咨询热线

400-007-6266

010-86223221

2017年我国互联网信息安全监管的现状与挑战

       参考中国报告网发布《2017-2022年中国信息安全行业运营现状及十三五市场商机分析报告

       一、网络信息安全监管的基本现状

       (一)网络信息安全所涉及的领域

       自1994年4月20日我国全功能接入互联网至今,经过20年的发展历程,我国现拥有超过6亿网民、12亿手机用户、5亿微博用户、5亿微信用户,每天信息发送量超过200亿条,网站达400万家,已成为网络大国。互联网已融入社会生活的方方面面,对政治、经济、文化、社会、军事等领域发展产生了深刻影响。

       互联网的广泛应用使得网络安全挑战无处不在。近年,针对我国的各类网络攻击、信息泄密、网络谣言等网络安全事件频发,给社会和经济发展带来了前所未有的安全隐患。仅2013年,我国就出现了国家域名解析节点受到拒绝服务攻击、中国人寿80万页保单信息泄露、如家和汉庭等多家商业酒店用户信息泄露、“套餐窃贼”窃取70万用户信息、“支付鬼手”木马侵害手机支付安全、三星GalaxyS4出现高危短信欺诈漏洞、百度云盘手机版高危漏洞等若干网络信息安全问题。

       随着云计算物联网等新技术在信息技术领域中的广泛应用,其所带来的安全风险将对我国网络安全防御体系建设继续产生影响,关键领域网络安全保障难度增大。

       同时,伴随网络空间地位的日益提升,国际网络空间主导权争夺也愈加激烈,美国等大国纷纷加强网络防御,并积极发展网络威慑能力,不断加大在网络空间的部署。2014年3月,“棱镜门”事件主角斯诺登更爆出美国国家安全局入侵华为总部服务器等严重网络安全事件。

       (二)网络信息安全机构与职责

       当前,网络信息安全问题已不仅关乎广大人民群众工作生活,更与国家安全与国家发展息息相关。近些年,根据互联网安全事项涉及的领域,工业和信息化部、公安部、国家新闻出版广电总局(国家版权局)等多家主要政府机构协同担负着互联网安全管理职能。

       工业和信息化部承担着通信网络安全及其信息安全管理的责任,主要从宏观层面负责协调、维护国家层面信息安全,承担国家信息安全保障体系的建设,对政府部门、重点行业重要信息系统与基础信息网络的安全保障工作进行指导监督,同时负责协调网络与信息安全重大事件的处理。

       公安部承担着对计算机信息系统安全保护工作进行监督、检查、指导;对计算机信息系统安全进行评估与审验;对计算机违法犯罪案件依法查处等多项职责。

       针对网络信息内容安全,国家新闻出版广电总局(国家版权局)负责对互联网出版和开办手机书刊、手机文学业务等数字出版内容和活动进行监管;对网络视听节目、公共视听载体播放的广播影视节目进行监管,审查其内容和质量。

       此外,成立于2002年9月的国家计算机网络应急技术处理协调中心(简称“国家互联网应急中心”),也是我国网络安全应急体系的核心协调机构。作为国家级应急中心,国家互联网应急中心按照“积极预防、及时发现、快速响应、力保恢复”的方针,开展互联网网络安全事件的预防、发现、预警和协调处置等工作,维护国家公共互联网安全,保障基础信息网络和重要信息系统的安全运行。

       2011年5月,经国务院同意,国务院办公厅设立国家互联网信息办公室,负责落实互联网信息传播方针政策和推动互联网信息传播法制建设,指导、协调、督促有关部门加强互联网信息内容管理等工作。

       2014年2月,中央成立中央网络安全和信息化领导小组,习近平总书记任小组组长。中央网络安全和信息化领导小组办公室为小组办事机构,国家互联网信息办公室承担具体职责。

       (三)网络信息安全的相关政策法规

       近年针对网络信息安全保障工作,我国陆续颁布有《国家信息化领导小组关于加强信息安全保障工作的意见》、《国务院关于大力推进信息化发展和切实保障信息安全的若干意见》、《中共中央办公厅 国务院办公厅关于加强和改进互联网管理工作的意见》、《国家互联网信息办公室、工业和信息化部、公安部关于加强微博客管理工作的意见》等若干相关政策。

