谁该为网络安全负责

来源 :财经国家周刊 | 被引量 : 0次 | 上传用户:xing123qw
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
  政府和其他参与主体应根据不同的网络安全事件情境,决定各自该承担的责任和义务。
  随着第四次工业革命向各产业的深入渗透,全球掀起数字化变革潮流。与此同时,网络安全问题也变得愈加棘手:网络病毒跨领域传播、安全漏洞快速传导、企业而非政府站在了消费者网络安全的第一道防线上。
  


  近年来一系列全球网络攻击事件表明,是时候构筑起一道社会全员参与建设的“网络安全防线”了。然而,这背后的争议也显而易见:政府干预与个人隐私的边界如何确定?防守过度会不会造成资源浪费?政府与企业谁该为网络安全问题负责?哪些安全数据应为全社会共享?
  今年1月,世界经济论坛联合波士顿咨询公司发布了名为《构筑“弹性”网络:探讨公私合作模式》的报告,试图通过剖析近年来各国政府与企业携手预防和抗击网络安全问题的成功案例,为上述争议寻求解决方案。报告认为,政府和其他参与主体应根据不同的网络安全事件情境,决定各自该承担的责任和义务。

参与主体众多


  自古以来,保护公民安全就是政府的重要职责之一。进入21世纪,人类社会的网络化、电子化、互联化趋势愈发明朗,政府的上述职责也被网络世界赋予了新的意义,“如何守卫网络领土”已成为当前各国政府都在努力探求答案的重要议题。
  与传统意义上的安全问题不同,网络安全事件往往更为复杂。突发性强、传导速度快,是其首要特征。可以说,网络世界中的每一项技术创新都伴随着未知的漏洞和潜在风险。在几乎没有国界限制的网络空间中,任何一道被恶意撕开的“口子”都可能会以迅雷不及掩耳的速度传播到地球的另一端,并对实体经济安全造成程度不一的威胁。
  另外,网络安全领域的参与主体众多,政府、企业、个人等都可能是安全防线上的关键环节。如今,在很多时候,政府往往不能站在发现危险乃至对抗危险的第一线。特别是在一些欧美国家,那些活跃在虚拟世界、掌握着行业大把数据资源的大型互联网企业,才是网络安全的第一道防线。
  可见,网络安全防线的构建需要政府、企业、公民等多主体的协同参与和配合,仅靠政府资源已不足以抵御和解决这一新兴领域的问题了。
  多主体协同参与这一解决办法的基本逻辑看似简单,但真正操作起来却面临着诸多挑战。其中,最主要的一个问题在于如何清晰地界定网络空间中的国家主权概念。这将决定政府和各主体在保护网络安全过程中扮演的角色以及需要承担的责任和义务。毕竟,一旦涉及国家安全话题,任何一国政府都不可能也不应该把维护主权的责任推给企业和个人。
  对此,《构筑“弹性”网络:探讨公私合作模式》这篇报告认为,尽管各国对网络主权的理论认识不尽相同,但不可否认,在实践层面,各国均需根据网络安全事件的不同性质,明确各主体的职责和参与程度。

