沈昌祥:树立新的国家安全观,推动网络和信息安全全民教育计划
文 / 沈昌祥,本文来源于人民网和《中国信息安全》联合推出的网络空间战略论坛
网络空间已经成为新的生存空间和作战领域,网络国防建设刻不容缓。面对这个前所未有的机遇和挑战,人人都在网防线,个个都是安防员。随着国防网络化程度的不断提升,全民网络和信息安全素质已远远跟不上形势发展变化。因此,在成立国家安全委员会,升级国家安全模式的同时,进行以“网络和信息安全”为核心的网络国防基础教育势在必行。
十八届三中全会成立国家安全委员会,将国家安全提高到前所未有的地位,对网络和信息安全的重视程度也随之提升。习近平主席明确指出,“网络和信息安全牵涉到国家安全和社会稳定,是我们面临的新的综合性挑战。”网络和信息安全已经成为国家安全的重要内容,国家已经在最高战略层面着手网络和信息安全顶层设计。因此,从执行层面来讲,形成以网络和信息安全为核心的国家安全观,推动网络和信息安全全民教育计划,成为落实三中全会精神,提升国家网络和信息安全综合实力的有效途径。
一、夺取网络和信息安全控制权成为国家安全新的战略制高点
国际上围绕网络和信息安全的斗争愈演愈烈,夺取网络和信息安全控制权成为国家安全新的战略制高点。网络和信息安全人才已成为国家竞争的核心所在。美国奥巴马政府把加强信息安全作为振兴美国经济繁荣和国家安全的重大战略,并成立网络空间司令部。2011年5月16日,美国发布了“网络空间国际战略”。7月14日又发布了“网络空间行动战略”。都把加强信息安全教育和人才队伍培养列为保障网络空间安全战略的重点,以此来确保美国控制全球信息的绝对优势。尤其是开年以来,美国热炒“中国涉军黑客事件”,并借机宣布大规模扩编网络空间司令部从900人到4900人,宣布3年内成立40支网络战部队。美国利用国家资源,大量聚集网络和信息安全专业人才,成为世界范围内网络和信息资源的最大占有者和控制者。特别是“棱镜门”事件持续发酵,美国对世界网络空间监控的霸权行径相继曝光,把全球网民和政府首脑一网打尽。美国等网络强国对网络和信息安全的绝对控制权已经对世界安全,包括我国家安全构成了严重威胁。夺取网络和信息控制权,维护国家网络空间主权、安全和发展利益刻不容缓。
二、我国网络和信息安全意识落后,亟待建立新的国家安全观
相比而言,我国全民网络和信息安全意识落后,核心人才匮乏,已经成为制约网络和信息安全能力提升的主要因素之一。网络信息安全保障体系是一个复杂巨系统,必须从复杂系统的观点,采用从定性到定量综合集成的思想方法,追求整体效能;从系统工程方法论的观点出发,网络和信息安全必须遵循“木桶原理”,注重整体安全。任何环节出现问题,都将影响国家网络和信息安全的全部。
就网络强国美国来看,为确保公众积极参与安全意识普及的活动中,自2010年起,美国总统奥巴马将每年的10月作为国家网络安全意识月。2010年4月,美国国家标准技术研究院发布了国家网络安全教育计划(NICE)。NICE作为一个专门的国家教育计划的发布,充分表达了美国对网络安全问题的重视程度及对赛博安全问题认识的不断转变。NICE计划目标的实现,分为国家网络安全意识普及、正规的网络安全教育、制定网络安全人才框架、网络安全人才培训和职业发展四个部分。
针对我国现实需求和网络强国通行做法,我国亟待加强全民网络安全和信息安全意识,树立全民防卫观;提升网络国防战略管理思维,树立全维战略观;转变军队信息化转型力度和角度,树立常态战争观。进而形成新的国家安全观,促成国家、企业和个人全面重视网络和信息安全的良好局面。
三、落实三中全会精神,推动网络和信息安全全民教育计划
党的十八大报告指出:世界仍然很不安宁。粮食安全、能源资源安全、网络安全等全球性问题更加突出。党的十八大报告要求:建设下一代信息基础设施,发展现代信息技术产业体系,健全信息安全保障体系,推进信息网络技术广泛运用。要高度关注海洋、太空、网络空间安全。习主席在关于十八届三中全会决议的人说明中进一步强调:网络和信息安全牵涉到国家安全和社会稳定,是我们面临的新的综合性挑战。从观念上看,我们对“网络和信息安全”的认识已经到了战略层面,无论是对重要性的呼吁,还是相关的理论性研究都已不少。但是,国家重要信息系统和基础设施的建设和维护需要一支具有较高网络和信息安全专业知识的建设和管理队伍。伴随着信息科技的迅速发展,信息安全类专业人才的需求一直呈上升趋势。仅以我国信息安全等级保护重要信息系统为例,初步统计网络和信息安全专门人才的需求量高达数百万人。目前,网络和信息安全专门人才毕业生数量和专业结构远不能满足国家网络和信息安全的急需。
应对这种局面,首先,要将信息安全列为一级学科。目前的情况是,国家一方面急需信息安全人才,而另一方面信息安全专业又是挂靠在计算机、通信和数学等其他一级学科下,开展信息安全硕士和博士的培养。这种混乱局面严重影响了信息安全人才有序培养。但经过实践,信息安全学科定位逐渐清晰、内涵与人才培养目标明确,基本形成了一套特色鲜明、相对完善的科学理论和工程实践体系。将信息安全设置一级学科的条件已经具备。其次,要扩大网络和信息安全专业培训力度和范围。随着社会信息化和网络化程度的提升,无论是政府、军队、能源、金融、交通等关键部门与核心网络日益依托信息网络系统运行,各行各业的正常生产经营活动也都离不开信息网络系统。为此,应发挥国家教育系统在职教育的优势,广泛开展网络和信息安全在职教育,实施岗位准入与考核制度,建立起一套完整的在职人员网络和信息安全培训制度。其三,应考虑从义务教育入手,推动全民网络和信息安全教育计划。应结合九年义务教育,网络和信息安全教育从娃娃抓起。美国、以色列目前就在小学生中培养黑客,发现顶尖网络和信息安全人才,为其网络战部队提供持续的人才资源支持。专业网络战人才培养虽然要走“人尖战略”,但基数越大,尖子人才脱颖而出的可能性就越大。为此,教育部门应树立与时俱进的教育观念,尽早启动网络和信息安全义务教育计划,从最根本处着手,提升网络和信息时代的国家安全。
欢迎大家加入科技杂谈菁英汇,交流思想、分享信息。仅限行业商端人士参与。参与方式:点击左下方“阅读原文”填写您的加入信息,科技杂谈通过审核后,会添加入群。
本文仅代表作者观点,科技杂谈授权刊登。
转载必须注明作者与科技杂谈,侵权必究。
科技杂谈文章,均同步发布于犀牛财经网。
已入驻搜狐新闻客户端,网易阅读客户端。