黃鵬
國家工業(yè)信息安全發(fā)展研究中心副主任
加快推進新型工業(yè)化,是以習(xí)近平同志為核心的黨中央從黨和國家事業(yè)發(fā)展全局出發(fā),著眼全面建成社會主義現(xiàn)代化強國作出的戰(zhàn)略部署,具有重大的現(xiàn)實意義和深遠(yuǎn)的歷史意義。在新一輪科技革命和產(chǎn)業(yè)變革加速演進之際,數(shù)字經(jīng)濟和實體經(jīng)濟深度融合之時,加快新型工業(yè)化建設(shè)必將賦予網(wǎng)絡(luò)安全新的使命任務(wù)。面對新的國際競爭格局和發(fā)展形勢,保障新型工業(yè)化網(wǎng)絡(luò)安全需要順應(yīng)數(shù)字化、網(wǎng)絡(luò)化、智能化發(fā)展趨勢,以保障制造強國、網(wǎng)絡(luò)強國為主線,以工業(yè)領(lǐng)域網(wǎng)絡(luò)安全體系和能力現(xiàn)代化建設(shè)為目標(biāo),構(gòu)建與數(shù)實融合發(fā)展需求相適應(yīng)的安全保障體系,實現(xiàn)高質(zhì)量發(fā)展和高水平安全良性互動,護航新型工業(yè)化加快發(fā)展。
深刻認(rèn)識強化新型工業(yè)化網(wǎng)絡(luò)安全的重要意義
當(dāng)前,數(shù)字化、網(wǎng)絡(luò)化、智能化轉(zhuǎn)型正成為推動新型工業(yè)化重組發(fā)展格局、重構(gòu)經(jīng)濟引擎、重塑競爭優(yōu)勢的關(guān)鍵。加快推進工業(yè)領(lǐng)域網(wǎng)絡(luò)安全體系和能力現(xiàn)代化建設(shè),強化新型工業(yè)化網(wǎng)絡(luò)安全保障,對于發(fā)揮網(wǎng)絡(luò)安全基礎(chǔ)性、保障性作用,護航新型工業(yè)化發(fā)展,保障國家經(jīng)濟穩(wěn)定運行、維護社會安定發(fā)展具有重要意義。
新型工業(yè)化網(wǎng)絡(luò)安全是推進新型工業(yè)化高質(zhì)量發(fā)展的重要前提。安全是推進新型工業(yè)化的前提和保障。推進新型工業(yè)化必須貫徹好總體國家安全觀,將安全融入新型工業(yè)化發(fā)展各領(lǐng)域和全過程,有力應(yīng)對各類風(fēng)險挑戰(zhàn)。新型工業(yè)化過程中,工業(yè)數(shù)字化、網(wǎng)絡(luò)化和智能化發(fā)展趨勢凸顯,工業(yè)網(wǎng)絡(luò)開放程度更高,工業(yè)設(shè)備、系統(tǒng)、數(shù)據(jù)與互聯(lián)網(wǎng)聯(lián)通,工業(yè)領(lǐng)域網(wǎng)絡(luò)安全威脅不斷加劇。針對工業(yè)領(lǐng)域的網(wǎng)絡(luò)攻擊已造成制造生產(chǎn)停擺、資源供應(yīng)中斷、重要數(shù)據(jù)泄露等嚴(yán)重后果,對工業(yè)生產(chǎn)和經(jīng)濟社會造成破壞性影響。工業(yè)領(lǐng)域網(wǎng)絡(luò)安全保障能力事關(guān)工業(yè)運行和生產(chǎn)安全,是新型工業(yè)化高質(zhì)量發(fā)展的必要前提。
新型工業(yè)化網(wǎng)絡(luò)安全是制造強國、網(wǎng)絡(luò)強國建設(shè)的重要基礎(chǔ)。總體上看,我國正處于由制造大國、網(wǎng)絡(luò)大國向制造強國、網(wǎng)絡(luò)強國邁進的關(guān)鍵時期。當(dāng)前,以科技創(chuàng)新為引領(lǐng)的現(xiàn)代化產(chǎn)業(yè)體系加快建設(shè),制造業(yè)轉(zhuǎn)型升級聚焦智能制造主攻方向,傳統(tǒng)產(chǎn)業(yè)加快向中高端轉(zhuǎn)型升級,產(chǎn)業(yè)數(shù)字化、網(wǎng)絡(luò)化、智能化特征明顯,工業(yè)系統(tǒng)與網(wǎng)絡(luò)系統(tǒng)融合程度持續(xù)加深,網(wǎng)絡(luò)安全保障需求隨之進一步凸顯。保障新型工業(yè)化網(wǎng)絡(luò)安全是促進互聯(lián)網(wǎng)、大數(shù)據(jù)、人工智能和實體經(jīng)濟深度融合,加快建設(shè)制造強國、網(wǎng)絡(luò)強國的有力基礎(chǔ)。
