撰稿 | 狗哥
編輯 | 圖圖
「
9月16日,2019年國家網絡安全宣傳周在天津梅江會展中心正式開幕。9月16日至22日,「網安周」將在全國31個省、自治區、直轄市統一開展。
眾所周知,國家網絡安全宣傳周活動始於2014年,今年國家網絡安全宣傳周,已是第六屆網絡安全盛會。
「沒有網絡安全就沒有國家安全,沒有信息化就沒有現代化。」2014年2月27日,習近平總書記在中央網絡安全和信息化領導小組第一次會議上發表這番講話,至今言猶在耳,振聾發聵。
近幾年來,網際網路高速發展,隨之而來的是,網絡安全的態勢與狀況都正發生著變化。
從一定層面上而言,歷年國家網絡安全宣傳周所包含的主題與內容,代表著國家該年對這些網絡安全問題的重視,同時也意味著這些網絡安全問題,構成了該年網安發展變化的狀態。
」
在盤點歷年國家網絡安全宣傳周之前,我們先來了解一下今年網安周的亮點與要點。
今年網安周主題是「網絡安全為人民,網絡安全靠人民」,由中央宣傳部、中央網信辦、教育部、工業和信息化部、公安部、中國人民銀行、國家廣播電視總局、全國總工會、共青團中央、全國婦聯及天津市人民政府共同舉辦,在天津梅江會展中心開幕。
網安周的主要活動包括開幕式、網絡安全博覽會、網絡安全技術高峰論壇等。。
其中,網絡安全博覽會於9月14日至20日舉辦,100餘家網絡安全和網際網路企業參展,展覽面積約2.3萬平方米,設置天津展區、關鍵信息基礎設施網絡安全解決方案展區、網絡安全核心技術展區、智能生活網絡安全展區、互動體驗專區、網絡安全大講堂等6大展區。
另外,網絡安全技術高峰論壇包括1場主論壇和關鍵信息基礎設施安全保護、網絡安全標準與產業、個人信息保護等8場分論壇。國內知名院士專家、大型網際網路和網絡安全企業的高管、相關部門的負責同志將參會並演講。
主題日活動分別分為:9月17日教育部「校園日」、18日工信部「電信日」、19日公安部「法治日」、20日央行「金融日」、21日共青團「青少年日」、22日個人信息保護日。
針對本屆網安周,近日,習近平總書記作出重要指示強調,舉辦網絡安全宣傳周、提升全民網絡安全意識和技能,是國家網絡安全工作的重要內容。
亮點一:網安相關科技眼花繚亂
在網安周博覽會上,首次設置了3000平方米的互動體驗區。在體驗區,觀眾可以體驗各種網絡信息安全的新案例實驗——一部手機在鎖屏狀態下,50米外的電腦卻能夠控制手機的麥克風權限,周圍聲音全被錄下;只需5到10秒,就能複製一張智能門卡,輕鬆刷開智能門鎖……
互動體驗專區藉助人工智慧、VR、AR、模擬場景體驗等技術,讓觀眾直觀體驗到萬物互聯時代網絡的風險和黑灰產的詐騙套路,在現場互動中了解日常生活中的網絡安全風險。
在科技硬體上,網安周也秀出了肌肉。
國家超級計算天津中心把「方頭方腦」的百億億次超級計算機「天河三號」原型機搬到了展覽現場。
個人計算機的國產「大腦」飛騰64位高端晶片,國產自主可控的銀河麒麟作業系統亮相。
集群控制技術應用全球第一的一飛智控(天津)科技有限公司,現場展出了能讓幾百架無人機在天上「乖乖聽話」的無人機管控系統。
中國聯通展示了5G安全、大數據安全、車聯網安全等創新領域的安全解決方案,聯通雲盾、雲WAF(網站應用級入侵防禦系統)、綜合態勢感知平臺等面向各行業客戶的安全產品,以及AI反欺詐、異常設備識別系統等整治信息通訊詐騙黑科技,同時結合遊戲互動,向廣大用戶傳播安全理念。
中國聯通展出的「智能巡邏警車」
此外,來自阿里巴巴、360安全等企業,各自展示了當下先進的安全技術能力。
阿里巴巴展臺的智慧監控系統
360展臺的工業網際網路安全示意沙盤
另外,網安周安博會上,針對當前App強制授權、過度索權,超範圍收集個人信息、違法違規使用個人信息等數據安全問題,展示了App個人信息保護專項治理工作成果,包括近600款App違法違規使用個人信息評估和處理情況。
