- 收藏
- 加入书签
关于构建新时代安全发展新格局守住网络安全发展底线的研究
当前,世界百年未有之大变局加速演进,中华民族伟大复兴进入关键时期。在新的历史方位上,安全与发展深度融合、相互嵌入,构成一个有机统一的整体。网络空间作为国家主权延伸的新疆域、经济社会发展的新引擎、意识形态斗争的新前沿,其安全与稳定直接关系到国家总体安全与现代化进程。构建以新安全格局保障新发展格局的战略框架,必须将网络安全提升至基础性、战略性地位,坚决有效防范化解网络空间重大风险,筑牢不可逾越的安全堤坝。本报告立足于新时代背景,通过系统性分析,旨在厘清当前网络安全领域面临的深层挑战,并就如何统筹发展与安全、构建坚实可靠的网络安全屏障提出具有前瞻性与可操作性的路径思考。
一、 新时代背景下维护网络安全的战略意蕴与时代价值
网络安全是捍卫国家主权与安全的战略基石。 随着全球数字化转型浪潮奔涌,网络空间已成为大国博弈的战略制高点和没有硝烟的新战场。据国家互联网应急中心(CNCERT)监测,2023 年,我国范围内监测到的恶意程序传播次数日均高达数百万次,其中疑似来自境外的攻击源占比超过半数。网络攻击的隐蔽性、跨国性和非对称性,使其成为渗透、颠覆、破坏活动的重要工具。维护网络空间主权,就是捍卫国家在数字时代的生存权与发展权,是防范化解重大政治安全风险的必然要求,事关党和国家事业兴衰成败。
网络安全是保障经济高质量发展与社会稳定的核心支撑。 我国数字经济规模持续壮大,关键信息基础设施(CII)已成为社会运行的“神经中枢”。金融、能源、交通、水利等领域的数字化、网络化、智能化程度日益加深。一旦 CII 遭受系统性攻击,将可能引发连锁式“雪崩效应,导致经济运行停滞、社会秩序紊乱,对产业链供应链安全构成直接威胁,严重冲击现代化经济体系的建设进程。
网络安全是巩固意识形态主导权与凝聚社会共识的关键阵地。 互联网是思想文化交锋的主渠道、社会舆论的放大器。各类错误思潮、历史虚无主义言论、精心包装的价值观渗透在网络空间潜滋暗长,企图侵蚀马克思主义在意识形态领域的指导地位,瓦解全社会团结奋斗的思想根基。某网络舆情研究机构统计显示,2023 年,利用 AI 技术生成的深度伪造内容在社交平台的传播量同比增长了数倍,识别和处置难度极大。尤其是在人工智能技术赋能信息分发的背景下,算法偏见、信息茧房深度伪造等问题,使得网络意识形态斗争形势更趋复杂严峻,对增强社会主义意识形态凝聚力和引领力提出了前所未有的挑战。
网络安全是践行人民至上理念与保障公民权益的民生要义。 网络空间是亿万民众共同的精神家园。公安部公布的数据表明,2023 年全国侦办的侵犯公民个人信息案件数量仍居高不下,涉案数据达数亿条,精准网络诈骗造成的经济损失巨大。个人信息过度采集、数据非法买卖、精准网络诈骗、网络暴力等乱象,不仅直接侵害公民的财产权、隐私权、名誉权,更会滋生社会信任危机,侵蚀社会和谐的基础。营造一个安全、清朗、可信赖的网络环境,是数字时代保障和改善民生的题中应有之义,直接关乎人民群众的切身利益与数字福祉。
二、 当前我国网络安全领域面临的深层挑战与结构性短板
当前,我国正阔步迈入数字化发展的快车道,在享受技术红利的同时,也必须清醒地认识到,网络安全领域所面临的挑战已不再是简单的病毒侵扰或个别黑客攻击,而是上升为一系列深层次、结构性的矛盾。这些矛盾如若不能得到有效破解,将可能成为制约我们发展的“阿喀琉斯之踵”。
首先,我们必须正视体系化防御能力不足这一核心痛点。在现实中,许多单位和部门在网络安全建设上投入不可谓不大,采购的设备不可谓不先进,但普遍存在“重采购、轻融合”的现象。调研显示,超过 75% 的大型机构使用了超过 5 家不同厂商的安全产品,导致安全数据无法互通,形成“数据烟囱”。不同厂商的设备堆叠在一起,看似铜墙铁壁,实则因为标准不一、接口互斥,形成了一个个“信息孤岛”和“防御裂缝”。这导致上级统筹的“大体系”与基层实践的“小体系”难以同频共振,安全指令在层层传递中衰减、梗阻,使得整体防御效能大打折扣。这种“形聚神散”的防御格局,往往被对手利用,一点被破,便可能引发全局风险。
