在黨中央關(guān)于“信息化是覆蓋現(xiàn)代化建設(shè)全局的戰(zhàn)略舉措”和“信息化帶動(dòng)工業(yè)化,工業(yè)化促進(jìn)信息化”的戰(zhàn)略動(dòng)員下,信息化建設(shè)正在我國(guó)快速發(fā)展,已經(jīng)滲透到社會(huì)、經(jīng)濟(jì)、政治、文化、國(guó)防等各個(gè)領(lǐng)域中,在保障國(guó)家安全、促進(jìn)經(jīng)濟(jì)發(fā)展、維護(hù)社會(huì)穩(wěn)定、提升執(zhí)政能力等方面發(fā)揮了重要作用,而且這種趨勢(shì)正在快速推進(jìn)。離開了數(shù)字化、網(wǎng)絡(luò)化和智能化,很多領(lǐng)域?qū)?huì)受到重大影響和致命打擊,在這種社會(huì)對(duì)信息化的依賴逐漸增強(qiáng)的情況下,認(rèn)真研究”網(wǎng)絡(luò)突發(fā)事件”的應(yīng)急治理就變得更加重要。
一、“網(wǎng)絡(luò)突發(fā)事件”的特點(diǎn)和類型
網(wǎng)絡(luò)世界的突發(fā)事件不同于物理世界的突發(fā)事件,它具有極明顯的“高技術(shù)性”和從前尚未遇到過(guò)的“新穎性”,因此必須采取高技術(shù)手段和非常規(guī)的措施對(duì)付這些威脅才可能奏效。
通常將這些威脅歸成三大類:
(一)“電子威脅”
隨著互聯(lián)網(wǎng)正在快速進(jìn)入國(guó)家政府、企業(yè)、社區(qū)、軍事設(shè)施,在巨大經(jīng)濟(jì)利益誘惑、政治斗爭(zhēng)和軍事對(duì)抗需要下,極大地刺激了黑客、蠕蟲、病毒、碟件的大面積泛濫,甚至造成重要信息系統(tǒng)和關(guān)鍵基礎(chǔ)設(shè)施的嚴(yán)重癱瘓,這些“電子威脅”借助高技術(shù)而花樣翻新、日新月異,使信息安全防不勝防。2001年日本東京國(guó)際機(jī)場(chǎng)因航管系統(tǒng)遭受“紅色蠕蟲病毒”的攻擊而陷入癱瘓,致使幾百架飛機(jī)不能正常起落,幾千名乘客行程受阻。
(二)“物理威脅”
隨著物理世界威脅的發(fā)生,它可能迅速波及到重要信息系統(tǒng)和網(wǎng)絡(luò)基礎(chǔ)設(shè)施,甚至導(dǎo)致網(wǎng)絡(luò)系統(tǒng)嚴(yán)重癱瘓和重要信息全部喪失。如2001年的美國(guó)“911”事件中雙塔樓的倒塌,致使其中800家企業(yè)因沒(méi)有容災(zāi)設(shè)施使其信息系統(tǒng)徹底消失,而使企業(yè)一蹶不振。而有容災(zāi)設(shè)施的400家企業(yè)迅速恢復(fù)營(yíng)業(yè)而生存下來(lái),如紐約交易所因長(zhǎng)年堅(jiān)持BCP/DRP的措施而很快在異地迅速開展工作。
(三)“內(nèi)容威脅”
互聯(lián)網(wǎng)是信息交流和知識(shí)共享的最好平臺(tái),為社情民意的反饋提供了有效的渠道,為促進(jìn)和諧社會(huì)創(chuàng)造了有利的環(huán)境。但是作為一個(gè)開放的網(wǎng)絡(luò)平臺(tái)將容納各種人群、各類思潮,對(duì)于社會(huì)上的一些敏感點(diǎn)出現(xiàn)在網(wǎng)上而引起一些人的共鳴是正常現(xiàn)象,但是由于各種復(fù)雜因素使這些敏感點(diǎn)向熱點(diǎn)演變,最后成為爆發(fā)點(diǎn),特別是當(dāng)這種網(wǎng)上輿情爆發(fā)并串聯(lián)成為社會(huì)群眾的違規(guī)和過(guò)激行動(dòng)時(shí),那將影響到社會(huì)安定和其他政治問(wèn)題,這就是“內(nèi)容威脅”引發(fā)的網(wǎng)絡(luò)突發(fā)事件。