新型工業(yè)化網(wǎng)絡(luò)安全是提升產(chǎn)業(yè)鏈供應(yīng)鏈韌性和安全水平的重要舉措。提升產(chǎn)業(yè)鏈供應(yīng)鏈韌性和安全水平是構(gòu)建新發(fā)展格局、推動高質(zhì)量發(fā)展的基礎(chǔ),也是國家安全能力的重要方面。在百年未有之大變局加速演進背景下,國際貿(mào)易和投資爭端加劇,發(fā)達(dá)經(jīng)濟體積極鞏固自身產(chǎn)業(yè)發(fā)展優(yōu)勢,加快重塑穩(wěn)定可靠的產(chǎn)業(yè)鏈供應(yīng)鏈?,F(xiàn)階段,我國產(chǎn)業(yè)底層基礎(chǔ)技術(shù)、基礎(chǔ)工藝能力尚顯不足,基礎(chǔ)軟硬件、開發(fā)平臺、基本算法等瓶頸仍然突出,供應(yīng)鏈網(wǎng)絡(luò)安全存在薄弱環(huán)節(jié)。在裝備不自主、系統(tǒng)難自控的局面下,做好新型工業(yè)化網(wǎng)絡(luò)安全保障,提升重要產(chǎn)品、設(shè)備安全水平,是防范產(chǎn)業(yè)鏈供應(yīng)鏈安全風(fēng)險、提升產(chǎn)業(yè)鏈供應(yīng)鏈穩(wěn)定性的必要舉措。
準(zhǔn)確把握新型工業(yè)化網(wǎng)絡(luò)安全的內(nèi)涵重點
在新型工業(yè)化進程中,網(wǎng)絡(luò)安全向著更大范圍、更深程度發(fā)展演進。新型工業(yè)化網(wǎng)絡(luò)安全不僅包含與工業(yè)生產(chǎn)相關(guān)的工業(yè)互聯(lián)網(wǎng)安全、工業(yè)控制系統(tǒng)安全,還包括以5G、工業(yè)大數(shù)據(jù)中心等為代表的數(shù)字基礎(chǔ)設(shè)施安全,以車聯(lián)網(wǎng)、工業(yè)機器人等為代表的新型融合領(lǐng)域安全,以及以人工智能、區(qū)塊鏈等為代表的新一代信息技術(shù)在工業(yè)領(lǐng)域應(yīng)用安全等。建設(shè)主體涉及工業(yè)企業(yè)、工業(yè)互聯(lián)網(wǎng)平臺企業(yè)、設(shè)備廠商、網(wǎng)絡(luò)安全行業(yè)、軟件和信息技術(shù)服務(wù)業(yè)等,安全建設(shè)與管理服務(wù)理念、方式呈現(xiàn)新的重點。
發(fā)展方向方面,強調(diào)安全與工業(yè)行業(yè)深度融合。新型工業(yè)化網(wǎng)絡(luò)安全并非網(wǎng)絡(luò)安全與工業(yè)的簡單疊加,而是與工業(yè)的深度耦合。正如工業(yè)互聯(lián)網(wǎng),雖與軟件和信息技術(shù)服務(wù)業(yè)緊密相關(guān),但其重點主體則是制造業(yè)企業(yè)。從新型工業(yè)化視角來看,其主體、出發(fā)點和落腳點也應(yīng)在于工業(yè)。新型工業(yè)化網(wǎng)絡(luò)安全不再是單點安全問題處理,更多在于工業(yè)運行場景化、業(yè)務(wù)化、交互化的推進,解決工業(yè)數(shù)字化、網(wǎng)絡(luò)化、智能化趨勢和生產(chǎn)需求下的系統(tǒng)性安全問題。新型工業(yè)化網(wǎng)絡(luò)安全防護范圍不僅包括終端、邊界、行為等,更包括緊密結(jié)合工業(yè)發(fā)展內(nèi)容和運行邏輯下的工業(yè)運行各環(huán)節(jié)安全,應(yīng)該與工業(yè)信息化發(fā)展建設(shè)同步推進。
管理方式方面,強調(diào)分類分級精準(zhǔn)管理服務(wù)。新型工業(yè)化進程中,不同行業(yè)、規(guī)模、類型的工業(yè)企業(yè)信息化發(fā)展程度不一、承載業(yè)務(wù)類型各異,安全防護需求和重點存在較大差異,難以參照相同標(biāo)準(zhǔn)進行管理。例如,石油、石化、電力、鋼鐵等流程性制造對連續(xù)生產(chǎn)的安全性和可靠性有著極高要求,電子設(shè)備、汽車、服裝等離散型制造強調(diào)生產(chǎn)流程、供應(yīng)鏈環(huán)節(jié)的安全穩(wěn)定。即使同一型號的工業(yè)控制系統(tǒng)在不同領(lǐng)域、行業(yè)也會有不同的應(yīng)用特點,產(chǎn)生不同的安全需求。因此,實施精細(xì)化策略,科學(xué)劃分風(fēng)險程度,開展分類分級管理,匹配與發(fā)展程度相適應(yīng)的安全舉措,應(yīng)是建立健全新型工業(yè)化網(wǎng)絡(luò)安全管理機制的核心理念。
