中國青年網北京3月12日電(記者 吳楚 李華錫 張瑞宇)“維護網絡安全就是守護國家安全。我們需要自主、健康發展的網絡安全產業來支撐,才能避免受制于人。”全國政協委員、上海市信息安全行業協會會長、眾人科技董事長談劍峰今年兩會上提交了《關于加大我國網絡信息安全產業投入的建議》。他表示,針對我國網絡安全產業的現狀,應堅持需求拉動,政府要加大網絡安全產業的投入,推動國家整體的網絡安全產業創新發展。
全國政協委員、上海市信息安全行業協會會長、眾人科技董事長談劍峰。中國青年網記者 宋繼祥 攝
2016年4月19日,習總書記在網信工作座談會上提出“網絡安全和信息化是相輔相成的。安全是發展的前提,發展是安全的保障,安全和發展要同步推進”。談劍峰認為,近年來圍繞網絡空間“第五疆域”的大國博弈已經進入到白熱化地步,網絡安全風險日益凸顯。“相較而言,美國的網絡安全產業整體戰略層次清晰,產業創新能力和聚合能力均較強。”他分析,這是因為有三個積極因素在起作用,“一是法律法規體系完整,政府、企業和民眾均比較重視網絡安全;二是政府采購,通過創造內需來促進產業發展;三是網絡安全目標層次清晰,相應的市場發育成熟。”
“信息化時代的今天,網絡安全產業并非孤立存在,其發展滯后也阻礙其他產業的升級發展,更談不上以數字化與網絡安全形成經濟發展新動能的雙輪驅動。”談劍峰表示,為促進我國網絡安全產業的健康發展,電子政務系統應率先增加網絡安全投入,多方面促進產業發展,及早形成正向外部性效應。
為此,他提出,首先要從戰略層面進行網絡安全的體系化和層次化設計。應對網絡安全問題首先應把握網絡安全的發展規律,需要靠有層次的戰略架構去保障。談劍峰解釋說,克服以往網絡安全體系的認知盲點,需要系統性地建立網絡安全態勢感知與威脅情報共享網絡,梳理電子政務網、關鍵基礎設施中的網絡安全需求,定義安全框架和模型,明確安全防護關鍵節點,針對重要環節整理制度、組織和技術等層面的最佳實踐,將攻防技術標準化,確立安全檢測標準,為政府部門、企業等提供網絡安全指引,建立政府、企業間信息共享機制,定期為各機構培訓網絡安全。
“二是制定積極的網絡安全產業發展政策,實行主動縱向的產業政策。”談劍峰認為,要從國家安全角度出發,將網絡安全產業定義為戰略性新興產業,落實包含資源配置導向的網安產業的結構政策,支持和吸引更多有志于網絡安全的企業和創業者進入該領域;兼顧產業的合理化,鼓勵企業研發新技術、形成安全管理新思維、構筑健康合作關系。
“三是在政府及國有企業采購中增加網絡安全產品和服務采購比例,提振產業空間。”談劍峰建議,在部分可標準化網絡安全環節中,強制政府及國有企業采購項目采購中網絡安全產品和服務的比例,并設定相關產品的國產化率。“針對關鍵基礎設施網絡,落實網絡安全檢查與加固,建立定期安全漏洞掃描與巡查制度。”