庚子年的開端注定難忘,一場(chǎng)新冠病毒引發(fā)的疫情,讓全國(guó)人民團(tuán)結(jié)一心、眾志成城,通過各種方式,為打贏這場(chǎng)前所未有的阻擊戰(zhàn)貢獻(xiàn)力量。與此同時(shí),網(wǎng)絡(luò)空間也烽煙四起,黑客不斷翻新花樣,利用疫情發(fā)起各類攻擊。圍繞“第二戰(zhàn)場(chǎng)”的較量,本刊記者專訪了網(wǎng)絡(luò)空間戰(zhàn)略專家、中國(guó)警察法學(xué)研究會(huì)反恐與網(wǎng)絡(luò)安全治理專委會(huì)常務(wù)副主任秦安。
記者:這段時(shí)間新冠病毒全球肆虐,網(wǎng)絡(luò)病毒也在持續(xù)爆發(fā),二者作用空間不同,卻同樣嚴(yán)峻而棘手,請(qǐng)談?wù)勥@兩方面的“疫情”。
秦安:類似新冠的生物病毒和網(wǎng)絡(luò)病毒機(jī)理相似、擴(kuò)散方式雷同,具有幾乎一致的毀癱性威脅范式。一是基于網(wǎng)絡(luò)化的,快速而廣泛的傳播特性,只是區(qū)別在于前者作用于社會(huì)網(wǎng)絡(luò),而后者是信息網(wǎng)絡(luò)。二是能夠引起非線性式的蝴蝶效應(yīng),在社會(huì)域、信息域、認(rèn)知域投射出多重后果,如造成大面積恐慌甚至人員傷亡,導(dǎo)致社會(huì)混亂、生產(chǎn)停滯乃至國(guó)民經(jīng)濟(jì)下滑等。三是攻擊機(jī)理的未知性或后知性,人們一時(shí)很難迅速精準(zhǔn)溯源,且防御也大多是被動(dòng)的,但病毒卻可以隨時(shí)不宣而戰(zhàn),使我們常常猝不及防,只能亡羊補(bǔ)牢。
對(duì)于網(wǎng)絡(luò)病毒,其實(shí)我們并不陌生,它是網(wǎng)絡(luò)攻擊慣用的手段。
如今,當(dāng)生物病毒把十幾億人關(guān)進(jìn)家門、鎖在社區(qū)的時(shí)候,網(wǎng)絡(luò)成為我們社會(huì)生活的強(qiáng)大依托,它既是億萬網(wǎng)民的精神家園,又是生產(chǎn)生活的全新空間,更是國(guó)家治理的創(chuàng)新平臺(tái)。尤其在當(dāng)下的疫情阻擊戰(zhàn)中,基于網(wǎng)絡(luò)的信息傳播力度、組織動(dòng)員強(qiáng)度、網(wǎng)信技術(shù)維度,讓黨和政府能夠牽一網(wǎng)而促全局,網(wǎng)聚智慧、網(wǎng)聚力量、網(wǎng)聚人氣,在國(guó)家和社會(huì)層面形成強(qiáng)力而有效的統(tǒng)一戰(zhàn)線。
但與此同時(shí),網(wǎng)絡(luò)病毒和各類網(wǎng)絡(luò)攻擊也極大地利用了這一點(diǎn),網(wǎng)絡(luò)空間正成為全民戰(zhàn)“疫”的新戰(zhàn)場(chǎng),我們須時(shí)刻警惕“雙刃劍”效應(yīng)。這其中既有不明真相的羊群效應(yīng),也有企圖作亂的渾水摸魚,更有處心積慮的顛覆砸鍋。危急關(guān)頭,我們尤其要防范生物病毒和網(wǎng)絡(luò)病毒擊穿時(shí)空,在網(wǎng)絡(luò)空間衍生出“復(fù)合病毒”。這種“復(fù)合病毒”既可以攻心奪志,又能夠毀癱社會(huì),不法分子可能利用大數(shù)據(jù)發(fā)起攻擊,竊取敏感信息,以及散布虛假信息引起大規(guī)?只诺龋l(fā)社會(huì)不安定。
記者:目前來看,網(wǎng)絡(luò)病毒有哪些具體表現(xiàn)形式和攻擊方式,對(duì)安全保密工作有何啟示?
