當前,隨著信息化時代的快速發(fā)展,新技術(shù)也層出不窮,與此同時,信息網(wǎng)絡通信技術(shù)的廣泛應用,既給人們的生產(chǎn)、生活帶來了莫大的好處,同時也帶來了諸多風險和傷害,如侵犯公民個人隱私和知識產(chǎn)權(quán)、網(wǎng)上盜取公民財產(chǎn)、傳播虛假信息、散布恐怖言論、教唆色情犯罪、以及網(wǎng)絡毒品交易和網(wǎng)絡暴力等。
同時,在以主權(quán)國家為主的國際關系現(xiàn)行體系下,信息網(wǎng)絡技術(shù)在國家經(jīng)濟、政治、外交、國防、傳播和社會管理等領域的廣泛應用,國家信息基礎設施和信息資產(chǎn)規(guī)模的不斷擴大,以及信息技術(shù)國際競爭和網(wǎng)絡攻防概念出現(xiàn),就必然產(chǎn)生國家信息安全問題。
信息安全,亦可稱網(wǎng)絡安全或者信息網(wǎng)絡安全。不同的說法只不過是認知角度不同而已,并無實質(zhì)性區(qū)別。首先,信息安全是信息化進程的必然產(chǎn)物,沒有信息化就沒有信息安全問題。信息化發(fā)展涉及的領域愈廣泛、愈深入,信息安全問題就愈多樣、愈復雜。信息網(wǎng)絡安全問題是一個關系到國家與社會的基礎性、全局性、現(xiàn)實性和戰(zhàn)略性的重大問題。
其次,信息安全的主要威脅來自于應用環(huán)節(jié)。如非法操作、黑客入侵、病毒攻擊、網(wǎng)絡竊密、網(wǎng)絡戰(zhàn)等,都體現(xiàn)在應用環(huán)節(jié)和過程之中。應用規(guī)則的嚴寬、監(jiān)控力的強弱以及應急響應速度的快慢,決定了信息網(wǎng)絡空間的風險防范和安全保障能力、程度與水平的高低。
再次,信息網(wǎng)絡通信技術(shù)的特性決定了沒有絕對的、一勞永逸的安全。安全風險和隱患就在設備和應用之中。只要使用計算機和智能手機,安裝和更新應用軟件,登陸互聯(lián)網(wǎng)或無線網(wǎng),采用各種信息數(shù)據(jù)系統(tǒng)設備,組成各種應用網(wǎng)絡,以及無論使用國產(chǎn)或進口技術(shù)產(chǎn)品,安全問題和風險都是無法避免的。主要原因在于:一是技術(shù)及其應用設備和軟件本身就存在設計漏洞、物理性缺陷,還可設置“后門”和植入病毒,使之成為系統(tǒng)的一部分;二是無中心的開放網(wǎng)絡、節(jié)點互聯(lián)和跨界型的結(jié)構(gòu)特性,使黑客攻擊隨時隨地都可進行,病毒會肆意傳播;三是攻防技術(shù)和手段會不斷交替更新。俗話說,“道高一尺,魔高一丈”。沒有一勞永逸的安全解決方案。信息安全是一個動態(tài)的過程,安全是相對的,攻防的較量是速度的較量、應急能力高低的較量。
第四,信息化社會的安全風險主要在網(wǎng)絡空間。信息化社會或稱網(wǎng)絡化社會,意味著整個社會是現(xiàn)實空間與網(wǎng)絡空間的重合,社會活動將極大依賴于網(wǎng)絡并在網(wǎng)絡環(huán)境中進行。網(wǎng)絡空間不再是一個“虛擬空間”或“虛擬社會”。對信息化社會或網(wǎng)絡化國家來說,安全風險和重大威脅主要來自網(wǎng)絡空間而不是現(xiàn)實空間。信息安全是信息化國家安全的基石。沒有信息安全,國家安全就如釜底抽薪,難以保障。
我們看到,2011年美國制定了《網(wǎng)絡空間國際戰(zhàn)略》和《網(wǎng)絡空間行動戰(zhàn)略》,歐盟、俄羅斯、英國、法國、德國、加拿大、澳大利亞、日本、韓國等,也都先后制定了本國的網(wǎng)絡安全計劃和組建了網(wǎng)絡作戰(zhàn)力量,以應對信息網(wǎng)絡化帶來的各種安全壓力和挑戰(zhàn)。網(wǎng)絡空間正在成為國家間競爭與對抗的主要戰(zhàn)場,全球信息網(wǎng)絡安全形勢日趨嚴峻,信息網(wǎng)絡安全問題已從一般的病毒傳播、黑客入侵、網(wǎng)絡攻擊,上升為國家安全和國家信息安全面臨的重大突出問題。情報竊取、遠程監(jiān)控、信息對抗、網(wǎng)絡威懾,已經(jīng)成為一種新型的國家戰(zhàn)略手段和攻擊利器。