5月28日,工業(yè)和信息化部總工程師張峰在2014中國計算機網(wǎng)絡(luò)安全年上做主旨報告。

  以下為張峰演講實錄:

  張峰:尊敬的劉志庚副省長、劉小英副部長、鄔賀銓院士、倪光南院士、陳茂輝書記、鄭人豪市長、各位來賓:

  大家上午好!很高興與大家相聚在廣東省汕頭市,共同參加2014中國計算機網(wǎng)絡(luò)安全年會。本屆年會以“攜手防護·安全未來”為主題,圍繞構(gòu)建安全可靠的網(wǎng)絡(luò)環(huán)境,推動政府部門、行業(yè)組織、企業(yè)、應(yīng)用部門、科研院校等各個方面的共同努力,形成有效的防護合力,具有重要的意義。在此,我謹(jǐn)代表工業(yè)和信息化部,對年會的召開表示熱烈的祝賀!對各位來賓的到來表示誠摯的歡迎!

  2014年是我國接入國際互聯(lián)網(wǎng)20周年。經(jīng)歷20年的發(fā)展,我國已成為名副其實的網(wǎng)絡(luò)大國。截止去年底,中國網(wǎng)民數(shù)量已突破6億,其中手機網(wǎng)民規(guī)模達到了5億,國內(nèi)域名總數(shù)1844萬個,網(wǎng)站總數(shù)316萬個。去年,我國政府在信息通信領(lǐng)域相繼出臺了多項重大的政策。由國務(wù)院發(fā)布了《關(guān)于促進信息消費擴大內(nèi)需的若干意見》、《“寬帶中國”戰(zhàn)略及實施方案》,工業(yè)和信息化部向三家基礎(chǔ)電信企業(yè)發(fā)放了4G牌照,向民營資本開展了移動通信轉(zhuǎn)售業(yè)務(wù)的試點工作。這些重大的舉措為推進我國信息通信業(yè)進一步的發(fā)展創(chuàng)造了良好的環(huán)境。

  然而,互聯(lián)網(wǎng)的發(fā)展也給經(jīng)濟社會帶來了一系列的挑戰(zhàn),尤其是網(wǎng)絡(luò)安全問題日益復(fù)雜。根據(jù)國家互聯(lián)網(wǎng)應(yīng)急中心監(jiān)測的數(shù)據(jù),今年一到四月,我國境內(nèi)感染木馬僵尸網(wǎng)絡(luò)的主機達486萬臺,被篡改的網(wǎng)站有2萬余個,被植入后門的網(wǎng)站有1.8萬個,仿冒我國境內(nèi)網(wǎng)站的釣魚頁面有近5千個。“棱鏡門”、“.CN域名遭攻擊”、“微軟停止對XP系統(tǒng)提供服務(wù)”、“OpenSSL存在嚴(yán)重安全漏洞”等事件,接連不斷地給我們敲響了警鐘。同時,新技術(shù)、新業(yè)務(wù)快速發(fā)展也帶來了新的安全風(fēng)險。云平臺的應(yīng)用普及加大信息泄露風(fēng)險和事件處置的難度;社交網(wǎng)絡(luò)成為黑客攻擊和網(wǎng)絡(luò)犯罪的新途徑;移動支付安全和移動終端安全成為了新的挑戰(zhàn)。這些網(wǎng)絡(luò)攻擊和安全的威脅,損害了廣大網(wǎng)民的利益,妨礙了行業(yè)健康的發(fā)展,對經(jīng)濟社會發(fā)展和國家安全造成了嚴(yán)重的威脅。

  前不久,中央網(wǎng)絡(luò)安全和信息化領(lǐng)導(dǎo)小組正式成立。習(xí)總書記深刻地指出,“沒有網(wǎng)絡(luò)安全就沒有國家安全”,“網(wǎng)絡(luò)安全和信息化是一體之兩翼,驅(qū)動之雙輪,必須要統(tǒng)一謀劃、統(tǒng)一部署、統(tǒng)一推進、統(tǒng)一實施”。我們要深刻領(lǐng)會總書記的重要講話精神,從保障國家安全、維護公眾利益、促進信息化發(fā)展的高度,充分認(rèn)識新形勢下做好網(wǎng)絡(luò)安全工作的重要性和緊迫性,為把我國建設(shè)成為網(wǎng)絡(luò)強國而努力奮斗。

