1 盡快制定國家信息安全戰(zhàn)略
中國信息安全實力落后于美國最根本的原因在于缺乏信息安全戰(zhàn)略,缺乏一個著眼未來、統(tǒng)籌各方和謀劃全局的高層次的戰(zhàn)略規(guī)劃,進而導致我國信息安全技術(shù)、產(chǎn)業(yè)、服務、標準乃至政策制定和事件響應都處于被動地位。建立國家級的網(wǎng)絡空間戰(zhàn)略,特別是信息安全戰(zhàn)略,是與美國爭奪互聯(lián)網(wǎng)網(wǎng)絡空間安全控制權(quán)的必由之路,是保障國家安全的重要手段。一是建議我國盡早制定國家信息安全戰(zhàn)略,確立遠中近發(fā)展目標、發(fā)展重點和主要途徑,加強我國信息安全頂層設計;二是抓緊研究制定和完善網(wǎng)絡空間安全法規(guī),規(guī)范我國信息網(wǎng)絡的建設和使用,防止信息網(wǎng)絡內(nèi)的國家秘密和內(nèi)部敏感信息的擴散;三是制定我國信息安全機構(gòu)改革方案,明確各部門職責,結(jié)束我國信息安全管理“九龍治水”的局面。
2 設立統(tǒng)一權(quán)威的信息安全領導機構(gòu)
建議抓住國家安全委員會成立的時機,在其下設立信息安全領導小組,統(tǒng)籌協(xié)調(diào)全國信息安全機構(gòu)。使其具備以下幾個方面的職能:一是制定國家網(wǎng)絡空間戰(zhàn)略和國家信息安全戰(zhàn)略;二是出臺國家信息安全機構(gòu)改革方案;三是推動國家制定信息安全法律體系,完善信息安全立法;四是制定信息安全技術(shù)和產(chǎn)業(yè)發(fā)展規(guī)劃等。
3 組建獨立的建制網(wǎng)絡戰(zhàn)部隊
美日俄三國不斷加強網(wǎng)絡戰(zhàn)部隊建設。美國將網(wǎng)絡戰(zhàn)部隊人數(shù)擴大了5倍,網(wǎng)絡戰(zhàn)更是被俄軍賦予了極高的地位“第六代戰(zhàn)爭”,日本也提出要建設“網(wǎng)絡防衛(wèi)隊”。我國雖然存在“網(wǎng)絡藍軍”,但不是國家有建制的專業(yè)網(wǎng)絡戰(zhàn)部隊,缺乏網(wǎng)絡戰(zhàn)規(guī)劃和裝備,與美日俄網(wǎng)絡戰(zhàn)部隊相去甚遠。建議盡快建立網(wǎng)絡司令部,將“網(wǎng)絡部隊”明確為一個獨立軍種;在總政、總參、總后、總裝等部隊機關充實和加強“網(wǎng)絡部隊”的人員編制及相關職能,尤其要加強總裝備部網(wǎng)絡裝備建設;在各大軍區(qū)建設專門的“網(wǎng)絡藍軍”和“網(wǎng)絡紅軍”;在電力、通信、金融、水利、能源、廣電等重要領域設立“網(wǎng)絡軍代處”,將國家基礎網(wǎng)絡和重要信息系統(tǒng)納入保護范疇。
4 加強實戰(zhàn)化網(wǎng)絡演習
建議國家制定常態(tài)化、實戰(zhàn)化的演習機制,形成多層次、多部門、多要素聯(lián)合網(wǎng)絡防御整體能力。如借鑒美國“網(wǎng)絡風暴”演習的經(jīng)驗和做法,常態(tài)化地組織國家級、地方級、行業(yè)級聯(lián)合網(wǎng)絡防御整體演習,以全面檢驗國家、行業(yè)網(wǎng)絡戰(zhàn)聯(lián)合防御整體籌劃能力和實戰(zhàn)能力。
5 開展國際合作
網(wǎng)絡的國際化,導致網(wǎng)絡引發(fā)的許多問題具有全球性,這就決定了應對日益嚴峻的信息安全挑戰(zhàn),迫切需要各國政府、行業(yè)組織、民間協(xié)會加強合作,加強溝通和協(xié)商,建立各國和全球信息安全的國際多邊合作機制,通過雙邊和多邊協(xié)商與合作,共同采取措施保障網(wǎng)絡世界的安全。同時呼吁各國在聯(lián)合國框架內(nèi)就該準則展開進一步討論,以盡早就規(guī)范各國在信息和網(wǎng)絡空間行為的國際準則和規(guī)則達成共識,促進各國信息和網(wǎng)絡安全,實現(xiàn)互利共贏。2013年10月24日,據(jù)印度最大的英文報《印度人報》報道,俄羅斯、中國、印度、巴西和南非五國計劃2014年初開始實施“金磚國家光纜計劃”,2015年中期投入使用;該項計劃以俄羅斯的符拉迪沃斯托克市為起點,途徑中國汕頭、印度欽奈和南非開普敦,最后到巴西福塔萊薩,總長 3.4萬千米;巴西總統(tǒng)羅塞夫認為,這條海底光纜對金磚國家間的網(wǎng)絡安全、消除金磚國家在通信領域?qū)Πl(fā)達國家的依賴有重要意義,“將使五國政府和民眾免受美國監(jiān)聽”。
6 開展政企合作
信息安全領域政企合作機制主要有3個優(yōu)點:一是技術(shù)支持,政府可以借助企業(yè)先進的技術(shù),提高保障信息安全的能力;二是信息支持,政府可借助企業(yè)或組織延伸信息觸角,擴大信息監(jiān)測范圍,提早發(fā)現(xiàn)信息安全威脅;三是物力支持,政府可以得到財團的支持,為信息安全工作增加資金儲備。隨著信息安全的挑戰(zhàn)不斷升級,美日俄都意識到信息安全僅僅依靠政府的力量是難以實現(xiàn)的。建議我國進一步同我國信息安全企業(yè)加強合作,特別是同政治過硬、以信息安全為主業(yè)的央企開展深入合作,如可借助政企合作機制,加強網(wǎng)絡輿情監(jiān)控,加強針對中央企業(yè)的等級保護測評工作。(連載完畢)