前言:尋找寫作靈感?中文期刊網用心挑選的非傳統網絡安全策略分析,希望能為您的閱讀和創作帶來靈感,歡迎大家閱讀并分享。
一、對非傳統安全的重視并不斷深化
非傳統安全對我國安全的威脅不是一個全新的問題,但是,非傳統安全威脅受到中國政府的重視是近幾年才凸顯的。隨著我國的發展,軍事、戰爭等傳統安全因素對國家安全的威脅在短時間內不會發生,非傳統安全卻日益成為威脅國家安全穩定的主要因素,成為阻礙國家快速發展的絆腳石。如“9.11”恐怖事件、“非典”疫情、拉薩“3.14”打砸燒搶暴力事件的發生,使我國開始將注意力轉移到非傳統安全威脅上來。2002年11月8日召開的黨的十六大報告指出:“和平與發展仍是當今時代的主題”,“但是,不公正不合理的國際政治經濟舊秩序沒有根本改變……傳統安全威脅和非傳統安全威脅的因素相互交織,恐怖主義危害上升……世界還很不安寧,人類面臨著許多嚴峻挑戰。”所謂“傳統安全威脅和非傳統安全威脅的因素相互交織”,是黨中央正確總結近幾年國內、國際形勢的新變化、新經驗后,第一次在國家級會議上公開提出的新論斷,是對國家安全威脅狀況的新概括,為維護國家安全提供理論基礎。2012年11月8日,在黨的十八大報告中高度關注能源、糧食、網絡安全問題,指出:“和平與發展仍是時代的主題”,“同時,世界仍然很不安寧……糧食安全、能源資源安全、網絡安全等全球性問題更加突出”。這也是首次將這些問題與政治安全、經濟安全、文化安全、軍事安全放在同等重要的位置。網絡安全的提出,表明了我國在安全問題上視域的擴大,已經認識到了網絡在政治、經濟、社會、軍事發展中的重要戰略意義。2013年11月9日,黨的十八屆三中全會決定成立國家安全委員會。國家安全委員會所涉及的領域不僅包括軍事、政治、軍事等傳統安全,也涉及網絡安全等在內的非傳統安全。它的成立表明了我國對非傳統安全重視的提升。國家安全委員會認為,21世紀威脅國家安全的因素的界限變得模糊,相互交錯,網絡安全在互聯網時代有了特殊的含義,并深刻的影響著國家全面發展的大局。2014年2月27日,中央網絡安全和信息化領導小組成立,并召開第一次會議,任小組組長。由國家最高領導人擔任組長并主持工作,這在我國歷史上還是第一次。在會上提出“沒有網絡安全就沒有國家安全”,表明了國家對網絡安全和信息化的高度重視。不僅如此,還將維護網絡安全列入當年的政府工作報告,并提出要促進互聯網金融的健康發展,守住不發生系統性和區域性金融風險的底線。這不僅彰顯了我國加快信息化發展的決心,也表明了我國已將網絡安全提升到前所未有的高度。
二、重視非傳統安全的必要性
全球化的快速發展,尤其是計算機網絡的發展,使世界各國、各地區的關系越來越密切。但影響國家安全的非傳統安全,已出現“牽一發而動全身”態勢,我國作為國際體系中的重要一員,也深受其威脅。
(一)全球化背景下非傳統安全加劇了對國家安全的威脅
21世紀是以信息為主導時代,隨著經濟全球化、市場化以及世界多極化趨勢的加劇,特別是互聯網發展的突飛猛進,意識形態的爭奪、網絡安全等非傳統安全對國家安全的威脅日趨嚴重?;ヂ摼W已成為各國家、非政府組織、個人等利用的工具,加大了網絡空間的安全隱患。“計算機網絡的開放性和安全性本身是一種不可調和的矛盾”,“網絡的虛擬性和網絡匿名制在很大程度上導致了某些網絡行為的失范,對現實中公民的合法權益、社會利益以及國家利益產生很大影響”。有些國家、組織和個人正是利用網絡的開放性,通過木馬程序、黑客攻擊等方式對他人和國家信息進行盜取或竊聽,嚴重損害了個人和國家的利益。此外,恐怖組織和民族分裂勢力利用網絡張貼有關恐怖襲擊的圖片和信息,把互聯網看成是“圣戰好幫手”,在全球范圍內制造心理恐慌,不斷的將網絡恐怖主義升級。
(二)構建社會主義和諧社會的必然要求
