2020年中国网络安全发展形势展望_12页_4mb
报告摘要
2020年中国网络安全发展形势总结
核心内容
2020年,中国网络安全发展面临更加复杂的全球环境。全球网络攻击事件频发、网络战威胁加剧、个人信息安全风险上升,以及关键信息基础设施安全问题突出,成为主要挑战。为应对这些挑战,中国提出加强关键技术研发、完善安全制度、强化数据治理、推进网络可信身份建设、加快人才培养等五大对策建议。
主要观点
- 全球网络攻击频发:网络攻击已成为全球五大风险之一,软硬件漏洞、关键基础设施攻击、数据泄露等问题层出不穷。
- 网络战威胁加剧:各国加强网络军事力量建设,网络司令部升级、网络防御同盟构建、网络安全演习常态化,网络战威胁持续上升。
- 个人信息保护日益重视:中国出台多项政策文件,推动个人信息安全与隐私保护立法,加强数据跨境流动监管。
- 关键信息基础设施安全能力提升:通过安全检查、考核通报、应急指挥体系建设等手段,提升关键信息基础设施的防护能力。
- 网络安全保障能力增强:技术保障、产业发展、试点示范等工作持续推进,提升整体网络安全水平。
关键信息
一、全球网络安全形势
- 网络攻击事件频发:2019年WinRAR漏洞、Demand集团勒索软件事件等引发重大影响。
- 关键基础设施受攻击:韩国国防部、委内瑞拉电力系统等成为攻击目标。
- 网络战政策完善:美国、日本、北约等国家和组织加强网络战战略部署,推动军事化网络防御体系。
二、中国网络安全发展重点
- 个人信息安全与隐私保护:
- 5月发布《数据安全管理办法(征求意见稿)》。
- 9月发布《儿童个人信息网络保护规定》。
- 6月发布《个人信息出境安全评估办法(征求意见稿)》。
- 关键信息基础设施安全防护:
- 工业和信息化部开展十年性安全检查,年均处置数万起事件。
- 构建一体化应急指挥体系,加强企业考核与整改。
- 网络安全保障能力提升:
- 加强技术保障,推进网络安全技术手段建设。
- 发展网络安全产业,如北京国家网络安全产业园区。
- 开展技术应用试点示范,累计遴选231个优秀项目。
三、需关注的问题
- 核心技术自主可控不足:依赖国外软硬件产品,如CPU、内存、硬盘、操作系统等。
- 关键信息基础设施安全体系不完善:缺乏漏洞修复激励、危害等级评估体系及细分领域标准。
- 数据治理能力薄弱:尚未建立统一的个人信息保护立法和专门的数据保护机构。
- 网络可信身份生态建设滞后:缺乏顶层设计、基础资源互通、认证技术发展不足。
四、对策建议
- 加强关键技术研发:
- 确定重点支持技术清单,加大芯片、操作系统等投入。
- 推动国产软硬件生态建设,构建开源社区和迁移工具。
- 完善安全制度建设:
- 建立关键信息基础设施识别认定机制。
- 推行数据分级分类制度,加强安全评估和监管。
- 强化数据治理:
- 制定统一的个人信息保护法,明确权利与义务。
- 推动数据开放共享,加强数据安全保障。
- 推进网络可信身份建设:
- 建设身份信息服务支撑平台。
- 完善政策法规与技术标准。
- 开展服务试点与宣传交流。
- 加快人才培养机制:
- 建立多层次人才培养体系,加强高校与企业合作。
- 推动人才流动、评价与激励机制创新。
- 制定重点行业网络安全人员能力标准。
总结
2020年,中国网络安全发展面临全球环境的复杂挑战,需进一步加强核心技术研发、完善制度建设、提升数据治理能力、加快可信身份体系建设,同时加快网络安全人才队伍建设,以构建更加安全、可信、可控的网络空间。
展开完整摘要
试读结束,高清完整版pdf/doc/ppt,请点下载