赛迪智库-2018年中国网络安全发展形势展望-2017-14页-4mb
报告摘要
2018年中国网络安全发展形势展望总结
核心内容
2018年,全球网络安全形势依然严峻,网络攻击呈现多样化、智能化趋势,网络战风险增加,各国加强网络空间治理。中国在技术研发、人才培养、产业生态建设等方面持续发力,以提升网络安全保障能力。
主要观点
- 全球网络安全形势严峻:勒索软件持续肆虐,关键信息基础设施成为攻击重点,选举系统也屡遭黑客攻击。
- 网络战风险上升:各国在网络空间的“军备竞赛”持续升级,政府背景的网络攻击行为增加,国际网络安全军事演习频繁。
- 各国强化网络治理:通过制定网络安全法律法规、加强网络犯罪打击力度,提升网络空间治理能力。
- 中国网络安全能力建设加强:新技术、新产品不断涌现,网络安全人才培养力度加大,企业间合作优化生态环境。
- 网络安全产业发展环境优化:出台多项政策法规,推动网络安全标准体系建设,进一步优化产业发展环境。
关键信息
一、2018年全球网络安全趋势
- 勒索软件持续威胁:2017年全球150多个国家被勒索病毒攻击,教育、医疗、交通等多个行业受到影响。
- 关键信息基础设施受攻击:如俄罗斯阿尔法银行、英国工控系统、瑞典交通机构等均遭受黑客攻击。
- 选举系统成为攻击目标:俄罗斯入侵美国39个州选民数据库,巴勒斯坦、德国等国家的选举活动也遭攻击。
- 网络战风险增加:各国加大网络军事投入,政府背景的网络攻击行为增多,国际军事演习频发。
二、中国网络安全能力建设进展
- 新技术新产品不断涌现:
- 华为发布T级云综合安全网关
- 盘古实验室推出Janus移动安全威胁数据平台
- 360发布天御云网络威胁感知中心、智慧管理与分析系统、高级威胁检测工具箱
- 人才培养力度加强:
- 贵州师范大学与多家企业共建大数据安全重点实验室
- 武汉临空港经济技术开发区与安恒信息共建国家网络安全人才与创新基地
- 首批一流网络安全学院建设示范项目公布
- 企业合作优化生态环境:
- 360与Security Innovation合作建立自动驾驶安全实验室
- 亚信安全与腾讯云深化在云计算安全合规等领域的合作
三、需要关注的问题
- 《网络安全法》配套法规尚不完善:如个人信息保护、数据出境安全评估等法规尚未出台。
- 信息技术产品自主可控生态尚未形成:核心技术依赖国外,缺乏统一标准和评价体系。
- 网络可信身份体系建设滞后:缺乏顶层设计,标准体系更新慢,身份管理存在缺漏。
- 关键信息基础设施安全问题突出:攻击路径增多,安全保障标准和监管机制不健全。
- 网络安全人才缺口较大:需求达90万,但专业毕业生仅1万人/年,复合型人才严重不足。
四、对策建议
- 加强统筹协调,完善《网络安全法》配套法规:
- 制定关键信息基础设施保护条例
- 推进个人信息保护立法
- 强化网络产品和服务安全审查
- 提升自主研发实力,构建核心技术生态圈:
- 统一核心技术发展思路
- 优化自主创新环境,支持企业技术合作与引进
- 构建核心技术生态圈,推动产业协同创新
- 推进网络可信身份建设,构建可信网络空间:
- 完善顶层设计,明确身份体系框架
- 支持多种身份认证技术和服务
- 制定法律法规与标准规范,推动试点示范
- 优化体制机制,全面保护关键信息基础设施:
- 建立由国家网信部门统筹的协调机制
- 完善关键信息基础设施保护制度
- 制定网络安全标准规范
- 健全安全监管机制,推动风险信息共享
- 完善网络安全人才培养机制,建设网络安全人才队伍:
- 加强网络安全学科与专业建设
- 完善人才选拔、评价与激励机制
- 强化网络安全专项基金,设立高规格奖项
- 加强国际交流,提升人才国际竞争力
- 营造尊重技术、鼓励创新的人才成长环境
结语
2018年,中国将面临更加复杂的网络安全挑战,需在法律法规、核心技术、身份体系、基础设施安全及人才培养等方面持续发力,以构建更加安全、可信的网络空间。
展开完整摘要
试读结束,高清完整版pdf/doc/ppt,请点下载