2020年兩會(huì)期間,網(wǎng)絡(luò)安全依然是備受關(guān)注的熱點(diǎn)話題,各界大佬、企業(yè)家紛紛建言獻(xiàn)策。近期工業(yè)控制系統(tǒng)信息安全產(chǎn)業(yè)聯(lián)盟特推出兩會(huì)話安全專題,梳理兩會(huì)代表們涵蓋“網(wǎng)絡(luò)安全”、“信息安全”、“物聯(lián)網(wǎng)安全”、“工業(yè)互聯(lián)網(wǎng)安全”、“人工智能安全”、“數(shù)據(jù)安全”等精彩提議提案。
1 推動(dòng)人工智能賦能工業(yè)互聯(lián)網(wǎng)安全發(fā)展;推進(jìn)智能車聯(lián)網(wǎng)安全風(fēng)險(xiǎn)評(píng)估
推動(dòng)人工智能賦能工業(yè)互聯(lián)網(wǎng)安全發(fā)展
工業(yè)互聯(lián)網(wǎng)中快速產(chǎn)生積累大數(shù)據(jù),成為人工智能技術(shù)應(yīng)用的天然平臺(tái),因此人工智能賦能工業(yè)互聯(lián)網(wǎng)必將不斷發(fā)展。與此同時(shí),工業(yè)互聯(lián)網(wǎng)中的安全相關(guān)數(shù)據(jù)也持續(xù)快速產(chǎn)生積累,因此應(yīng)當(dāng)也積極推動(dòng)人工智能賦能工業(yè)互聯(lián)網(wǎng)安全,正如網(wǎng)絡(luò)安全與信息化是一體之兩翼、驅(qū)動(dòng)之雙輪,在工業(yè)互聯(lián)網(wǎng)智能化發(fā)展的同時(shí)必須同步推進(jìn)人工智能賦能工業(yè)互聯(lián)網(wǎng)安全。具體建議如下:
( 1 ) 引導(dǎo)成立聯(lián)合實(shí)驗(yàn)室促進(jìn)技術(shù)研究與復(fù)合型人才培養(yǎng)
工業(yè)互聯(lián)網(wǎng)中工業(yè)技術(shù)與信息技術(shù)深度交叉融合,其中很多網(wǎng)絡(luò)安全問題是OT網(wǎng)絡(luò)與IT網(wǎng)絡(luò)相融合所帶來的。要研究針對(duì)性的人工智能賦能工業(yè)互聯(lián)網(wǎng)安全技術(shù),必須對(duì)具體應(yīng)用場(chǎng)景有深入全面的了解,這就需要聯(lián)合工業(yè)生產(chǎn)企業(yè)、網(wǎng)絡(luò)安全企業(yè)以及相關(guān)科研院所等一起開展研究。因此,應(yīng)當(dāng)引導(dǎo)激勵(lì)成立多方參與的聯(lián)合實(shí)驗(yàn)室,構(gòu)建工業(yè)場(chǎng)景的仿真環(huán)境以助力網(wǎng)絡(luò)安全問題的發(fā)現(xiàn)(如工控系統(tǒng)漏洞挖掘)及對(duì)網(wǎng)絡(luò)安全技術(shù)有效性的驗(yàn)證;培養(yǎng)具備多元知識(shí)技能的復(fù)合型人才,促進(jìn)技術(shù)融合創(chuàng)新探索。
( 2 ) 促進(jìn)人工智能賦能工業(yè)互聯(lián)網(wǎng)安全實(shí)踐落地
工業(yè)互聯(lián)網(wǎng)面臨的安全威脅多,受攻擊面廣,且涉及的數(shù)據(jù)規(guī)模大,現(xiàn)有安全防御體系難以應(yīng)對(duì)。同時(shí),由于工業(yè)互聯(lián)網(wǎng)直接影響生產(chǎn),應(yīng)避免采用掃描探測(cè)、滲透測(cè)試等主動(dòng)式技術(shù)手段,而更適合基于網(wǎng)絡(luò)流量分析的被動(dòng)式漏洞自動(dòng)挖掘、惡意代碼檢測(cè)及異常行為發(fā)現(xiàn)等,人工智能技術(shù)對(duì)此可發(fā)揮極大助力。然而,由于缺乏真實(shí)數(shù)據(jù)支撐,研究、測(cè)試難度大。工信部建設(shè)的國家工業(yè)互聯(lián)網(wǎng)安全態(tài)勢(shì)感知與風(fēng)險(xiǎn)預(yù)警平臺(tái)在數(shù)據(jù)采集匯聚與分析預(yù)警方面邁出了一步,建議在此基礎(chǔ)上可再采取一些有力措施促進(jìn)人工智能賦能工業(yè)互聯(lián)網(wǎng)安全的實(shí)踐,例如鼓勵(lì)相關(guān)數(shù)據(jù)共享供研究使用、設(shè)立實(shí)驗(yàn)試點(diǎn)項(xiàng)目開展真實(shí)環(huán)境部署測(cè)試等。