無(wú)論是“電子威脅”、“物理威脅”、“內(nèi)容威脅”所導(dǎo)致的網(wǎng)絡(luò)突發(fā)事件與物理世界的突發(fā)事件一樣,都將對(duì)國(guó)家造成重大損失。而網(wǎng)絡(luò)突發(fā)事件其高技術(shù)性和新穎性的特點(diǎn),帶來(lái)了對(duì)其防范意識(shí)易被忽視,對(duì)其防范手段比較陌生,但造成的災(zāi)難后果是一樣的,而在有些領(lǐng)域會(huì)更嚴(yán)重和難以恢復(fù)。特別是隨著信息化建設(shè)的高速推進(jìn),這種“網(wǎng)絡(luò)突發(fā)事件”的應(yīng)急處理更應(yīng)引起高度重視,應(yīng)針對(duì)其特點(diǎn)采取正確應(yīng)急對(duì)策,采用相應(yīng)的治理技術(shù)措施,配套相應(yīng)法規(guī)標(biāo)準(zhǔn),動(dòng)員有效的應(yīng)急防范資源,把網(wǎng)絡(luò)突發(fā)事件所造成的災(zāi)難后果降到最小。
二、網(wǎng)絡(luò)突發(fā)事件應(yīng)急治理的指導(dǎo)思想和正確原則
網(wǎng)絡(luò)突發(fā)事件的應(yīng)急治理工作要遵照中辦發(fā)[2003]27號(hào)文件,堅(jiān)持積極防御、綜合防范的方針,強(qiáng)化組織管理,努力提升對(duì)網(wǎng)絡(luò)突發(fā)事件的駕馭能力;掌握應(yīng)急治理的主動(dòng)權(quán),加強(qiáng)網(wǎng)上先進(jìn)文化的有效供給,形成網(wǎng)上輿論的強(qiáng)勢(shì);盡快突破網(wǎng)絡(luò)突發(fā)事件治理的高新技術(shù),形成自主知識(shí)產(chǎn)權(quán)的關(guān)鍵技術(shù)產(chǎn)品;加速建設(shè)治理網(wǎng)絡(luò)突發(fā)事件的基礎(chǔ)設(shè)施,給應(yīng)急響應(yīng)提供強(qiáng)大支撐;同時(shí)要盡快配套網(wǎng)絡(luò)社會(huì)相應(yīng)的法律法規(guī),對(duì)作案者形成強(qiáng)大的威攝。
在應(yīng)急治理中,還應(yīng)該堅(jiān)持”屬地原則”與”縱向?qū)I(yè)支持”緊密結(jié)合的原則,在應(yīng)急支援和病毒防治中, 則要落實(shí)“小核心、大社會(huì)”原則。由于網(wǎng)絡(luò)突發(fā)事件的高技術(shù)性和新穎性,必須采取“小核心、大社會(huì)”的治理策略,構(gòu)建一批具有高技術(shù)手段支持下的“小核心”作為治理專業(yè)中心,并發(fā)動(dòng)社會(huì)相關(guān)力量構(gòu)成為體系,協(xié)同治理才更能奏效。
三、大力推進(jìn)“網(wǎng)絡(luò)突發(fā)事件應(yīng)急響應(yīng)的基礎(chǔ)設(shè)施”建設(shè)
網(wǎng)絡(luò)突發(fā)事件應(yīng)急響應(yīng)流程包括:信息安全事件監(jiān)控、預(yù)警;信息安全事件通報(bào);啟動(dòng)應(yīng)急預(yù)案;事件應(yīng)急抑制;事件應(yīng)急根除;事件應(yīng)急恢復(fù)和應(yīng)急審計(jì)評(píng)估。
在積極推進(jìn)網(wǎng)絡(luò)突發(fā)事件應(yīng)急響應(yīng)的基礎(chǔ)設(shè)施建設(shè)的工作中,要注意抓好以下幾個(gè)體系的建設(shè):
一是網(wǎng)絡(luò)安全監(jiān)控與預(yù)警體系。重點(diǎn)提供城域網(wǎng)、廣域網(wǎng)、公用網(wǎng)的安全威脅的監(jiān)控,并對(duì)可能出現(xiàn)的突發(fā)事件(流量、特征)進(jìn)行早期預(yù)報(bào)。
二是網(wǎng)絡(luò)信息安全事件通報(bào)與會(huì)商體系。建立網(wǎng)上突發(fā)事件的即時(shí)通報(bào)機(jī)制、并協(xié)同相關(guān)部門進(jìn)行會(huì)商,為應(yīng)急予案的實(shí)施提出快速?zèng)Q策依據(jù)。