分类制定应对政策


  为帮助各国政府理清头绪、对症下药,《构筑“弹性”网络:探讨公私合作模式》这篇报告总结了常见的14类应对网络安全事件的情境,主要包括抵御“零日攻击”、打击僵尸网络、安全威胁情报共享、关键数据加密、跨国界信息传播等。
  报告提出,这14类情境对国家安全和实体经济的威胁度、对公民个人隐私的侵害度、对公私合作的诉求都不尽相同,因此相应的政策模型也大相径庭。同时,政府在推出解决方案之前,应主要从经济效益、国家安全、公民隐私、公平公正和责任权限这五个维度入手,综合考虑和权衡其对社会经济的影响。
  以应对“零日攻击”为例,“零日攻击”又名零时差攻击,是指某个漏洞被发现后立即被恶意利用的攻击行为,具有很大的突发性与破坏性。由于其可能造成的潜在经济损失巨大,且处置不当极有可能威胁到国家安全,为此,政府在极端情境下应与企业达成数据共享的共识,其他主体不应以“企业机密”或“个人隐私”等理由封锁关键信息。
  同时,某些大型互联网企业往往能率先发现和掌握该类网络攻击的相关信息,因此它们也应站在网络安全的第一道防线上。
  对此,各国政府和企业可以效仿谷歌的“零日项目”(Project Zero)。该项目的首要目标就是赶在黑客在暗网出售漏洞之前,发现并披露安全漏洞给软件供应商,帮助其即时进行自我纠错。谷歌能提供这项服务有其先天优势,许多谷歌员工在工作和业余生活中会发现大量第三方软件的漏洞,将这些程序漏洞集合起来便会形成一个巨大的数据库。
  再如,对于涉及较高级别情报的国家安全相关的网络攻击事件,可通过安全威胁情报共享的方式加以应对,报告指出,在此类情境中,政府应责无旁贷地站在网络安全的第一道防线上。在权衡政策利弊时,要以国家利益为先,与企业、个人等主体达成“越分享、越安全”的共识。在必要时,企业机密和个人信息应适当让步于社会整体利益,做到及时与政府安全部门合理共享。
  对此,报告建议,各国可参考美国国土安全部的自动指标共享项目(Automated Indicator Sharing,简称AIS),由政府牵头并统筹各方的安全威胁情报信息,用以切实保护本国经济社会安全。
  为了搭建公私部门之间快速、高效的安全威胁情报共享机制,美国国土安全部牵头开发并推出了可供各方交换网络安全威胁情报的生态系统,即AIS。联邦及各州政府、本国企业、国外合作伙伴或企业,都可在与美国国土安全部签署相关协议文件后直接接入AIS平台,平台各参与主体均可即时分享潜在的网络安全威胁情报。
  此外,为保障公民信息安全及隐私,AIS项目还在信息分享环节设立了PII(Personally identifiable information,即个人身份信息)保护措施,主要包括由机器自动识别与网络安全威脅无关的PII,并在发布到共享平台前删除,利用人工审核方式确认无关PII不被共享和传播等。
其他文献
虽然中国“一带一路”倡议和美国主导的三大国际合作机制根本不同,但不妨从中汲取经验和教训。  在国际游戏规则中,美国数百年的长袖善舞,对中国有诸多启示和警示。虽然中国“一带一路”倡议和美国主导的三大国际合作机制有着根本不同,但并不妨碍从中汲取经验和教训。为此,本文选取了美国主导的三个标志性跨区域合作机制以作分析——二战后的马歇尔计划、新世纪的“新丝绸之路”计划以及奥巴马时期的跨太平洋伙伴关系协定(T
期刊
“先有珠,后有丝,而后有丝路”,或许就是合浦引领秦汉中国走向蔚蓝的真实写照。  1974年10月,位于广州市越秀区中山四路的文化局大院,正在挖防空洞。    工人们发现了一个木结构地基,看起来像文物遗迹,随即迅速停工上报。第二年,广州市文物管理处和中山大学组织联合考古队进驻工地。经过半年多的试掘,三个长逾百米、东西走向、平行排列的木质台基以及南侧的木料加工场先后出土,呈现在世人面前。  1977年
期刊
