城市化網訊 隨著國家網絡安全宣傳周的到來,社會各界對于網絡安全話題的關心不斷升溫。目前,網絡安全的重要性體現在哪些方面?有哪些與廣大網民和網絡消費者密切相關的網絡安全問題?當前的網絡安全產業有哪些值得改進的空間?日前就以上這些各界關心的話題,中國網絡空間安全協會秘書長、城市化委員會委員李欲曉接受《每日經濟新聞》記者(下稱NBD)專訪。
全文如下:
需要強有力的網絡安全產業
NBD:當前,網絡安全的重要性和意義體現在哪里?
李欲曉:講到網絡安全的重要性,我們可以看到,目前從國家決策層到普通老百姓,都有越來越強的網絡安全意識。
首先,從國家安全層面上來講,網絡安全是國家安全的重要組成部分。這里面包括我們的關鍵信息基礎設施、涉及到國計民生的重要的信息系統,還有一些重要的網絡信息服務平臺,包括我們的金融電力水利等等各個方面的信息網絡等等。它們的安全必須得到有效保護。
網絡安全的另一個方面,則涉及到我們的整個經濟運行,涉及人們的日常生活。我們現在有將近8億的網民,網絡要給他們提供信息服務,給他們提供各種各樣的信息應用。不管是信息服務的平臺,還是提供這樣服務的一些APP,只有它達到了滿足安全性、可靠性、比較好服務質量、和遵守行為規范,才能從背后去支撐用戶在使用時的可行性和有效性。
網絡安全的第三個方面,則是涉及到公眾個人。因為我們今天的生活、工作、學習,方方面面很難和互聯網切割,其中肯定會涉及到個人信息?,F在,大家比較關注的是如何在網絡上保護個人的隱私,這涉及到個人在網絡上的消費、私人賬戶、智能終端、所有的聯網設備等等這些相關的數據安全。大家都希望用戶的行為數據是安全的,用戶的存儲信息是可信的,用戶的信息不會被別人盜用或者是濫用,同時,用戶的數據傳輸還要可靠。
不過,當前我們應對網絡安全問題的安全保障能力、安全服務的水平、安全服務的質量,和我們的需求有一定的差距。
比如說,最近幾年來,我們可以看到網絡空間出現了一些攻擊、竊取他人網絡工具和網絡賬戶的手段出現。在這種情況下,我們更有需要提升網絡安全的保障能力和技術服務的水平,來解決這些問題。這也意味著我們需要一個強有力的網絡安全產業。
但是從目前來看,我們的網絡安全產業還沒有非常壯大,因此,我們的網絡安全產業要快速發展,要獲得提升。與此同時,從國家層面來說,還要加強網絡安全的監管能力;從個人層面來說,則也要加強網絡安全的保護能力。
數據使用者不能濫采濫用個人數據
NBD:您認為,當前廣泛存在,但又容易被人們忽視的網絡安全問題主要有哪些?
李欲曉:目前,對于消費者來說,應對值得注意的是在使用各種各樣的在線信息服務的過程中的自我保護意識。比如說,現在我們在移動終端上安裝的APP等軟件,普遍存在需要調用位置等個人信息的現象。我們在下載APP的時候,可以發現它會要求調用用戶的各種信息和各種權限。比如說要使用你的錄音功能、位置功能,甚至說要獲取開啟視頻的權限,調用你的通訊錄,等等。其中,許多要求遠遠超出了這個程序的功能和必須要求。
現在很多服務提供者都已經意識到,在網絡環境下,最重要的資源是數據。所以我只要能夠在你身上采集到越來越多的數據,就算成功。所以只要你使用了我的服務,我就要我把你的所有數據,都能夠盡可能的都拿到手。
值得注意的是,我們國家在法律和規范層面,已經提出了一些有力的舉措。比如說,不管是已經通過的網絡安全法和消費者權益保護法里面,還有說是國家現在的相關的立法和標準當中,我們都在逐步的去完善提供網絡服務的精確化和明確要求,獲取數據要經過用戶的授權,而且要精準,不能濫采濫用。
同時,我們還需要對市場主體的行為進行規范。我覺得,我們的企業在搜集數據的過程當中要有這樣一個意識:數據在你手里,既是資源也是責任?,F在,企業認為數據資源是網絡時代最重要的資源,就像石油的地位那樣重要。
但是數據資源和石油還是有很大的區別,石油被使用了以后,產生熱量之后就不能再次使用。但數據產生之后,并不是說它使用一次之后就會消滅了。相反的是,數據使用之后還會繼續存在,而且這種存在和數據原來的權利人本身還是有關聯的。數據反復的使用,可以越來越把這個權利人“精準畫像”,他的一切全部都可以通過數據描述清楚。所以在這個過程當中,數據的使用者、傳播者、采集者,必須要想清楚,擁有越多的數據,就要承擔越多的責任。當然,我們要支持這些產業的創新,但同時,我們要讓他們有這個意識,就是“創新是要按規矩來的”。
網絡安全產業真正需要的是“安全”
NBD:談到網絡安全的時候,網絡安全產業和企業的發展現狀也值得我們關注,您認為,我們的網絡使用者對于當前的網絡安全產業有哪些新的需求?當前我們的網絡安全產業還有哪些值得改進的空間?