  在黨中央、國務(wù)院的統(tǒng)一部署下,近年來工業(yè)和信息化部按照積極利用、科學(xué)發(fā)展、依法管理、確保安全的方針,深入推進網(wǎng)絡(luò)安全防護體系的建設(shè),不斷完善建立網(wǎng)絡(luò)安全標(biāo)準(zhǔn)規(guī)范和機制,加強網(wǎng)絡(luò)安全應(yīng)急管理,加大互聯(lián)網(wǎng)公共環(huán)境治理的力度,組織開展了網(wǎng)絡(luò)安全行業(yè)自律工作,取得了積極的進展。下面,圍繞當(dāng)前網(wǎng)絡(luò)安全領(lǐng)域面臨的突出問題,我就進一步做好網(wǎng)絡(luò)安全工作談幾點意見。

  一、積極應(yīng)對網(wǎng)絡(luò)安全的威脅,大力加強關(guān)鍵信息基礎(chǔ)設(shè)施安全保障。當(dāng)前,基礎(chǔ)信息網(wǎng)絡(luò)以及關(guān)系國計民生的重要信息系統(tǒng)等面臨著越來越復(fù)雜的安全威脅,特別是面臨的有組織攻擊更加復(fù)雜多樣。與此同時,下一代互聯(lián)網(wǎng)、云計算、移動互聯(lián)網(wǎng)、物聯(lián)網(wǎng)和大數(shù)據(jù)等新技術(shù)的應(yīng)用帶來了新的安全風(fēng)險?;A(chǔ)電信企業(yè)、重要信息系統(tǒng)運營部門應(yīng)當(dāng)發(fā)揮主體作用,確保網(wǎng)絡(luò)安全保障各項制度、措施落實到位,加強關(guān)鍵設(shè)備采購前的安全檢測,加強網(wǎng)絡(luò)和信息系統(tǒng)的安全防護,定期開展符合性評測和風(fēng)險評估,及時發(fā)現(xiàn)并消除重大安全隱患,不斷提高關(guān)鍵信息基礎(chǔ)設(shè)施的抗攻擊能力。

  二、增強自主創(chuàng)新能力,提高信息技術(shù)和服務(wù)安全可控水平。要以企業(yè)為主體,提升創(chuàng)新能力,推動技術(shù)進步和產(chǎn)業(yè)化,跟蹤和把握新一代信息技術(shù)的重點方向,著力突破集成電路和關(guān)鍵電子元器件、高端路由器和服務(wù)器、操作系統(tǒng)和數(shù)據(jù)庫等核心關(guān)鍵技術(shù),加強關(guān)鍵核心技術(shù)的協(xié)同和集成能力。不斷豐富互聯(lián)網(wǎng)信息服務(wù),著力培育特色應(yīng)用,促進技術(shù)和業(yè)務(wù)模式創(chuàng)新,滿足我國社會公眾多樣化的信息需求。加強網(wǎng)絡(luò)安全技術(shù)隊伍和實驗室的建設(shè),大力提升漏洞挖掘、惡意代碼分析、攻擊溯源取證等網(wǎng)絡(luò)安全核心技術(shù)能力,完善網(wǎng)絡(luò)安全評估方法,促進網(wǎng)絡(luò)安全產(chǎn)業(yè)快速、健康地發(fā)展。