( 3 ) 推動(dòng)人工智能賦能工業(yè)互聯(lián)網(wǎng)安全可持續(xù)自適應(yīng)演進(jìn)
工業(yè)互聯(lián)網(wǎng)中采用的新一代信息技術(shù)對(duì)現(xiàn)有網(wǎng)絡(luò)安全防御體系帶來了重大挑戰(zhàn)。另一方面,隨著工業(yè)互聯(lián)網(wǎng)的智能化發(fā)展,攻擊者也將采用智能化手段,帶來新的威脅。人工智能技術(shù)可通過不斷從新數(shù)據(jù)中學(xué)習(xí)實(shí)現(xiàn)自動(dòng)提升,而且可采用對(duì)抗式學(xué)習(xí)的方法持續(xù)增強(qiáng)能力,與惡意的人工智能應(yīng)用相對(duì)抗。因此,研究人工智能賦能工業(yè)互聯(lián)網(wǎng)安全,可實(shí)現(xiàn)網(wǎng)絡(luò)安全防御體系的可持續(xù)性自適應(yīng)演進(jìn)。建議采取的措施包括:引導(dǎo)激勵(lì)人工智能賦能工業(yè)互聯(lián)網(wǎng)安全技術(shù)自主學(xué)習(xí)演進(jìn)、對(duì)抗提升的研究,設(shè)立研究項(xiàng)目課題推進(jìn)產(chǎn)學(xué)研合作攻關(guān)其中的關(guān)鍵技術(shù)問題等。
推進(jìn)智能車聯(lián)網(wǎng)安全風(fēng)險(xiǎn)評(píng)估
建議針對(duì)智能車聯(lián)網(wǎng)進(jìn)行常態(tài)化信息安全風(fēng)險(xiǎn)評(píng)估和車輛信息安全檢測(cè)分析,保護(hù)智能車聯(lián)網(wǎng)及交通安全。具體建議如下:
( 1 ) 建議相關(guān)單位啟動(dòng)或加快完成包括智能網(wǎng)聯(lián)汽車信息安全通用技術(shù)、車載網(wǎng)關(guān)、車載娛樂系統(tǒng)、車載信息交互系統(tǒng)、汽車遠(yuǎn)程管理與服務(wù)、智能網(wǎng)聯(lián)汽車云平臺(tái)等涉及智能網(wǎng)聯(lián)汽車和智能網(wǎng)聯(lián)汽車重要部件、車路協(xié)同系統(tǒng)、智能車聯(lián)網(wǎng)絡(luò)系統(tǒng)的信息安全標(biāo)準(zhǔn)制定;
( 2 ) 建議在《機(jī)動(dòng)車運(yùn)行安全技術(shù)條件》中增加信息安全要求,明確智能網(wǎng)聯(lián)汽車、車輛輔助駕駛系統(tǒng)的信息安全風(fēng)險(xiǎn)評(píng)估要求和信息系統(tǒng)與數(shù)據(jù)安全要求;
( 3 ) 建議要求對(duì)含有電子系統(tǒng)、尤其是具有操作系統(tǒng)的智能網(wǎng)聯(lián)汽車重要零部件進(jìn)行銷售前進(jìn)行信息安全檢測(cè);
( 4 ) 建議包括無人試驗(yàn)車、無人出租車、低小慢速智能設(shè)備等智能網(wǎng)聯(lián)車和含有輔助駕駛功能傳統(tǒng)汽車、新能源汽車的在投入使用前必須進(jìn)行全面的信息安全風(fēng)險(xiǎn)評(píng)估。評(píng)估內(nèi)容建議至少包括車載總線系統(tǒng)(CAN總線系統(tǒng))、車載核心交互系統(tǒng)(T-BOX系統(tǒng))、車載電子娛樂系統(tǒng)(IVI系統(tǒng))、車載智能天線、車載無線系統(tǒng)、車路協(xié)同系統(tǒng)、車-云交互系統(tǒng)、云端車輛服務(wù)系統(tǒng)(V2X系統(tǒng))等;
