城市化網(wǎng)訊 隨著國家網(wǎng)絡(luò)安全宣傳周的到來,社會各界對于網(wǎng)絡(luò)安全話題的關(guān)心不斷升溫。目前,網(wǎng)絡(luò)安全的重要性體現(xiàn)在哪些方面?有哪些與廣大網(wǎng)民和網(wǎng)絡(luò)消費者密切相關(guān)的網(wǎng)絡(luò)安全問題?當(dāng)前的網(wǎng)絡(luò)安全產(chǎn)業(yè)有哪些值得改進的空間?日前就以上這些各界關(guān)心的話題,中國網(wǎng)絡(luò)空間安全協(xié)會秘書長、城市化委員會委員李欲曉接受《每日經(jīng)濟新聞》記者(下稱NBD)專訪。
全文如下:
需要強有力的網(wǎng)絡(luò)安全產(chǎn)業(yè)
NBD:當(dāng)前,網(wǎng)絡(luò)安全的重要性和意義體現(xiàn)在哪里?
李欲曉:講到網(wǎng)絡(luò)安全的重要性,我們可以看到,目前從國家決策層到普通老百姓,都有越來越強的網(wǎng)絡(luò)安全意識。
首先,從國家安全層面上來講,網(wǎng)絡(luò)安全是國家安全的重要組成部分。這里面包括我們的關(guān)鍵信息基礎(chǔ)設(shè)施、涉及到國計民生的重要的信息系統(tǒng),還有一些重要的網(wǎng)絡(luò)信息服務(wù)平臺,包括我們的金融電力水利等等各個方面的信息網(wǎng)絡(luò)等等。它們的安全必須得到有效保護。
網(wǎng)絡(luò)安全的另一個方面,則涉及到我們的整個經(jīng)濟運行,涉及人們的日常生活。我們現(xiàn)在有將近8億的網(wǎng)民,網(wǎng)絡(luò)要給他們提供信息服務(wù),給他們提供各種各樣的信息應(yīng)用。不管是信息服務(wù)的平臺,還是提供這樣服務(wù)的一些APP,只有它達到了滿足安全性、可靠性、比較好服務(wù)質(zhì)量、和遵守行為規(guī)范,才能從背后去支撐用戶在使用時的可行性和有效性。
網(wǎng)絡(luò)安全的第三個方面,則是涉及到公眾個人。因為我們今天的生活、工作、學(xué)習(xí),方方面面很難和互聯(lián)網(wǎng)切割,其中肯定會涉及到個人信息。現(xiàn)在,大家比較關(guān)注的是如何在網(wǎng)絡(luò)上保護個人的隱私,這涉及到個人在網(wǎng)絡(luò)上的消費、私人賬戶、智能終端、所有的聯(lián)網(wǎng)設(shè)備等等這些相關(guān)的數(shù)據(jù)安全。大家都希望用戶的行為數(shù)據(jù)是安全的,用戶的存儲信息是可信的,用戶的信息不會被別人盜用或者是濫用,同時,用戶的數(shù)據(jù)傳輸還要可靠。
不過,當(dāng)前我們應(yīng)對網(wǎng)絡(luò)安全問題的安全保障能力、安全服務(wù)的水平、安全服務(wù)的質(zhì)量,和我們的需求有一定的差距。
比如說,最近幾年來,我們可以看到網(wǎng)絡(luò)空間出現(xiàn)了一些攻擊、竊取他人網(wǎng)絡(luò)工具和網(wǎng)絡(luò)賬戶的手段出現(xiàn)。在這種情況下,我們更有需要提升網(wǎng)絡(luò)安全的保障能力和技術(shù)服務(wù)的水平,來解決這些問題。這也意味著我們需要一個強有力的網(wǎng)絡(luò)安全產(chǎn)業(yè)。
但是從目前來看,我們的網(wǎng)絡(luò)安全產(chǎn)業(yè)還沒有非常壯大,因此,我們的網(wǎng)絡(luò)安全產(chǎn)業(yè)要快速發(fā)展,要獲得提升。與此同時,從國家層面來說,還要加強網(wǎng)絡(luò)安全的監(jiān)管能力;從個人層面來說,則也要加強網(wǎng)絡(luò)安全的保護能力。
數(shù)據(jù)使用者不能濫采濫用個人數(shù)據(jù)
NBD:您認(rèn)為,當(dāng)前廣泛存在,但又容易被人們忽視的網(wǎng)絡(luò)安全問題主要有哪些?
