中国网络安全需要提升战略高度


   中央网络安全和信息化领导小组正式宣告成立,网络安全和信息化是事关国家安全和国家发展、事关广大人民群众工作生活的重大战略问题。 

  

    国家安全战略涉及产业政策、法律法规,芯片国产化、核心信息技术重大装备发展和信息安全保障的战略目标,提升IT基础设施防御能力等,设备、制度和监管都是安全战略的重要组成部分。 

  

    美国用了10年,拥有完备的信息安全法案、分工明确的信息安全政策体系。2003年美国制定了《确保信息安全的国家战略》,确定了三个战略目标和五项优先行动。从国家层面、机构层面形成了自上而下、分工明确、响应及时的信息安全政策执行体系。 

  

    过去,主管部门也常呼吁信息安全,如规定了信息系统的安全份额,制定了安全技术检测和认证等许多措施,但是多数情况下安全工作还是停留在技术层面,机构安全和安全企业面对的诸多问题难以得到解决。 

  

    现在,要准确理解和认识网络安全的战略地位,不仅要研制各不相同的安全防护手段,还要从一个安全体系的视角逐级、逐层剖析安全问题,提出前进目标。不光安全技术的集成体系具有防御能力,还应当能够就此出击,有效抑制各种对网络的攻击和入侵。理论工作者和安全企业也要关注安全战略,参与到安全体系的建设中