前言:一篇好文章的誕生,需要你不斷地搜集資料、整理思路,本站小編為你收集了豐富的全球網(wǎng)絡(luò)安全主題范文,僅供參考,歡迎閱讀并收藏。
關(guān)鍵詞:信息網(wǎng)絡(luò);特點;防護;供電企業(yè);
1. 前言
當今社會是一個信息化社會,信息網(wǎng)絡(luò)技術(shù)在政治、經(jīng)濟、軍事、交通、文教等方面的作用日益增大。社會對信息網(wǎng)絡(luò)的依賴也日益增強,網(wǎng)絡(luò)的重要性和對社會的影響也越來越大。目前,企業(yè)的信息化也已成為全球的趨勢,網(wǎng)絡(luò)與信息系統(tǒng)作為先進生產(chǎn)力的象征,被廣大企業(yè)廣泛運用,但是我們在享受信息網(wǎng)絡(luò)便利的同時,也不得不為企業(yè)的信息網(wǎng)絡(luò)安全而擔憂,企業(yè)的信息網(wǎng)絡(luò)既面臨來自外部的安全威脅,也面臨來自內(nèi)部的安全威脅,由此需要加強防范措施,以保證企業(yè)的信息網(wǎng)絡(luò)的安全。我們以供電企業(yè)為例,就企業(yè)的信息網(wǎng)絡(luò)安全需求及防護進行探討。
2.電力行業(yè)網(wǎng)絡(luò)拓撲結(jié)構(gòu)特點
電力行業(yè)地域跨度大,應用系統(tǒng)多,網(wǎng)絡(luò)結(jié)構(gòu)復雜。國家電力信息網(wǎng)(SPInet),即中國電力數(shù)據(jù)網(wǎng)(CEDnet)或國家電力數(shù)據(jù)網(wǎng)(SPDnet),共分4級,連接了國電公司、網(wǎng)公司、以及各地、市或縣供電公司。網(wǎng)上開通的業(yè)務主要有:調(diào)度自動化系統(tǒng)、電子郵件服務、WWW服務、域名解析服務、辦公自動化系統(tǒng)、管理信息系統(tǒng)、視頻點播系統(tǒng)等,同時承載著實時、準實時生產(chǎn)控制業(yè)務和管理信息業(yè)務。
3. 供電公司網(wǎng)絡(luò)安全的屬性
網(wǎng)絡(luò)安全有自己特定的屬性,主要有機密性、完整性、可用性和可控性這四個方面。
(1) 機密性
是為了使信息不泄露給非授權(quán)用戶、非授權(quán)實體或非授權(quán)過程,或供其利用,防止用戶非法獲取關(guān)鍵的敏感信息或機密信息。通常采用加密來保證數(shù)據(jù)的機密性。
(2) 完整性
是為了使數(shù)據(jù)未經(jīng)授權(quán)不能被修改,即信息在存儲或傳輸過程中保持不被修改、不被破壞和不被丟失。它主要包括軟件的完整性和數(shù)據(jù)的完整性兩個方面的內(nèi)容。
•軟件完整性是為了防止對程序的修改,如病毒。
•數(shù)據(jù)完整性是為了保證存儲在計算機系統(tǒng)中或在網(wǎng)絡(luò)上傳輸?shù)臄?shù)據(jù)不受非法刪改或意外事件的破壞,保持數(shù)據(jù)整體的完整。
(3) 可用性
是為了被授權(quán)實體訪問并按需求使用,即當用戶需要時能夠在提供服務的服務器上進行所需信息的存取。例如:網(wǎng)絡(luò)環(huán)境下拒絕服務、破壞網(wǎng)絡(luò)和破壞有關(guān)系統(tǒng)的正常運行等,都屬于對可用性的攻擊。
(4) 可控性
是為了對信息的傳播及內(nèi)容具有控制能力。任何信息都要在一定傳輸范圍內(nèi)可控,如密碼的托管政策等。
4.供電企業(yè)的信息網(wǎng)絡(luò)安全需求及防護
