說(shuō)取得了新的階段。大家知道,去年國(guó)務(wù)院提出怎么樣加強(qiáng)政府的信息公開(kāi)和信息披露,其中我理解政府所開(kāi)辦的各類(lèi)形式的網(wǎng)站,尤其是開(kāi)展網(wǎng)上的政府活動(dòng),除了信息披露,還有網(wǎng)上電子政務(wù)的安排,應(yīng)該說(shuō)跟老百姓的日常生活密切相關(guān)。大家都知道電子金融、電子商務(wù),包括網(wǎng)絡(luò)媒體,應(yīng)該說(shuō)發(fā)展非???。有的人說(shuō),早期網(wǎng)絡(luò)的通信特征比較明顯,隨著互聯(lián)網(wǎng)的發(fā)展,網(wǎng)上媒體特性比較明顯,所以有人說(shuō)網(wǎng)上發(fā)展的結(jié)果是通媒特性比較明顯,并且相互融合、相互影響。第三個(gè)特征,網(wǎng)上的商務(wù)應(yīng)用或者說(shuō)娛樂(lè)性應(yīng)用越來(lái)越豐富?,F(xiàn)在進(jìn)一步梳理一下,互聯(lián)網(wǎng)說(shuō)的應(yīng)用而言,可能面臨需要進(jìn)一步優(yōu)化結(jié)構(gòu)的問(wèn)題,比如說(shuō)怎么樣加大電子商務(wù)的應(yīng)用。上上周我在英國(guó)參加了一個(gè)中英互聯(lián)網(wǎng)論壇,通過(guò)這個(gè)論壇,我知道電子商務(wù)在世界范圍內(nèi)發(fā)展的非???,我國(guó)在這方面,盡管發(fā)展的也很快,但是從全球范圍來(lái)看,應(yīng)該說(shuō)存在一定的差距或不足。據(jù)不完全統(tǒng)計(jì),去年年底我國(guó)電子商務(wù)交易額在2萬(wàn)億人民幣的規(guī)模,從全球范圍來(lái)說(shuō),占的比例非常小。信息網(wǎng)絡(luò)是社會(huì)網(wǎng)絡(luò)的有力支撐,利用信息網(wǎng)絡(luò)可以將遠(yuǎn)程醫(yī)療、遠(yuǎn)程教育等公共服務(wù)送至千家萬(wàn)戶。從網(wǎng)絡(luò)的建設(shè)來(lái)看,如何能夠使網(wǎng)絡(luò)打造的更安全、更可靠,更能夠通過(guò)網(wǎng)絡(luò)平臺(tái)讓更多人在網(wǎng)上進(jìn)行工作、生活以及表達(dá)他們的社情民意。大家都知道,人們的生活跟網(wǎng)絡(luò)越來(lái)越密不可分,應(yīng)該說(shuō)網(wǎng)絡(luò)安全與否,直接關(guān)系到保障用戶利益的必然要求,從這個(gè)意義上講,我們感覺(jué)信息網(wǎng)絡(luò)的安全直接關(guān)系到人民群眾的切身利益,我們應(yīng)該從關(guān)注民生的角度關(guān)注網(wǎng)絡(luò)安全的問(wèn)題。
3、信息網(wǎng)絡(luò)安全直接關(guān)系到國(guó)家安全和社會(huì)穩(wěn)定。大家都知道,現(xiàn)在信息網(wǎng)絡(luò)是社會(huì)管理的重要工具,政府日常工作,包括應(yīng)急處置,中國(guó)應(yīng)該說(shuō)在應(yīng)急管理方面,自從2003年SARS給我們上了一課,從此以后國(guó)務(wù)院每年都在召開(kāi)一年全國(guó)應(yīng)急管理工作會(huì),并且也成立了專(zhuān)門(mén)的機(jī)構(gòu),從規(guī)劃體系以及日常預(yù)案和應(yīng)急處置、各自協(xié)調(diào)協(xié)作機(jī)制等多個(gè)方面在抓應(yīng)急體系的建設(shè),由此說(shuō)明,怎么樣利用網(wǎng)絡(luò)開(kāi)展一些政府的應(yīng)急完全工作,應(yīng)該說(shuō)至關(guān)重要。