( 5 ) 建議要求針對(duì)無人試驗(yàn)車、無人出租車、低小慢速智能設(shè)備、電動(dòng)車等智能網(wǎng)聯(lián)車建立常態(tài)化的信息安全檢測(cè)和評(píng)估機(jī)制。建議要求包括在車載電子系統(tǒng)或軟件出現(xiàn)重大版本變更或升級(jí)、云端服務(wù)系統(tǒng)出現(xiàn)重大版本變更或升級(jí)、惡意代碼或病毒爆發(fā)、車輛開始投入使用前、車輛年檢等情況下必須進(jìn)行信息安全評(píng)估;
( 6 ) 建議對(duì)全國在建或已建成的各無人車、智能網(wǎng)聯(lián)汽車、低小慢速智能設(shè)備的示范區(qū)及封閉型試驗(yàn)區(qū)進(jìn)行智能車聯(lián)網(wǎng)絡(luò)風(fēng)險(xiǎn)評(píng)估,并形成常態(tài)化評(píng)估機(jī)制;
( 7 ) 建議針對(duì)目前國內(nèi)市場(chǎng)上所有的國外進(jìn)口整車型號(hào),根據(jù)《中華人民共和國網(wǎng)絡(luò)安全法》和《個(gè)人隱私保護(hù)條例》等法律條例進(jìn)行全面信息安全風(fēng)險(xiǎn)評(píng)估,并根據(jù)法律要求將云端車輛服務(wù)系統(tǒng)遷移至中國境內(nèi),以防止我國公民個(gè)人隱私信息的泄漏。
——全國政協(xié)委員、啟明星辰信息技術(shù)集團(tuán)股份有限公司首席執(zhí)行官 嚴(yán)望佳
2 強(qiáng)化完善戰(zhàn)備級(jí)的網(wǎng)絡(luò)安全應(yīng)急和資源儲(chǔ)備機(jī)制
這次新冠肺炎疫情,帶來了網(wǎng)絡(luò)安全次生風(fēng)險(xiǎn),暴露了系列安全隱患。經(jīng)過近20年發(fā)展運(yùn)行,我國的網(wǎng)絡(luò)安全應(yīng)急體系已經(jīng)比較成熟,但面臨重大社會(huì)風(fēng)險(xiǎn)時(shí),安全風(fēng)險(xiǎn)是相互滲透和傳遞的,網(wǎng)絡(luò)安全威脅活動(dòng)將會(huì)造成各種傳統(tǒng)和非傳統(tǒng)安全后果,同時(shí)幾乎所有突發(fā)性事件和社會(huì)風(fēng)險(xiǎn)都會(huì)向網(wǎng)絡(luò)空間傳遞。疫情期間,社會(huì)更加高度依賴網(wǎng)絡(luò)系統(tǒng),網(wǎng)絡(luò)安全風(fēng)險(xiǎn)也劇烈升級(jí)。比如這次疫情防控過程中的衛(wèi)生防疫、檢疫、生物科學(xué)研發(fā)相關(guān)機(jī)構(gòu)成為外方入侵活動(dòng)重點(diǎn),防控所需的全面人員信息采集帶來公民隱私和國家安全風(fēng)險(xiǎn)。應(yīng)以總體國家安全觀為指引,強(qiáng)化多體系聯(lián)合快速反機(jī)制,讓網(wǎng)絡(luò)安全應(yīng)急體系在國家應(yīng)急體制中發(fā)揮更大的作用。
“新基建”平臺(tái)夠不夠安穩(wěn),是數(shù)字經(jīng)濟(jì)實(shí)現(xiàn)快速發(fā)展的關(guān)鍵。無論是物聯(lián)網(wǎng)所支撐的智慧城市,還是大數(shù)據(jù)和云平臺(tái),以及各種信息系統(tǒng)的建設(shè),都必須在系統(tǒng)的規(guī)劃、建設(shè)、運(yùn)維全生命周期考慮網(wǎng)絡(luò)安全問題,并通過整體系統(tǒng)安全框架來落實(shí)網(wǎng)絡(luò)安全能力。