正確的風險分析是保證網(wǎng)絡(luò)環(huán)境安全的非常重要的一環(huán),一個性能優(yōu)良的安全系統(tǒng)結(jié)構(gòu)和安全系統(tǒng)平臺,能夠以低的安全代價換得高的安全強度。根據(jù)供電企業(yè)網(wǎng)絡(luò)系統(tǒng)覆蓋面大、數(shù)據(jù)處理量大、安全性要求高等特點,在設(shè)計網(wǎng)絡(luò)安全體系時,必須充分考慮各種安全要素,合理的進行網(wǎng)絡(luò)安全的技術(shù)設(shè)計,針對面臨的風險,采取相應的安全措施。結(jié)合供電公司的實際情況,按上述層次對供電企業(yè)的信息網(wǎng)絡(luò)安全需求進行分析。
4.1 物理安全
物理安全包括通信線路,物理設(shè)備,機房等安全。物理層的安全主要體現(xiàn)在通信線路的可靠性,軟硬件設(shè)備安全性,設(shè)備的備份,防災害能力、防干擾能力,設(shè)備的運行環(huán)境,不間斷電源保障等等,可分為環(huán)境安全、設(shè)備安全、媒體安全三方面。要滿足供電企業(yè)的信息網(wǎng)絡(luò)物理安全需求,以下設(shè)備和措施是必要的:
(1)安裝機房專用空調(diào),滿足各類網(wǎng)絡(luò)設(shè)備和服務器的散熱需要,保持機房環(huán)境溫度和濕度基本恒定;鋪設(shè)防靜電地板,且需滿足設(shè)備機柜承重需要;服務器和主要交換機應配置冗余電源,根據(jù)42U標準機柜空間計算,每個機柜應至少應配送一路32A供電,或兩路16A供電;機柜和設(shè)備應滿足接地要求;
(2)機房配備UPS電源供電,現(xiàn)有設(shè)備負荷應不超過UPS額定輸出的70%,UPS提供的后備電源時間不應小于2小時;機房應安裝門禁系統(tǒng);機房應安裝消防報警及自動滅火系統(tǒng);機房應安裝防雷擊系統(tǒng);主要辦公設(shè)施內(nèi)的網(wǎng)絡(luò)布線應采用千兆雙絞線結(jié)構(gòu)化布線,各單位間的長距離網(wǎng)絡(luò)布線應采架設(shè)光纖專線。
4.2 網(wǎng)絡(luò)安全
網(wǎng)絡(luò)平臺的安全涉及網(wǎng)絡(luò)拓撲結(jié)構(gòu)、網(wǎng)絡(luò)路由狀況及網(wǎng)絡(luò)的環(huán)境等。
供電企業(yè)所面對的網(wǎng)絡(luò)風險主要來自以下幾方面:
(1)來自互聯(lián)網(wǎng)的風險
供電企業(yè)一般都建設(shè)了銀電聯(lián)網(wǎng)系統(tǒng)、遠程負荷控制系統(tǒng)和遠程抄表系統(tǒng)等,這些系統(tǒng)都通過Internet向供電企業(yè)傳輸數(shù)據(jù),供電企業(yè)的內(nèi)部網(wǎng)絡(luò)如果與Internet直接或間接互聯(lián),那么由于互聯(lián)網(wǎng)自身的廣泛性、自由性等特點,像電力行業(yè)這樣的能源企業(yè)自然會被惡意的入侵者列入其攻擊目標的前列。
(2)來自合作單位的風險
由于業(yè)務需要,供電企業(yè)一般要與當?shù)匾苿印⒙?lián)通和各家銀行等單位網(wǎng)絡(luò)互聯(lián)。由于供電企業(yè)與這些單位之間不可能是完全任信關(guān)系,因此,它們之間的互聯(lián),也使得供電企業(yè)網(wǎng)絡(luò)系統(tǒng)面臨著來自外單位的安全威脅。
(3)來自電力內(nèi)部網(wǎng)的風險