我剛才講到,信息網(wǎng)絡(luò)的確是重要的載體,從這個(gè)意義上講,我們?nèi)绾伟堰@個(gè)平臺(tái)打造好,對(duì)精神層面的空間,如何使網(wǎng)絡(luò)成為大家精神的家園,這可能也是我們現(xiàn)在在建設(shè)、管理方面考慮的重要問(wèn)題。某種意義上也可以講,信息網(wǎng)絡(luò)的安全直接關(guān)系到我們國(guó)家的安全和經(jīng)濟(jì)安全,以及文化安全,可以說(shuō)成為社會(huì)安全重要的組成部分。
4、從網(wǎng)絡(luò)自身面臨的危險(xiǎn)來(lái)看,給我們的答案不容樂(lè)觀。在傳統(tǒng)的固定網(wǎng)、移動(dòng)網(wǎng)方面,畢竟是相對(duì)分立的網(wǎng)絡(luò),再加上網(wǎng)內(nèi)有嚴(yán)格的協(xié)議規(guī)定,所以可以說(shuō)它是可控的,也是可管的,它的安全某種意義上相對(duì)來(lái)講是有保障的,因?yàn)樗臋C(jī)制決定。但是我們今天面臨的互聯(lián)網(wǎng),由于網(wǎng)絡(luò)本身的開(kāi)放性以及協(xié)議的共享性,就給我們帶來(lái)了許多沒(méi)有想象到的情況和問(wèn)題,所以首先面臨的網(wǎng)絡(luò)攻擊,尤其是黑客入侵,病毒和垃圾郵件的傳播,在全球范圍來(lái)看,有這個(gè)問(wèn)題,這成為當(dāng)前信息安全面臨的最大挑戰(zhàn),這是網(wǎng)絡(luò)本身給我們帶來(lái)的,對(duì)這個(gè)問(wèn)題,應(yīng)該從網(wǎng)絡(luò)本身思考。
信息網(wǎng)絡(luò)的安全服務(wù),應(yīng)該說(shuō)是高科技領(lǐng)域和高科技系統(tǒng)產(chǎn)品,從某種意義上講,我們一些核心的技術(shù),掌握起來(lái)還存在一些不足,安全的漏洞,應(yīng)該說(shuō)還是存在的,并且我們對(duì)安全漏洞的了解和認(rèn)識(shí),存在著一定的局部性,全面性、系統(tǒng)性不夠,這就使我們對(duì)安全的問(wèn)題認(rèn)識(shí)有個(gè)過(guò)程,怎么樣使我們對(duì)安全的問(wèn)題有全面、系統(tǒng)的了解。
現(xiàn)在自然災(zāi)害頻繁,就中國(guó)而言,每年突發(fā)的公共事件,總體上來(lái)講,也是有增無(wú)減。在突發(fā)的過(guò)程中,對(duì)通信網(wǎng)絡(luò),包括信息網(wǎng)絡(luò),應(yīng)該說(shuō)是一個(gè)挑戰(zhàn),包括外部一些人為的以及自然的破壞,通信的電纜、光纜,包括通信設(shè)施(機(jī)站),遭受破壞的程度非常嚴(yán)重。去年我們聯(lián)合公安部,對(duì)盜竊和破壞通信設(shè)施、廣播設(shè)施、電力設(shè)施的進(jìn)行了打擊。從電信行業(yè)來(lái)看,去年發(fā)案率在27萬(wàn)起,應(yīng)該說(shuō)對(duì)網(wǎng)絡(luò)本身的安全,外部帶來(lái)的安全破壞,也是不容忽視的。就有關(guān)方面報(bào)告,各國(guó)也在加入這方面的力量,怎么樣更好的、有效的、有針對(duì)性的做一些工作,當(dāng)然不同的國(guó)情不一樣,做法不一樣,但是至少在網(wǎng)絡(luò)安全或者防止網(wǎng)絡(luò)攻擊方面,需要我們進(jìn)行系統(tǒng)的、全面的認(rèn)真思考,這可能是我們所面臨的網(wǎng)絡(luò)自身安全所帶來(lái)的問(wèn)題。
