当前位置: 首页 > 科技观察

盘点两会期间十二个网络安全热点

时间:2023-03-22 16:03:33 科技观察

随着COVID-19疫情肆虐,全球经济、科技、政治格局和游戏规则正在被改写。后COVID-19时代,新基建和科技创新将带动经济复苏,成为改变未来的重要力量。在此背景下,2020年两届期间,科技界有关网络安全的提案备受安防行业关注,因为无论是新基建、数字化转型还是技术创新,都是前所未有的“颠覆性”网络安全行业的机遇”。颠覆性表现有两个:一是信息技术从数字化转型的使能者转变为技术创新的驱动者,网络安全市场迎来重大变革。随着近年来网络攻击的组织性和复杂性,企业数字化转型和新基建面临新的挑战,网络安全行业面临结构升级和变革,主要表现在:从被动防御到主动防御;从边缘安全到内生安全;“安全第一”、“安全左移”,从技术开发、架构设计和风险管理的早期介入。2、传统企业对网络安全问题的响应更加主动,安全和隐私保护能力正在成为企业数字化的核心竞争力之一。过去,顶尖的网络安全技术、人才、资金和实践主要是互联网科技公司。但在两届会议期间,一些传统企业对网络安全和隐私保护等话题非常关注,甚至主动提出网络安全法规和数据安全问题,可见网络安全已成为数字化转型的重点。的传统企业。3、新基建需要全局、全栈的“大安全”。政府对新基建的投资规模高达数十万亿,将深刻影响到中国的每一个企业。同时,新基建的“安全设计”也将对整个中国数字社会的“安全基因”产生重大影响。新基建作为数字经济的基础设施,面临网络安全风险,风险治理难度远高于企业网络。网络安全将从局部性、附属性、边际性、伴随性的技术投资项目升级为云计算、5G、物联网、人工智能等新基建的“内生”、“全局”和“全栈”核心技术.以下,平安牛根据两届会议网络安全相关议案,梳理出十二项科技创新和投资热点:议题一:6000亿元预算的新基建,重点投资建设““两新一重”重点支持促消费惠民生调整增后劲的“两新一重”建设主要是:加强新型基础设施建设,发展新一代信息网络、扩大5G应用、建设充电桩、推广新能源汽车、激发消费新需求、助力产业升级”——2020年《政府工作报告》概要(一)代表:全国政协委员周鸿祎政协:在周鸿祎看来,网络安全是新基建最重要的基础技术之一,必须新基建推进中同步部署。只有构建新基建网络安全防护体系,才能保障新基建战略的顺利推进和数字经济的健康繁荣。具体建议如下:用整体思维谋划新基建网络安全防护体系顶层设计;同步建设新基建安全基础设施,重点建设新基建安全防御能力;加强大数据平台安全,实现安全的大数据协同计算;常态化开展网络安全攻防对抗演练,不断检验提升新基建安全能力。(二)代表人物:全国政协委员张烨,对新基建网络安全建设一定有广阔的视野。新基建下的网络形态与以往不同。网络边界可能会更模糊,彼此之间的相关性会更强。因此,我们不应局限于单一的点线保护。既要拓宽视野,更新思路,也要从深度和广度两个方面入手。加强工作,构建新型网络安全架构,提高对新形式新威胁的认识和感知应对能力,形成广域多层次防护体系。(三)代表人物:全国政协常委周汉民,随着“数字基建”的推进,更多的企业将以“网络+APP”的形式服务于大众,而网络安全的影响将从原来的物理实体转移到网络虚拟实体,一旦出现网络安全问题,将对数字经济产生重大影响。周汉民建议,在做大网络安全产业的过程中,要让更多具备技术能力和应用场景的企业和研究机构参与到数字经济的网络安全建设中来。将各领域、各行业领先的安全能力建设成为国家网络安全能力体系的重要组成部分。出台数字经济“安全基础设施”标准也成为三位政协委员关心的话题。周汉民还建议,有关部门应尽快组织开展“安全基础设施”标准调研,广泛了解企业在实践中积累的有效做法,为结合我国发展建设完善的安全基础设施提供参考。