亮點二:官員、學者、專家妙語連珠
除此之外,對網絡安全的大層面、高層次的討論,也成為本屆網絡安全周的一大亮點。
網絡安全面臨哪些新的挑戰?如何突破網絡安全人才短缺瓶頸?大數據時代,個人信息安全如何保護?網安周期間,網絡安全技術高峰主論壇以及8場主題分論壇在天津舉行,百餘位院士、專家學者和企業家代表津門論道。
中央網信辦副主任劉烈宏表示:關鍵信息基礎設施是經濟社會運行的神經中樞,是網絡安全防護的重中之重。當前,網絡安全風險和挑戰也不斷增大,網絡攻擊、網絡竊密、網絡詐騙、網絡黑產、個人信息洩漏等現象頻發,關鍵信息基礎設施面臨較大的安全風險,網絡安全問題日益成為影響國家安全、社會穩定和人民群眾切身利益的重大戰略問題。
中國警察法學研究會反恐與網絡安全治理專委會常務副主任秦安說:「網絡安全在5G以前是『驚濤拍岸』,5G到來以後網絡安全可能就是『水漫金山』自頂而下,是我們沒有遇到過的強風險。」
中國科學院院士王小雲稱:在萬物互聯的今天,關鍵信息基礎設施的保障是至關重要的,工業控制系統基本上是實現工業設施的自動化運行過程控制和監控;在車聯網領域密碼技術研究方向,有隱私及數據保護,對位置、地理信息等個人隱私和關鍵數據的保護。
中國科學院院士鄭建華指出:雲計算、大數據、人工智慧、區塊鏈技術的快速發展,對網絡安全提出了新的問題。網絡攻防水平也水漲船高,隨著智能駕駛、智能交通、智能家居等技術的應用,可能最後會直接影響到人。
中國工程院院士沈昌祥認為:傳統式「封堵查殺」已經難以應對網絡攻擊,必須建立起主動免疫的計算架構。在中國工程院院士於全看來,破解網絡安全難題,應向人類的免疫安全系統學習,通過群體協作和對抗學習構建網絡安全防禦機制。
中國工程院院士鄔江興稱,網絡空間安全最大的威脅是不確定威脅。不確定威脅原因基於未知漏洞、未知後門、未知攻擊,就是3U問題。新一代信息基礎設施的應用架構使得數據安全問題成為更加凸顯的問題。停機斷服、數據篡改、信息洩露、服務內容、安全與服務可信問題成為新一代信息設施與服務模式發展之困難。
中國工程院院士於全認為:網絡安全系統和免疫系統有相似的地方,沒有萬能的東西,試圖找到一個絕對安全的「必殺計」不太可能。網絡安全防禦體系應該像生物免疫生態體系一樣,永遠與病毒等處於動態博弈的協同進化中。過度防護通常會造成網絡可用性和用戶體驗的嚴重下降,相當於入侵威懾產生了攻擊效果。
教育部發展規劃司司長劉昌亞透露:為解決網絡安全高水平人才缺口的問題,教育部門正在加緊網絡安全相關專業的學科建設,截至今年5月,全國已有42所高校成立了專門的網絡空間安全學院或網絡空間安全研究院。重視網絡安全與控制,能源、安全、交通、社會學、法學等教育交叉融合,探索「網絡安全+X」的人才培養模式,探索雙導師制,保障特定領域網絡安全的複合人才。
中國信息通信研究院安全研究所所長魏亮建議:要加快相關立法,細化個人信息收集使用規範。推動個人信息保護法的出臺,明確個人信息保護的義務、權利,加強對違法違規行為的追究,對數據所有權、數據資產保護等問題分析研判,釐清法律邊界。
中央網信辦網絡安全協調局處長陳吉學提出:要加快建立數據安全管理制度,強化個人信息保護和數據安全管理。
360集團董事長兼CEO周鴻禕表示:大安全時代,APT成為最大威脅,能源、電力、通信、交通、關鍵基礎設施等首當其衝,不需要出動戰鬥機、飛彈,就可能導致一個國家大面積停電。應對這一挑戰必須具備「看見」威脅、攻擊的能力,而360通過十年探索出了應對之道。
卡巴斯基實驗室CEO尤金·卡巴斯基稱:「每一天我們都收集到大概38萬個前所未有的惡意軟體,而20年前每天只有50個新病毒。這背後有數以萬計的犯罪分子,新的網絡攻擊帶來的破壞和損失越來越大。」