5、大家知道,信息網(wǎng)絡(luò)安全是保障奧運(yùn)會(huì)成功舉辦的重要條件,今年8月份在北京將舉行29屆奧運(yùn)會(huì),奧運(yùn)會(huì)期間有很多賽事活動(dòng),包括一些宣傳,都要依靠網(wǎng)絡(luò)提供服務(wù),包括網(wǎng)絡(luò)的接入、系統(tǒng)運(yùn)行,包括奧運(yùn)會(huì)相關(guān)網(wǎng)站等等,應(yīng)該說(shuō)這個(gè)安全與否,直接關(guān)系到奧運(yùn)會(huì)是否能夠順利成功的舉辦,這應(yīng)該說(shuō)給我們提出一個(gè)新的課題。同時(shí),在奧運(yùn)會(huì)期間,在面臨著怎么樣為公眾提供安全可靠的通信服務(wù)和有保障的網(wǎng)絡(luò)環(huán)境,這應(yīng)該說(shuō)也是我們現(xiàn)在通信行業(yè)正在主抓的內(nèi)容。大家都知道,奧運(yùn)的也涉及到方方面面重要的信息系統(tǒng),這些系統(tǒng)系統(tǒng)的安全穩(wěn)定,對(duì)我們成功舉辦奧運(yùn)會(huì)也至關(guān)重要,我們?cè)趺礃訌闹鞴懿块T(mén)的角度看,支撐好這些安全性,也是我們正在研究、面臨的問(wèn)題。
第二、工作和措施
1、回顧一下現(xiàn)在在信息網(wǎng)絡(luò)安全方面工作的總體思路??偟膩?lái)看,首先還是從規(guī)劃入手,首先要分析一下面臨的形式和任務(wù),從而提出我們?cè)?年期間網(wǎng)絡(luò)安全的專(zhuān)項(xiàng)規(guī)劃,來(lái)指導(dǎo)我們行業(yè)如何加強(qiáng)網(wǎng)絡(luò)安全的保障。我們認(rèn)為,應(yīng)該在5個(gè)方面作為重點(diǎn):(1)進(jìn)一步完善法律法規(guī);(2)加強(qiáng)防護(hù)體系建設(shè),大家都知道,防護(hù)體系建設(shè),實(shí)際上應(yīng)該說(shuō)這幾年我們?cè)谶@方面也加大了一些力度,包括在這方面我們也建立了一些監(jiān)管體系建設(shè),包括如何去進(jìn)一步加強(qiáng)基礎(chǔ)電信網(wǎng)的管理,如何去落實(shí)一些基礎(chǔ)防范的措施,從我們這個(gè)層面來(lái)看,我們既有規(guī)章層面的,又有制度層面的,更重要的還有技術(shù)措施,從技術(shù)措施來(lái)看,我們要更全面的針對(duì)不同的網(wǎng)絡(luò)、不同的情況進(jìn)一步落實(shí);(3)加強(qiáng)應(yīng)急體系建設(shè),當(dāng)這個(gè)事情發(fā)生以后,我們力爭(zhēng)讓它不發(fā)生,但是發(fā)生以后,怎么辦?我們?cè)趺礃釉诘谝粫r(shí)間及時(shí)了解到這個(gè)問(wèn)題,能夠及時(shí)采取有效對(duì)策,這是我們?cè)趹?yīng)急體系建設(shè)方面正在關(guān)注的問(wèn)題;(4)怎么樣加強(qiáng)自主創(chuàng)新的能力,大家知道網(wǎng)絡(luò)安全根上還涉及到產(chǎn)業(yè)的安全,說(shuō)的具體一點(diǎn),還涉及到基礎(chǔ)的安全,如何加強(qiáng)自主創(chuàng)新體系,這也是我們現(xiàn)在,尤其是在高端的技術(shù)方面、產(chǎn)品方面,怎么樣加大投入,能夠形成有效、可控的安全產(chǎn)品;(5)從規(guī)劃的角度,我們重點(diǎn)保障關(guān)鍵用戶和重大的活動(dòng),因?yàn)槲覀兿?,還是要區(qū)分重點(diǎn),對(duì)于必須保障的重大活動(dòng)和重大用戶,我們做重點(diǎn)保障,從而推動(dòng)整體的發(fā)展。