新一代信息和通信技术。(四)代表人物:全国政协常委彭静提出要重视从源头建设安全能力的安全建设理念。彭静认为,网络安全不是事后处理的问题,而是事前提高“免疫力”的问题。要加强对广大企事业单位的网络安全教育和宣传,划定安全研发生产红线。在数字基础设施建设之初,我们将同时建设安全基础设施和提高风险免疫能力。(五)代表委员:全国政协常委孟丹(六)孟丹就完善新型基础设施保障体系建设提出建议。他认为,网络安全正在从过去的“辅助”功能转变为数字基础设施的重要组成部分。在数字基础设施建设之初,就需要考虑同步建设安全体系,变被动防控为主动防御。因此,他建议国家网信办牵头,会同工业和信息化部、公安部等相关部门,与上游数字化程度高、国家科研水平高的企业合作。对安全系统和技术有深入研究的机构参与。学习、研究和应用的综合结合,构建完整的安全基础设施。(7)中国工程院院士倪光南也表达了安全对“新基建”的重要性。他在接受采访时表示,要做好“新基建”,一个特别重要的关键词就是网络安全,因为大量的“新基建”属于信息领域的基础设施建设。达不到要求,网络安全才是重中之重。(8)中国工程院院士吴鹤权:网络安全不再是事后诸葛亮。原有的卖盒子和卖防火墙的方法论显然无法解决新基建带来的新挑战。网络安全措施必须与新基础设施同时部署,而不是出现问题就打补丁。(9)中国工程院院士方滨兴:网络安全取决于新技术带来的新安全问题。“新基建”带来新技术,必然伴随新的安全问题。议题二:发展工业互联网《发展工业互联网,推进智能制造。电商网购、在线服务等新业态在抗击疫情中发挥了重要作用,要继续出台配套政策,全面推进推进“互联网+”,打造数字经济新优势。》——2020年《政府工作报告》纪要(一)代表:全国政协委员张颖。安防科技手段建设;多措并举加强产业支撑,促进产业提升推动人工智能赋能工业互联网安全发展:引导建立联合实验室,促进技术研究和复合型人才培养;推动人工智能赋能工业互联网安全实践落地;促进安全可持续自适应(二)代表委员:全国政协委员闫王佳,为进一步加强工业互联网安全保障,确保其成为可靠力量带动产业发展产和社会价值的提升,在大力推进工业互联网技术应用布局的同时,重点研发与之配套的网络安全防御技术,推动人工智能赋能的工业互联网安全发展。具体建议如下:指导建立联合实验室,促进技术攻关复合,推动人工智能赋能的工业互联网安全实践落地;推动人工智能赋能工业互联网安全的可持续自适应演进。议题三:个人信息保护全国人大常委会工作报告在下一步重大工作部署中指出,围绕国家安全和社会治理,制定生物安全法、个人信息保护法、数据安全法,通过刑法修正案(十一)、修改行政处罚法、人民武装警察法等。(一)代表委员:李彦宏,全国政协委员具体建议如下:加强疫情防控等特殊时期个人信息保护:建立新冠肺炎疫情期间收集的个人信息退出机制,加强收集数据规范管理,研究制定特殊时期公民个人信息收集办法储存和使用的期限、标准和规范。在在大数据应用背景下,保障个人信息安全迫在眉睫:一是加快立法进程;(二)代表人物:全国政协委员尹兴善现阶段个人信息保护不足。主要表现在:法制不健全、主管部门不健全、经营主体监管不力、信息主体保护意识淡薄等。具体建议如下:加快立法进程。通过专项立法统一公私领域个人信息保护,明确经营主体收集、使用个人信息的原则、程序、保密和保护义务,不当使用和保护不力的法律责任,以及监管方式和方式监管部门的处罚措施。监管机构。建议在立法中明确个人信息保护工作由专门机构负责或牵头,建立统一的制度和规范,有权对经营主体进行监督,对违规行为进行处理。建立经营实体经营标准。例如,需要明确经营主体必须依法收集、使用、存储个人信息,目的明确合法,满足“最低限度和必要”要求,并获得经营主体明示同意。