網(wǎng)絡(luò)安全為信息化提供同步保障,網(wǎng)絡(luò)安全技術(shù)創(chuàng)新也要跟隨信息化技術(shù)伴生成長。新基建將為國家提供發(fā)展動(dòng)力,網(wǎng)絡(luò)安全自主創(chuàng)新企業(yè)要爭(zhēng)做網(wǎng)絡(luò)安全保障的強(qiáng)大賦能方。
——全國政協(xié)委員、安天董事長、首席架構(gòu)師 肖新光
3 加強(qiáng)數(shù)據(jù)安全保護(hù)與利用
在推動(dòng)智慧經(jīng)濟(jì)發(fā)展方面,應(yīng)加強(qiáng)數(shù)據(jù)安全保護(hù)與利用。目前我國數(shù)據(jù)安全和有效利用還有很多提升空間。一方面,智慧經(jīng)濟(jì)面臨嚴(yán)峻的數(shù)據(jù)安全挑戰(zhàn)。生物特征識(shí)別技術(shù),暴露出嚴(yán)重的安全問題。移動(dòng)APP過度索權(quán)、超范圍收集個(gè)人信息的現(xiàn)象讓廣大網(wǎng)民苦不堪言。5G、智能物聯(lián)網(wǎng)、車聯(lián)網(wǎng)等也產(chǎn)生了嚴(yán)重的數(shù)據(jù)安全風(fēng)險(xiǎn)。另一方面,數(shù)據(jù)資源的有效利用不足也制約了智慧經(jīng)濟(jì)的發(fā)展。
應(yīng)從全生命周期角度對(duì)數(shù)據(jù)面臨的安全問題進(jìn)行規(guī)制。例如,在即將出臺(tái)的《數(shù)據(jù)安全法》和《個(gè)人信息保護(hù)法》,應(yīng)明確參與數(shù)據(jù)全生命周期環(huán)節(jié)的各類主體;設(shè)置統(tǒng)一的數(shù)據(jù)安全保護(hù)機(jī)構(gòu)以及加快安全標(biāo)準(zhǔn)的修訂等。此外,還應(yīng)針對(duì)新一代信息技術(shù)引發(fā)的數(shù)據(jù)安全問題,加強(qiáng)企業(yè)在數(shù)據(jù)安全保護(hù)方面的意識(shí)和管理,以及完善數(shù)據(jù)控制和流通規(guī)則,明確界定數(shù)據(jù)流通過程中各方的責(zé)任和義務(wù),保障數(shù)據(jù)的有效利用。
圍繞新基建相關(guān)的“5G+工業(yè)互聯(lián)網(wǎng)”,制造業(yè)仍面臨一些難點(diǎn)和挑戰(zhàn)。具體如下:一是數(shù)字基礎(chǔ)設(shè)施建設(shè)迫在眉睫。新全國性的新冠疫情催生了如生產(chǎn)數(shù)字化、在線辦公、無人物流等互聯(lián)互通需求,但在實(shí)際應(yīng)用中,暴露出企業(yè)數(shù)字化程度不均、工廠設(shè)備聯(lián)網(wǎng)率有待提升等問題。二是工業(yè)信息安全問題比較突出。近年來,針對(duì)工控系統(tǒng)的網(wǎng)絡(luò)攻擊、網(wǎng)絡(luò)入侵等安全事件頻發(fā)。在無線、5G時(shí)代,存在“端-邊-云-網(wǎng)-智”的系統(tǒng)化安全問題,涉及工控、網(wǎng)絡(luò)傳輸和數(shù)據(jù)安全等多方面,需要構(gòu)建體系化的監(jiān)管機(jī)制,否則很難為制造業(yè)全產(chǎn)業(yè)鏈抵御外部攻擊。此外,目前還缺乏支持5G的專用工業(yè)設(shè)備、高速數(shù)據(jù)處理和分析的計(jì)算設(shè)備以及自主可控的工業(yè)軟件平臺(tái),給行業(yè)應(yīng)用也帶來了一定安全隱患,需要加大技術(shù)研發(fā)和設(shè)備改造力度。三是應(yīng)用場(chǎng)景和盈利模式有待挖掘。
——全國人大代表、聯(lián)想集團(tuán)董事長兼首席執(zhí)行官 楊元慶
4 加快制定“數(shù)據(jù)安全法”;加快推進(jìn)區(qū)塊鏈技術(shù)和產(chǎn)業(yè)創(chuàng)新發(fā)展
