俄罗斯网络安全治理及其启示

随着网络技术的普及,网络治理与安全保障成为国家安全治理的重要内容。俄罗斯通过制定网络安全发展战略和系列治理政策来加强网络安全,其经验对中国也有一定的启发意义。

随着网络技术的普及,网络治理与安全保障成为国家安全治理的重要内容。作为欧洲网络大国,俄罗斯为应对网络发展所带来的巨大安全风险,将加强网络安全治理列为需要优先考虑的战略选项。通过制定网络安全发展战略和系列治理政策来加强网络安全,其经验对中国有一定的启发意义。

俄罗斯多管齐下保障网络安全

近年,互联网在俄罗斯得到了快速发展,俄罗斯互联网用户数从2010年的4300多万迅速增加到2016年的约1亿,互联网普及率超过了70%。同期,俄罗斯互联网经济年均增速达到18.3%,互联网经济规模从2010年的8350亿卢布上升到2016年的2.3万亿卢布。然而俄罗斯互联网安全形势严峻,据有关部门报告,2011年9月至2012年8月间,就有74%的俄罗斯电脑遭受过病毒感染,43%的用户的社交网站密码被窃取,网络攻击给俄罗斯造成的经济损失估计近20亿美元。此外,俄罗斯还发现有越来越多国外网络势力企图破坏俄罗斯的网络信息系统。俄有关政府机构的网站每年都会遭受大量的网络攻击。为应对网络袭击和威胁,俄罗斯采取了多种手段,通过制定战略、政策和法律法规等,加强互联网治理,保障网络安全。

第一,制定信息安全战略。俄罗斯非常注重网络安全战略的顶层设计,规定了国家在建立信息资源库、信息网络化以及维护网络安全等方面的责任。2013年1月,俄罗斯通过总统令的形式,责成俄联邦安全局建立监测、防范和消除计算机信息隐患的国家计算机信息安全机制。内容包括评估国家信息安全形势、保障重要信息基础设施的安全、对计算机安全事故进行鉴定等。2013年7月底普京总统又签署了《2020年前国际信息安全国家基本政策》,这份由多个部门联合审议的文件成为俄应对信息安全威胁的纲领性文件。

第二,建立相关法律体系和执法机构。俄罗斯将健全相关法律法规作为信息安全的基本保障。自1995年颁布《联邦信息、信息化和信息网络保护法》以来,俄罗斯陆续制定公布了《俄罗斯网络立法构想》《俄罗斯联邦信息和信息化领域立法发展构想》等纲领性文件,起草和修订了《俄罗斯联邦因特网发展和利用国家政策法》《信息权法》等20多部相关法律法规,系统规范了网络空间秩序建设目标、内容、执行及保障措施等。此外,俄罗斯还建立了由总统直接领导和监督,由联邦安全会议、总统国家安全助理和有关部委负责的最高权威网络信息安全管理机构,以及强有力的网络执法领导机构。

第三,创新网络安全维护技术。俄罗斯加强了对网络战的防范,并加快推进网络技术创新。积极开发高性能计算机、智能化技术、网络攻击防护技术等在内的信息安全“关键技术”,大力支持网络安全公司的创新。同时,有针对性地从国外购买先进技术,以弥补自己的不足。俄罗斯也很注重军事领域的网络安全防护工作,致力于通过吸引优秀技术人员的加入来发展关键领域和技术,包括战略防御体系中的网络系统、电子对抗系统、武器平台控制系统和网络武器系统等。

第四,加强对互联网通信准入管理和安全防范。为维护网络安全,俄罗斯大力推进实施2020年前信息社会发展规划,创建4.0版本的政府机构间电子互动系统,实施政府信息化进口替代项目,在外交部、通讯与大众传媒部、联邦国库局、联邦税务局以及部分联邦主体政府等重要部门优先使用国产办公软件和国产加密设备。为消除因使用外国数字设备而导致的数据泄露隐患,俄罗斯通过立法要求所有在俄使用的网络服务器必须设在俄罗斯本土,以避免数据遭到别国监控。另外,俄罗斯还在开发部分系统的移动版本,以尽快实现移动终端设备上的电子识别、电子认证、多信道通信以及开放数据服务。

第五,加强对网络犯罪的打击力度。俄联邦通信、信息技术和大众传媒监督局会根据举报,把那些在俄罗斯域内网络上提供不良信息的网站列入“黑名单”,然后委托电信运营商通知网站所有者立即删除有关网页。倘若网站所有者拒绝执行,监管部门有权通过封锁IP地址或过滤内容的方式阻止该网站的信息传播。