信息主体;要加强从业人员管理,制定信息收集、处理、传输等方面的规定。、披露、使用规则,做好过程监控,一旦发生信息泄露,将严格追究相关人员责任。同时,将技术保护纳入法律规范,鼓励经营者加大技术保护投入。赋予信息主体自我保护的权利。例如,明确“信息自主决定权”,信息主体有权决定是否告知或允许他人使用其信息,并建立“知情同意”制度。经信息主体知情同意,运营者方可收集、存储、使用个人信息;“被遗忘权”,指的是欧盟,当信息主体行使“被遗忘权”时,经营者不仅要删除自己拥有的信息,还要对公开传播的信息负责,并有义务通知他人停止使用和删除。议题四:数据安全十三届全国人大三次会议,全国人大常委会工作报告指出,2020年将围绕国家安全和社会治理制定《个人信息保护法》、《数据安全法》等重要立法。(1)代表:全国政协委员谭建峰提出,当前,数据安全已成为制约我国数字经济发展的关键瓶颈。面临的主要问题包括:数据安全法治体系不健全;数据安全行业相对薄弱;黑数据行业仍在快速发展;寡头垄断企业的数据垄断问题十分突出,必然导致数据过度采集、滥用甚至不公。谭建峰认为,应从立法、执法、国际合作、产业发展等多个维度综合施策,全面推进国家数据安全综合能力体系建设。具体建议如下:加强数据安全专业立法和专项执法;积极开展数据与人工智能安全国际规则对接;加大对做大做强网络安全产业的支持力度;建立适应人工智能发展的数据流通体系。(二)代表:全国人大代表杨元庆。我国大数据战略实施不断深入。在数据安全立法方面,虽然《数据安全法》已列入立法计划,但尚未制定。因此,应加快制定《中华人民共和国数据安全法》,完善我国数据治理,加快数字经济发展。具体建议如下:完善数据安全和隐私保护规则,保护公民合法权益;明确数据权利归属,促进数据确权、流通、交易和保护;建立合理的数据使用制度,实现个人与数据使用者之间的利益平衡;建立公共数据开放共享规则,促进公共数据的合理利用;全面建立我国数据跨境流动体系,应对国际数据竞争。主题五:国家5G安全(一)代表:全国政协委员周鸿祎“5G的价值不仅仅是让我们的手机看视频更快,而是为我们整个产业创造互联网乃至整个物联网时代。”作为新一代数字基础设施,5G在赋能发展的同时也将带来新的网络安全风险,其安全具有基础性和全局性意义。今年3月,工信部发布《关于推动5G加快发展的通知》,也明确表示将着力打造5G安全体系。因此,周鸿祎建议,要从战略高度审视5G网络安全的重要性和紧迫性,加强5G安全顶层设计,制定《国家5G安全战略》。专题六:物联网安全(一)代表:全国政协委员闫王佳,推进智能车联网安全风险评估与检测。具体建议如下:建议相关单位启动或加快完成车载网关、车载娱乐系统等信息安全标准的制定工作;建议在《机动车运行安全技术条件》中增加信息安全要求,明确智能网联汽车和车辆驾驶辅助系统的信息安全风险评估要求和信息系统及数据安全要求;建议对包含电子系统,尤其是操作系统的智能网联汽车的重要部件进行信息安全测试;建议包括无人驾驶测试车辆、无人驾驶出租车、慢速智能设备等智能网联车辆、具有辅助驾驶功能的传统车辆、新能源汽车在投入使用前必须进行全面的信息安全风险评估;对无人驾驶测试车辆、无人出租车、低速高速智能装备、电动汽车等智能网联车辆建立常态化信息安全检测评估机制的建议;封闭试验区开展智能车联网风险评估,形成常态化评估机制。建议对目前在国内上市的所有国外进口车型,按照《中华人民共和国网络安全法》、《个人隐私保护条例》等法律法规进行全面的信息安全风险评估。按照法律要求,评估并向中国迁移基于云的车辆服务系统,防止中国公民个人隐私信息泄露。