在“十四五”時期的目標設置上,相較以往,首次新增了“加快數(shù)字發(fā)展,建設數(shù)字中國”的篇章。這充分說明了我國以高新技術(shù)為驅(qū)動,加快數(shù)字化發(fā)展和轉(zhuǎn)型的決心,而網(wǎng)絡安全在數(shù)字化發(fā)展和轉(zhuǎn)型過程中的作用極為關(guān)鍵。對“十四五”網(wǎng)絡安全方面的規(guī)劃,產(chǎn)業(yè)不僅要認真思考,更要推進落實。
一、“十四五”規(guī)劃網(wǎng)絡安全內(nèi)容解讀
1. 定位層面。把網(wǎng)絡安全相關(guān)要求納入數(shù)字生態(tài)領(lǐng)域,這是對網(wǎng)絡安全非??茖W和新穎的定位。我們談到生態(tài)治理和建設時,總會想到清澈的水源、豐饒的土壤、潔凈的空氣。從這個角度看,國家對網(wǎng)絡安全的定位,就像良好的生態(tài)環(huán)境之于區(qū)域可持續(xù)發(fā)展,是達成數(shù)字化發(fā)展和轉(zhuǎn)型目標的必要條件。說到生態(tài)治理,我們還會想到“綠水青山就是金山銀山”的理念,而在網(wǎng)絡空間,我們只有通過扎實的網(wǎng)絡安全工作,共同治理,共同維護,才能創(chuàng)造一個清朗的網(wǎng)絡生態(tài)。有了良好的網(wǎng)絡氛圍,才能進一步促進數(shù)字化經(jīng)濟和數(shù)字政府的發(fā)展。從這個角度看,網(wǎng)絡安全本身就是數(shù)字化發(fā)展的根基和財富。在生態(tài)治理中,專業(yè)的基礎設施是保障治理效果高效和持續(xù)不可缺少的保障。規(guī)劃中提到了“網(wǎng)絡安全基礎設施”的概念,與加強新型基礎設施建設的要求相呼應,網(wǎng)絡安全基礎設施本身就是一種特殊的新型基礎設施。這也幫助我們厘清網(wǎng)絡安全與數(shù)字發(fā)展的關(guān)系:網(wǎng)絡安全既是保障數(shù)字化發(fā)展的基礎,本身也是數(shù)字化發(fā)展的一部分。
2. 目標層面。規(guī)劃首次明確提出了“提升安全防護和維護政治安全能力”,這不僅是對“沒有網(wǎng)絡安全就沒有國家安全”的進一步深刻闡釋,更是對網(wǎng)絡安全保護的目標做出了界定:網(wǎng)絡安全不僅僅是確保數(shù)據(jù)和系統(tǒng)自身的安全,最終還需要提升維護政治安全的能力,保護數(shù)據(jù)和網(wǎng)絡系統(tǒng)是過程,是必要條件,提升維護政治安全的能力是結(jié)果,是達成網(wǎng)絡安全規(guī)劃目標的充分條件。
3. 思路層面。規(guī)劃的思路可以簡單總結(jié)為“夯實根基、健全體系、提升能力、控制風險、強化協(xié)同、加強研發(fā)、培育人才”涵蓋的對象包括政府、高校、科研機構(gòu)、重要行業(yè)單位和網(wǎng)絡安全企業(yè)以及從業(yè)者,從國家層面全面而系統(tǒng)地對網(wǎng)絡安全保護工作制定了目標和計劃,同時也為各方的分工和協(xié)同建立了基調(diào)。