加快制定“數(shù)據(jù)安全法”,進(jìn)一步完善數(shù)據(jù)治理
我國目前在數(shù)據(jù)安全方面存在如下問題:公民個(gè)人信息和隱私數(shù)據(jù)被泄露的風(fēng)險(xiǎn)正在大大增加,海量數(shù)據(jù)的采集和分析也可能導(dǎo)致國家機(jī)密信息的泄露;數(shù)據(jù)存在過度收集與濫用,“大數(shù)據(jù)殺熟”現(xiàn)象普遍;數(shù)據(jù)權(quán)屬不明確,數(shù)據(jù)主體的權(quán)益保護(hù)存在困難;數(shù)據(jù)壟斷不利于市場(chǎng)有序競(jìng)爭(zhēng);公共數(shù)據(jù)利用存在“不愿”“不敢”和“不會(huì)”共享開放等問題;國家數(shù)據(jù)主權(quán)未確立,我國在數(shù)據(jù)跨境流動(dòng)中處于劣勢(shì)。
我國大數(shù)據(jù)戰(zhàn)略實(shí)施已處于持續(xù)深化階段,在數(shù)據(jù)安全立法方面,“數(shù)據(jù)安全法”雖已列入了立法規(guī)劃,但目前尚未完成制定。因此,應(yīng)加快制定“中華人民共和國數(shù)據(jù)安全法”,完善我國數(shù)據(jù)治理,加快推動(dòng)數(shù)字經(jīng)濟(jì)發(fā)展。一是細(xì)化數(shù)據(jù)安全與隱私保護(hù)規(guī)則,保護(hù)公民合法權(quán)益;二是明確數(shù)據(jù)的權(quán)利歸屬,促進(jìn)數(shù)據(jù)的確權(quán)、流通、交易和保護(hù);三是建立數(shù)據(jù)合理使用制度,實(shí)現(xiàn)個(gè)人與數(shù)據(jù)使用者之間的利益平衡;四是建立公共數(shù)據(jù)開放共享規(guī)則,促進(jìn)公共數(shù)據(jù)的合理利用;五是完整確立我國數(shù)據(jù)跨境流動(dòng)制度,應(yīng)對(duì)國際數(shù)據(jù)競(jìng)爭(zhēng)。
加快推進(jìn)區(qū)塊鏈技術(shù)和產(chǎn)業(yè)創(chuàng)新發(fā)展
要想實(shí)現(xiàn)區(qū)塊鏈技術(shù)規(guī)模化落地,必須要克服一些難點(diǎn)和問題,包括跨鏈互通與協(xié)作難、自主創(chuàng)新能力不足、標(biāo)準(zhǔn)規(guī)范建設(shè)方面亟待加強(qiáng)、安全問題日益凸顯、監(jiān)管機(jī)制和手段還不完備等。針對(duì)此,有以下建議:
一是要加強(qiáng)標(biāo)準(zhǔn)規(guī)范建設(shè),加快區(qū)塊鏈關(guān)鍵急需標(biāo)準(zhǔn)和重點(diǎn)行業(yè)專用標(biāo)準(zhǔn)的研制,積極引導(dǎo)和支持主體參與區(qū)塊鏈國際標(biāo)準(zhǔn)的研究、制定和推廣。二是要加強(qiáng)關(guān)鍵技術(shù)攻關(guān),推動(dòng)區(qū)塊鏈與5G、AI、大數(shù)據(jù)、物聯(lián)網(wǎng)等其他新一代信息技術(shù)的創(chuàng)新融合,加快自主可控的區(qū)塊鏈底層技術(shù)研發(fā)平臺(tái)和基礎(chǔ)設(shè)施平臺(tái)建設(shè)。三是要加強(qiáng)產(chǎn)業(yè)政策供給,盡快出臺(tái)區(qū)塊鏈發(fā)展的頂層設(shè)計(jì)和總體規(guī)劃,加強(qiáng)產(chǎn)業(yè)體系化布局。四是要加強(qiáng)監(jiān)管體系建設(shè),在堅(jiān)決打擊惡意違法行為的同時(shí)給新興技術(shù)一定包容發(fā)展的空間,強(qiáng)化區(qū)塊鏈平臺(tái)級(jí)應(yīng)用的安全評(píng)估,提升區(qū)塊鏈技術(shù)及應(yīng)用的合規(guī)性和規(guī)范性。