全國(guó)政協(xié)委員:抗疫期間我國(guó)疫苗研究機(jī)構(gòu)曾頻遭網(wǎng)絡(luò)入侵
2021年03月05日環(huán)球網(wǎng)
原標(biāo)題:全國(guó)政協(xié)委員:抗疫期間我國(guó)疫苗研究機(jī)構(gòu)曾頻遭網(wǎng)絡(luò)入侵
全國(guó)政協(xié)委員、哈爾濱安天科技集團(tuán)董事長(zhǎng)、首席技術(shù)架構(gòu)師肖新光5日接受《環(huán)球時(shí)報(bào)》采訪時(shí)表示,網(wǎng)絡(luò)空間安全風(fēng)險(xiǎn)與其他傳統(tǒng)安全和非傳統(tǒng)安全風(fēng)險(xiǎn)交叉轉(zhuǎn)化、傳遞疊加,可以構(gòu)成連鎖反應(yīng),一些行業(yè)、機(jī)構(gòu)甚至個(gè)人迅速成為重點(diǎn)入侵、攻擊的目標(biāo)。他透露,如抗擊疫情期間,我國(guó)的衛(wèi)生醫(yī)療系統(tǒng)、疫苗研究機(jī)構(gòu)、科研院所等就曾頻繁遭遇網(wǎng)絡(luò)入侵攻擊。肖新光說,國(guó)家網(wǎng)絡(luò)安全能力的建設(shè)需要向抗疫斗爭(zhēng)學(xué)習(xí),如疫情防控中醫(yī)療物資儲(chǔ)備一樣,建立起網(wǎng)空技術(shù)裝備和戰(zhàn)備物資的分級(jí)戰(zhàn)略存儲(chǔ)和相應(yīng)戰(zhàn)備運(yùn)維機(jī)制。
環(huán)球時(shí)報(bào):您今年兩會(huì)的提案內(nèi)容是什么?
肖新光:繼續(xù)聚焦如何發(fā)展網(wǎng)絡(luò)安全產(chǎn)業(yè),如何提升我國(guó)關(guān)鍵基礎(chǔ)設(shè)施的安全防控能力。
環(huán)球時(shí)報(bào):近幾年網(wǎng)絡(luò)安全這個(gè)詞越來越頻繁地出現(xiàn)在人們?nèi)粘I钪,很多人關(guān)心隨著數(shù)字貨幣的來臨,賬戶會(huì)不會(huì)被盜用?
肖新光:可能大家接觸更多的是數(shù)字化發(fā)展和應(yīng)用,并不是網(wǎng)絡(luò)安全。毫無疑問,數(shù)字化是對(duì)經(jīng)濟(jì)社會(huì)的轉(zhuǎn)型重塑,很多行業(yè)只考慮數(shù)字化助力發(fā)展的巨大作用,而如果安全保障能力沒有跟上將會(huì)帶來巨大風(fēng)險(xiǎn)。如果以“先建設(shè)、后安全補(bǔ)課”的思路來實(shí)現(xiàn),會(huì)帶來更大代價(jià)和成本,甚至發(fā)生連鎖崩盤式風(fēng)險(xiǎn)。在去年年底曝光的軟件廠商SolarWind遭遇入侵、軟件被捆綁木馬的事件中,連帶導(dǎo)致數(shù)百家機(jī)構(gòu)和企業(yè)遭到入侵和信息竊取。這就是網(wǎng)絡(luò)空間供應(yīng)鏈安全風(fēng)險(xiǎn)快速傳遞、形成連鎖反應(yīng)的集中體現(xiàn)。
環(huán)球時(shí)報(bào):如同傳統(tǒng)威脅一樣,網(wǎng)絡(luò)空間中同樣應(yīng)該包括內(nèi)部和外部安全環(huán)境,我國(guó)目前面臨哪些外部挑戰(zhàn)?
肖新光:當(dāng)前網(wǎng)絡(luò)空間已經(jīng)是大國(guó)博弈和地緣安全競(jìng)合的常態(tài)化對(duì)抗領(lǐng)域,網(wǎng)絡(luò)空間安全風(fēng)險(xiǎn)與其他傳統(tǒng)安全和非傳統(tǒng)安全風(fēng)險(xiǎn)交叉轉(zhuǎn)化、傳遞疊加,可以構(gòu)成連鎖反應(yīng)。如抗擊疫情期間,我國(guó)的衛(wèi)生醫(yī)療系統(tǒng)、疫苗研究機(jī)構(gòu)、科研院所等頻繁遭遇網(wǎng)絡(luò)入侵攻擊,發(fā)生多起重要信息或科研成果被竊取事件。而在邊界沖突中,相關(guān)國(guó)家頻繁進(jìn)行網(wǎng)空威脅活動(dòng),妄圖竊取我和其他周邊國(guó)家政治、經(jīng)濟(jì)、軍事、科技等方面信息。
當(dāng)前有超級(jí)大國(guó)將網(wǎng)絡(luò)空間視為“影響塑造對(duì)手行為”“為對(duì)手創(chuàng)造即時(shí)困境”的持續(xù)交戰(zhàn)空間。在軍事領(lǐng)域,將陸域、海域、空域、太空域等物理域,網(wǎng)絡(luò)、電磁空間等信息域和輿論、心理、決策、民心等認(rèn)知域融合在一起,提出“多域”作戰(zhàn)理念,構(gòu)成遠(yuǎn)比此前單域風(fēng)險(xiǎn)嚴(yán)峻的安全挑戰(zhàn);同時(shí)提出“向前防御”“分層威懾”等理念,妄圖進(jìn)一步壓迫中國(guó)國(guó)際生存空間和侵害中國(guó)發(fā)展利益。
環(huán)球時(shí)報(bào):在這樣的背景下,當(dāng)前中國(guó)網(wǎng)絡(luò)安全防護(hù)能力建設(shè)情況發(fā)展如何?