國家對非傳統安全問題的關注,不僅與我國面臨的非傳統安全的威脅有關,而且與我國近期的發展要求有著密切的聯系。十八大提出了全面建設小康社會,促使社會更加和諧的新要求。我們所構建的和諧社會,既包括政治、經濟、文化等現實社會的和諧,也包括虛擬網絡社會的和諧,因此,重視網絡安全問題,加強網絡社會的建設是構建社會主義和諧社會的應有之義。“互聯網作為一種新型媒體,它的影響力越來越大,它所承擔的社會責任也越來越重,在構建和諧社會的進程中發揮的作用也日趨增強。”首先,互聯網作為國內最大的傳播媒介,擁有廣泛的受眾群體,是國家宣傳構建和諧社會理論的工具,對構建和諧社會具有導向作用;其次,互聯網與經濟發展相聯系,是最先進的生產力,促進經濟發展;再次,互聯網以其獨特的方式促進人們之間的和諧,促進國家民主政治建設;最后,網絡文化是社會主義和諧文化的重要組成部分,促進社會文化發展?;ヂ摼W在構建社會主義和諧社會中起著重要作用,使得我們必須重視對網絡的建設,始終保持網絡安全警覺性。同時,網絡也是一把雙刃劍,網絡上的不和諧因素(網絡詐騙、網絡恐怖主義襲擊等)也對和諧社會的構建形成威脅,一旦這些不和諧因素發生作用,就會讓網絡在和諧社會建設中的作用功虧一簣,并產生更多的負面影響。“網絡安全是事關我國和諧社會建設的重要問題,網絡安全的保障能力是21世紀綜合國力、經濟競爭實力和生存發展能力的重要組成部分,我們應將其上升到國家和民族利益的高度,作為一項基本國策加以重視。”
(三)傳統安全觀已無法應對非傳統安全帶來的挑戰
“傳統安全觀”是指在一個相當長的歷史時期內的各種安全思想和觀點,并以國家安全為中心,主要顧及軍事安全、政治安全等方面。而包括網絡安全、跨國犯罪等在內的非傳統安全所涉及的是人類共同面臨的問題,是除軍事、政治安全之外的經濟、社會、環境、文化等方面的安全,主張雙贏和多贏的原則,實現人類共存。非傳統安全以不同于傳統安全的突發性、跨國性等特點表現出來,面對非傳統安全威脅,不僅要積極應對,更要加強預防,做到防患于未然,顯然只關注如何回應威脅的傳統安全觀已不能正確應對非傳統安全的威脅。以網絡安全為例,我國自1994年接入國際互聯網,進入信息網絡時代以來,隨著網絡詐騙、網絡恐怖主義、信息泄露等事件的發生,人們普遍認識到網絡安全已經成為威脅我國國計民生、民族安全的重要因素,但傳統安全觀具有的局限性特點使其不能適應虛擬網絡安全事件發生的規律,從而不能有效的治理。因此,為了應對像網絡安全這樣的非傳統安全因素的威脅,我們必須給予其高度重視,并把握其規律,建立與其相適應的新安全觀。
三、應對非傳統安全的主要策略
全球化大背景下,沒有國家能夠簡單的排除非傳統安全對本國的威脅,我國也不例外。因此,面對復雜多變的國際國內環境,必須采取積極的措施將非傳統安全的危害降到最低。
(一)加大對網絡技術研究的投資,研發具有自己知識產權的核心技術
我國網絡安全的根本問題在于缺少大量的核心技術,在“我國信息化建設過程中缺乏自主技術支撐”。2000年《國家信息安全報告》指出:計算機硬件、通信設備制造業的基礎集成電路芯片主要依靠進口,系統軟件、支撐軟件基本上是國外產品。也就是說我國計算機網絡使用的網絡設備和軟件基本上是建立在外國的核心技術之上,而缺乏自主技術的,這勢必為我國的網絡安全造成威脅。鑒于此,為提高網絡安全,應積極研發自己的網絡核心技術。首先,加強國家對網絡技術人員培養的投資力度,培養素質高、技術硬的高科技人才,為我國的網絡自主核心技術研發提供高質量的后備軍;其次,加強國家對網絡科研項目的資金投資力度,解除研發過程中資金“短路”而導致研發受限的困境;再次,加大國產化安全產品的開發力度,通過對網絡小部件的研發慢慢替代國外的產品,最終實現以國產化的核心技術取代國外的核心技術;最后,支持網絡研發的創新,全面構建自己的安全保障技術體系,不斷用網絡技術業務創新提高網絡安全防范能力。通過對網絡研發的投資,建立一個由我國自主控制的網絡系統,進行自主管理和維護,發現問題及時調整,不斷加強網絡安全的自我保護能力。