其次,关键核心技术的“命门”掌握在别人手中的风险依然是我们最大的隐忧。应当看到,在部分基础软件、高端芯片等底层架构上,我们仍未完全摆脱受制于人的局面。这种“卡脖子”风险不仅是技术问题,更是关乎国家数字主权和发展的战略安全问题。与此同时,与快速推进的数字化建设相比,我们对网络安全的投入比例常常显得捉襟见肘。一些单位动辄投入巨资进行信息化升级,却将安全投入视为成本负担这种“重发展、轻安全”的短视思维,使得我们的数字大厦建立在脆弱的地基之上,一旦遭遇有组织的饱和攻击,后果不堪设想。
再者,数据安全已成为我们必须守住的新的“上甘岭”。随着大数据和人工智能的普及,数据不仅是生产要素,更成为了国家安全与竞争力的核心。当前,数据治理面临双重挑战:一方面,因系统割裂形成的“数据烟囱”使得我们难以看清全局的安全态势;另一方面,保护企业核心知识资产与工艺诀窍等“小数据”的难度空前加大。约 60% 的企业认为其核心“小数据”(如核心技术参数、工艺配方)面临内部泄露和外部窃取的双重威胁。尤其值得警惕的是,在人工智能时代,这些凝聚了企业核心竞争力的“小数据”一旦被窃,竞争对手可能借助技术手段快速复现其核心能力,这直接关系到我国产业体系的生存与发展安全。
此外,新兴技术这把“双刃剑”正在催生前所未有的安全变局。以人工智能为例,它正以前所未有的速度重塑攻防格局。研究预测,到
2025 年,基于 AI 的自动化攻击工具占比将大幅提升,而目前仅有不到35% 的组织部署了相应的 AI 防御手段。攻击方利用 AI 发动攻击的精准度、速度和规模呈指数级提升,而我们的防御体系建设、技术迭代和法律规制却难以同步跟上,出现了明显的“攻防失衡”。在空天地海一体化网络、具身智能等代表未来方向的“新疆域”,我们的安全研究和防护体系更是刚刚起步,存在着巨大的战略空白,这要求我们必须具备前瞻视野,下好先手棋。
最后,归根结底,所有竞争与挑战的背后,核心是人才的竞争。当前,我国网络安全人才,尤其是既懂技术又懂管理、具备实战能力的复合型、领军型人才存在巨大缺口。人才培养的模式、体系和激励机制仍有待完善。更为基础性的问题是,全社会的网络安全素养和主体责任意识仍有待加强。网络安全绝不仅仅是技术部门的事,它关乎每一个组织、每一位公民,没有全民安全意识的普遍提升,我们构筑的防线就依然存在最薄弱的一环。
三、 系统构建新时代网络安全屏障的战略路径与对策建议
面对复杂严峻的网络安全形势,必须以总体国家安全观为根本遵循,坚持系统思维、底线思维,做到技管结合、标本兼治,构建起全域联动、纵深防御的网络安全综合防控体系。具体而言,应从以下七大支柱系统推进:
(一)强化顶层设计与政治引领,把准网络安全正确航向。坚持党对网络安全工作的绝对领导,是构建新安全格局的根本保证。要不断完善集中统一、高效权威的网络安全管理体制,确保中央决策部署在行业、地方和基层得到不折不扣的贯彻执行。建议在各级党委(党组)理论学习中心组常态化纳入网络安全专题学习,并将统筹发展与安全的能力作为干部选拔任用的重要参考。同时,将网络安全教育深度融入国民教育体系各阶段,如在高校普及网络安全通识必修课,中小学开设网络安全科普课程,并利用国家网络安全宣传周等平台,面向全社会培育国家安全意识和网络空间主权观念,筑牢网络安全的人民防线。
(二)聚力攻坚关键核心技术,掌握网络安全战略主动。如果把我们的网络空间比作一座数字大厦,那么核心技术就是这座大厦的“地基”和“承重墙”。地基不牢,地动山摇。当前,我们在一些基础软件和核心硬件上还存在短板,就像大厦的关键建材还需要依赖外部供应,这无疑给我们带来了“断供”和“被留后门”的巨大战略风险。我们必须下定决心,把核心技术攻关作为网络安全的重中之重来抓。这就像是一场必须打赢的“科技攻坚战”。国家已经布局了类似“网络空间安全科技创新 2030”这样的重大专项,就是要集中力量办大事,调动最优的资源,采用“揭榜挂帅”(也就是谁能干就让谁干)的好机制,瞄准操作系统、工业控制软件、高端芯片这些最底层、最核心的技术,全力突破,努力实现“从0 到1”的跨越。技术研发出来,关键还要用起来。我们不能让自主研发的技术“躺在实验室里”,要大力推动它们走向市场,在实践中不断迭代和完善。要设定清晰的时间表和路线图,首先在党政机关、电力、金融、交通等关键领域,率先使用我们自主可控、安全可信的产品,实现“安全替代”。这就好比在最重要的岗位上,必须安排最信得过的自己人。总之,只有把关键核心技术牢牢掌握在自己手中,才能从根本上摆脱受制于人的局面,才能真正掌握网络空间发展的战略主动权,把国家安全的命脉牢牢攥在自己手里。