肖新光:近幾年,中國(guó)網(wǎng)絡(luò)安全防護(hù)能力建設(shè)已有較大進(jìn)展,重要信息系統(tǒng)和關(guān)鍵信息基礎(chǔ)設(shè)施可以應(yīng)對(duì)一般性安全風(fēng)險(xiǎn),但依然并不足以應(yīng)對(duì)重大社會(huì)風(fēng)險(xiǎn)和地緣安全風(fēng)險(xiǎn)在網(wǎng)絡(luò)空間的投射。此外,我國(guó)在網(wǎng)絡(luò)安全和信息化領(lǐng)域發(fā)展不平衡顯得尤為突出,不同領(lǐng)域發(fā)展水平已經(jīng)“代差化”,發(fā)展失衡會(huì)導(dǎo)致國(guó)家戰(zhàn)略安全能力的失衡。
網(wǎng)絡(luò)安全的發(fā)展包括國(guó)家安全、社會(huì)安全、政企機(jī)構(gòu)安全和個(gè)人安全等多個(gè)層面,每個(gè)層面都有需要應(yīng)對(duì)和解決的問題。比如在網(wǎng)空國(guó)家安全能力層面需要一次戰(zhàn)略能力重塑,社會(huì)公共安全能力需要進(jìn)一步增強(qiáng),政企機(jī)構(gòu)安全能力需要改進(jìn)、個(gè)人安全和隱私保障水平需要進(jìn)一步提升。
環(huán)球時(shí)報(bào):您說過,安全風(fēng)險(xiǎn)從來不會(huì)等我們做好全面準(zhǔn)備才會(huì)到來,如果我們不足夠重視,未來會(huì)發(fā)生什么?
肖新光 : 目前我們?cè)诰W(wǎng)絡(luò)安全領(lǐng)域依然缺少全面、充分的“敵情想定”!皵城橄攵ā辈皇且话阈缘募夹g(shù)認(rèn)識(shí),而是重大地緣安全和重大社會(huì)事件背景下的綜合推演設(shè)定。一方面,高級(jí)威脅行為體持續(xù)針對(duì)我重點(diǎn)目標(biāo)進(jìn)行網(wǎng)絡(luò)攻擊和信息獲取,另一方面,在重大地緣安全風(fēng)險(xiǎn)和社會(huì)風(fēng)險(xiǎn)演化過程中,也會(huì)帶來網(wǎng)絡(luò)安全對(duì)抗烈度和形勢(shì)的動(dòng)態(tài)變化,一些行業(yè)、機(jī)構(gòu)甚至個(gè)人迅速成為重點(diǎn)入侵攻擊目標(biāo)。這些都可能導(dǎo)致我們因防御能力不足導(dǎo)致的戰(zhàn)略被動(dòng)。
環(huán)球時(shí)報(bào):我們?nèi)绾螒?yīng)對(duì)這種安全風(fēng)險(xiǎn)?
肖新光:應(yīng)對(duì)未來存在的體系性風(fēng)險(xiǎn)和重大突發(fā)性風(fēng)險(xiǎn),需要以總體國(guó)家安全觀為引領(lǐng),將網(wǎng)絡(luò)安全納入到聯(lián)席風(fēng)險(xiǎn)綜合研判機(jī)制,做出統(tǒng)籌規(guī)劃,既需長(zhǎng)策、也需急策。在這方面,留給我們從容展開的時(shí)間已經(jīng)不多。一方面需要長(zhǎng)策,全面規(guī)劃指引、預(yù)算保障、問責(zé)落實(shí),提升政府央企網(wǎng)絡(luò)安全防護(hù)水平;構(gòu)建優(yōu)勝劣汰的產(chǎn)業(yè)發(fā)展環(huán)境和規(guī)則等;另一方面也需要急策,為隨時(shí)應(yīng)對(duì)“黑天鵝”“灰犀!笔降耐话l(fā)重大的地緣性安全事件、重大高烈度沖突事件做好應(yīng)對(duì)準(zhǔn)備。需要強(qiáng)化網(wǎng)絡(luò)安全應(yīng)急戰(zhàn)備機(jī)制和能力建設(shè)。形成可以快速組織的彈性能力層次體系和相應(yīng)的資源池,需要像疫情防控中建立呼吸機(jī)、口罩等醫(yī)療物資儲(chǔ)備一樣,建立起網(wǎng)空技術(shù)裝備和戰(zhàn)備物資的分級(jí)戰(zhàn)略存儲(chǔ)和相應(yīng)戰(zhàn)備運(yùn)維機(jī)制。
環(huán)球時(shí)報(bào):如果說以上是在國(guó)家、社會(huì)等多層面應(yīng)對(duì)安全風(fēng)險(xiǎn)的戰(zhàn)略規(guī)劃,那么在應(yīng)急戰(zhàn)術(shù)動(dòng)作上您有什么建議?
