“数字基建”是新基建的重要内容,它为提升中小企业竞争力、消费驱动经济增长、创造更多就业机会等方面提供坚实支撑。但“数字基建”在带来新一轮风口的同时,网络世界未知的安全风险也会随之攀升。为应对“数字基建”网络安全挑战,需要推行新一代安全构架。
“数字基建”面临哪些挑战呢?首先是新技术应用带来新的安全隐患更加严峻。其次,各行业网络安全意识也有待加强。从各地网络安全部门在“净网”行动公布的案例来看,少数政府部门、企事业单位网络安全管理制度不健全,网络安全技术措施落实不到位等,不履行网络安全保护义务的情况时有发生。而“数字基建”下的网络安全问题影响范围将更广更严重。
网络安全是“数字基建”的前提条件,“数字基建”必须是安全的基建,才能保障數字经济的健康发展。网络安全不是事后应对的问题,而是事前提高“免疫力”的问题,需要重视从源头构建安全能力的安全建设理念,在广大企事业单位加强网络安全的教育和宣传,设定安全研发生产的红线。在“数字基建”的初始,就同步构建安全基础设施、提升风险免疫能力。
从攻防的视角来考虑网络安全问题,已不能满足“数字基建”的需求,需要从甲方视角出发,重新构建新一代安全架构和安全基建标准,为各类App和网站等数字经济实体的搭建过程建立标准化流程。同时,建议国家有关政府部门建立“数字基建”安全标准,包括软件供应链安全、技术和业务漏洞检测、隐私与内容风险检测、应用可信等多个维度的标准。鼓励行业、企业建立标准,把企业复杂场景考验沉淀下来的安全基建标准上升为行业标准,甚至国家标准,助力构建完整的安全基础设施。
(部分内容摘编自《重庆日报》)