劉權
2016年12月23日,在中國信息產(chǎn)業(yè)經(jīng)濟年會上,賽迪智庫發(fā)布了2017年網(wǎng)絡安全領域的十大預測解讀。
第一,網(wǎng)絡安全法律體系將加速形成。
《中華人民共和國網(wǎng)絡安全法》(以下簡稱《網(wǎng)絡安全法》)的出臺,一方面使網(wǎng)絡安全法律法規(guī)建設有了統(tǒng)領性的法律,另一方面規(guī)定的諸多制度,如關鍵信息基礎設施保護、網(wǎng)絡安全審查、個人數(shù)據(jù)保護、數(shù)據(jù)跨境流動等,都需要進一步落實,制定實施條例和細則,這將極大地促進法律體系的形成。
預計2017年,國家有關部門將圍繞《網(wǎng)絡安全法》出臺一系列配套法律法規(guī),完善相關司法解釋,理順網(wǎng)絡執(zhí)法體制機制,加強部門間信息共享與執(zhí)法合作。
第二,關鍵信息基礎設施面臨的網(wǎng)絡安全風險不斷攀升。
一方面,網(wǎng)絡攻擊技術迅速提升。另一方面,有針對性的網(wǎng)絡攻擊日益猖獗。
2017年,隨著各類網(wǎng)絡攻擊技術的迅速發(fā)展,針對關鍵信息基礎設施的攻擊頻率將進一步增加,產(chǎn)生的后果將更加嚴重,值得各界高度重視。
第三,物聯(lián)網(wǎng)智能終端引發(fā)的安全事件進一步升級。
物聯(lián)網(wǎng)設備具有數(shù)量極其巨大、設備長期在線、處理器性能強悍、網(wǎng)絡帶寬設定很高等天然優(yōu)勢,利用物聯(lián)網(wǎng)智能設備漏洞攻擊已經(jīng)成為黑客網(wǎng)絡攻擊的新手段。
可以預見,2017年隨著物聯(lián)網(wǎng)智能設備的進一步應用,智能設備漏洞導致的網(wǎng)絡威脅范圍更廣,后果也更加嚴重。
第四,精準化的網(wǎng)絡詐騙現(xiàn)象將更加突出。
隨著O2O應用和大數(shù)據(jù)等新技術的爆發(fā)式發(fā)展,平臺運營商可以隨時隨地在用戶不知情的情況下搜集、抓取、分析日常行為數(shù)據(jù),這使我們逐漸成為“透明人”。
隨著手機實名制、快遞實名制、App實名新規(guī)等政策的深入實施, 2017年,通過大數(shù)據(jù)和社會工程學分析用戶購物數(shù)據(jù)、社交數(shù)據(jù)、位置數(shù)據(jù)、物流數(shù)據(jù)的精準網(wǎng)絡詐騙將成為趨勢,傳統(tǒng)“撒網(wǎng)”式電信詐騙將逐漸退出舞臺。
第五,移動支付面臨的安全形勢更加嚴峻。
2017年,隨著移動設備和移動支付用戶繼續(xù)“爆炸式”增長,移動支付面臨的安全問題也將更加凸顯。
第六,網(wǎng)絡可信身份的互聯(lián)互通加速實現(xiàn)。
《網(wǎng)絡安全法》明確提出,國家實施網(wǎng)絡可信身份戰(zhàn)略,支持研究開發(fā)安全、方便的電子身份認證技術,推動不同電子身份認證之間的互認。
為積極應對網(wǎng)絡詐騙、網(wǎng)絡犯罪、隱私信息泄露、網(wǎng)絡謠言與暴力等網(wǎng)絡安全挑戰(zhàn),2017年,我國勢必會加強網(wǎng)絡可信身份體系建設,積極推動已有的網(wǎng)絡身份認證體系的互聯(lián)互通,建立跨平臺的網(wǎng)絡可信身份體系。
第七,安全可控信息產(chǎn)業(yè)將得到爆發(fā)式增長。
近年來,安全可控已被提到國家戰(zhàn)略高度。除了2016年11月7日《中華人民共和國網(wǎng)絡安全法》的出臺,由全國信息安全標準化技術委員會推動的《信息安全技術信息技術產(chǎn)品安全可控評價指標》系列標準也有望今年出臺。這表明,我國網(wǎng)絡安全和信息化發(fā)展中,安全可控的國產(chǎn)基礎軟硬件應用是保障我國信息化關鍵性基礎設施和網(wǎng)絡空間安全的重要基礎。
第八,優(yōu)秀人才脫穎而出的環(huán)境將逐步形成。
發(fā)展網(wǎng)絡安全,人才隊伍建設是根本。2017年,我國將繼續(xù)加強網(wǎng)絡安全能力建設,加大高層次網(wǎng)絡安全人才培養(yǎng)力度,為領軍人才的脫穎而出創(chuàng)造條件。
第九,網(wǎng)絡戰(zhàn)略威脅風險顯著增加。
2017年,各國將進一步加強網(wǎng)絡空間部署,抵御網(wǎng)絡恐怖主義的網(wǎng)絡攻擊。全球網(wǎng)絡空間局勢將更加復雜。我國面臨的網(wǎng)絡安全外部形勢也將愈發(fā)嚴峻。
第十,雙邊和多邊網(wǎng)絡安全合作將持續(xù)深化。
2016年,圍繞打擊網(wǎng)絡犯罪、有組織犯罪,我國先后與英國、德國、美國達成重要共識,并與俄羅斯簽署了《關于協(xié)作推進信息網(wǎng)絡空間發(fā)展的聯(lián)合聲明》。圍繞構建互聯(lián)網(wǎng)治理體系,6月,上合組織發(fā)表《塔什干宣言》,支持在聯(lián)合國框架內(nèi)制定網(wǎng)絡空間的普遍規(guī)范、原則和準則。9月,G20杭州峰會通過了《數(shù)字經(jīng)濟發(fā)展與合作倡議》,強調(diào)互聯(lián)網(wǎng)治理應遵循信息社會世界峰會(WSIS)成果。11月,世界互聯(lián)網(wǎng)大會提出全球互聯(lián)網(wǎng)治理的四大目標。
2017年,中國將深化以共享全球網(wǎng)絡威脅信息、打擊網(wǎng)絡恐怖主義等為核心的國際網(wǎng)絡安全合作,將更積極地參與國際網(wǎng)絡空間治理,推動建立多邊、民主、透明的全球互聯(lián)網(wǎng)治理體系。