2、重在防護(hù)體系的建設(shè),一個(gè)防護(hù)體系建設(shè)主要是加強(qiáng)行業(yè)的指導(dǎo)。大家都知道,在去年原信息產(chǎn)業(yè)部牽頭在落實(shí)關(guān)于網(wǎng)絡(luò)的安全防護(hù)工作,我們主要從等級(jí)保護(hù)、風(fēng)險(xiǎn)評(píng)估、災(zāi)難備份、相互結(jié)合又相互融合的思路,整體來(lái)推進(jìn)信息網(wǎng)絡(luò)的安全防護(hù)措施,去年9月份已經(jīng)啟動(dòng),截止到今年3月底,已經(jīng)基本全面完成網(wǎng)絡(luò)的等級(jí)評(píng)估和備案工作。下一步,要對(duì)備案以后的分析進(jìn)行進(jìn)一步評(píng)估。我們建立了行業(yè)關(guān)于等級(jí)保護(hù)方面的一系列標(biāo)準(zhǔn),去年應(yīng)該說(shuō)共出臺(tái)了30多個(gè)標(biāo)準(zhǔn),制定了標(biāo)準(zhǔn)的規(guī)范,具體來(lái)看,這里面有《電信網(wǎng)和互聯(lián)網(wǎng)安全防護(hù)管理指南》,以及覆蓋傳送網(wǎng)、交換王、IP承載網(wǎng)等十幾個(gè)專(zhuān)業(yè)的網(wǎng)絡(luò)系統(tǒng)標(biāo)準(zhǔn),去年年底開(kāi)始在行業(yè)內(nèi)進(jìn)行全面的等級(jí)保護(hù)。我們依托社會(huì)各界力量,成立了專(zhuān)家組,負(fù)責(zé)電信網(wǎng)絡(luò)安全保護(hù)相關(guān)問(wèn)題的研究和技術(shù)支撐工作,比如說(shuō)全國(guó)一共分成多少個(gè)網(wǎng)絡(luò)單元,作為我們定級(jí)的對(duì)象,現(xiàn)在全國(guó)排了8000多個(gè)網(wǎng)絡(luò)單元,分了5個(gè)等級(jí),不同的級(jí)采取不同的防護(hù)措施和防護(hù)要求。通過(guò)半年多的工作,這些專(zhuān)家發(fā)揮了重要的工作。怎么樣加強(qiáng)防護(hù)等級(jí)系統(tǒng)的管理,目的是怎么樣提高這方面工作的有效性,真正對(duì)行業(yè)落實(shí)網(wǎng)絡(luò)安全的防護(hù)體系起到一個(gè)很好的作用。我們?cè)诮衲昀^續(xù)針對(duì)來(lái)自外部的不確定環(huán)境和人為因素的破壞,今年繼續(xù)啟動(dòng)打擊盜竊破壞電信設(shè)施和線路的違法犯罪活動(dòng),這個(gè)工作一直在持續(xù)進(jìn)行。
3、關(guān)于電信行業(yè)的應(yīng)急管理體系,應(yīng)該說(shuō)現(xiàn)在的行業(yè),我們認(rèn)為應(yīng)急體系正在建設(shè)和完善,因?yàn)樵?5年出臺(tái)了國(guó)家級(jí)的通信保障應(yīng)急預(yù)案,后來(lái)也出臺(tái)了互聯(lián)網(wǎng)網(wǎng)絡(luò)安全應(yīng)急預(yù)案,根據(jù)互聯(lián)網(wǎng)發(fā)生一個(gè)安全事件以后,發(fā)現(xiàn)需要協(xié)調(diào)的部門(mén)比較多,有時(shí)候需要其他相關(guān)部門(mén)的協(xié)調(diào),更多是相關(guān)部門(mén)網(wǎng)絡(luò)出現(xiàn)問(wèn)題的時(shí)候,也需要我們給予支撐和協(xié)調(diào),所以我們也出臺(tái)了互聯(lián)網(wǎng)網(wǎng)絡(luò)安全應(yīng)急協(xié)調(diào)機(jī)制,大家在協(xié)調(diào)方面怎么辦,從而進(jìn)一步明確了應(yīng)急的組織體系、管理體系,包括重大事件的定義以及應(yīng)急的工作機(jī)制和工作流程,可以說(shuō)形成了電信行業(yè)主管部門(mén)統(tǒng)一領(lǐng)導(dǎo),各省通信管理局和各相關(guān)企業(yè)等相關(guān)組織的協(xié)調(diào)配合、快速響應(yīng)的電信行業(yè)應(yīng)急管理體系,我們認(rèn)為這個(gè)體系已經(jīng)健全。