第六,加强网络治理国际合作。俄罗斯多次主张在网络主权原则下开展网络监管国际合作,共同应对信息安全威胁。俄罗斯曾与多个国家一起向联合国提交了国际信息安全保护法草案,提出应限制在互联网上传播宣扬恐怖主义、分裂主义和极端主义等破坏他国经济、政治和社会稳定的信息,并建立国际网络管理系统。《中俄关于全面战略协作伙伴关系新阶段的联合声明》中也呼吁国际社会制定普遍认可的行为规范,坚持多边、民主、透明原则,使互联网治理体系国际化,构建和平、安全、开放、合作的信息环境。

借鉴俄经验提升网络治理水平

到2016年底中国网民规模已突破7亿,但网络安全形势却不容乐观,中国目前是全球网络攻击的主要受害者,网络安全治理亟待强化。因此借鉴俄罗斯在网络安全治理方面的做法和经验,或对提升中国网络安全治理水平不无裨益。

第一,完善网络安全顶层设计和法规体系建设。网络安全问题涉及层面较多,需从国家政治、经济和社会、军事等层面着眼,在网络立法、管理体系、技术创新、宣传引导、国际合作等多方面发力,加强国家网络安全和信息化领导机构的统筹协调能力,加快提升维护网络安全的实际能力。

第二,推动网络技术自主创新,提高网络挑战应对能力。作为网络大国,我国有必要依托国家科研体系,加大网络技术自主创新力度,鼓励发展自主可控、安全可靠的软硬件产业,开发具有自主知识产权的信息安全技术和产品,尽快形成独立自主的网络安全技术和产品体系,抓紧在国防、公共管理、金融、电信、能源等领域完成国产化信息安全产品的替换推广。建设国家网络空间战略预警平台,实现对网络空间的全局感知、精确预警、准确溯源、有效反制。

第三,加强网络安全教育和网络空间监控与治理。提高公民尤其是青少年的网络安全意识以及防护能力,是提高网络安全水平的基础。此外还应加强对网络技术和管理人员的安全保密教育,确保其忠于职守,坚决维护国家网络安全。重点提升云计算、大数据等新技术应用环境下的网络信息安全水平。同时要出台相关法律法规,进一步规范网络空间秩序。

第四,拓展国际交流与合作,增强网络安全国际话语权。中国作为网络大国,要维护自身网络安全,不仅要加强内功,还要积极开展国际合作,努力争取在网络技术开发、安全维护、制度创新等方面作出积极贡献,不断提高网络治理国际话语权。特别是要积极推动金砖国家、上合组织、国际电信联盟等国际组织框架内的合作,加强信息安全对话,推广网络空间国家主权理念,推动制定统一的网络空间规则体系以及全新的未来治理规则体系。

本文转自d1net(转载)

时间: 2024-11-10 08:02:26

俄罗斯网络安全治理及其启示的相关文章

全球网络安全治理动态与趋势

近两年网络安全事件频发,各国纷纷调整应对策略.升级安全战略,其中以美国为首的网络强国更加重视网络安全问题.通过整合部门资源以提高效率,扩充网络军事力量以增强实力,建设一流研究机构以巩固优势,各国网络攻防能力进一步提升. 美国.日本.英国.法国的治网"新招" 美国提高信息共享和网络威慑能力,新机构.新战略.新法令多方并举.2015年2月25日,美国总统奥巴马下令成立新的网络安全机构--"网络威胁与情报整合中心"(Cyber Threat Intelligence In

网络安全治理,既要打阵地战,又要打破袭战

贯彻以人民为中心的发展思想 中国互联网络信息中心发布的第38次<中国互联网络发展状况统计报告>显示,截至2016年6月,中国网民规模达7.1亿,互联网普及率达到51.7%.与此同时,网络安全也已成为非传统安全的重大挑战.近来中国接连出现的诸多电信网络诈骗.网络谣言等犯罪案件,正是这种新趋势与新特点的反映. 网络安全为人民体现了网络安全治理的新理念与新举措,体现了网络安全治理的中国方案与路线图.2014年2月,习近平总书记在中央网络安全和信息化领导小组第一次会议上讲话指出:"网络安全和