专题七:智慧城市(一)代表:全国政协委员严旺佳在严旺佳看来,在当前建设智慧城市的过程中,容易忽视以下几个方面的网络安全问题:缺乏智慧城市网络安全监管责任主体;必须正确对待与信息安全发展的关系;智慧城市存在重大数据安全隐患;智慧城市广泛应用物联网技术存在安全隐患;智慧城市关键技术存在失控风险。具体建议如下:转变智慧城市安防建设思路,从同步建设转向安全第一;正确处理智慧城市与信息安全发展的关系;确保智慧城市数据安全保护;制定物联网安全技术方向,鼓励智慧城市关键技术引进和创新。(二)代表人物:全国政协委员李彦宏,我国交通运输发展正迎来重大历史机遇期,人工智能、5G等新技术正成为驱动新引擎发展智能交通。具体建议如下:对此,国家要加强政策引导,鼓励地方加大勘探投入。一方面,加强城市智能交通运营模式探索,鼓励有条件的地区先行先试。另一方面,加快交通道路网车路协同智能化改造。此外,要建设国家新一代智能交通管理平台,加快形成安全可靠的现代交通管理体系。(三)代表人物:全国人大代表周云杰周云杰建议家电连锁主体企业带头,整合产业和上下游企业,打造民族高端智能家电创新中心,在3-5年内建成安全可靠的智能家居。一系列标准和检测认证体系的建立,支撑了智能家居互信、互联、互通的发展。在此基础上,完成智能家居新商业模式覆盖的安全可信生态体系建设,确保我国智能家居产业生态和以家庭为基础的国家公共安全持续全球领先。主题八:信创网络安全保障能力建设代表委员:全国政协委员周鸿祎信息技术创新应用是打造网络安全领域自主创新生态的国家战略举措信息化在我国,也是新基建的重要抓手。他相信,未来3到5年,信创的产品和解决方案将在更多领域得到广泛推广和应用。其安全问题将面临前所未有的挑战。他建议加强新创安全体系顶层设计,统筹安全体系建设。议题9:区块链技术与产业创新发展代表:全国人大代表郑杰要实现区块链技术的大规模落地,必须克服一些困难和问题,包括跨链互通难、协同、自主创新能力不足,标准法规建设亟待加强,安全问题日益突出,监管机制和手段还不完善。具体建议如下:加强标准规范建设,加快制定区块链重点急需标准和重点行业专项标准,积极引导和支持主体参与研究、制定和推广国际区块链标准;区块链与5G、人工智能、大数据、物联网等新一代信息技术的创新融合,将加快构建自主可控的区块链底层技术研发平台和基础设施平台;要加强产业政策供给,尽快出台区域性政策。区块链发展的顶层设计和统筹规划,要加强产业体系布局;加强监管体系建设,在坚决打击恶意违法行为的同时,给予新兴技术一定的包容性发展空间,加强对区块链平台级应用的安全评估。提高区块链技术和应用的合规性和标准化水平。议题10:提升网络安全应急处置能力代表委员:全国政协委员张烨,具体建议如下:完善国家层面的网络安全应急管理体系;建设国家网络安全应急管理处置平台;制定网络安全应急处置配套措施;研究开展必要的网络安全实践测试。议题11:网络安全应急响应和资源储备机制代表委员:全国政协委员肖新光“网络安全防控能力薄弱,难以有效应对国家级、组织性高“高强度网络攻击”是众多风险中的突出风险。今年的提案延续了以往的大主题,结合了疫情的时事。肖新光指出,突如其来的疫情给网络安全带来了次生风险,暴露出一系列安全隐患。为此,他的建议围绕建立健全战备级网络安全应急响应和资源储备机制,应对重大突发性综合风险。议题12:北京要成为网络安全之都代表委员:北京市政协委员齐向东齐向东在今年的两届会议上都提出了关于网络安全的建议。提案内容包括:构建5G网络安全防御体系,加强区块链安全建设,做大做强北京网络安全产业。齐向东在接受媒体采访时表示,北京的新定位是科技之都。在5G、物联网、人工智能时代,网络安全应该成为北京科技创新发展的支柱产业之一,北京也应该成为网络安全之都。【本文为专栏作者“安牛”原创文章,转载请通过安牛(微信公众号id:gooann-sectv)获得授权】点此查看作者更多好文