同時(shí)也完善了應(yīng)急的管理機(jī)制,完善預(yù)警信息和事件信息的信息上報(bào)、通報(bào)制。完善了信息預(yù)警的手段建設(shè),比如說(shuō)建立了863、917平臺(tái),及時(shí)對(duì)網(wǎng)上的安全事件進(jìn)行預(yù)警。建立在日常狀況下定期聯(lián)絡(luò)會(huì)議制,目的是針對(duì)企業(yè)以及各行業(yè)用戶所反映出來(lái)的網(wǎng)上所發(fā)生的各類(lèi)事件進(jìn)行及時(shí)研判,有重點(diǎn)的采取一些應(yīng)對(duì)措施,目的是通過(guò)交流和合作,提高大家應(yīng)對(duì)網(wǎng)上安全事件的能力和水平。我想,這次東盟的體系所開(kāi)的交流會(huì),也是為了共同提高針對(duì)東盟區(qū)域應(yīng)急響應(yīng)和合作。規(guī)范信息發(fā)布制度,可能處理過(guò)應(yīng)急事件的相關(guān)人員都知道,當(dāng)應(yīng)急事件發(fā)生以后,不是沒(méi)信息,是信息太多,但是不知道到底信誰(shuí)的,大家都在說(shuō),說(shuō)的還不一樣,這時(shí)候我們感覺(jué)到信息流的管理至關(guān)重要,誰(shuí)是權(quán)威人士、權(quán)威部門(mén)。信息流到底按照什么樣的流程和程序在運(yùn)行?最終的決策是誰(shuí)?我想,這個(gè)機(jī)制在全球范圍內(nèi)有非常好的探討意義。06年我?guī)Я艘粋€(gè)團(tuán)到英國(guó)考察,專(zhuān)門(mén)針對(duì)英國(guó)倫敦地鐵爆炸案,據(jù)英方介紹,在爆炸發(fā)生后,對(duì)到底發(fā)生什么事,由誰(shuí)發(fā)布、怎么發(fā)布,當(dāng)時(shí)他們認(rèn)為在這些方面有許多值得總結(jié)的經(jīng)驗(yàn)和教訓(xùn),甚至包括對(duì)于通訊的有效限制,他們認(rèn)為也提出了新課題,包括他們后期在總結(jié)的時(shí)候,也梳理出,如果我沒(méi)有記錯(cuò)的話,他們說(shuō)梳理出了700多個(gè)問(wèn)題,足以進(jìn)行研究和解決,最終形成有效的機(jī)制和制度來(lái)運(yùn)營(yíng)檢查。從這個(gè)意義上講,應(yīng)該說(shuō)規(guī)范信息發(fā)布者,我們認(rèn)為也是非常重要。
建設(shè)應(yīng)急管理的支撐平臺(tái),大家知道,怎么樣做到早發(fā)現(xiàn)、早預(yù)警,這必須要有信息,而信息來(lái)源必須靠系統(tǒng)的檢測(cè),所以系統(tǒng)的建設(shè)還是非常重要。當(dāng)事件發(fā)生以后,在處理的過(guò)程中,如果停留在傳統(tǒng)打電話、發(fā)傳真、報(bào)信息,我們感覺(jué)遠(yuǎn)遠(yuǎn)是不夠的,要建立有效的應(yīng)急指揮調(diào)度平臺(tái),包括各種數(shù)據(jù),各方面的制度政策都應(yīng)該在里面,包括各方面的功能數(shù)據(jù),應(yīng)該建立完備的數(shù)據(jù)庫(kù),包括一些典型案例的分析,也許才能指導(dǎo)我們更好的做好應(yīng)急管理工作。