(二)增強網絡安全意識,提高網絡安全防范能力
網絡安全意識受國家宣傳教育和個人認識能力所限,從個人到企業乃至政府一直對網絡安全缺乏重視,沒有形成主動防范、積極應對的全民安全意識,無法從根本上提高網絡監測、防護、響應、恢復和抗擊能力,在迅速反應、快速行動和預警防范等方面,更是缺少方向感、敏感度和應對能力。由此可見,安全意識淡薄一直是網絡安全的瓶頸,急需加強從政府到個人的網絡安全意識。首先,相關部門需加強對網絡安全理論的研究,從而對網絡安全危害進行多層次、多方位的宣傳,對政府、企業及個人的網絡安全意識進行積極引導,使其樹立正確的網絡安全觀。其次,積極倡導網絡文明,引導網民特別是青少年網民健康上網,不瀏覽不健康網頁;網絡行業要加強自律,不發表庸俗、違法言論等;在機關,員工要將網絡安全意識與責任意識、保密意識聯系起來,把單位的網絡安全納入人人有責、層層負責的安全管理體制中。最后,提高安全防范能力,國家必須自主研發自己的安全秘鑰,并在國民中推廣,對于國內已有的安全產品,一律不準進口,緩解國民過度盲目依賴外國產品的現狀。只有不斷提高公民的安全意識和防范危險的能力,才能緩解我國網絡安全威脅的程度。
(三)健全國家網絡安全管理體系,提高網絡管理效率
在網絡安全問題上,由于缺乏最高權威的統一機構,缺乏相關管理機構間的溝通與協調,缺乏健全的網絡管理制度,以及網絡管理人才的短缺,導致我國網絡安全管理出現條塊分割、責任推卸、各行其是、協作松散、效率低下的局面,在一定程度上妨礙了我國相關法規的貫徹執行,降低了防范網絡安全的能力。因此,必須建立一套自上而下的管理體系,才能有效的協調各部門的網絡安全工作,并要制定相關管理規定,保證網絡安全防范工作的開展。首先,國家設立一個權威的、專門的網絡安全管理機構,負責對網絡安全工作的統籌規劃,并設立分支機構,細化管理任務,全面對網絡進行管理。其次,加強企業、網絡自身行業的自律,加強自我管理和自我約束能力,制定自律標準,劃分管制領導與職員的職責、權限,把網絡管理放在一個更好的層面上。再次,提高個人的網絡管理能力,珍惜每一次網絡培訓學習的機會,增強對網絡的認識,提高對網絡安全操作的能力,自覺養成健康文明的上網習慣。這樣雖然建立了一套自政府到網民的網絡管理體系,但也要定期組織網絡管理人員的管理技能培訓。
(四)加強網絡安全立法,完善規章制度
目前,我國網絡安全法律法規還難以適應網絡發展的需要。“自1994年2月18日國務院《中華人民共和國計算機信息系統安全保護條例》這一有關網絡安全管理的第一部法律文件以來,迄今已初步形成以行政法規和部門規章為主體,包括憲法、法律、司法解釋、地方性法規和規章等多層次規范性文件的網絡安全管理法律體系。但是我國現行的法律制度在保障網絡信息安全方面還存在諸多缺漏,完善相關立法、健全網絡信息安全的法律保障系統已是當務之急。”首先,要明確立法指導思想,科學制定立法規劃。網絡安全立法時,必須認識到我國的網絡發展正處于初級階段,發達國家在網絡安全方面的法制經驗值得我們借鑒;必須站在信息交流的跨國性和廣泛性特點以及對國家利益和民族利益的立場來探討網絡安全立法。其次,完善刑事立法,加大對網絡安全犯罪的打擊力度;明確指出刑法所規定的網絡安全犯罪的內涵,根據形勢發展不斷拓寬其外延。最后,加強反計算機犯罪的刑事司法力度,建立一套科學可行的犯罪證據收集和試用規則;對于利用網絡進行傳統安全犯罪的,應給以重刑,取消“以罰代刑”現象。總之,實現網絡安全,不僅要掌握先進的核心技術,還必須有較高的網絡安全意識,健全的網絡管理體系和法律法規的制約。
作者:時亞梅 單位:首都師范大學馬克思主義教育學院