出版时间:2016年05月 |
北京市作为中国的科技创新中心,云集了全国70%以上的大型门户网站,这一方面为北京市信息产业的发展带来契机,另一方面也使北京面临更为复杂的网络安全挑战。在挑战与机遇并存的背景下,北京市在网络安全治理中,探索出一条政府主导,企业、社会组织和公民共同参与的道路。为更好地保障北京市网络安全,政府应该继续发挥牵头作用,企业应当担负起社会责任,而社会组织与公民志愿服务应该作为互联网安全治理的强力支柱。
As China’s science and technology innovation center,Beijing gathered more than 70% of the country’s large web site. On the one hand,it brought an opportunity for the development of information industry in Beijing;on the other hand,it makes Beijing facing more challenges. Under this background,Beijing took the road of multi-participation governance,including government,enterprises,social organizations and citizens. In order to better guarantee the network security,government should continue to play a leading role;the enterprise should shoulder social responsibility;social organizations and citizen’s volunteer service should be as a strong pillar of the Network security.
随着移动互联网、云计算、大数据等新技术、新业务的发展,居民在生产生活中对互联网的依赖程度越来越高。与此同时,受经济利益驱动,以邮件炸弹、僵尸网络、木马、恶意软件、网络欺诈、后门、泄密、蠕虫、网络钓鱼等为代表的威胁互联网网络安全的行为也呈快速增长趋势。据国家互联网应急中心统计,2015年9月21~27日,境内感染网络病毒的主机数量118.1万个;境内被篡改网站总数4540个,其中政府网站数量为72个;境内被植入后门网站总数3398个,其中政府网站数量为157个;针对境内网站的仿冒页面数量为4006个;新增信息安全漏洞数量184个,其中高危漏洞数量51个。[1]互联网安全形势如此严峻,国家已将互联网安全问题提升至国家安全战略层面。为此,中央专门成立了网络安全和信息化领导小组,旨在统筹协调涉及经济、政治、文化、社会及军事等各个领域的网络安全和信息化重大问题,推动国家网络安全和信息化法治建设,不断增强安全保障能力。与此同时,各地也在纷纷探索互联网安全治理的路径。北京作为互联网产业和高科技人才聚集地,在互联网安全治理探索方面走在了全国的前列。
一 北京市网络安全的现状
网络安全一般是指计算机系统的软、硬件、数据受到保护,使之免受因偶然或恶意因素而遭到破坏、更改、泄露,保持系统连续、正常运行。从技术层面讲,其实质是确保系统和信息的完整性、保密性、可用性、不可否认性、可控性。[2]随着云技术、互联网+、大数据等新业务的拓展,网络安全的内涵越来越丰富。具体而言,它包括网络设施安全和网络信息安全两个层面的内容。
网络设施安全主要包括系统安全和网络安全。系统安全是信息处理和传输系统的安全,包括法律法规的保护,计算机机房环境的保护,计算机结构的安全,硬件系统的可靠、安全运行,操作系统和应用软件的安全,数据库系统的安全等。本质是保护系统的合法操作和正常运行。网络安全主要包括局域网及子网安全、网络中数据传输安全、网络运行安全和网络协议安全等。网络信息安全主要指网络上存储和传输的数据安全,包括信息传播安全和信息内容安全两部分。信息传播安全是指防止和控制非法、有害信息传播产生的后果,维护道德、法律和国家的利益,包括不良信息的过滤等。信息的内容安全包括保护信息的保密性、真实性和完整性。[3]
北京是中国科技创新的引擎,在北京有全国70%以上的大型门户网站。据统计,2015年8月,北京市互联网宽带接入固定用户已达451.3万户。[4]如此庞大的互联网用户群体为北京市信息产业的发展带来了机遇,但同时也使北京面临更为复杂的网络安全挑战。据统计,2012年以来,北京市电信网络诈骗案件年均发案2.7万余起,个案金额百万元以上的案件300余起。2015年1~9月,北京市共发生各类电信网络诈骗案件3万余起,其中,网络诈骗犯罪的比重不断增加,共发案4800余起。[5]在挑战与机遇并存的背景下,北京市走上了政府主导、各利益相关方共同参与的多元互联网安全治理道路。
二 北京市应对网络安全的实践
北京市信息产业发展迅速,与此同时,北京市网络安全治理实践经验也相对丰富。从纵向时间线来看,北京市的互联网安全治理大致可以分为三个阶段,每个阶段都有较为明确的治理内容。第一阶段,以企业为主导,主要是健全网络基础设施的安全防卫系统。第二阶段,政府加强了对互联网安全的重视程度,在完善行政架构以及制定地方性规定方面卓有成效。第三阶段,自中央网络安全和信息化领导小组办公室成立以来,政府对互联网安全问题高度重视,积极搭建平台,促进企业、社会组织和居民都参与到互联网安全治理中来,形成了多元共治的局面。
(一)互联网安全治理中的政府行动
互联网安全已经上升到国家安全战略层面,所以政府对此应该负主要责任,具体表现为对互联网安全治理进行总体规划、完善安全立法,并搭建相关利益方参与的平台。
1.完善互联网安全治理的行政架构
北京市参与互联网安全治理的部门有北京市互联网信息办公室、北京市通信管理局、北京市公安局、北京市文化执法总队和北京市新闻出版广电局等。北京市互联网信息办公室的主要职责是指导、协调、督促属地互联网行业主管部门、北京市打击网络违法犯罪主管部门及其他相关部门加强互联网