肖新光:比如基于階段性重大社會(huì)風(fēng)險(xiǎn)和地緣安全風(fēng)險(xiǎn)進(jìn)行預(yù)測(cè)推演,對(duì)可能遭遇高級(jí)別網(wǎng)絡(luò)入侵攻擊的目標(biāo)行業(yè)、地域和人員等形成動(dòng)態(tài)清單和調(diào)整機(jī)制,實(shí)現(xiàn)重點(diǎn)機(jī)動(dòng)布防。并進(jìn)一步實(shí)現(xiàn)信息留存、證據(jù)固化、威脅誘捕等機(jī)制,有效發(fā)現(xiàn)攻擊線索、獲取攻擊載荷;通過推動(dòng)情報(bào)共享和聯(lián)動(dòng)機(jī)制,聯(lián)合分析、協(xié)同溯源,確定攻擊組織,必要時(shí)予以披露曝光,形成威懾。
環(huán)球時(shí)報(bào):最近有媒體報(bào)道稱“中國(guó)黑客團(tuán)體攻擊印度疫苗制造商”,以求獲得印度疫苗知識(shí)產(chǎn)權(quán)。國(guó)外指責(zé)中國(guó)黑客實(shí)施攻擊的行為不斷,請(qǐng)問您如何看待這種網(wǎng)絡(luò)上的“中國(guó)威脅論”?
肖新光:西方國(guó)家長(zhǎng)期炒作網(wǎng)絡(luò)安全問題,一方面自其遏制中國(guó)發(fā)展的戰(zhàn)略動(dòng)機(jī),如美方去年推出的“陽(yáng)光房”計(jì)劃,鼓吹所謂“向前防御,分層威懾”戰(zhàn)略。實(shí)際上是繼續(xù)在網(wǎng)絡(luò)空間推行非友即敵的冷戰(zhàn)思維,試圖壓縮中國(guó)和其他國(guó)家的生存空間。同時(shí)也有打壓中國(guó)企業(yè)和中國(guó)產(chǎn)品的商業(yè)圖謀,以此降低國(guó)際對(duì)中國(guó)信息化和通訊產(chǎn)品的信任力。避免中國(guó)產(chǎn)品在國(guó)際競(jìng)爭(zhēng)中持續(xù)走強(qiáng),影響美國(guó)信息寡頭企業(yè)、產(chǎn)品和服務(wù)的國(guó)際紅利收割能力。
對(duì)于“中國(guó)黑客攻擊印度疫苗制造商”的消息,顯然是印度賊喊捉賊,長(zhǎng)期進(jìn)行網(wǎng)絡(luò)攻擊活動(dòng)的,恰恰是印方自己。其帶有政府背景的網(wǎng)絡(luò)組織活動(dòng)早在2013年就遭到過國(guó)際安全廠商曝光。我所在的單位曾在2014年披露了印度對(duì)中國(guó)兩所高校進(jìn)行的網(wǎng)絡(luò)攻擊活動(dòng),隨后我們將此攻擊組織命名為“白象”,并在2016年基于威脅情報(bào)和持續(xù)關(guān)聯(lián)分析,鎖定一名印度自然人。通過持續(xù)跟蹤分析,可以發(fā)現(xiàn),印度的網(wǎng)絡(luò)攻擊目標(biāo)遍布周邊鄰國(guó),我國(guó)和巴基斯坦都是其攻擊的重點(diǎn)目標(biāo)。其對(duì)我國(guó)的網(wǎng)絡(luò)攻擊目標(biāo)范圍非常廣泛,包括政府機(jī)構(gòu)、高等院校、科研院所,甚至包括論壇中的軍事愛好者。印度有多個(gè)組織進(jìn)行網(wǎng)絡(luò)攻擊活動(dòng),曾被安全研究人員稱為“潛伏的象群”,在一周前,我們剛剛發(fā)布的分析報(bào)告《“幼象”組織針對(duì)巴基斯坦國(guó)防制造商的攻擊活動(dòng)分析報(bào)告》,去年1月我們?cè)毓膺^該組織。