4. 技術(shù)發(fā)展層面。規(guī)劃明確提出了“提升攻擊溯源”“加快人工智能安全技術(shù)創(chuàng)新”等近期業(yè)內(nèi)非常關(guān)注的技術(shù)方向。這釋放了兩個信號:第一,加強網(wǎng)絡安全防護的主動性已經(jīng)在國家層面形成共識。我們不能再“被人打了不知道”“被誰打了不知道”,更不能接受既是網(wǎng)絡攻擊最大的受害者,又在國際舞臺被“潑臟水”,加強攻擊溯源的目標就是為了提升國家在網(wǎng)絡安全領(lǐng)域博弈的能力。第二,提升網(wǎng)絡安全的技術(shù)能力是國家在數(shù)字化發(fā)展進程中的重要目標。國家將堅定不移地突破網(wǎng)絡安全核心技術(shù),并且將銜接人工智能為代表的前沿先進技術(shù)的發(fā)展優(yōu)勢,引領(lǐng)網(wǎng)絡安全技術(shù)的發(fā)展趨勢。而這需要“加強網(wǎng)絡安全宣傳教育和人才培養(yǎng)”,人才是驅(qū)動技術(shù)發(fā)展的動力,也是帶動行業(yè)發(fā)展的關(guān)鍵。
二、對產(chǎn)業(yè)推進和規(guī)劃落實的建議
首先要統(tǒng)一認識。充分認識當前網(wǎng)絡安全形勢的復雜性,要“發(fā)揚斗爭精神,增強斗爭本領(lǐng),樹立底線思維,準確識變、科學應變、主動求變,善于在危機中育先機、于變局中開新局,抓住機遇,應對挑戰(zhàn),趨利避害,奮勇前進”,網(wǎng)絡安全企業(yè)必須勇于走出舒適區(qū),用“絕境”的心態(tài)督促和加快技術(shù)、產(chǎn)品、服務能力的迭代。
第二是找準定位。國家對于網(wǎng)絡安全企業(yè)的定位在于“加強網(wǎng)絡安全關(guān)鍵技術(shù)研發(fā),加快人工智能安全技術(shù)創(chuàng)新,提升網(wǎng)絡安全產(chǎn)業(yè)綜合競爭力”。作為一個新型工程性學科,網(wǎng)絡空間安全對技術(shù)工程應用效果要求極高,網(wǎng)絡安全企業(yè)必須立足于了解市場痛點和需求的優(yōu)勢,加大關(guān)鍵技術(shù)研發(fā)投入,不僅做出好的產(chǎn)品,還要找到好的應用場景,最重要的是解決實際問題,通過技術(shù)的創(chuàng)新應用和服務支撐,為各行各業(yè)提供以實效為導向的安全效果。
第三是聚焦優(yōu)勢。近幾年來,網(wǎng)絡安全市場的發(fā)展一直處于良性上升時期,市場容量逐年快速增長,但發(fā)展質(zhì)量和水平亟待提升。我們面臨的挑戰(zhàn)已經(jīng)不是“小偷小摸”的黑客,而是國家級成體系成規(guī)模的常態(tài)化網(wǎng)絡攻擊,在國家、行業(yè)單位仍然有限的網(wǎng)絡安全投入背景下,已經(jīng)經(jīng)不起大量低水平重復建設和惡性競爭,這會損害產(chǎn)業(yè)的“元氣”。網(wǎng)絡安全企業(yè)不能“什么都能做,什么都擅長”,形成一個細分市場就“一窩蜂”地重復投入和惡性競爭,要找準自己的優(yōu)勢所在,形成核心技術(shù)競爭力,用技術(shù)、產(chǎn)品和服務能力打出自己的“招牌”,聚焦自身擅長的領(lǐng)域,用核心優(yōu)勢形成良性的行業(yè)“壁壘”,只有聚焦優(yōu)勢的良性競爭,才能拓展更大的產(chǎn)業(yè)規(guī)模。
第四要培育人才。行業(yè)的發(fā)展離不開人才的推動,就是要有高水平的“創(chuàng)新型、應用型和技能型”網(wǎng)絡安全人才。人才規(guī)模、人才能力、人才梯度決定了行業(yè)發(fā)展的上限。網(wǎng)絡安全企業(yè)除了要與更多高校、職業(yè)院校開展合作,引進招募人才,也要立足對于行業(yè)需求的理解,培育和輸送人才到其他行業(yè)和領(lǐng)域,促進人才流動和交流,讓人才生態(tài)滾動發(fā)展,用人才影響更多行業(yè)和領(lǐng)域,全方位加強國家網(wǎng)絡安全的防護基礎。