既然是網(wǎng)絡(luò)應(yīng)急,還要強(qiáng)調(diào)誰(shuí)運(yùn)營(yíng)誰(shuí)負(fù)責(zé),因?yàn)槲覀兿脒\(yùn)營(yíng)商對(duì)網(wǎng)絡(luò)的運(yùn)營(yíng)狀態(tài)和運(yùn)營(yíng)情況踏實(shí),應(yīng)該說(shuō)在第一時(shí)間發(fā)現(xiàn)和了解,所以我們堅(jiān)持要求基礎(chǔ)電信運(yùn)營(yíng)企業(yè)不斷完善自己的網(wǎng)管系統(tǒng),同時(shí)提高檢測(cè)和控制的能力,這點(diǎn)也是至關(guān)重要的。我們感覺(jué)需要組織開(kāi)展應(yīng)急演練,只有通過(guò)演練,才能使我們的預(yù)案落到實(shí)處,只有通過(guò)演練才能找到我們的預(yù)案的不足之處,從而使預(yù)案是可操作、可執(zhí)行的,而不是停留在文字上。有時(shí)候預(yù)案很好看,很全面,但是到關(guān)鍵時(shí)候用不上,這可能是現(xiàn)實(shí)中面臨的比較有代表性的問(wèn)題。
4、做好重大活動(dòng)的專(zhuān)項(xiàng)通信和網(wǎng)絡(luò)安全保障工作。我們制定了一系列工作方案、配合機(jī)制和工作要求。比如說(shuō)我們針對(duì)一年一度所召開(kāi)的“兩會(huì)”,以及今年的奧運(yùn)會(huì)等等,這應(yīng)該是今年重點(diǎn)保障的內(nèi)容,包括如何使我們的網(wǎng)絡(luò)更加暢通,如何使我們的網(wǎng)絡(luò)更加安全,當(dāng)發(fā)生安全事件的時(shí)候,我們?cè)趺礃幽茉诘谝粫r(shí)間進(jìn)行處置,這可能是我們現(xiàn)在既在做的工作,又是需要我們進(jìn)一步做好的工作。
第三,存在的主要問(wèn)題和下一步工作的建議
從存在的問(wèn)題來(lái)看,我認(rèn)為主要有四個(gè)問(wèn)題:1、有關(guān)方面對(duì)網(wǎng)絡(luò)安全的重要性認(rèn)識(shí)還有待于進(jìn)一步提高,大家都知道,現(xiàn)在的認(rèn)識(shí),為什么大家老認(rèn)識(shí),我感覺(jué)統(tǒng)一認(rèn)識(shí)還是有個(gè)過(guò)程,因?yàn)榇蠹业谋尘安灰粯樱瑥氖碌墓ぷ餍再|(zhì)不一樣,對(duì)安全的認(rèn)識(shí)還有不斷提高的過(guò)程我的這點(diǎn)體會(huì)應(yīng)該說(shuō)非常深刻,所以存在的第一個(gè)問(wèn)題就是由于認(rèn)識(shí)不到位,許多措施、要求不到位,或者落實(shí)的不夠好。2、從國(guó)家層面來(lái)看,感覺(jué)網(wǎng)絡(luò)安全方面的法律法規(guī)建設(shè)相對(duì)滯后,倒不是沒(méi)有,挺多的,但往往是層次不夠高,體系不夠完整,甚至有些規(guī)定操作性差。3、從國(guó)家層面來(lái)看,現(xiàn)在信息網(wǎng)絡(luò)安全保障工作的整體性不強(qiáng),這一點(diǎn)認(rèn)識(shí),我感覺(jué)正好跟過(guò)程何院士所說(shuō)的指導(dǎo)性、協(xié)調(diào)性不強(qiáng)相對(duì)應(yīng),我們感覺(jué)就是整體性不夠,所以需要強(qiáng)化這個(gè)整體性,包括管理,應(yīng)該說(shuō)有的安全事件多頭管理、多個(gè)部門(mén)在管理,有的安全事件不知道向誰(shuí)報(bào)告,這里面可能面臨權(quán)責(zé)不一致的問(wèn)題,以及現(xiàn)在的信息基礎(chǔ)網(wǎng)絡(luò)和信息系統(tǒng)安全界面到底怎么劃分,如何進(jìn)一步科學(xué)劃分,我們感覺(jué)也是問(wèn)題,有的可能把信息基礎(chǔ)網(wǎng)絡(luò)擴(kuò)大化,也存在這種認(rèn)識(shí)。