秦安:社交網(wǎng)絡(luò)正成為網(wǎng)絡(luò)病毒傳播的重要渠道,有黑產(chǎn)團(tuán)伙將網(wǎng)絡(luò)病毒偽裝成“冠狀病毒”“逃離武漢”“雙重預(yù)防機(jī)制”“預(yù)防通知”等標(biāo)題字眼,利用人們高度關(guān)注、渴求獲得相關(guān)信息的心理,誘導(dǎo)電腦用戶下載并打開相關(guān)軟件。一款被黑客組織命名為“冠狀病毒”的電腦病毒,可操控并啟動(dòng)正規(guī)的商業(yè)遠(yuǎn)程控制軟件,從而躲過了市面上絕大多數(shù)殺毒軟件的查殺,直抵內(nèi)部網(wǎng)絡(luò),之后悄悄在后臺(tái)控制鍵盤、鼠標(biāo),監(jiān)視電腦屏幕、竊聽電腦聲音、觀看視頻以及發(fā)送設(shè)備中的任意文件,甚至可實(shí)現(xiàn)遠(yuǎn)程開關(guān)機(jī)。
國(guó)外還發(fā)現(xiàn)了針對(duì)個(gè)人的網(wǎng)絡(luò)釣魚,須引起我們注意。黑客冒充疾病預(yù)防控制中心和病毒專家,號(hào)稱會(huì)提供周圍區(qū)域的感染列表、提供安全措施或新冠病毒預(yù)防文檔等,以此誘騙潛在的受害者點(diǎn)擊郵件中嵌入的鏈接,或下載惡意PDF、Word文檔。這些信息看起來非常像是來自社區(qū)服務(wù)組織和公共衛(wèi)生機(jī)構(gòu)的官方通知,但實(shí)際上是攻擊者盜用了相關(guān)電子郵件。
面對(duì)這種情況,我們需要樹立“草木皆兵”的意識(shí),拉起網(wǎng)絡(luò)空間的人民防線。公眾在接收、傳播疫情相關(guān)信息時(shí)須謹(jǐn)慎操作,不要隨意下載或打開帶有熱點(diǎn)詞匯的可執(zhí)行文件。在網(wǎng)絡(luò)習(xí)慣上,建議使用強(qiáng)密碼且不啟用附件宏,并在電子郵件網(wǎng)關(guān)上實(shí)施過濾器,通過防火墻阻止可疑IP地址。
此外,面對(duì)疫情攻堅(jiān)戰(zhàn),我注意到不同領(lǐng)域不約而同地發(fā)出了對(duì)數(shù)據(jù)共享的呼聲,呼吁要從大數(shù)據(jù)中獲得感知、控制重大風(fēng)險(xiǎn)的能力。對(duì)此需要提醒的是,相關(guān)數(shù)據(jù)治理應(yīng)納入網(wǎng)絡(luò)安全范疇,確保數(shù)據(jù)的完整性、不可篡改性、可用性和不可抵賴性,構(gòu)筑數(shù)據(jù)安全的“防護(hù)罩”,防范大數(shù)據(jù)浪潮中隱藏的精確毀癱式攻擊。
記者:面對(duì)網(wǎng)端攻擊,是否有長(zhǎng)效的應(yīng)對(duì)措施?我們應(yīng)如何增強(qiáng)重大風(fēng)險(xiǎn)的防范能力?