第五要加強協(xié)同。不僅是網(wǎng)絡安全產(chǎn)業(yè)與政府、重要行業(yè)單位的協(xié)同,也包括與業(yè)內(nèi)的協(xié)同,與數(shù)字化其他領(lǐng)域的協(xié)同。規(guī)劃提到“推動陸海天網(wǎng)四位一體聯(lián)通”,網(wǎng)絡安全保護將貫穿這四個空間。我們面臨的問題和挑戰(zhàn)肯定會超出產(chǎn)業(yè)界對現(xiàn)有網(wǎng)絡安全現(xiàn)狀的認知,必須內(nèi)外協(xié)同。在經(jīng)過了狹義網(wǎng)絡安全到廣義網(wǎng)絡空間安全,再到即將到來的四位一體的“全域”網(wǎng)絡安全,對網(wǎng)絡安全的定義和保護也將跨入“無人區(qū)”“深水區(qū)”,沒有多元化的團隊和理念,沒有專業(yè)的協(xié)同,不足以完成國家交給我們的使命。
三、踐行思考和路徑
一是立足自身優(yōu)勢。規(guī)劃的發(fā)布,進一步增強了產(chǎn)業(yè)的信心,“人是安全的核心”理念永不過時。作為一家創(chuàng)業(yè)超過 10 年的中生代企業(yè),永信至誠將進一步幫助客戶建立立足于行業(yè)化、實戰(zhàn)化的網(wǎng)絡靶場這一安全基礎設施,提前防范化解網(wǎng)絡風險;把人才培養(yǎng)作為長期的事業(yè),與客戶共同成長;在網(wǎng)絡安全的常態(tài)化、體系化、實戰(zhàn)化防護過程中,通過我們的“產(chǎn)品 X 服務”模式,把產(chǎn)品和服務都做到極致,我們希望在產(chǎn)品能力和服務能力都達到一定水平后,讓兩者的能量聚集爆發(fā),讓相乘的效應大于疊加,為客戶交付“安全效果”。
二是加強研發(fā)投入。在規(guī)劃發(fā)布后,我們深信,有應用場景的技術(shù)投入將為企業(yè)帶來更為廣闊的市場空間。企業(yè)將在基礎核心技術(shù)、關(guān)鍵工程技術(shù)和行業(yè)應用場景方面進一步加大投入,在專利、知識產(chǎn)權(quán)等領(lǐng)域加大產(chǎn)出,積極參與各類標準、規(guī)范的制定,加強企業(yè)間的信息共享。
三是發(fā)掘創(chuàng)造價值。新時代面臨新形勢,網(wǎng)絡安全的發(fā)展導向已經(jīng)由最早的“事件驅(qū)動”“合規(guī)驅(qū)動”演進到了現(xiàn)在的“事件 + 合規(guī) + 實效”三輪驅(qū)動。網(wǎng)絡安全產(chǎn)業(yè)不再會經(jīng)歷“安全設備塵封于倉庫”,“初識配置幾年不變”這樣的怪象,也很可能不再會有用新概念包裝老產(chǎn)品這樣的“新瓶裝舊酒”亂象,行業(yè)的發(fā)展導向趨向良性,我們更愿意站在客戶的角度為他們解決問題、發(fā)掘痛點、創(chuàng)造價值,這不僅是我們企業(yè)經(jīng)營的需求,更是眾多網(wǎng)安人從事網(wǎng)絡安全行業(yè)的理想和追求,也是我們在“十四五”這個歷史篇章即將拉開帷幕的時刻,能形成自我認同和追尋理想的訴求。
我們站在網(wǎng)絡安全新的開篇之始,回顧過去,展望未來,用“十四五”規(guī)劃作為引領(lǐng)旗幟,共同打造一個宏大、精彩和多元的“網(wǎng)絡安全大時代”。