(三)完善法治保障与标准规范,织密网络安全制度网格法治是网络空间治理的基石。要动态完善以《网络安全法》为统领,以《数据安全法》《个人信息保护法》为支撑的法律法规体系,加快出台关键信息基础设施安全保护条例、数据分类分级管理办法、网络安全审查实施细则等配套法规。同时,要积极参与国际规则制定,推动建立与国际接轨、符合国情、引领发展的网络安全标准体系,力争在5G/6G、人工智能、工业互联网等新兴领域主导或参与制定核心国际标准,以高标准引领高质量、高安全发展。
(四)压实各方责任与推动协同共治,凝聚网络安全整体合力。网络安全是共同责任,需构建多元共治格局。要严格落实网络安全工作责任制,通过考核、巡查、问责等方式,压实行业主管部门的监管责任、CII 运营单位的主体责任和网络平台企业的治理责任。要加快建设国家级网络安全威胁情报中心,建立健全政府、企业、社会组织、科研机构之间的情报共享、研判会商、应急处置联动机制。同时,积极发挥行业组织的自律作用,并探索建立 “网络安全综合治理平台” ,鼓励专家、网民等社会力量参与监督,形成治理共同体。
(五)提升实战能力与强化纵深防御,筑牢网络安全应急盾牌。防护能力最终要经受实战检验。要持续升级国家级网络安全态势感知平台,实现对全域网络威胁的分钟级发现、小时级预警、按需溯源反制。要将 “实网、实兵、实战” 攻防演练制度化、常态化、扩大化,从年度演练向半年度甚至季度演练深化,并覆盖所有关键行业,以持续检验和提升 CII 的防护韧性与应急响应水平。此外,应通过政策引导,大力发展专业化的网络安全服务产业,为社会各领域提供高质量的监测、防护、响应等安全技术支撑。
(六)巩固壮大主流思想舆论,建设清朗健康网络精神家园。网络空间是亿万民众的精神家园,必须牢牢掌握意识形态主导权。要坚持“内容为王”与“管得住是硬道理”相结合,创新运用大数据、人工智能等新技术赋能网络内容建设与管理,让党的创新理论和社会主义核心价值观成为网络空间最强音。要依法严厉打击网络谣言、网络暴力、网络诈骗等违法犯罪活动,切实保护公民合法权益。深入推进网络文明建设,通过全民数字素养与技能提升行动,引导网民理性表达、文明互动,共建共享清朗网络空间。
(七)创新人才培养与激励机制,夯实网络安全智力根基。人才是网络安全竞争的核心。要深化产教融合、校企合作,探索 “入学即入职、毕业即就业”的“订单式”人才培养模式。高标准建设国家级网络安全人才培养基地和实战演练平台。坚决改革人才评价体系,破除 “唯论文、唯职称、唯学历、唯奖项” 倾向,建立以实战能力、贡献和价值为导向的职称评定、薪酬待遇与荣誉激励机制,对在重大攻防演练、应急响应中表现突出的人才予以破格晋升和重奖,真正吸引、留住、用好顶尖网络安全人才。
结语:
构建新时代安全发展新格局,筑牢网络安全屏障,是一项涉及顶层设计、技术创新、法治保障、社会治理的复杂系统工程,不可能一蹴而就。我们必须保持战略定力,增强风险意识,发扬斗争精神,以 “时时放心不下” 的责任感,下好先手棋,打好主动仗。通过以上七大支柱的系统建设与持之以恒的努力,我们必将能不断巩固和提升我国网络空间综合防御能力,为以中国式现代化全面推进中华民族伟大复兴构筑起坚不可摧的数字长城。
参考文献:
[1] 习近平 . 在全国网络安全和信息化工作会议上强调:敏锐抓住信息化发展历史机遇 自主创新推进网络强国建设 [N]. 人民日报,2018-04-22(1).
[2] 参见习近平在二十届中央国家安全委员会第一次会议上的讲话(2023 年 5 月 30 日)。
[3] 参见《中共中央办公厅、国务院办公厅关于进一步加强网络安全和信息化工作的意见》(2023 年11 月)。
[4] 国家互联网应急中心 . 2023 年中国互联网网络安全报告 [R].北京, 2024.
[5]中国网络空间研究院. 中国网络空间安全发展报告(2023)[R].北京: 社会科学文献出版社, 2023.
京公网安备 11011302003690号