從國(guó)家層面來(lái)看,總感覺(jué)跨行業(yè)、跨部門(mén)的應(yīng)急協(xié)調(diào)機(jī)制,有沒(méi)有?有,但是實(shí)戰(zhàn)性差,需要進(jìn)一步強(qiáng)化。4、各項(xiàng)網(wǎng)絡(luò)安全保障制度和措施有待進(jìn)一步落實(shí),現(xiàn)在有制度,但是落實(shí)的不好,有檢查,有發(fā)現(xiàn)一些問(wèn)題,但是后期整改的不好,最終怎么樣把安全問(wèn)題轉(zhuǎn)化為自覺(jué)的行動(dòng),轉(zhuǎn)化為各環(huán)節(jié)、各部門(mén)必須明確的,有責(zé)任人落實(shí)的事情。
從下一步工作的措施計(jì)劃來(lái)看,我們想針對(duì)這個(gè)問(wèn)題,主要有四個(gè)方面:1、指導(dǎo)基礎(chǔ)運(yùn)營(yíng)企業(yè)進(jìn)一步站在維護(hù)工作利益、國(guó)家安全和社會(huì)穩(wěn)定的高度,切實(shí)提高做好安全保障工作的責(zé)任感和緊迫感;2、夯實(shí)網(wǎng)絡(luò)安全管理的基礎(chǔ),進(jìn)一步健全網(wǎng)絡(luò)安全保障體系,我們認(rèn)為現(xiàn)在的保障體系做了一系列工作,但是我們認(rèn)為還不夠,具體來(lái)看,有幾個(gè)方面:(1)關(guān)于網(wǎng)絡(luò)的劃分與定級(jí),怎么樣提高網(wǎng)絡(luò)保障安全的針對(duì)性和時(shí)效性;(2)怎么樣通過(guò)安全的評(píng)測(cè)確保落實(shí)于網(wǎng)絡(luò)重要性的工作;(3)通過(guò)風(fēng)險(xiǎn)評(píng)估使保障措施的有性;(4)針對(duì)電信入網(wǎng)提供安全性和有效性;3、下一步需要協(xié)調(diào)調(diào)動(dòng)各方面的資源,共同參與網(wǎng)絡(luò)安全的保障工作,如何發(fā)揮專(zhuān)家以及各方面資源優(yōu)勢(shì)提高決策的科學(xué)家,怎么樣發(fā)揮第三方服務(wù)機(jī)構(gòu)的管理以及作用,調(diào)動(dòng)社會(huì)上專(zhuān)業(yè)技術(shù)力量對(duì)網(wǎng)絡(luò)安全更好的提供保障,怎么樣健全重要信息系統(tǒng)的協(xié)調(diào)機(jī)制,從而形成優(yōu)勢(shì)互補(bǔ)的合作機(jī)制;4、結(jié)合今年奧運(yùn)會(huì),通信網(wǎng)和網(wǎng)絡(luò)安全保障的要求,如何全面的做好信息網(wǎng)絡(luò)安全保障各項(xiàng)制度預(yù)案措施的落實(shí),最近工業(yè)和信息化部下發(fā)了安全保障工作方案,里面一共涉及到20多項(xiàng)工作,也下發(fā)的關(guān)于互聯(lián)網(wǎng)網(wǎng)絡(luò)安全的實(shí)施意見(jiàn),里面也涉及到方方面面,最近正在組織全行業(yè)針對(duì)奧運(yùn)會(huì)網(wǎng)絡(luò)安全進(jìn)行部署、落實(shí),后期我們還跟進(jìn)一些相關(guān)檢查和指導(dǎo),最終通過(guò)調(diào)動(dòng)各方面的積極性,共同做好網(wǎng)絡(luò)安全,為北京奧運(yùn)會(huì)作出我們應(yīng)有的貢獻(xiàn)。
謝謝大家,以上是我們的工作和看法以及今后的初步安排,只是一些看法,不當(dāng)之處歡迎大家批評(píng)指正,謝謝大家!