防護理念方面,強調(diào)需求驅(qū)動下的能力提升。新型工業(yè)化過程中數(shù)字經(jīng)濟和實體經(jīng)濟融合領(lǐng)域更廣、程度更深,安全風(fēng)險復(fù)雜交織。工業(yè)領(lǐng)域細(xì)分行業(yè)眾多,需要結(jié)合行業(yè)特性、業(yè)務(wù)場景、生產(chǎn)運行需要匹配安全防護手段策略,這就需要從過去的網(wǎng)絡(luò)安全產(chǎn)品簡單部署向綜合解決方案轉(zhuǎn)變,從事件驅(qū)動、合規(guī)驅(qū)動向需求驅(qū)動、價值驅(qū)動轉(zhuǎn)變,促使安全從“成本投入”變成“價值投資”。安全防御方式也需要從“隔離”“打補丁”等靜態(tài)預(yù)置策略轉(zhuǎn)變?yōu)槿质?、整體化“主動安全”體系的構(gòu)建。工業(yè)企業(yè)應(yīng)更多從滿足自身需求出發(fā)選擇安全產(chǎn)品服務(wù)、提升安全能力,對涵蓋安全產(chǎn)品、安全服務(wù)和安全運營解決方案的端到端安全供給模式提出更高要求。
治理模式方面,強調(diào)政企協(xié)同下的多方共治。網(wǎng)絡(luò)安全牽一發(fā)而動全身,是全社會共同的責(zé)任。新型工業(yè)化網(wǎng)絡(luò)安全涉及工業(yè)行業(yè)、網(wǎng)絡(luò)安全行業(yè)等多類型主體,需要監(jiān)管側(cè)、企業(yè)側(cè)、行業(yè)側(cè)凝聚共識、形成合力。需要在主管部門統(tǒng)籌協(xié)調(diào)下,層層落實網(wǎng)絡(luò)安全責(zé)任,充分發(fā)揮企業(yè)主體作用,提升網(wǎng)絡(luò)安全意識,從需求出發(fā)加大網(wǎng)絡(luò)安全投入,引導(dǎo)企業(yè)主動開展網(wǎng)絡(luò)安全能力建設(shè)。積極發(fā)揮行業(yè)組織、產(chǎn)業(yè)聯(lián)盟、第三方專業(yè)機構(gòu)作用,匯聚行業(yè)資源和技術(shù)力量,共同構(gòu)建網(wǎng)絡(luò)安全保障服務(wù)體系。
推動新型工業(yè)化網(wǎng)絡(luò)安全能力建設(shè)的建議
黨的十八大以來,我國網(wǎng)絡(luò)安全管理制度加快建設(shè),網(wǎng)絡(luò)安全管理與防護體系建設(shè)取得積極進展,圍繞工業(yè)互聯(lián)網(wǎng)安全、工業(yè)控制系統(tǒng)安全、車聯(lián)網(wǎng)安全、5G安全等出臺指導(dǎo)政策、行動計劃、標(biāo)準(zhǔn)指南等,加快布局行業(yè)網(wǎng)絡(luò)安全能力建設(shè)。但同新型工業(yè)化建設(shè)發(fā)展速度進程相比,同發(fā)達(dá)國家網(wǎng)絡(luò)安全保障能力水平相比,我國在安全意識培育、標(biāo)準(zhǔn)規(guī)范指引、產(chǎn)業(yè)能力支撐、安全建設(shè)生態(tài)等方面還存在較大差距,亟須協(xié)同發(fā)力,加快建立與新型工業(yè)化發(fā)展相適應(yīng)的安全保障體系。
提高認(rèn)識,強化網(wǎng)絡(luò)安全責(zé)任意識。新型工業(yè)化仍處于逐步推進階段,各方對新型工業(yè)化網(wǎng)絡(luò)安全的認(rèn)識仍有待提升,工業(yè)行業(yè)“重發(fā)展、輕安全”的現(xiàn)象比較明顯,行業(yè)網(wǎng)絡(luò)安全投入比重較發(fā)達(dá)國家水平有較大差距。應(yīng)持續(xù)強化需求側(cè)安全意識和安全責(zé)任,引導(dǎo)需求側(cè)企業(yè)提升網(wǎng)絡(luò)安全投入。通過定期組織安全演練和培訓(xùn),強化網(wǎng)絡(luò)安全意識宣貫,提升企業(yè)網(wǎng)絡(luò)安全意識和能力。推動通過稅收減免、稅收返還等方式減輕工業(yè)企業(yè)在網(wǎng)絡(luò)安全方面的成本負(fù)擔(dān)。主動梳理用戶需求,指導(dǎo)企業(yè)部署符合安全需求的網(wǎng)絡(luò)安全產(chǎn)品服務(wù)。
