1 盡快制定國家信息安全戰略
中國信息安全實力落后于美國最根本的原因在于缺乏信息安全戰略,缺乏一個著眼未來、統籌各方和謀劃全局的高層次的戰略規劃,進而導致我國信息安全技術、產業、服務、標準乃至政策制定和事件響應都處于被動地位。建立國家級的網絡空間戰略,特別是信息安全戰略,是與美國爭奪互聯網網絡空間安全控制權的必由之路,是保障國家安全的重要手段。一是建議我國盡早制定國家信息安全戰略,確立遠中近發展目標、發展重點和主要途徑,加強我國信息安全頂層設計;二是抓緊研究制定和完善網絡空間安全法規,規范我國信息網絡的建設和使用,防止信息網絡內的國家秘密和內部敏感信息的擴散;三是制定我國信息安全機構改革方案,明確各部門職責,結束我國信息安全管理“九龍治水”的局面。
2 設立統一權威的信息安全領導機構
建議抓住國家安全委員會成立的時機,在其下設立信息安全領導小組,統籌協調全國信息安全機構。使其具備以下幾個方面的職能:一是制定國家網絡空間戰略和國家信息安全戰略;二是出臺國家信息安全機構改革方案;三是推動國家制定信息安全法律體系,完善信息安全立法;四是制定信息安全技術和產業發展規劃等。
3 組建獨立的建制網絡戰部隊
美日俄三國不斷加強網絡戰部隊建設。美國將網絡戰部隊人數擴大了5倍,網絡戰更是被俄軍賦予了極高的地位“第六代戰爭”,日本也提出要建設“網絡防衛隊”。我國雖然存在“網絡藍軍”,但不是國家有建制的專業網絡戰部隊,缺乏網絡戰規劃和裝備,與美日俄網絡戰部隊相去甚遠。建議盡快建立網絡司令部,將“網絡部隊”明確為一個獨立軍種;在總政、總參、總后、總裝等部隊機關充實和加強“網絡部隊”的人員編制及相關職能,尤其要加強總裝備部網絡裝備建設;在各大軍區建設專門的“網絡藍軍”和“網絡紅軍”;在電力、通信、金融、水利、能源、廣電等重要領域設立“網絡軍代處”,將國家基礎網絡和重要信息系統納入保護范疇。
4 加強實戰化網絡演習
建議國家制定常態化、實戰化的演習機制,形成多層次、多部門、多要素聯合網絡防御整體能力。如借鑒美國“網絡風暴”演習的經驗和做法,常態化地組織國家級、地方級、行業級聯合網絡防御整體演習,以全面檢驗國家、行業網絡戰聯合防御整體籌劃能力和實戰能力。
5 開展國際合作
網絡的國際化,導致網絡引發的許多問題具有全球性,這就決定了應對日益嚴峻的信息安全挑戰,迫切需要各國政府、行業組織、民間協會加強合作,加強溝通和協商,建立各國和全球信息安全的國際多邊合作機制,通過雙邊和多邊協商與合作,共同采取措施保障網絡世界的安全。同時呼吁各國在聯合國框架內就該準則展開進一步討論,以盡早就規范各國在信息和網絡空間行為的國際準則和規則達成共識,促進各國信息和網絡安全,實現互利共贏。2013年10月24日,據印度最大的英文報《印度人報》報道,俄羅斯、中國、印度、巴西和南非五國計劃2014年初開始實施“金磚國家光纜計劃”,2015年中期投入使用;該項計劃以俄羅斯的符拉迪沃斯托克市為起點,途徑中國汕頭、印度欽奈和南非開普敦,最后到巴西福塔萊薩,總長 3.4萬千米;巴西總統羅塞夫認為,這條海底光纜對金磚國家間的網絡安全、消除金磚國家在通信領域對發達國家的依賴有重要意義,“將使五國政府和民眾免受美國監聽”。
6 開展政企合作
信息安全領域政企合作機制主要有3個優點:一是技術支持,政府可以借助企業先進的技術,提高保障信息安全的能力;二是信息支持,政府可借助企業或組織延伸信息觸角,擴大信息監測范圍,提早發現信息安全威脅;三是物力支持,政府可以得到財團的支持,為信息安全工作增加資金儲備。隨著信息安全的挑戰不斷升級,美日俄都意識到信息安全僅僅依靠政府的力量是難以實現的。建議我國進一步同我國信息安全企業加強合作,特別是同政治過硬、以信息安全為主業的央企開展深入合作,如可借助政企合作機制,加強網絡輿情監控,加強針對中央企業的等級保護測評工作。