       其中,《国家信息化领导小组关于加强信息安全保障工作的意见》(中办发〔2003〕27号)第一次把信息安全提到了促进经济发展、维护社会稳定、保障国家安全、加强精神文明建设的高度,提出了“管理与技术并重”的指导思想,明确了安全管理在网络与信息安全领域中的重要地位。《国务院关于大力推进信息化发展和切实保障信息安全的若干意见》(国发〔2012〕23号)多次强调加强安全管理工作的重要性,严格重要信息系统和基础信息网络安全管理;要求加强政府信息系统安全管理,严格政府信息技术服务外包的安全管理,制定政府信息安全管理办法等。

       这些国家宏观政策文件对加强和提升我国网络与信息安全管理工作能力和水平提出了明确的要求。

       自2000年起,为加强互联网管理,针对互联网安全、互联网信息服务等涉及网络信息安全事项,全国人民代表大会、国务院及相关部委先后出台一系列涉及互联网领域的法律、行政法规和部门规章。2000年9月国务院第31次常务会议通过《中华人民共和国电信条例》(国务院令第291号)与《互联网信息服务管理办法》(国务院令第292号);2005年9月国务院新闻办公室、工业和信息化部共同颁布《互联网新闻信息服务管理规定》。这些法律法规在推动和规范我国互联网建设发展过程中发挥了重要作用。

       为进一步推动即时通信工具公众信息服务健康有序发展,保护公民、法人和其他组织合法权益,维护国家公共安全与公共利益,2014年8月国家互联网信息办公室颁布并实施了《即时通信工具公众信息服务发展管理暂行规定》,该规定对即时通信工具服务提供商、使用者的服务和使用行为进行了规范,同时规定还明确了即时通讯软件使用者的“七条底线”。

       二、现阶段网络信息安全监管中的突出问题

       (一)现行网络信息管理机构职能职责不明确
       
       面对互联网技术和应用飞速发展,现行网络信息管理体制存在明显弊端,互联网管理体制不顺,机构重叠,职责交叉、多头管理、权责不一、效率不高。或是多个部门管理同一事项,政策彼此矛盾;或是没有部门管理边缘事务,部门间互相推诿,不愿承担责任。目前,就有包括国务院新闻办公室、工信部、新闻出版总署、广电总局、文化部、教育部、工商总局、公安部、中科院、国家保密局等十余部委相关部门,分别负责互联网网站的审批、经营项目及内容管理等工作。

       由于部门的分割化,导致网络信息安全管理缺乏统一的协调机制,谁都有责任、谁又都没有责任。而且,有的领导干部消极对待,有的惯性思维,用一些生硬的、被动的手段加以应付,也致使政府公信力下降。

       (二)法律法规不健全

       网络安全法律法规建设是国家网络安全保障体系建设的核心内容,虽然我国先后颁布实施了若干网络管理法律法规,涵盖著作权和软件保护、信息内容管理、新闻转载和信息发布、网络出版、电子商务和邮件、网络广告、网络安全、网络技术规范、网络域名管理、网络服务经营场所安全管理、刑事犯罪和民事纠纷等诸多领域,但法律法规体现的框架性条文较多,执行细则较少,与互联网的技术特点结合得不够紧密,不易执行。

       近年来,随着移动互联网的广泛使用和互联网金融的快速渗透发展,我国网络法律法规相对滞后于网络应用实践,愈发体现出现有法律体系的不健全,且技术法规较多,与互联网内容信息相关的法规欠缺,难以为我国网络安全保障提供保障。而且,现有网络法律法规绝大多数是政府行政法规,在法律体系中立法位阶较低,系统效力等级不高。

       (三)缺乏专业技术人才队伍

       据统计,连续几年信息安全人才一直被列为我国亟须人才之一。截至2012年底,我国培养信息安全专业人才4万多人。但据业内分析,目前我国对信息安全专门人才的需求量高达50余万,供需差距巨大。

       尽管我国已有清华大学、北京邮电大学、国防科技大学等70多所高校设置了80余个信息安全类本科专业,但这些学校专业基础不同,学科建设规模小,水平不高,信息安全人才的培养远远不能满足需求,复合型人才和专门性人才严重缺乏,严重影响我国信息安全自主创新能力,导致了我国信息安全关键技术整体相对落后,制约了我国信息安全保障体系的建设。信息安全人才短缺问题已经成为当前严重制约信息安全产业发展的瓶颈。

       (四)自主开发的技术产品滞后

       由于历史原因,我国互联网通信领域大量使用国外产品,特别是在互联网通信网核心领域,我国采用的大多是国外厂商设备。据统计,截至2013年上半年,在银行领域,国内四大银行以及各城市商业银行的数据中心全部采用的是美国思科公司的设备;在海关、公安、工商、教育等政府机构,思科市场占有份额超过了50%;在铁路系统调运网络,思科市场占有份额达到60%;而在民航领域,空中管制骨干网络更是全部采用了思科设备。