李欲曉:談到現在的網絡安全企業和網絡安全產業的話,原來,網絡安全企業在面對當時的互聯網業態時,感覺到當時的用戶對于網絡安全的需求比較通識性,沒有那么細分。
不過,現在大家在網絡安全方面的想法就越來越清晰了。比如說,作為一個消費者,我就想要一種特定的網絡安全保護功能。我希望你對我的某種數據進行專門的保護,我需要有不同的、個性化的網絡安全服務。我還希望便利性和安全性兼顧。這也需要我們的這些安全企業,要在原有的基礎上進行適應和調整。現在,我們看到我們現在的安全服務市場,可以說面向to C的這一塊發展的水平有待提高。實際上隨著互聯網的不斷發展,需要有更多的這種安全產品和服務的出現,應該讓市場豐富起來。
同時,如果大家希望能享受到有質量保證的安全服務的話,我覺得應該要讓網絡安全產業發展起來。我們的安全產品和安全服務這方面應該是有價值的,而且是高附加值。我們可以看到國外的這些安全企業,賽門鐵克、諾頓等等。他們的規模非常大。這些企業可能一年能賺幾十億個上百億的美金,他在提供網絡安全服務的同時就能獲得收益。
但是,現在我們國內的安全企業可能在提供服務的同時,是需要通過流量和廣告來獲得收入的。我覺得,當現在的企業陶醉于這種狀態,也就是通俗的說“羊毛出在豬身上”的時候,我們就喪失了一個非常大的產業發展的原動力。如果一個業務它不能夠靠它自身去持續發展的話,那么他也就不可能出現升級換代,他只能靠其他業務來給它進行補貼,靠其他業務的成長來給網絡安全業務獲得增長。
換句話說,從收入上看,最有發展前途的可能是廣告,或者是游戲。而我們真正需要的是什么?是安全。但是因為你安全不掙錢,或者你掙的錢根本沒法和什么和廣告的收入比較,所以這個時候企業選擇會把廣告做得更好。從安全產業的可持續發展來講,我認為網絡安全產業不能總是處于“羊毛出在豬身上”這樣一個狀態。
成都網絡安全有很好的基礎
NBD:我們注意到,本次2018國家網絡安全宣傳周活動于成都舉行,您認為成都舉辦此次活動有哪些優勢?本次活動中有哪些環節,您認為非常有特色?
李欲曉:成都是天府之國,這個地方一直就以人杰地靈著稱。這里還有不少高校,比如川大、成電等等。這些學校在計算機和網絡安全方面的學科建設、和人才培養方面,都有很好的基礎。而且成都還有不少網絡安全的企業和研究機構,它們在網絡安全領域,可以說做了很長的時間,而且做得很扎實。
與此同時,舉辦網絡安全宣傳周最重要目的其實就是要讓普通消費者提高對網絡安全的意識。成都這個地方是很休閑的地方,大家很重視自己的生活品質。而在生活品質當中,也包括消費者在網絡上的體驗和品質,我們應該給消費者在網絡上提供一個安全、可靠的環境,讓大家享受品質的生活,那么這個當中的話也需要有提升消費者的安全保護意識、培養消費者的安全保護能力。
據我了解,今年的國家網絡安全宣傳周還舉辦了“網絡安全技能競賽”活動,其中有許多專題。我覺得,現在有很多很聰明的年輕人樂意去參與到競賽當中,去了解去掌握網絡安全知識,這是一件好事。但這里面有非常重要的一點,就是你不管具備什么樣的技能,與此同時掌握網絡行為的規范是非常重要的,要有守法的意識,要有道德的意識,要有掌握網絡安全能力是為了保護自己的意識。所以你有了這樣的(網絡安全)能力,不能有讓別人受到威脅的目的。(信息來源:每日經濟新聞)