亮點三:網安人才培養空前重視
國家網絡安全,離不開人的努力。在網安周上,10名網絡安全優秀教師受到中國網際網路發展基金會表彰。他們分別是:
武漢大學教授杜瑞穎、中國科學技術大學教授俞能海、戰略支援部隊信息工程大學教授戚文峰、西安電子科技大學教授李興華、復旦大學教授楊珉、東南大學教授曹玖新、西北工業大學教授慕德俊、空軍工程大學教授王布宏、國防科技大學教授劉波、南開大學教授賈春福。
據了解,中國網際網路發展基金會網絡安全專項基金是中國網際網路發展基金會設立的公益性專項基金。為支持國家網絡安全建設、加快網絡安全人才培養,網絡安全專項基金設立「網絡安全優秀教師獎」等,以獎勵為國家網絡安全事業做出突出貢獻的人員。
亮點四:安全日內容精彩紛呈
9月17日「校園日」。在天津大學舉行的 「網絡安全進校園」活動上,針對校園貸帶來的負面影響,安全專家與天津大學的學生分享了防範和識別陷阱、套路建議,並提醒大學生要重視自己的信用,建立良好的金錢觀、消費觀,儘量不通過借貸平臺借款,借款時則須做足平颱風險評估功課,並學會用法律武器保護自己。
9月18日「電信日」。電信日主題論壇現場發布了《中國網絡安全產業白皮書(2019年)》。報告顯示,近年來,我國網絡安全政策環境的持續優化,為產業發展提供了良好的制度環境。2018年我國網絡安全產業規模達到510.92億元,較2017年增長19.2%,預計2019年達到631.29億元;企業發展態勢總體良好,從業企業近2900家。
同時發布的《2019年網民網絡安全感滿意度調查報告》顯示,37.4%的網民認為網絡個人信息洩露非常多和比較多,58.75%的公眾網民表示曾遇到個人信息侵犯。
9月19日「法治日」。「2019年網絡安全專題發布會」舉行,會議發布了《第十八次計算機病毒和移動終端病毒疫情調查報告》。報告顯示,2018年我國計算機病毒感染率和移動終端病毒感染率均呈現上升態勢。網絡安全問題呈現出易變性、不確定性、規模性和模糊性等特點。
同時發布的《2019年網民網絡安全感滿意度調查活動總報告》披露,我國網民網絡安全感滿意度明顯提升,認為網絡安全的佔51.25%,比去年提升12.91個百分點;網民安全感滿意度指數為69.128。數據顯示,各級政府部門對網絡安全治理取得良好效果,網絡安全狀況有明顯改善。
此外,當日會上還發布了網安人翹首以盼的中國首部網警題材的電影《D戰》。
9月20日「金融日」。聚焦「關注個人金融信息保護,增強民眾金融安全意識」。由中國人民銀行主辦,渤海銀行承辦的「2019年國家網絡安全宣傳周-金融網絡安全論壇」在梅江會展中心拉開帷幕,這是金融日主題活動的「重頭戲」。
論壇以「關注個人金融信息保護,增強民眾金融安全意識」為主題,邀請國家網信部門、金融監管部門、知名金融機構、權威研究機構和著名高校的領導和專家,共判金融數據安全新形勢,共探個人金融信息保護新思路。來自全國的銀行業、保險業、證券業等215家金融機構、390餘位代表參加了論壇。
此外,由人民銀行天津分行組織主辦的「支付清算杯」微視頻大賽總決賽暨頒獎典禮,於20日晚間21:00在天津廣播電視臺公共頻道播出。
9月21日「青少年日」。由共青團中央宣傳部、中國網絡社會組織聯合會主辦,中國青少年新媒體協會、共青團天津市委、天津網絡社會組織聯合會承辦的國家網絡安全宣傳周「青少年日」——「維護網絡安全 助力青少年健康成長「主題論壇在天津舉辦。
與會嘉賓就如何引導廣大青少年正確認識網絡、正確運用網絡等問題作主旨演講。並一致認為,做好青少年網絡安全保護工作,需要各方共同努力,通過推動相關政策法規的出臺以及製作正能量文化產品宣傳普及等方式,真正為廣大青少年打造一個清朗網絡空間。
