記者了解到,目前針對網(wǎng)絡(luò )信息安全立法工作,國家有關(guān)部門(mén)已經(jīng)召集了三大運營(yíng)商和包括華為、阿里、騰訊、百度、360在內的互聯(lián)網(wǎng)巨頭進(jìn)行討論和修改,下一步將會(huì )向公眾征求意見(jiàn)。
值得注意的是,構建完善的網(wǎng)絡(luò )設施安全保護制度成為下一步戰略布局的“重中之重”。一位業(yè)內權威專(zhuān)家向記者透露,目前正在修訂的網(wǎng)絡(luò )信息安全立法內容將包括 網(wǎng)絡(luò )安全戰略、規劃和促進(jìn)網(wǎng)絡(luò )運行安全、網(wǎng)絡(luò )安全監測預警與處理等多項內容,其中最為重要的一項是國家將對提供公共通信、廣播電視傳輸等服務(wù)的基礎信息網(wǎng) 絡(luò ),能源、交通、水利、金融等重要行業(yè)和供電、供水、醫療衛生等公共服務(wù)領(lǐng)域的重要信息系統,設區的市級以上國家機關(guān)政務(wù)網(wǎng)絡(luò ),用戶(hù)數量眾多的網(wǎng)絡(luò )服務(wù)提 供者所有或者管理的重要網(wǎng)絡(luò )設施,實(shí)行安全等級保護制度,重要設施安全等級保護辦法將由國務(wù)院制定。
當前,信息安全“黑洞門(mén)”觸目驚心,網(wǎng)站攻擊與漏洞利用正在向批量化、規;较虬l(fā)展,用戶(hù)隱私和權益遭到侵害,特別是一些重要數據甚至流向他國,信息安全威脅已經(jīng)上升至國家安全層面。
據 中國信息安全測評中心監測發(fā)現,2014年1月至10月,全國網(wǎng)站被攻擊次數達38000多次,截至10月,相關(guān)數據總體呈上升趨勢。全國共發(fā)現惡意網(wǎng)站 約28億個(gè)。2014年約有200多個(gè)政府網(wǎng)站存在嚴重安全隱患,多個(gè)政府網(wǎng)站遭黑客組織攻擊篡改,由于被植入非法鏈接等,我國300多個(gè)政府網(wǎng)站發(fā)生安 全事件。
補天漏洞平臺數據顯示,2014年5月至2015年5月27日,能源領(lǐng)域出現漏洞總數247個(gè),其中高危196個(gè),信息可泄露漏洞達到 216個(gè)。天眼實(shí)驗室獨立發(fā)現并監測到的情況顯示,在命名為APT-C-00的APT攻擊中,國內感染量1047個(gè),從部委到研究所,再到下面的企業(yè)和院 校全部被感染,覆蓋全國29個(gè)省。
更令人擔憂(yōu)的是,一位專(zhuān)家坦言,除了網(wǎng)站安全漏洞外,包括政府企業(yè)等掌握大量隱私信息、商業(yè)機密、財產(chǎn)安全等數據的部門(mén),因為缺乏有效監管和問(wèn)責機制,導致其即使出現信息泄露問(wèn)題,大多卻置若罔聞,或者采取“捂蓋子”的方法,只要不曝光就行。
“規范和立法顯得更加迫切。”北京啟明樂(lè )投資產(chǎn)管理公司董事長(cháng)李堅在接受《經(jīng)濟參考報》記者采訪(fǎng)時(shí)表示,美國斯諾登事件的發(fā)生,讓全世界對于信息安全的重視程度達到了新高度,隨著(zhù)“互聯(lián)網(wǎng)+”成為中國經(jīng)濟發(fā)展的新動(dòng)力,信息傳輸和傳播的安全性顯得尤為重要。
國 家信息技術(shù)安全研究中心專(zhuān)家曹岳在接受《經(jīng)濟參考報》記者采訪(fǎng)時(shí)表示,這些年我國信息化發(fā)展非?,與此同時(shí),相應的網(wǎng)絡(luò )安全法律法規等存在滯后、錯位等 問(wèn)題。在網(wǎng)絡(luò )空間安全立法方面,核心部分是國家關(guān)鍵基礎設施,特別是對關(guān)系國家安全和公共安全利益的系統使用的重要信息技術(shù)產(chǎn)品和服務(wù)實(shí)施信息安全審查制 度,針對金融、能源、醫療、稅收、財政等涉及重大公共利益的行業(yè)信息應當給予特別保護。他認為,一旦立法規范后,對于安全產(chǎn)業(yè)來(lái)說(shuō)是利好,“產(chǎn)業(yè)碎片化” 問(wèn)題也會(huì )得到改善。
而隨著(zhù)信息安全上升到國家戰略層面,信息安全產(chǎn)業(yè)也將面臨發(fā)展“黃金期”。多位接受記者采訪(fǎng)的分析人士認為,信息安全處于快速 發(fā)展期,預計未來(lái)數年行業(yè)復合增速有望達30%,政策面利好將進(jìn)一步推動(dòng)行業(yè)景氣度上升。在此背景下,網(wǎng)絡(luò )安全龍頭企業(yè)有望成為資金下一風(fēng)口。記者采訪(fǎng)中 了解到,除了谷歌(微博)自主研發(fā)安防產(chǎn)品,準備通過(guò)智能家居進(jìn)軍安防產(chǎn)業(yè);阿里巴巴收購安全公司翰海源;百度收購安全寶補充自己的云防護體系;騰訊與啟 明星辰聯(lián)手推出專(zhuān)門(mén)的企業(yè)安全產(chǎn)品等以外、360騰訊、阿里等多個(gè)巨頭也紛紛搶灘信息安全領(lǐng)域。
李堅認為,站在投資的角度上來(lái)看,計算機的硬件和軟件行業(yè)都會(huì )明顯受益。招商證券報告顯示,在國家信息安全大趨勢下,未來(lái)信息安全行業(yè)出現多家過(guò)500億市值的公司基本無(wú)懸念,國際間信息安全軍備競賽升級有望推動(dòng)板塊估值切換。