秦安:無論是生物病毒蔓延,還是網(wǎng)絡(luò)病毒肆虐,人類社會(huì)越來越成為誰也無法獨(dú)善其身的命運(yùn)共同體、發(fā)展共同體、責(zé)任共同體、安全共同體。危急時(shí)刻,更要齊心協(xié)力,成為治理共同體。我國(guó)提出的構(gòu)建網(wǎng)絡(luò)空間命運(yùn)共同體的倡議,在這一時(shí)刻再次折射出深邃的價(jià)值和深遠(yuǎn)的意義,我們須重視網(wǎng)絡(luò)空間統(tǒng)一戰(zhàn)線建設(shè),兼顧國(guó)際國(guó)內(nèi)兩個(gè)大局,各國(guó)也要順應(yīng)時(shí)代潮流,勇?lián)l(fā)展責(zé)任,共迎風(fēng)險(xiǎn)挑戰(zhàn),共同推進(jìn)網(wǎng)絡(luò)空間全球治理。
面對(duì)當(dāng)下的疫情,具體對(duì)于我國(guó)而言,國(guó)家治理體系和治理能力現(xiàn)代化才是最長(zhǎng)效的“疫苗”,增強(qiáng)風(fēng)險(xiǎn)防范意識(shí)尤為重要。面對(duì)波譎云詭的國(guó)際形勢(shì)、復(fù)雜敏感的周邊環(huán)境、艱巨繁重的改革發(fā)展任務(wù),我們必須始終保持高度警惕,既要預(yù)防“黑天鵝”事件,也要防范“灰犀!笔录;既要有防范風(fēng)險(xiǎn)的先手,也要有化解挑戰(zhàn)的高招;既要充分準(zhǔn)備,打好風(fēng)險(xiǎn)抵御戰(zhàn),也要化險(xiǎn)為夷,打好轉(zhuǎn)危為機(jī)的戰(zhàn)略主動(dòng)戰(zhàn)。
通過這場(chǎng)疫情我們可以看到,推動(dòng)網(wǎng)絡(luò)空間治理體系和治理能力現(xiàn)代化已迫在眉睫,必須始終保持清晰的戰(zhàn)略定力,堅(jiān)持制度和技術(shù)“雙輪驅(qū)動(dòng)”,形成長(zhǎng)效機(jī)制。對(duì)于網(wǎng)絡(luò)病毒攻擊等突發(fā)事件,要做到能夠及時(shí)“換擋”,啟動(dòng)戰(zhàn)時(shí)機(jī)制,踐行戰(zhàn)時(shí)思維,以有效響應(yīng)和應(yīng)對(duì)。這其中,建立數(shù)字化基礎(chǔ)、網(wǎng)絡(luò)化協(xié)同、智能化運(yùn)行的“跟蹤—預(yù)警—應(yīng)急—恢復(fù)”體系,由小及大,以小為大,或可推動(dòng)網(wǎng)絡(luò)空間應(yīng)急能力建設(shè)。
具體而言,可分為以下6個(gè)方面,一是小病毒—大預(yù)警,對(duì)于各類網(wǎng)絡(luò)攻擊須慮之于未萌、識(shí)之于未發(fā),提前發(fā)現(xiàn)、預(yù)先防御,將其扼殺于萌芽狀態(tài);二是小苗頭—大行動(dòng),網(wǎng)絡(luò)安全為了人民也要依靠人民,須全員行動(dòng),社會(huì)、行業(yè)、組織共同發(fā)力,及時(shí)封堵、有效攔截;三是小事件—大影響,須時(shí)刻關(guān)注事件動(dòng)向,把握宣傳報(bào)道的時(shí)度效,突出思想警示與教育普及意義,將學(xué)網(wǎng)、懂網(wǎng)、用網(wǎng)落到實(shí)處;四是小防控—大體系,須建立體系防護(hù)思維,結(jié)合網(wǎng)絡(luò)空間應(yīng)急體系建設(shè),從細(xì)微之處著手,顯雷霆治理之效;五是小機(jī)理—大制勝,須破解病毒來源及攻擊原理、路徑等,見微知著、舉一反三,防范次生危機(jī);六是小創(chuàng)新—大激勵(lì),須鼓勵(lì)創(chuàng)新實(shí)措,既要有先手,也要有高招,凝聚專業(yè)智慧與力量,最終實(shí)現(xiàn)核心技術(shù)的突破。
記者:扭住網(wǎng)絡(luò)空間的疫情阻擊戰(zhàn),怎樣進(jìn)一步發(fā)揮牽一網(wǎng)而促全局的作用?