加强网络安全治理亟需法律制度发力

无论是从观念上还是从机制上,包括许多政府部门和互联网企业在内,全社会对公民个人信息安全的保护并不到位,尤其是对重要网站.数据库和关键基础设施信息系统缺乏有力的网络安全审查与保护机制.(新华网 9月5日) 当前,面对网络技术的飞速发展,一些不法分子利用电信进行诈骗,其手段变化多端,方式层出不穷,对个人生命财产带来严重的威胁,对整个社会造成了严重的困扰.最近轰动全国的"徐玉玉案"更是让我们对电信诈骗恨之入骨,因此,加强网络安全治理,亟需法律制度发力. 发挥政府的主导作用.要加强网络安全管理

完善网络安全治理体系 助力国家总体安全

4月15日是<国家安全法>颁布实施以来的首个全民国家安全教育日.网络安全是国家安全的重要范畴,习近平主席一直高度重视网络安全,并曾经多次在讲话中进行了深入阐述.他强调,网络和信息安全牵涉到国家安全和社会稳定,是我们面临的新的综合性挑战.确保网络信息传播秩序和国家安全.社会稳定,已经成为摆在我们面前的现实突出问题. 网络安全涉及政治.经济.军事.文化等广泛领域,直接关乎国家总体安全水平.作为迅速崛起的网络大国,中国的信息网络基础设施和用户群体量庞大,网络安全风险源繁多,政府管理任务异常艰巨.为实

勒索软件全球攻击警示:网络安全治理需多方参与

今年5月12日开始,名为"想哭"(wanna cry)的比特币勒索软件(以下简称"勒索软件")对全球网络进行攻击.不到一周时间,150多个国家遭受其害,涉及医疗.电力.能源.银行.交通等多个行业.事件发生后,如何构筑安全防线.确保网络安全,成为互联网行业关注的焦点.近日,记者就此进行了采访. "潘多拉魔盒"打开 在业界看来,"勒索软件"攻击的影响非常恶劣.奇虎360公司董事长周鸿祎用"潘多拉盒子"形容此次勒

从源头抓好网络安全治理

近日包括中国在内的全球近百个国家和地区部分电脑遭遇同一类勒索病毒的攻击.我国大量行业企业内网大规模感染,教育网受损严重,攻击造成了教学系统瘫痪.目前安全机构暂未能有效破除该勒索软的恶意加密行为,用户只能进行预防,中毒后可以通过重装操作系统的方式来解除勒索行为,但用户重要数据文件不能直接恢复.(5月14日中新网) 习近平总书记曾指出:"没有网络安全就没有国家安全,没有信息化就没有现代化."他强调,网络安全和信息化是事关国家安全和国家发展.事关广大人民群众工作生活的重大战略问题,要从国际国

发展网络安全保险,助力网络安全风险治理体系建设

随着全球信息化发展,形成与之相适应的网络安全保障能力,成为国家安全的焦点问题.我国高度关注网络安全风险防范.习近平总书记在2014年2月的中央网络安全和信息化领导小组第一次会议上,用"一体之两翼,驱动之双轮"概括了网络安全和信息化发展的辩证关系.2016年4月,在网络安全和信息化工作座谈会上,总书记又系统阐述了网络安全观的内涵及重点问题.2016年10月,在第三十六次中共中央政治局集体学习时,总书记提出了六个"加快"的要求,吹响了加快网络安全建设的冲锋号.2017年

网络安全:商业生态圈治理的重要一环

我们生活在一个互联互通的时代,而网络的连通,也造就了一个又一个的"圈子"--从在手机上不断刷新的"朋友圈",到企业之间的"商业生态圈".商业生态圈的形成不仅在经营成败上使参与者形成一个连动的共同体,圈子形成的"水波效应"还将使得在近年来日益严重的网络安全问题更容易牵一发而动全身. 商业生态圈的组成 "生态圈"一词是互联网经济里的热门话题."生态圈"原是自然科学用语,这一概念早在1993年

美国拟增190亿美元网络安全预算 全球网络空间“军备赛”升级

导读 任何一个国家的网络安全战略都不只是防御战略.CNAP计划公布的第二天,北约组织宣布与欧盟达成一项技术协议以加强网络安全合作,该合作被欧盟视为其网络防御政策框架下的五大优先事项之一,全球网络空间形势风云变幻. 自2013年拨款103亿美元加强网络安全以来,美国投入网络安全的财政预算不断增长.今年2月9日,美国总统奥巴马提出<网络安全国家行动计划>(CNAP),并提议在国会2017年财政预算中拨款190亿美元用于加强网络安全.如果该提议通过,美国2017年用于网络安全的预算将比今年提高35%