李欲曉:目前,對于消費者來說,應(yīng)對值得注意的是在使用各種各樣的在線信息服務(wù)的過程中的自我保護意識。比如說,現(xiàn)在我們在移動終端上安裝的APP等軟件,普遍存在需要調(diào)用位置等個人信息的現(xiàn)象。我們在下載APP的時候,可以發(fā)現(xiàn)它會要求調(diào)用用戶的各種信息和各種權(quán)限。比如說要使用你的錄音功能、位置功能,甚至說要獲取開啟視頻的權(quán)限,調(diào)用你的通訊錄,等等。其中,許多要求遠遠超出了這個程序的功能和必須要求。
現(xiàn)在很多服務(wù)提供者都已經(jīng)意識到,在網(wǎng)絡(luò)環(huán)境下,最重要的資源是數(shù)據(jù)。所以我只要能夠在你身上采集到越來越多的數(shù)據(jù),就算成功。所以只要你使用了我的服務(wù),我就要我把你的所有數(shù)據(jù),都能夠盡可能的都拿到手。
值得注意的是,我們國家在法律和規(guī)范層面,已經(jīng)提出了一些有力的舉措。比如說,不管是已經(jīng)通過的網(wǎng)絡(luò)安全法和消費者權(quán)益保護法里面,還有說是國家現(xiàn)在的相關(guān)的立法和標(biāo)準(zhǔn)當(dāng)中,我們都在逐步的去完善提供網(wǎng)絡(luò)服務(wù)的精確化和明確要求,獲取數(shù)據(jù)要經(jīng)過用戶的授權(quán),而且要精準(zhǔn),不能濫采濫用。
同時,我們還需要對市場主體的行為進行規(guī)范。我覺得,我們的企業(yè)在搜集數(shù)據(jù)的過程當(dāng)中要有這樣一個意識:數(shù)據(jù)在你手里,既是資源也是責(zé)任。現(xiàn)在,企業(yè)認(rèn)為數(shù)據(jù)資源是網(wǎng)絡(luò)時代最重要的資源,就像石油的地位那樣重要。
但是數(shù)據(jù)資源和石油還是有很大的區(qū)別,石油被使用了以后,產(chǎn)生熱量之后就不能再次使用。但數(shù)據(jù)產(chǎn)生之后,并不是說它使用一次之后就會消滅了。相反的是,數(shù)據(jù)使用之后還會繼續(xù)存在,而且這種存在和數(shù)據(jù)原來的權(quán)利人本身還是有關(guān)聯(lián)的。數(shù)據(jù)反復(fù)的使用,可以越來越把這個權(quán)利人“精準(zhǔn)畫像”,他的一切全部都可以通過數(shù)據(jù)描述清楚。所以在這個過程當(dāng)中,數(shù)據(jù)的使用者、傳播者、采集者,必須要想清楚,擁有越多的數(shù)據(jù),就要承擔(dān)越多的責(zé)任。當(dāng)然,我們要支持這些產(chǎn)業(yè)的創(chuàng)新,但同時,我們要讓他們有這個意識,就是“創(chuàng)新是要按規(guī)矩來的”。
網(wǎng)絡(luò)安全產(chǎn)業(yè)真正需要的是“安全”
NBD:談到網(wǎng)絡(luò)安全的時候,網(wǎng)絡(luò)安全產(chǎn)業(yè)和企業(yè)的發(fā)展現(xiàn)狀也值得我們關(guān)注,您認(rèn)為,我們的網(wǎng)絡(luò)使用者對于當(dāng)前的網(wǎng)絡(luò)安全產(chǎn)業(yè)有哪些新的需求?當(dāng)前我們的網(wǎng)絡(luò)安全產(chǎn)業(yè)還有哪些值得改進的空間?