       至今,我国还没有形成自主可控的计算机技术,重要的信息系统、关键的基础设施中使用的核心技术产品和关键服务还主要依赖国外。我国政府部门、重要行业的服务器、存储设备、操作系统以及数据库主要是国外进口。信息化产业长期落后,致使我国难以抵御外来网络攻击。因此,从本质看,网络信息安全问题还是网络技术自主创新问题。只有牢牢掌握产业和技术主导权,打破国际巨头的垄断,互联网产业才能真正得到发展,信息安全才能真正得到保障。

       三、构筑互联网信息安全的防火墙

       (一)完善体制机制

       要坚持科学发展、积极应用、依法治理、保障安全的方针,加强网络管理力度,完善互联网管理组织领导机制。要发挥好中央网络安全和信息化领导小组的作用,破解原有网络信息安全行业多头监管、交叉管理的乱局,加强集中统一领导,统筹协调各领域网络安全与信息化重大问题,制定实施国家级网络安全与信息化发展战略、宏观规划和重大政策,指导有关部门有效开展网络游戏、网络视听、网络出版等网络文化领域业务布局规划。集中各部委分散的职能,指导、协调、督促有关部门加强互联网信息内容管理,依法查处违法违规网站。同时,应建立和完善政府部门之间的协作机制,加强各部门之间的信息沟通、协作配合和工作联动,从而形成自上而下的互联网全方位全过程综合监管机制。并适时整合有关机构职能,形成从技术到信息、从日常安全保障到打击违法犯罪的管理合力,确保网络的正确使用与运行安全。

       (二)强化法制建设

       十八届四中全会审议通过了《中共中央关于全面推进依法治国若干重大问题的决定》,推进网络空间法治化,实现依法治网、依法办网、依法上网,制定立法规划,完善互联网信息内容管理、关键信息基础设施保护等法律法规,依法治理网络空间,维护公民合法权益,是这一决定在网络空间的延伸。

       首先,统筹规划互联网法律法规建设,明确我国网络安全立法整体构想。

       在广泛调研基础上,综合考虑各类法律法规的边界、范畴以及相互间的关系,制定网络安全立法规划,确定当前及今后网络安全立法方向及重点,尽快出台国家层面的综合性的互联网法规。同时,围绕社会需求迫切的互联网应用领域,突出重点,加快出台一批新法,制定关键信息基础设施安全保护、政府网络安全、信息技术产品和服务安全审查、新技术新应用下国家敏感数据保护等方面的法律法规。对现有互联网安全法律法规适时加以修订。

       加大对公众的网络安全普法宣传与教育,树立公民依法用网的意识,引导公民理性上网、守法上网。加强互联网行业自律,加大政府监管力度,培养一支熟悉网络媒体发展规律、知法懂法、具备新技术与新方法的管理队伍。建立干部培训制度,提高现有各级管理人员在网络安全管理方面的理论素质、法制观念和技术水平。

       (三)自主研发信息安全的技术产品

       发挥政府引导作用,制定全面的信息技术、网络技术研究发展战略,着力解决科研成果转化问题,支持互联网技术企业发展,鼓励企业自主创新,突破核心技术,打破国外垄断,抓住IPv6转换机遇研发自主核心网络服务设备,加强网络通信、移动互联网、云计算、物联网、大数据等领域的技术研发,突破互联网发展难题。同时,在国际范畴加强技术创新合作,集思广益、互通有无,实现网络安全技术的共同进步。

       汇聚人才资源,建设一支政治强、业务精、作风好、强有力的互联网安全技术保障队伍。培养高端、创新型网络人才,造就具有世界水平的科学家、网络科技领军人才、卓越工程师、高水平创新团队,为推进建设互联网自主核心技术提供人才保障。

       (四)加强国际合作

       当前,网络引发的许多问题具有全球性,从而决定了为了应对日益严峻的网络安全挑战,迫切需要各国政府、行业组织、民间协会加强合作,加强沟通和协商,建立信息安全的国际多边合作机制,通过双边和多边协商与合作,共同采取措施保障网络世界的安全。习近平总书记在致首届世界互联网大会的贺词中指出,“中国愿意同世界各国携手努力”,“共同构建和平、安全、开放、合作的网络空间,建立多边、民主、透明的国际互联网治理体系”。