9月22日「個人信息保護日」。當日, 「個人信息保護日」活動在天津市總工會舉辦。活動由天津市總工會、天津市婦聯共同承辦。中央網信辦網安局一級巡視員、副局長楊春豔,為大家做了「網絡安全和個人信息保護」知識講解。
全國勞動模範張兵兵代表廣大職工、婦女發出個人信息保護倡議書。活動中還舉行了全國個人信息保護宣傳「12351」計劃啟動儀式。
亮點五:閉幕式大氣恢弘
9月22日下午,2019年國家網絡安全宣傳周閉幕式在天津梅地亞大劇院舉行。伴隨著主題歌《我們——繼「網」開來》的悠揚旋律,這場為期一周的網絡安全盛宴圓滿落幕。
閉幕式開始時,最先播放了專題片《典贊·2019網安中國》,對2019國家網絡安全宣傳周進行了全面回顧。
本屆「網安周」閉幕式創新展示形式,將投影技術與3D動畫相結合,以紗幕作為投影載體,通過投影機投射3D動態視頻,浮現亦真亦幻的畫面。
伴隨主題歌《我們——繼「網」開來》,2019年國家網絡安全宣傳周閉幕
在閉幕式上,中央網信辦總工程師趙澤良宣布鄭州市為2020年國家網絡安全宣傳周開幕式等重要活動承辦城市。
閉幕式後,與會嘉賓共同欣賞了《繼「網」開來》視聽交響音樂會。這場音樂會將高新科技、網際網路元素與流動縹緲的音樂藝術相結合,為新中國成立70周年獻禮。
歷年國家網安周小盤點
第一屆網安周:2014年11月24日至30日
主辦地:北京
主題:「共建網絡安全,共享網絡文明」
主要內容:圍繞金融、電信、電子政務、電子商務等重點領域和行業網絡安全問題,針對社會公眾關注的熱點問題,舉辦網絡安全體驗展等系列主題宣傳活動,營造網絡安全人人有責、人人參與的良好氛圍。
圍繞網絡釣魚、電信詐騙、網上謠言等關係公眾切身利益的常見網絡安全風險,普及使用的網絡安全知識和基本的網絡安全防護技能。
設立體驗展,圍繞在日常生活和工作中可能遇到的各種網絡安全威脅,介紹百餘個不同類型典型案例。通過軟體系統、硬體設備、現場互動等多種形式,讓參觀者實景體驗木馬病毒攻擊、手機入侵破解、銀行卡盜刷、個人信息竊取等常見網絡安全風險。
第二屆網安周:2015年6月1日至7日
主辦地:北京
主題:「共建網絡安全,共享網絡文明」
主要內容:本屆宣傳周把青少年網絡安全宣傳教育作為重點,將設立國家網絡安全青少年科普基地、啟動「贏在未來」青少年網絡安全教育聯合行動、開展青少年網絡安全知識系列競賽等活動。
體驗展以「感知身邊的網絡安全」為主題,參展企業和單位圍繞「網際網路+」,精心打造了「網際網路+金融網絡安全」「網際網路+智慧城市網絡安全」「網際網路+商務網絡安全」「網際網路+生活網絡安全」4個展區,力求近距離、多視角、形象化地展示網絡安全如何影響百姓生活,向人們傳遞「安全方面最大的風險是沒有意識到風險」的理念。
第三屆網安周:2016年9月19日至25日
主辦地:武漢
主題:「網絡安全為人民,網絡安全靠人民」
主要內容:圍繞金融、電信、電子政務、電子商務等重點領域和行業網絡安全問題,針對社會公眾關注的熱點問題,舉辦網絡安全博覽會等相關系列主題活動。
首次舉辦網絡安全技術高峰論壇。論壇圍繞網絡安全人才培養、大數據安全技術、智慧城市建設及安全保障、網絡安全標準與技術、工業控制系統安全等主題交流討論。
第四屆網安周:2017年9月16日至24日
主辦地:上海
主題:「網絡安全為人民,網絡安全靠人民」
主要內容:主要活動包括舉辦網絡安全博覽會暨網絡安全成就展;舉辦網絡安全技術高峰論壇,包含「工業4.0時代的信息安全」、「網絡空間安全理念」、「新興技術形勢下的網絡空間安全新挑戰」、「關鍵信息基礎設施安全」、「提升網民網絡素養-共建清朗網絡空間」、「網絡安全態勢感知」、「大數據安全與個人信息保護」、「網絡·勞動·安全——移動互聯時代的挑戰與責任」、「網絡安全技術標準」等主題。
