政务邮箱
理论交流
    您的位置:首页 > 理论交流

    “勒索”病毒攻击全球对人防信息化建设的启示——网络战不仅在战时打响

    5月12日是个“黑色”的日子,全球近百个国家和地区遭受“勒索”病毒攻击,中国、英国、美国、西班牙、意大利、葡萄牙、俄罗斯、乌克兰等国家地区均受到波及。我国众多省份、行业部门也频频中招,江苏是“重灾区”,占全国之首,比例高达14.5%,苏州市公安等部门也广受攻击,网络安全问题已成为信息时代人类共同面临的挑战,近年来,黑客站点越来越多,黑客工具唾手可得,攻击事件也显著增多,黑客在网上的攻击活动正以每年10倍的速度增长,其利用网上的漏洞和缺陷修改网页,非法进入主机、进入银行盗取、转移资金,窃取信息,发送假冒的电子邮件等,各类网络案件接连不断,网络安全警报已长鸣不息。

    习近平总书记针对国家网络安全和信息化建设明确指出:“网络安全和信息化是相辅相成的。安全是发展的前提,发展是安全的保障,安全和发展要同步推进。我们一定要认识到,古往今来,很多技术都是“双刃剑”,一方面可以造福社会、造福人民,另一方面也可以被一些人用来损害社会公共利益和民众利益。从世界范围看,网络安全威胁和风险日益突出,并日益向政治、经济、文化、社会、生态、国防等领域传导渗透。特别是国家关键信息基础设施面临较大风险隐患,网络安全防控能力薄弱,难以有效应对国家级、有组织的高强度网络攻击。这对世界各国都是一个难题,我们当然也不例外。面对复杂严峻的网络安全形势,我们要保持清醒头脑,各方面齐抓共管,切实维护网络安全。”为此,2016年10月7日,我国颁布了《中华人民共和国网络安全法》。

    “勒索”攻击事件充分暴露了社会大众的网络安全意识薄弱,这场“网络战”会持续多久?今后发生的频率会不会提升?会就此结束吗?答案是否定的,未来必将有更加严重的攻击。人防信息化建设处于发展初期,在网络防御上呈现出许多空白缺口,人防信息安全防护是一项亟待解决的重大现实课题,已时不我待地摆在了我们面前。去年12月,国家人防办在浙江省组织了全国人防大数据建设集训,会议指出,这次大会是聚力推进人防信息化建设向更高阶段发展的重要步骤,是全国人防系统集智筹划年度工作的一次重大活动,会议集中研讨了人防信息化重大专项建设,肯定了“十二五”以来全国人防信息化建设取得的显著成绩。从总体上看,硬件设施比较强,但软件功能弱、数据规则缺、信息安全防护等问题比较突出。

    一、把人防信息安全防护建设摆在突出位置

    信息化社会网络无处不在,人们已经离不开这个虚拟空间。军事、金融、通讯、政务等重要网络一旦瘫痪,将造成巨大损失和灾难性后果。奥巴马政府将网络空间定为美国最高优先战略,并把对其网络空间的威胁与来自核武器、生化武器的威胁列为同等重要位置。特朗普政府今年5月中旬签署政令,要加强多个机构的网络安全。美军2010年整合网络战力量,成立专门的网络战司令部,装备的“舒特”系统已发展到第五代,能通过无线攻击方式向计算机网络注入病毒,扰乱、控制对方指挥信息系统和武器火控系统。2011年11月,美国、以色列联手将“震网”病毒植入伊朗核设施控制系统,导致五分之一提炼浓缩铀的离心机瘫痪,使伊朗核技术发展计划至少推迟两年。2015年乌克兰电网受到攻击瘫痪,民众的担忧急剧上升。黑客花费数月时间悄悄研究乌克兰的电网,窃取凭证,策划大规模的协同攻击,最终导致22.5万人的电力供应受到影响,由于重视程度和技术水平不高,2016年,乌克兰电网再一次受到类似攻击。俄、日、英、法、德、台湾等国家地区的军事单位均在网络战方面投入先进技术,构建体系、训练储备网络部队,持续投入资金达数千亿美元。

    习近平总书记在中央网络安全和信息化领导小组第一次会议上指出:“没有网络安全就没有国家安全,没有信息化就没有现代化。”建设网络强国是中华民族复兴大业的核心工程。信息化战争对于人民防空建设提出了更高的要求,建设强大安全的人防信息化网络,必须选择科学发展的路线图,需要解决一系列思想观念问题,理念决定行动,把人防信息安全防护建设摆在突出位置,不断强化使命感、责任感,树立正确的网络安全观,已迫在眉睫。

    二、加大人防信息安全防御能力建设

    全国人防大数据建设集训明确了“十三五”人防信息化建设的基本设想,以“一网四系统”为基础,以大数据应用为重点,以综合集成为途径,举全系统之力,突出抓好指挥和管理两大信息系统建设、部署和应用,在新的起点上推进人防信息化建设创新发展。指挥与管理两大系统开发建设,是人防信息化建设的核心,在规划设计研发上应更加注重网络安全防御能力考虑。如果网络安全防控能力薄弱,那就难以有效应对有组织的高强度网络攻击,这对世界各国都是一个难题,人防系统也不例外。习近平总书记指出“网络安全的本质在对抗,对抗的本质在攻防两端能力较量。”因此,我们应加快构建全国人防关键信息基础设施安全保障体系,制定全国人防网络安全标准,明确保护对象、保护层级、保护措施,分清政府保障和市场力量防护职责。攻防力量应对等,避免“马奇诺防线”悲剧重演,应以技术对技术,以技术管技术,做到魔高一尺、道高一丈。

    三、加大人防信息化人才队伍建设

    习近平总书记深刻指出:“网络空间竞争,归根到底是人才竞争。建设网络强国,没有一支优秀的人才队伍,没有人才创造力的迸发、活力涌流,是难以成功的。”

    人民防空事业是国之大事,更需要聚天下英才而用之。目前,从人防系统来看,信息化人才特别是高端人才稀缺,其他专业人才短板问题也比较突出。因此,在观念上,我们应尽量摆脱传统的束缚,应紧紧抓住人才建设这个根本。人才是建业之本,兴业之本,抓人才就是抓战斗力,而且是最根本、最关键的战斗力。人才培养是一个长期的过程,我们还有许多工作要做,目前还存在一些差距,表现为“三个不够”,即规模培养、规模储备不够,复合培养、复合储备不够,超前培养和超前储备不够的问题。今后,应紧贴人防职能培养人才,紧贴人防信息化建设发展需要培养人才,把培养人才作为领导的第一要务,把多出人才、快出人才作为重要职责。应充分调动现有人才的积极性、主动性、创造性,精准集智,担当责任;要解放思想,慧眼识才,用特殊政策聚集人才;还要进一步汇聚军地一流大学网信资源、师资力量,提高信息化人才培养的质量和速度。

    《左传》有言:“居安思危,思则有备,备则无患。”今年是“十三五”开局之年,人防信息化建设是“十三五”时期的重头戏,我们应从悄然打响的“勒索”网络战中,获得应有的“网络战”危机意识,切实加大应对危机能力建设,为维护人防信息安全建设,为实现中华民族伟大复兴的中国梦作出应有的贡献!

     

    您是第: 位访客
    版权所有:苏州市民防局(苏州市人民防空办公室)    通信地址:苏州市公园路128号
    邮政编码:215006    联系电话:0512-65224671    传真:0512-65150814    网站维护:苏州市民防局办公室
    ICP备案编号:苏ICP备10219514号    网站标识码:3205000026    苏公网安备:3205139900400001号