怀旧营销到底是品牌复活还是回光返照,凭借的还是产品无可复制的核心。  2017年12月14日的下午,诗人余光中在高雄医院过世,享年90岁。    很快,朋友们开始回忆《乡愁》,寄托哀思。“乡愁”仿佛像个产品,迅速在网络上大量传播。原因是什么?我觉得核心部分就是怀旧。翻翻你的朋友圈,那段时间是不是充满着浓郁的怀旧气息?  不久后,影院开始热映一部叫做《芳华》的怀旧电影,一名叫做朴树的怀旧歌手唱了一首
期刊
大幅度放宽市场准入,是习近平主席在博鳌亚洲论坛2018年年会上对全世界作出的庄重承诺。其中服务业特别是金融服务业,是开放的主阵地之一。  今年中国将推出若干具有标志意义的举措。包括去年年底宣布的放宽银行、证券、保险行业外资股比例限制的重大措施落地,同时加快保险行业开放进程,放开金融机构设立限制,扩大外资金融机构在华业务范围,拓宽中外金融市场合作领域。  习近平主席一锤定音。随后,央行行长易纲迅速将
期刊
习近平主席一年前的主旨演讲还在激荡世界,给世界经济开出的药方仍在深刻影响着全球经济治理。  1月底在瑞士达沃斯举行的世界经济论坛2018年会,“在分化的世界中打造共同命运”成为会议主题。这次年会不仅是全球权威国际机构、学媒界大咖一场把脉世界经济的高峰论坛,也是全球大国政要宣誓经济政策的一场外交峰会,更是全球化和反全球化支持者的一场激烈碰撞。    中共中央政治局委员、中财办主任刘鹤在达沃斯的演讲,
期刊
一边是商业健康险在中国有广阔的未来发展市场,另一边则是并不乐观的现状,专业的健康险公司大都一直游走在盈亏边缘。  商业健康险是多层次社会保障体系中的重要一环。尤其在我国老龄社会到来之际,发展商业健康险不仅能补充医保缺口,更有助于国民经济提质增效升级。  近年来,中国政府一直高度重视商业健康险的发展,各项政策频频出台。特别是2017年1月,国务院印发的《“十三五”深化医药卫生体制改革规划》提出大力发
期刊
互联网金融是以科技为支撑来提升金融效果的新业态,是新金融的典型代表。  中国互联网金融协会成立以来,一直配合监管部门探索搭建互联网金融监管体系的有效方式方法,更好地促进互联网金融健康规范的发展。  从发展周期上看,互联网金融从2013年左右萌芽,之后进入高速发展阶段。  2015年7月,中国人民银行等十部委联合出台《关于互联网金融健康发展的指导意见》,成为指导互联网金融发展的根本性文件,界定了监管
期刊
经历了2017年国内销量的失意,江淮汽车终于痛定思痛,启动了战略转型。  在具体转型措施方面,不仅公司董事、高管团队作出降薪决定,平均降幅50%,江淮在组织架构上也进行了大刀阔斧的改革:乘用车板块将乘用车(轿车和SUV)、商务车(商用和家用MPV)、新能源乘用车三大品类分别独立运作,研、产、销实行一体化垂直运营。  “江淮的组织架构调整源自战略需要,即做强做大商用车、做精做优乘用车、大力发展新能源
期刊
今年政府工作报告指出,要改革完善金融服务体系,着力解决小微企业融资难、融资贵问题。  一直以来,小微企业存在缺乏抵押物、财务不规范、信息不透明等现象,融资难、融资贵问题突出。据2018年3月数据,我国各类市场主体总量超过了1亿户。世界银行、中小企业金融论坛等今年联合发布的《中小微企业融资缺口》报告显示,中国中小微企业存在1.9万亿美元的融资缺口。解开信息“结”  小微企业是国民经济发展的生力军,国
期刊
假设这样一种场景:每月拿出一部分工资购买商业养老保险,并享受个税税前抵扣、暂缓缴税,待退休后领取商业养老金时,再以一定的优惠税率补缴当年的个税。  如此,既能在基本养老金之外,多拿一份养老收入,又能整体上享受减税福利……这就是即将落地试点的个税递延型商业养老保险。  日前,财政部、税务总局、人力资源社会保障部、银保监会、证监会五部门联合发布《关于开展个人税收递延型商业养老保险试点的通知》(以下简称
期刊