近年來,隨著一系列網(wǎng)絡(luò)安全事件的發(fā)生,網(wǎng)絡(luò)安全的重要性也日漸提升到國家戰(zhàn)略的層面,這些事件映射出,中國針對關(guān)鍵信息基礎(chǔ)設(shè)施和重要信息系統(tǒng)的信息安全感知能力、防護水平與保障措施相對欠缺,自主可控能力嚴重不足。
網(wǎng)絡(luò)空間的力量,對一個國家、民族存在三大威脅:一是可以利用直達人心的便捷通道,攻心奪志,實現(xiàn)信息滲透、文化入侵和思想殖民,直至顛覆國家政權(quán),西亞北非國家政權(quán)批量倒臺的例子現(xiàn)實而生動;二是可以利用全球一體的物聯(lián)網(wǎng)實現(xiàn)遠程控制,阻癱交通、能源、金融、供水等民生基礎(chǔ)設(shè)施,美國目前正在加緊防范“數(shù)字9·11”和“網(wǎng)絡(luò)珍珠港”事件發(fā)生;三是可以通過網(wǎng)絡(luò)入侵攻擊軍事網(wǎng)絡(luò),阻癱作戰(zhàn)體系,病毒入侵導(dǎo)致法國戰(zhàn)機無法起飛等例子不在少數(shù)。
近年來,中國在網(wǎng)絡(luò)安全領(lǐng)域問題頻發(fā),背后有多重原因。
國核心技術(shù)受制于人,使中國的網(wǎng)絡(luò)安全水平大打折扣。互聯(lián)網(wǎng)在美國誕生,這使得美國在互聯(lián)網(wǎng)世界掌握絕對的主導(dǎo)權(quán)和話語權(quán)。目前,全球13臺根服務(wù)器沒有一臺在中國,這使美國可以輕易掌握其他國家的網(wǎng)絡(luò)信息流。在基礎(chǔ)設(shè)施方面,關(guān)鍵芯片、路由器有較大比例來自國外,這一狀況至今未能根本性改善,一旦國外在芯片、路由器上暗藏后門,造成的泄密隱患可想而知。
另外,無論是PC端還是移動端,中國都大量使用美國操作系統(tǒng)。中國在PC時代被微軟壟斷的局面,在移動互聯(lián)網(wǎng)時代又被另一家美國巨頭谷歌復(fù)制。由于操作系統(tǒng)掌握最底層、最核心的權(quán)限,如果美國意圖利用在操作系統(tǒng)上的優(yōu)勢竊取中國信息,猶如探囊取物。
中國在網(wǎng)絡(luò)社會的立法并不完善且層級不高。一些專家指出,中國還沒有形成使用成熟的網(wǎng)絡(luò)社會法理原則,網(wǎng)絡(luò)法律仍然沿用或套用物理世界的法理邏輯。在信息安全立法上,缺乏統(tǒng)一的立法規(guī)劃,現(xiàn)有立法層次較低,以部門規(guī)章為主,立法之間協(xié)調(diào)性和相通性不夠,缺乏系統(tǒng)性和全面性。
目前,中國已經(jīng)出臺了不少指導(dǎo)性或規(guī)范性文件,如2006年實施的《互聯(lián)網(wǎng)安全保護技術(shù)措施規(guī)定》《信息安全技術(shù)公共及商用服務(wù)信息系統(tǒng)個人信息保護指南》,2013年的《關(guān)于加強移動智能終端管理的通知》,但由于在立法層面缺乏支持,導(dǎo)致執(zhí)行力比較差。更重要的是,目前中國仍然沒有一部獨立的網(wǎng)絡(luò)犯罪法律,有關(guān)計算機犯罪的法律條文主要是刑法285條和286條。這些條文遠遠無法應(yīng)對紛繁復(fù)雜的網(wǎng)絡(luò)犯罪模式。
網(wǎng)民網(wǎng)絡(luò)安全防范意識薄弱也是信息安全不斷受威脅的重要原因。目前,網(wǎng)民雖有一定的認知網(wǎng)絡(luò)安全知識,但卻沒能將其有效轉(zhuǎn)化為安全防范意識,更少落實在網(wǎng)絡(luò)行為上。以在中國普及程度極高的安卓手機為例,大量安卓應(yīng)用在安裝前都要求讀取用戶的位置、短信等隱私,如不同意授權(quán),則無法安裝。對于很多用戶而言,明明知道這些軟件并沒有必要知道這些隱私,且本意不想泄露隱私,但由于懷有僥幸心理,仍然同意軟件讀取自己的隱私。盡管媒體長期呼吁,但大量用戶依然我行我素,導(dǎo)致難以對手機廠商和應(yīng)用開發(fā)者形成強大的輿論壓力。