標(biāo)準(zhǔn)引領(lǐng),完善安全政策供給環(huán)境。新型工業(yè)化網(wǎng)絡(luò)安全建設(shè)行業(yè)特征明顯,現(xiàn)行網(wǎng)絡(luò)安全政策標(biāo)準(zhǔn)在工業(yè)領(lǐng)域適配程度不高,難以滿足工業(yè)領(lǐng)域企業(yè)量大面廣、新型工業(yè)化建設(shè)程度不一的現(xiàn)狀和不斷迭代的技術(shù)發(fā)展趨勢。應(yīng)強化政策制度供給,鼓勵將網(wǎng)絡(luò)安全納入地方新型工業(yè)化發(fā)展中統(tǒng)籌考慮,健全以分類分級管理為基礎(chǔ)的制度機制,聚焦原材料、消費品、裝備制造、電子信息等重點行業(yè),圍繞工業(yè)互聯(lián)網(wǎng)、工業(yè)控制系統(tǒng)、車聯(lián)網(wǎng)等重點領(lǐng)域,加快推動網(wǎng)絡(luò)安全相關(guān)標(biāo)準(zhǔn)指南制定,強化基礎(chǔ)共性、重點領(lǐng)域、關(guān)鍵產(chǎn)品等標(biāo)準(zhǔn)布局,加強安全建設(shè)的制度指引,指導(dǎo)企業(yè)提高主體安全防護能力。
創(chuàng)新驅(qū)動,提升安全產(chǎn)業(yè)支撐能力。維護新型工業(yè)化網(wǎng)絡(luò)安全離不開先進的網(wǎng)絡(luò)安全技術(shù)和強大的網(wǎng)絡(luò)安全產(chǎn)業(yè)。新型工業(yè)化網(wǎng)絡(luò)安全體系建設(shè)亟須提升工業(yè)領(lǐng)域網(wǎng)絡(luò)安全產(chǎn)業(yè)供給能力。我國適應(yīng)工業(yè)領(lǐng)域的專用安全產(chǎn)品服務(wù)供給不足,“內(nèi)生安全”產(chǎn)品服務(wù)有待進一步發(fā)展。一方面,應(yīng)加快工業(yè)領(lǐng)域?qū)S冒踩a(chǎn)品服務(wù)攻關(guān),研發(fā)可用、好用的產(chǎn)品服務(wù),加快風(fēng)險評估、安全設(shè)計、應(yīng)急響應(yīng)等咨詢服務(wù)發(fā)展,促進網(wǎng)絡(luò)安全保險在工業(yè)場景下的模式創(chuàng)新和應(yīng)用創(chuàng)新;另一方面,推動面向工業(yè)領(lǐng)域的內(nèi)生安全產(chǎn)品創(chuàng)新,積極推動自主安全技術(shù)融入工業(yè)領(lǐng)域新一代信息技術(shù)產(chǎn)品,提升工業(yè)產(chǎn)業(yè)鏈供應(yīng)鏈安全水平。
強化協(xié)同,共筑安全能力建設(shè)生態(tài)。網(wǎng)絡(luò)安全建設(shè)需要各相關(guān)方共同努力,網(wǎng)絡(luò)安全行業(yè)、工業(yè)行業(yè)、社會組織、企業(yè)主體需要共同參與,形成合力,共育新型工業(yè)化網(wǎng)絡(luò)安全建設(shè)生態(tài)。應(yīng)發(fā)揮產(chǎn)業(yè)聯(lián)盟和行業(yè)協(xié)會作用,通過供需對接、路演推介、座談研討等方式加強供需兩側(cè)深度對話合作。暢通工業(yè)領(lǐng)域網(wǎng)絡(luò)安全產(chǎn)融合作平臺機制,對專門性、創(chuàng)新性產(chǎn)品加大資金支持。推動建立針對安全建設(shè)效果的評價和反饋機制,優(yōu)化網(wǎng)絡(luò)安全建設(shè)環(huán)境。通過高校與工業(yè)企業(yè)共建聯(lián)合實驗室、實訓(xùn)基地等,鍛造適應(yīng)新型工業(yè)化網(wǎng)絡(luò)安全需求的復(fù)合型、實用型人才隊伍,為新型工業(yè)化網(wǎng)絡(luò)安全建設(shè)提供人才支撐。
