1.1 网络安全的重要性
当前,以互联网、云计算、大数据、人工智能为代表的新一代信息技术蓬勃发展,给世界经济发展、社会进步、人民生活带来了重大而深远的影响,中国互联网也逐步由消费互联网进入工业互联网的新阶段,越来越多的工厂和重要设施连入互联网,成为数字经济的新动能和智慧社会的新支柱,掀起了以数字化转型为特征的新的工业革命浪潮,我们要抓住数字化、网络化、智能化发展机遇,处理好大数据在法律、安全、政府治理等方面应用的问题,持续推进网络化强国建设。历史上的工业革命如图1-1所示。
图1-1 历史上的工业革命
2020年是正式开启“云”、人工智能(Artificial Intelligence,AI)、5G等新技术的元年。我们预期的物联网、智能工厂、无人驾驶、智慧医疗、智慧城市、“人机物”融合,是5G时代的产物,现正在逐步实现,但很多功能和效果仍需时间磨合和改进。一旦这些技术能够实现相互碰撞和融合,就会类似于原子弹一样相互吸引、融合,产生聚合作用,在激发新技术产生的时候,会释放出巨大的能量,但是如果网络系统被黑客入侵,就会产生非常严重的后果,其损失无法估量。
目前,网络信息获取和攻击已成为新常态,网络安全已成为重大战略问题。如今每天都会发生各种网络安全事件,不仅是普通百姓的网络被攻击,政府部门、国家基础设施、国家重点工程和设施的网络也不断地遭到攻击,这对我国已构成严重威胁。为了保障网络安全,我们要尽快采取措施,要有一种“等不起”的紧迫感和“慢不得”的危机感,研究网络安全要点、采取网络安全策略、实施网络安全技术手段。
可以预见,网络将成为未来各国争夺的一个极其重要的领域。网络战是未来战争的一个主战场。通过网络能够攻击国家的基础设施(如能源、重工、金融、水利、运输等设施)、军事设施、民生设施(如教育、煤气等设施)、政府和企事业网站等。如今的生活,我们已经离不开(互联网)网络。国家的重要基础设施、国家机关、国防设施、国家科研机构等,都组建了各自的局域网或广域网,因此网络安全关系到国家的安全,没有网络安全就没有国家安全,就没有国家的政治、国防、军事、经济、文化、社会安全稳定运行,广大人民群众利益也难以得到保障。国家安全是国家生存发展的基本前提,事关国家核心利益,因此我们要坚定地维护国家网络安全,要树立正确的网络安全观,加强信息基础设施网络安全防护,加强网络安全信息统筹机制、手段、平台建设,加强网络安全事件应急指挥能力建设,积极发展网络安全产业,未雨绸缪,防患于未然。我们要从战略的高度来认识网络安全,发动“网络攻击”就等同于发动战争,维护网络安全就是维护国家主权,维护“总体国家安全观”,因此围绕网络安全的争夺,对未来的国家、国防、军事、民生、文化、经济、社会安全等具有非常重要的意义。
当前中国正进行新时代中国特色社会主义现代化强国的建设,需要大量的信息化产业,这些信息化产业发展需要大规模的网络建设,这对网络安全提出了严峻的挑战。网络在带来便捷与高效的同时,也面临高风险,网络安全越来越重要,已经关系到国家安全、国防安全、企业安全、民生安全。
在法律层面,我们根据《中华人民共和国国家安全法》和《中华人民共和国网络安全法》采取措施,监测、防御、处置来源于中华人民共和国境内外的网络安全风险和威胁,保护关键信息基础设施等的国家网络免受攻击、侵入、干扰和破坏,惩治网络违法犯罪活动,维护网络空间安全和秩序。
在这样的大背景下,我们为什么还要关注企业网络的安全建设问题呢?这是因为一个国家要与世界接轨,要成为世界一流的强国,就要及时了解世界的发展动态,要知己知彼,对于一个现代化的企业同样如此。这就要求我们既要保证国家、企业的秘密不被泄露,又要与外界交流顺畅,那么就要建立一个既方便连接,访问国际互联网,与世界接轨,又方便企业运转,保守企业的商业机密的网络环境,我们要以安全可靠、自主可控作为企业网络建设的目标。
网络安全包括很多方面,简单地讲包括网络的主干网安全、公共网安全,以及企业网安全。通常我们的重要信息都是以企业网的模式存储的,这样企业网络的安全问题就非常重要,因此我们要研究企业网络的安全性问题。
总之,企业网络安全关系到国家、国防、企事业单位的信息安全,关系到国家的网络安全,关系到国家安全。我们要始终坚持以总体国家安全观为指导,以推进国家安全体系和能力建设、筑牢国家安全屏障为目的,严厉打击境内外组织和非法分子的网络攻击、窃密和渗透破坏活动,坚决维护国家网络空间安全。
网络安全技术涉及面很广,本书只探讨企业网络的安全问题。