  三、開展移動互聯(lián)網(wǎng)惡意程序治理,營造健康的移動生態(tài)環(huán)境。隨著3G、4G網(wǎng)絡(luò)的發(fā)展和普及,智能手機逐漸成為人們上網(wǎng)的主要工具。同時,受經(jīng)濟利益的驅(qū)動,不法分子把移動互聯(lián)網(wǎng)作為主陣地,移動惡意程序種類繁多、數(shù)量巨大,嚴(yán)重危害用戶的切身利益。為凈化移動互聯(lián)網(wǎng)的環(huán)境,保護用戶的合法權(quán)益,今年4月,工業(yè)和信息化部會同公安部、工商總局啟動了打擊治理移動互聯(lián)網(wǎng)惡意程序的專項行動,按照依法治理、標(biāo)本兼治的工作思路,充分發(fā)揮政府監(jiān)管、行業(yè)自律、社會監(jiān)督的作用,從智能手機進網(wǎng)和移動應(yīng)用程序的開發(fā)、傳播等環(huán)節(jié)同步加強安全管理,依法打擊利用惡意程序從事違法犯罪活動。希望基礎(chǔ)電信企業(yè)、互聯(lián)網(wǎng)企業(yè)、終端制造企業(yè)和安全企業(yè)切實履行安全責(zé)任,充分發(fā)揮各自優(yōu)勢,加強行業(yè)聯(lián)動和信息共享,積極參與到移動互聯(lián)網(wǎng)惡意程序的綜合治理中來,為營造健康的移動互聯(lián)網(wǎng)環(huán)境作出積極的貢獻。

  四、加強業(yè)界合作,健全網(wǎng)絡(luò)安全事件協(xié)調(diào)聯(lián)動處置機制。應(yīng)對網(wǎng)絡(luò)安全的威脅、凈化互聯(lián)網(wǎng)環(huán)境,需要政府部門之間、政府和企業(yè)之間統(tǒng)一認(rèn)識、密切配合,同時需要社會各界及廣大用戶共同提高防范意識、加強保護措施。基礎(chǔ)電信企業(yè)、增值電信企業(yè)、互聯(lián)網(wǎng)企業(yè)、安全廠商等要切實承擔(dān)企業(yè)的社會責(zé)任,與國家網(wǎng)絡(luò)安全保障力量加強協(xié)作配合,建立健全運轉(zhuǎn)靈活、反應(yīng)靈敏的網(wǎng)絡(luò)安全應(yīng)急處理協(xié)調(diào)機制,進一步強化預(yù)警處置、提高應(yīng)急效率,打造我國集漏洞隱患排查、攻擊威脅發(fā)現(xiàn)、事件響應(yīng)處置于一體的、多方聯(lián)動的主動防御體系。

  五、加強國際合作,努力提高我國在網(wǎng)絡(luò)空間國際治理中的話語權(quán)。互聯(lián)網(wǎng)治理需要世界各個國家廣泛地交流與合作,構(gòu)建公正合理的網(wǎng)絡(luò)空間國際秩序。近年來,工業(yè)和信息化部與有關(guān)部門一起積極參與和推動了聯(lián)合國、國際電信聯(lián)盟、亞太經(jīng)合組織、上海合作組織等政府間網(wǎng)絡(luò)空間安全合作的進程,指導(dǎo)相關(guān)單位加強了與國際標(biāo)準(zhǔn)化組織、行業(yè)協(xié)會等相關(guān)組織的合作。在網(wǎng)絡(luò)安全應(yīng)急響應(yīng)組織合作方面,國家互聯(lián)網(wǎng)應(yīng)急中心已經(jīng)與59個國家和地區(qū)的127個組織建立了聯(lián)絡(luò)機制,加強了跨境網(wǎng)絡(luò)安全事件技術(shù)協(xié)調(diào)處置。工業(yè)和信息化部將進一步擴大網(wǎng)絡(luò)安全領(lǐng)域的國際交流與合作,同時支持應(yīng)急組織、行業(yè)協(xié)會、企業(yè)等開展形式多樣的國際合作,共同促進形成有利于互聯(lián)網(wǎng)發(fā)展的國際共識和行為準(zhǔn)則。

  各位來賓,各位朋友,隨著互聯(lián)網(wǎng)的快速發(fā)展,網(wǎng)絡(luò)安全問題越發(fā)突出也越發(fā)重要。本次大會為網(wǎng)絡(luò)安全業(yè)界同仁搭建了一個信息共享和技術(shù)交流的平臺,希望大家能夠利用這個機會,暢所欲言、交流思想。最后,預(yù)祝此次年會取得圓滿成功。

  謝謝大家!

責(zé)任編輯:admin