       我国应当遵循网络空间建设五项基本原则,即“网络主权”原则、“平衡”原则、“和平利用网络”原则、“公平发展”原则与“国际合作”原则,积极在国际范围开展互联网领域的交流与合作,与世界各国共同承担起维护全球互联网安全的责任。推动制定国际网络安全制度,制定出一套操作性强、完整统一的国际网络安全制度,规范各项网络行为,做到国际网络安全“有法可依”。与世界各国深化合作,共同打击跨国、跨地域网络犯罪,打造打击网络犯罪的全球“天网”。

资料来源:中国报告网整理,转载请注明出处(FSW)
更多好文每日分享,欢迎关注公众号

【版权提示】观研报告网倡导尊重与保护知识产权。未经许可,任何人不得复制、转载、或以其他方式使用本网站的内容。如发现本站文章存在版权问题,烦请提供版权疑问、身份证明、版权证明、联系方式等发邮件至kf@chinabaogao.com,我们将及时沟通与处理。

我国智能制造行业:政策向好产值稳步增长 市场固定资产投资额将持续增长

我国智能制造行业:政策向好产值稳步增长 市场固定资产投资额将持续增长

智能制造 ( Intelligent Manufacturing,IM ) 是基于新一代信息通信技术与先进制造技术深度融合,贯穿于设计、生产、管理、服务等制造活动的各个环节,具有自感知、自学习、自决策、自执行、自适应等功能的新型生产方式。

2024年05月11日
我国太阳能电池产量逐年增加 2023年行业相关投融资事件及金额创新高

我国太阳能电池产量逐年增加 2023年行业相关投融资事件及金额创新高

从融资情况来看,近些年我国太阳能光伏电池投融资金额快速增长,到2023年我国太阳能电池行业发生12起投融资事件,投融资金额为143.9亿元。2024年1-3月我国太阳能电池行业发生2起投融资事件,金额为0.31亿元。

2024年04月08日
量子通信成为未来通信重要方向 我国量子通信行业市场规模正稳步扩大

量子通信成为未来通信重要方向 我国量子通信行业市场规模正稳步扩大

专利发明方面,近些年来我国量子通信专利数量增加。数据显示,从2018年到2021年我国量子通信相关专利申请数量从241项增至了303项,2022年我国量子通信相关专利申请数量为185项。

2024年04月08日
我国光通信行业市场整体向好 2023年相关投融资金额快速回升

我国光通信行业市场整体向好 2023年相关投融资金额快速回升

从投融资情况来看,2020年我国光通信投融资金额达到了顶峰,为5.81亿元,但在2020年之后投融资金额开始下降,到2023年投融资金额回升,为5.5亿元。2024年1-3月我国光通信一共发生一起投融资事件,投融资金额约为1亿元。

2024年04月07日
我国IDC(互联网数据中心)行业:市场参与者众多 政策环境整体向好

我国IDC(互联网数据中心)行业:市场参与者众多 政策环境整体向好

IDC一般指互联网数据中心,是指一种拥有完善的设备(包括高速互联网接入带宽、高性能局域网络、安全可靠的机房环境等)、专业化的管理、完善的应用服务平台。

2024年04月03日
我国卫星通信行业市场规模稳步增长  资本市场愈发活跃

我国卫星通信行业市场规模稳步增长 资本市场愈发活跃

卫星通信是是国家通信骨干网的重要补充和备份,对国家通信发展有着十分重要的作用。随着技术的发展,我国卫星通信市场快速发展。数据显示,到2023年我国卫星通信市场规模约为832亿元,同比增长4.8%。

2024年03月21日
6G概念火热  多方企业争相布局(附企业6G相关业务布局表)

6G概念火热 多方企业争相布局(附企业6G相关业务布局表)

中国电信提出 6G 网络架构愿景,三层(云网资源层、网络功能层和应用使能层)和四面(控制面、用户面、数据面、智能面)的整体 6G 网络框架,提出基于近域网络的分布式 6G 网络架构 P-RAN,其自主建设的 6G 系统仿真平台和智能管理平台等均达到业界先进水平。

2023年12月11日
2023年1-11月三星共上新四款折叠屏手机产品  荣耀紧追前后共上新3款

2023年1-11月三星共上新四款折叠屏手机产品 荣耀紧追前后共上新3款

目前折叠屏手机主要有3种折叠形态:横向内折、横向外折、竖向折叠。与传统智能手机相比,折叠屏手机产业链上游发生重大变化,主要体现在OLED面板、盖板、电池、触控技术及铰链等方面。因此折叠屏手机行业壁垒明显高于智能手机行业。

2023年11月29日
微信客服
微信客服二维码
微信扫码咨询客服
QQ客服
电话客服

咨询热线

400-007-6266
010-86223221
返回顶部