此外,首次開展一流網絡安全學院示範高校評選活動,並在宣傳周開幕式上對評選出的示範高校進行授牌。
第五屆網安周:2018年9月17日至23日
主辦地:成都
主題:「網絡安全為人民,網絡安全靠人民」
主要內容:從突出關鍵信息基礎設施安全保護、關注大數據安全和個人信息保護、展示一流網絡安全學院示範項目建設進展、聚焦新技術體現新安全、凸顯成都網絡安全發展特色、引導公眾深入感知網絡安全六方面來提高廣大人民群眾網絡安全意識和防護技能,通過成果展示、高端論壇、極客賽事、互動體驗等多種活動形式,打造了一場網絡安全盛會。
網絡安全科普示範活動,內容包括金融、電信、電子政務、電子商務等重點領域和行業網絡安全知識,以及社會公眾關注的網絡安全熱點話題。
以小窺大見證網安發展趨勢
通過梳理自2014年第一屆網安周至今,每屆網安周關注的內容不盡相同,但也存在一些重合之處。
比如,電信詐騙、網絡謠言、網絡釣魚、電子商務等內容,是貫穿每個網安周必不可少的話題。因為這些內容與公眾的生活息息相關,並且黑灰產的玩法花樣也在推陳出新。
所以,有必要年年「老調重彈」,強調這些普遍話題的重要性與危害性。人往往存在很大的忘性,有時不加強提醒,會產生一種此事不再嚴重的錯覺。
近些年,黑灰產愈發壯大,除了它們技術不斷提升、產業鏈不斷完善之外,也與公眾不斷成為黑灰產的「韭菜」不無關係。因此,這些內容將是一場長期的戰爭,在未來的國家網絡安全周中,亦會不斷提及、不斷重視。
除此之外,也能看出一些網安發展的特殊性。比如2014年,網絡與信息安全還只是側重於木馬攻擊、手機破解、個人信息竊取等,到2015年,「網際網路+安全」的概念浮上檯面,「智慧城市」的詞彙也更加普及。
到2016年,已經開始重視培養網絡安全人才,運用大數據安全技術,提到網絡安全標準和工業控制系統的安全。
2017年,關鍵信息基礎設施的安全成為重點話題之一,因為已經進入工業4.0時代。網絡空間的概念與理念也逐漸深入人心,因為網絡空間已成為各國爭奪的重要戰略空間,各國已經開始採取多種措施,不斷謀求增強網絡防禦和對抗能力,網絡空間對抗態勢不斷加劇。
此外,在2017年,對於安全人才培養的重視也得到落實,首次開展一流網絡安全學院示範高校評選活動,並在宣傳周開幕式上對評選出的示範高校進行授牌。
到了2018年,更加突出了關鍵信息基礎設施安全的保護。關鍵信息基礎設施是國家至關重要的資產,一旦遭到破壞、喪失功能或者數據洩漏,不僅將可能導致財產損失,還將嚴重影響經濟社會的平穩運行。隨著金融、能源、電力、通信等領域基礎設施對信息網絡的依賴性越來越強,針對關鍵信息基礎設施的網絡攻擊不斷升級,且帶有國家背景的高水平攻擊帶來的網絡安全風險持續加大。
另外,還展示一流網絡安全學院示範項目建設進展,對於網安人才的培養進一步得到重視與落實。通過對照前幾屆對網安人才培養的發展脈絡,能夠很明顯地看到國家將網安人才的培養提升到了戰略性高度。
2019年的網安周10名網絡安全優秀教師受到中國網際網路發展基金會表彰,更加可以看到,我國正繼續加強網絡安全核心技術的研發,強化網絡安全複合型人才的培養力度,鼓勵企業通過多種方式開展合作,進一步提高我國的網絡安全能力。
此外,工業網際網路的安全依舊重視。5G安全、車聯網安全、晶片處理器技術等新概念現於大眾視野。
網絡空間已成為國家繼陸、海、空、天四個疆域之後的第五疆域。可以預見的是,未來國家網絡安全周,依舊會存在與公眾生活息息相關的安全主題,也會不斷湧現很多與時俱進的新安全問題。新安全正快步走來,安全領域必將萬象更新。
參考資料:
36氪的創業者朋友:《2019年網安周天津開幕 周鴻禕闡述大安全時代挑戰與應對》
新京報:《網絡安全宣傳周閉幕 近15萬人參觀博覽會》
網信天津:《【國家網絡安全宣傳周】網絡安全,既是防線又是底線》