秦安:在這場(chǎng)戰(zhàn)“疫”中,網(wǎng)絡(luò)空間是醫(yī)療戰(zhàn)線、經(jīng)濟(jì)一線的匯合點(diǎn),牽一網(wǎng)而促全局的效果尤為突出。雷神山、火神山、方艙醫(yī)院再一次體現(xiàn)出中國(guó)速度、中國(guó)優(yōu)勢(shì)、中國(guó)力量,疫情防控的一舉一動(dòng)通過網(wǎng)絡(luò)傳播到民眾之中,給我們莫大的信心與希望;經(jīng)濟(jì)一線虛實(shí)相濟(jì),遠(yuǎn)程辦公系統(tǒng)、大數(shù)據(jù)統(tǒng)籌平臺(tái)、智能智慧服務(wù)等激發(fā)出巨大潛力,撬動(dòng)數(shù)字經(jīng)濟(jì)重大發(fā)展機(jī)遇,網(wǎng)絡(luò)強(qiáng)國(guó)、數(shù)字中國(guó)、智慧社會(huì)建設(shè)必將加速推進(jìn)。
中國(guó)人民眾志成城,不畏艱險(xiǎn)的精神與行動(dòng),正在網(wǎng)絡(luò)空間匯聚成為戰(zhàn)勝疫情的磅礴之力。牽一網(wǎng)而促全局,我們還必須做好網(wǎng)絡(luò)安全本身的事情。“沒有網(wǎng)絡(luò)安全就沒有國(guó)家安全”的戰(zhàn)略警示,以及疫情網(wǎng)情的復(fù)雜交織,再次向我們揭示,網(wǎng)絡(luò)安全既是國(guó)家安全,又是重大民生問題。我們要以總體國(guó)家安全觀的視野,緊緊扭住網(wǎng)絡(luò)空間的疫情阻擊戰(zhàn),網(wǎng)上網(wǎng)下協(xié)同,疫情網(wǎng)情互動(dòng),方能謀得長(zhǎng)治久安格局。
需要提醒的是,當(dāng)前面對(duì)5G新賽道的到來,網(wǎng)絡(luò)安全還須加緊應(yīng)對(duì)3大變化:一是網(wǎng)絡(luò)攻防從過去的“驚濤拍岸”到如今的“水漫金山”,網(wǎng)絡(luò)安全防御模式要從精英對(duì)戰(zhàn)兼顧集群作戰(zhàn)。二是網(wǎng)絡(luò)安全防御正走向自動(dòng)化、智能化、底層化,防御重心應(yīng)從部分部署拓展到全鏈條策動(dòng)。三是應(yīng)用層重兵防守、操作系統(tǒng)由他人主導(dǎo)、底層控制面無人值守這一深層問題日趨凸顯,網(wǎng)絡(luò)安全防御亟須從表面深入內(nèi)核。
掌上千秋史,“鍵盤”百萬兵,各條戰(zhàn)線同心勠力、網(wǎng)上網(wǎng)下堅(jiān)如磐石,永遠(yuǎn)是我們戰(zhàn)勝一切艱難險(xiǎn)阻、不斷從勝利走向勝利的重要法寶。讓我們勇?lián)姑蝿?wù),筑牢網(wǎng)絡(luò)防線,共同戰(zhàn)勝這場(chǎng)疫情,贏得勝利的朝陽!
(轉(zhuǎn)載自《保密工作》雜志2020年第3期)