网络空间安全协会秘书长:中国需强有力网络安全产业
导读:9月17~23日,2018年国家网络安全宣传周在四川省成都市举行。
9月17~23日,2018年国家网络安全宣传周在四川省成都市举行。
随着国家网络安全宣传周的到来,社会各界对网络安全话题的关注不断升温。
目前,网络安全的重要性体现在哪些方面?哪些网络安全问题与广大网民和消费者密切相关?当前的网络安全产业有哪些改进的空间?就这些各界关心的话题,近日,《每日经济新闻》记者(以下简称NBD)对中国网络空间安全协会秘书长李欲晓进行了专访。
需要强有力的网络安全产业
NBD:当前,网络安全的重要性体现在哪里?
李欲晓:讲到网络安全的重要性,我们可以看到,目前从国家决策层到普通老百姓(52.700, -2.41, -4.37%),都有越来越强的网络安全意识。
首先,从国家安全层面上来讲,网络安全是国家安全的重要组成部分。这里面包括关键信息基础设施、涉及到国计民生的重要信息系统,还有一些重要的网络信息服务平台,包括金融电力水利等的信息网络。他们的安全必须得到有效保护。
网络安全另一个方面,则是涉及整个经济运行,涉及人们日常生活的内容。我们有近8亿网民,网络要给他们提供信息服务、信息应用。无论是信息服务平台,还是提供服务的APP,只有遵守行为规范,并达到安全、可靠,才能支撑用户在使用时的可行和有效性。
第三个方面则涉及到公众个人。我们今天的生活、工作、学习,方方面面很难和互联网切割,其中会涉及到个人信息。现在,大家比较关注保护个人隐私,这涉及到个人在网络上的消费、账户、终端,以及联网设备等的相关数据安全。大家都希望自己的数据安全,存储的信息可信,个人信息不会被盗用或滥用,同时数据传输还要可靠。
不过,当前我们应对网络安全的安全保障能力、安全服务水平、安全服务质量,与需求有一定差距。
比如说,最近几年,我们看到网络上出现一些攻击、窃取他人网络账户的现象。在此情况下,我们更需要提升网络安全的保障能力和技术服务水平,来解决这些问题。这也意味着,我们需要一个强有力的网络安全产业。
但从目前来看,网络安全产业还不是非常壮大,因此,产业要快速发展,要获得提升。与此同时,从国家层面来说,还要加强网络安全监管能力;从个人层面来说,则要加强网络安全的认知能力。
不能滥采滥用个人数据
NBD:当前广泛存在,但容易被忽视的网络安全问题有哪些?
李欲晓:对消费者来说,应注意的是在使用在线信息服务过程中的自我保护意识。比如,现在我们在移动终端上使用的APP,普遍存在要求调用用户的各种信息,如调用位置功能、开启视频的权限、调用通讯录等。其中一些要求就超出了这个程序的功能,这就需要大家在授权时进行甄别。
现在,很多服务提供者意识到,在网络环境下,最重要的资源是数据。因此,他们普遍在用户身上采集尽可能多的数据。
值得注意的是,我们国家在法律和规范层面,已提出一些有力举措。比如,不管是已经通过的网络安全法和消费者权益保护法,还是国家现在的相关立法和标准,都在逐步完善提供网络服务的精确化和明确要求,获取数据要经过用户的授权,不能滥采滥用。
同时,还需要对市场主体的行为进行规范。我认为,企业在采集数据过程中要意识到:数据在你手里,既是资源也是责任。
现在,企业认为数据是网络时代的最重要资源,就像石油的地位那样重要。但数据资源和石油还是有很大区别,石油被使用后就不能再次使用。但数据产生后,并不是使用一次后就消失。相反,数据使用后还会继续存在,而且这种存在和数据原来的权利人还有关联。数据反复使用,就可以把其权利人“精准画像”,他的一切全部都可以通过数据来描述清楚。所以,在此过程中,数据的使用者、传播者、采集者,必须要清楚,拥有越多的数据,就要承担越多的责任。当然,我们要支持产业创新,但同时,要让企业意识到“创新要按规矩来”。
需要更多安全产品和服务
NBD:谈到网络安全时,产业和企业的哪些发展现状值得关注?您认为,网络使用者对当前的网络安全产业有哪些新需求?网络安全产业还有哪些改进空间?
李欲晓:现在,大家在网络安全方面的想法越来越清晰。比如,作为消费者,我就想要一种特定的网络安全保护功能,希望能对我的某种数据进行专门保护,还希望便利性和安全性兼顾。这也就是说,现在形成了不同的、个性化网络安全服务需求。这也就需要网络安全企业,要在原有的基础上进行调整。现在,安全服务市场面向C端这一块的发展水平还有待提高。实际上,随着互联网不断发展,需要有更多的这种安全产品和服务出现,应该让市场丰富起来。
现在,国内的一些网络安全企业可能在提供服务的同时,需要通过流量和广告来获得收入,也就是俗称的“羊毛出在猪身上”。我认为,这可能造成产业丧失一个非常大的原动力,如果一个业务不能够靠自身去持续发展,那么就有可能不会出现升级换代。
网络安全产业如果靠其他业务来补贴,来获得增长。换句话说,从收入上看,最有发展前途的可能是广告或游戏,而我们真正需要的是什么?是安全。但因为安全不挣钱,或挣的钱没法和广告等收入比,这时候企业肯定会选择把广告做得更好。从安全产业的可持续发展来讲,我认为,对此需要认真反思,网络安全产业不能总处于“羊毛出在猪身上”状态。
NBD:本次2018国家网络安全宣传周活动于成都举行,您认为,成都举办此次活动有哪些优势?本次活动中有哪些环节,您认为非常有特色?
李欲晓:成都一直就以人杰地灵著称。这里还有不少高校,比如川大等。这些学校在计算机和网络安全方面的学科建设和人才培养,都有很好的基础。而且,成都还有不少网络安全的企业和研究机构,他们在网络安全领域,可以说做了很长的时间,而且做得很扎实。
据我了解,今年的国家网络安全宣传周还要举办“网络安全技能竞赛”活动,其中有许多专题。我觉得,现在有很多很聪明的年轻人乐意去参与这样的竞赛,去了解去掌握网络安全知识,这是一件好事。此外,还有非常重要的一点就是,年轻人不管具备什么样的网络技能,掌握网络行为的规范非常重要,要有守法意识,要有道德意识,要有掌握网络安全能力是为了保护自己的意识。