李欲曉:談到現(xiàn)在的網(wǎng)絡(luò)安全企業(yè)和網(wǎng)絡(luò)安全產(chǎn)業(yè)的話,原來,網(wǎng)絡(luò)安全企業(yè)在面對當(dāng)時的互聯(lián)網(wǎng)業(yè)態(tài)時,感覺到當(dāng)時的用戶對于網(wǎng)絡(luò)安全的需求比較通識性,沒有那么細(xì)分。
不過,現(xiàn)在大家在網(wǎng)絡(luò)安全方面的想法就越來越清晰了。比如說,作為一個消費者,我就想要一種特定的網(wǎng)絡(luò)安全保護功能。我希望你對我的某種數(shù)據(jù)進行專門的保護,我需要有不同的、個性化的網(wǎng)絡(luò)安全服務(wù)。我還希望便利性和安全性兼顧。這也需要我們的這些安全企業(yè),要在原有的基礎(chǔ)上進行適應(yīng)和調(diào)整。現(xiàn)在,我們看到我們現(xiàn)在的安全服務(wù)市場,可以說面向to C的這一塊發(fā)展的水平有待提高。實際上隨著互聯(lián)網(wǎng)的不斷發(fā)展,需要有更多的這種安全產(chǎn)品和服務(wù)的出現(xiàn),應(yīng)該讓市場豐富起來。
同時,如果大家希望能享受到有質(zhì)量保證的安全服務(wù)的話,我覺得應(yīng)該要讓網(wǎng)絡(luò)安全產(chǎn)業(yè)發(fā)展起來。我們的安全產(chǎn)品和安全服務(wù)這方面應(yīng)該是有價值的,而且是高附加值。我們可以看到國外的這些安全企業(yè),賽門鐵克、諾頓等等。他們的規(guī)模非常大。這些企業(yè)可能一年能賺幾十億個上百億的美金,他在提供網(wǎng)絡(luò)安全服務(wù)的同時就能獲得收益。
但是,現(xiàn)在我們國內(nèi)的安全企業(yè)可能在提供服務(wù)的同時,是需要通過流量和廣告來獲得收入的。我覺得,當(dāng)現(xiàn)在的企業(yè)陶醉于這種狀態(tài),也就是通俗的說“羊毛出在豬身上”的時候,我們就喪失了一個非常大的產(chǎn)業(yè)發(fā)展的原動力。如果一個業(yè)務(wù)它不能夠靠它自身去持續(xù)發(fā)展的話,那么他也就不可能出現(xiàn)升級換代,他只能靠其他業(yè)務(wù)來給它進行補貼,靠其他業(yè)務(wù)的成長來給網(wǎng)絡(luò)安全業(yè)務(wù)獲得增長。
換句話說,從收入上看,最有發(fā)展前途的可能是廣告,或者是游戲。而我們真正需要的是什么?是安全。但是因為你安全不掙錢,或者你掙的錢根本沒法和什么和廣告的收入比較,所以這個時候企業(yè)選擇會把廣告做得更好。從安全產(chǎn)業(yè)的可持續(xù)發(fā)展來講,我認(rèn)為網(wǎng)絡(luò)安全產(chǎn)業(yè)不能總是處于“羊毛出在豬身上”這樣一個狀態(tài)。
成都網(wǎng)絡(luò)安全有很好的基礎(chǔ)
NBD:我們注意到,本次2018國家網(wǎng)絡(luò)安全宣傳周活動于成都舉行,您認(rèn)為成都舉辦此次活動有哪些優(yōu)勢?本次活動中有哪些環(huán)節(jié),您認(rèn)為非常有特色?
李欲曉:成都是天府之國,這個地方一直就以人杰地靈著稱。這里還有不少高校,比如川大、成電等等。這些學(xué)校在計算機和網(wǎng)絡(luò)安全方面的學(xué)科建設(shè)、和人才培養(yǎng)方面,都有很好的基礎(chǔ)。而且成都還有不少網(wǎng)絡(luò)安全的企業(yè)和研究機構(gòu),它們在網(wǎng)絡(luò)安全領(lǐng)域,可以說做了很長的時間,而且做得很扎實。
與此同時,舉辦網(wǎng)絡(luò)安全宣傳周最重要目的其實就是要讓普通消費者提高對網(wǎng)絡(luò)安全的意識。成都這個地方是很休閑的地方,大家很重視自己的生活品質(zhì)。而在生活品質(zhì)當(dāng)中,也包括消費者在網(wǎng)絡(luò)上的體驗和品質(zhì),我們應(yīng)該給消費者在網(wǎng)絡(luò)上提供一個安全、可靠的環(huán)境,讓大家享受品質(zhì)的生活,那么這個當(dāng)中的話也需要有提升消費者的安全保護意識、培養(yǎng)消費者的安全保護能力。
據(jù)我了解,今年的國家網(wǎng)絡(luò)安全宣傳周還舉辦了“網(wǎng)絡(luò)安全技能競賽”活動,其中有許多專題。我覺得,現(xiàn)在有很多很聰明的年輕人樂意去參與到競賽當(dāng)中,去了解去掌握網(wǎng)絡(luò)安全知識,這是一件好事。但這里面有非常重要的一點,就是你不管具備什么樣的技能,與此同時掌握網(wǎng)絡(luò)行為的規(guī)范是非常重要的,要有守法的意識,要有道德的意識,要有掌握網(wǎng)絡(luò)安全能力是為了保護自己的意識。所以你有了這樣的(網(wǎng)絡(luò)安全)能力,不能有讓別人受到威脅的目的。(信息來源:每日經(jīng)濟新聞)