三是網(wǎng)絡(luò)應(yīng)急支援體系。由于信息網(wǎng)絡(luò)已將滲透到個(gè)各行業(yè)領(lǐng)域,一旦出現(xiàn)大面積的災(zāi)難,除了應(yīng)急支援中心的救援以外,發(fā)揮社會(huì)上信息安全服務(wù)企業(yè),以及科研部門等社會(huì)力量,是必要的。應(yīng)急支援中心作為核心力量,它應(yīng)在救援信息資源庫(kù)、檢測(cè)工具與技術(shù)、檢測(cè)與阻斷能力、取證分析能力、系統(tǒng)恢復(fù)能力、培訓(xùn)與宣傳能力上有足夠的優(yōu)勢(shì)。
四是網(wǎng)絡(luò)病毒防治服務(wù)體系。當(dāng)前網(wǎng)絡(luò)病毒傳播迅速和破壞力增強(qiáng),堅(jiān)持“小核心、大社會(huì)”原則,發(fā)動(dòng)防治服務(wù)中心、信息安全企業(yè)和部門的綜合力量是必需的。防治服務(wù)中心應(yīng)在疫情最快發(fā)現(xiàn)、診斷和預(yù)報(bào),防治工具提示和發(fā)布,防治技能培訓(xùn)方面發(fā)揮骨干作用。
五是災(zāi)難恢復(fù)基礎(chǔ)設(shè)施。災(zāi)難恢復(fù)是應(yīng)急救援的最后一道防線,各領(lǐng)域和部門做好日常的災(zāi)難恢復(fù)設(shè)施的建設(shè)與演練工作是非常重視的,災(zāi)難恢復(fù)類型分為數(shù)據(jù)級(jí)和應(yīng)用級(jí)倆大類及六小類,國(guó)信辦正在制訂我國(guó)的災(zāi)難恢復(fù)工作指南。
六是網(wǎng)絡(luò)保密檢查體系。為了發(fā)現(xiàn)和阻止可能出現(xiàn)的網(wǎng)上泄密事件,對(duì)可能出現(xiàn)的泄密渠道和泄密內(nèi)容,國(guó)家職能部門將采取技術(shù)和管理的對(duì)策,以保護(hù)國(guó)家重要信息內(nèi)容安全。
七是網(wǎng)絡(luò)安全偵控體系 。為了保護(hù)信息網(wǎng)絡(luò)正常和健康的應(yīng)用,打擊各種網(wǎng)上非法信息內(nèi)容的聯(lián)絡(luò)、傳遞和擴(kuò)散,采取必要的技術(shù)和管理的對(duì)策,以保護(hù)國(guó)家和社會(huì)的安全。
八是網(wǎng)絡(luò)輿情掌控與治理體系。網(wǎng)上出現(xiàn)的輿情突發(fā)事件,原因是復(fù)雜的,可能波及到社會(huì)。為了引導(dǎo)和保護(hù)輿情的健康發(fā)展,成為一種網(wǎng)絡(luò)健康民主的動(dòng)力,而不至于演變?yōu)槠茐牧Α?yīng)健全網(wǎng)絡(luò)輿情突發(fā)事件的應(yīng)急預(yù)案,應(yīng)有在海量信息中對(duì)敏感點(diǎn)發(fā)現(xiàn)、熱點(diǎn)預(yù)警和爆發(fā)點(diǎn)掌控的技術(shù)支撐,應(yīng)有先進(jìn)文化的有效供給和引導(dǎo),形成健康和先進(jìn)輿論的強(qiáng)勢(shì),使健康的網(wǎng)絡(luò)輿情成為推動(dòng)社會(huì)文明發(fā)展的動(dòng)力。
網(wǎng)絡(luò)突發(fā)事件的應(yīng)急治理是國(guó)家應(yīng)急指揮體系的重要組成部分,它雖然與物理世界的突發(fā)事件不同,但后果是相關(guān)聯(lián)的,都應(yīng)在應(yīng)急指揮中心的統(tǒng)一指揮和協(xié)調(diào)下完成其治理任務(wù)。
來(lái)源:電子政務(wù)工程服務(wù)網(wǎng)
周威,1978年9月出生,畢業(yè)于香港理工大學(xué),軟件工程碩士,高級(jí)工程師。中電企協(xié)信息監(jiān)詳細(xì)>
北京中百信軟件技術(shù)有限公司是一家專業(yè)從事權(quán)益交易行業(yè)信息技術(shù)咨詢、軟件設(shè)計(jì)研發(fā)、及詳細(xì)>