電力系統(tǒng)的網(wǎng)絡(luò)建設(shè)已有一定規(guī)模,形成了電力內(nèi)部網(wǎng),很多供電企業(yè)網(wǎng)絡(luò)與地區(qū)、全省甚至全國的其他供電企業(yè)都有互聯(lián)。對每一個供電企業(yè)來說,其它供電企業(yè)都可以說是不受信任的,有可能存在安全危脅。
(4)來自內(nèi)部局域網(wǎng)的風險
據(jù)調(diào)查統(tǒng)計,己發(fā)生的網(wǎng)絡(luò)安全事件中,70%的攻擊是來自內(nèi)部。因此內(nèi)部局域網(wǎng)的安全風險更嚴重。內(nèi)部員工對自身企業(yè)網(wǎng)絡(luò)結(jié)構(gòu)、應用比較熟悉,自已攻擊或泄露重要信息內(nèi)外勾結(jié),都將可能成為導致系統(tǒng)受攻擊的最致命安全威脅。
(5)管理安全風險
企業(yè)員工的安全意識薄弱,企業(yè)的安全管理體制不健全也是網(wǎng)絡(luò)存在安全風險的重要因素之一,健全的安全管理體制是一個企業(yè)網(wǎng)絡(luò)安全得以保障及維系的關(guān)鍵因素。
要滿足供電企業(yè)的系統(tǒng)安全需求,以下設(shè)備和措施是必要的:鑒于供電企業(yè)采用Windows操作系統(tǒng)較為普遍,企業(yè)的信息內(nèi)外網(wǎng)均應部署WSUS系統(tǒng),及時為服務器和PC更新系統(tǒng)補丁,填補漏洞,保障安全;企業(yè)內(nèi)外網(wǎng)均應部署企業(yè)版殺毒軟件,設(shè)定合適的病毒防護策略; 各系統(tǒng)賬號和密碼應具有足夠的強度,由專人管理,定時更換;操作系統(tǒng)應配置合理,安全可靠。
4.3 應用安全
應用安全是指主機系統(tǒng)上應用軟件層面的安全。大部分應用系統(tǒng)軟件沒有進行安全性設(shè)計。
供電企業(yè)所面對的應用安全風險主要來自以下幾方面:網(wǎng)絡(luò)資源共享應用風險;數(shù)據(jù)信息安全風險和用戶使用的安全風險要應對多種應用安全風險,滿足供電企業(yè)的信息應用安全需求,以下設(shè)備和措施是必要的:
安裝部署企業(yè)版殺毒軟件,全網(wǎng)設(shè)置統(tǒng)一防毒策略和日志收集,嚴格防控病毒和木馬的傳播;建立WSUS服務器,并在全網(wǎng)安裝部署補丁分發(fā)系統(tǒng),及時修補各類漏洞,降低安全風險;使用專用掃描軟件,定時對網(wǎng)絡(luò)內(nèi)的WWW、FTP、郵件、數(shù)據(jù)庫以及操作系統(tǒng)等各種應用進行安全風險掃描,及時掌握動態(tài)的安全風險狀況;定時由專人對數(shù)據(jù)庫等重要和特殊應用系統(tǒng)進行升級或漏洞修補,做好操作前和操作后備份工作,保證數(shù)據(jù)的安全;為全網(wǎng)主機統(tǒng)一安裝部署基于主機IPS,關(guān)停不使用的服務和共享文件,設(shè)置好操作系統(tǒng)的各類權(quán)限,幫助保護用戶終端的安全;對重要數(shù)據(jù)做好集中保存、備份、訪問權(quán)限控制和加密措施。
4.4 管理安全
管理是網(wǎng)絡(luò)中安全最最重要的部分,除了從技術(shù)上下功夫外,還得依靠安全管理來實現(xiàn)。要應對多種管理安全風險,滿足供電企業(yè)的信息管理安全需求,以下設(shè)備和措施是必要的:
(1)制定詳盡的供電企業(yè)信息安全規(guī)章制度,通過管理手段為信息網(wǎng)絡(luò)安全提供有力支持;在所有內(nèi)網(wǎng)、外網(wǎng)及專線連接等所有邊界部署日志審計系統(tǒng),記錄、審計和保存網(wǎng)絡(luò)日志,以追蹤定位攻擊行為和違規(guī)操作; 全網(wǎng)主機應統(tǒng)一安裝部署桌面行為管理系統(tǒng),監(jiān)控和記錄用戶終端行為,防止用戶的違規(guī)操作,統(tǒng)一操作系統(tǒng)和軟硬件設(shè)置,保護用戶終端安全;
(2)全網(wǎng)主機應統(tǒng)一安裝部署移動存儲介質(zhì)管理系統(tǒng),防止重要信息通過移動存儲介質(zhì)外泄;全網(wǎng)主機應統(tǒng)一安裝部署防非法外聯(lián)系統(tǒng),防止內(nèi)部局域網(wǎng)主機通過私拉網(wǎng)線、無線網(wǎng)卡等防止連接Internet,保證內(nèi)部網(wǎng)和Internet的真正隔離;設(shè)置接入控制措施,防止非法主機隨意入網(wǎng),并做好網(wǎng)內(nèi)IP地址分配和管理工作,以定位和排查故障及攻擊源。
5. 結(jié) 語
本文以供電企業(yè)信息網(wǎng)絡(luò)安全的需求進行了分析,闡述了網(wǎng)絡(luò)的不安全因素及其可能的后果,并以此為基礎(chǔ),對供電企業(yè)的信息網(wǎng)絡(luò)進行了分層的安全風險分析,得出了其在物理、網(wǎng)絡(luò)、系統(tǒng)、應用和管理等各方面的安全需求。然后根據(jù)需求分析的結(jié)果,給出了信息網(wǎng)絡(luò)安全體系的設(shè)計原則,為方案的詳細設(shè)計與實踐奠定了基礎(chǔ)。
參考文獻:
[1]郝玉潔,.網(wǎng)絡(luò)安全與防火墻技術(shù).北京:電子科技大學學報社科版,2002,1(4):24~28
[2]蔡忠閩、孫國基等.入侵檢測系統(tǒng)評估環(huán)境的設(shè)計與實現(xiàn)系統(tǒng).仿真學報 2002,3(14).
富安娜在北京召開的媒體說明會上宣布,已于上個月向北京市海淀區(qū)人民法院提起訴訟,要求羅萊家紡立即停止商標侵權(quán)及不正當競爭行為,并賠償經(jīng)濟損失50萬元。北京市海淀區(qū)法院已受理此案。
事件回放
事情的起因是2009年羅萊利用“富安娜”這一關(guān)鍵字,把搜索引擎上的流量全部引向自己的網(wǎng)站。據(jù)富安娜的律師趙雷介紹,2009年9月30日,在Google中文搜索當中輸入“富安娜”,結(jié)果搜索位于第一位的是,并且在這個域名顯著位置顯示“買富安娜到Lovo”。通過實際調(diào)查,域名的實際經(jīng)營主體正是羅萊。
發(fā)現(xiàn)這個情況后,富安娜曾經(jīng)通過紡織協(xié)會向羅萊提出過交涉。可是,沒過多久的10月28日,富安娜發(fā)現(xiàn)鏈接又重新恢復,而且變成“富安娜全場一折”。在趙雷現(xiàn)場展示的網(wǎng)頁截屏上,記者看到,在“買富安娜到Lovo”和“富安娜全場一折”的關(guān)鍵字的鏈接指向,確實是羅萊的電子商務官網(wǎng)網(wǎng)址。
富安娜訴求
趙律師認為,這種未經(jīng)注冊人同意在其網(wǎng)站使用別人注冊商標的行為,已構(gòu)成不正當競爭。同時,同為紡織企業(yè)的深圳雅芳婷、埃迪蒙托,湖南的夢潔、山東的依詩家、上海的凱盛、江蘇的夢蘭家紡等品牌都不同程度被以同樣的方式侵權(quán)。而同時成為被告的還有北京谷翔信息股份有限公司,也就是谷歌中國的運營商,理由是搜索引擎提供商有義務審查關(guān)鍵字搜索是否侵犯其他第三方的權(quán)益。
羅萊反應
對于此次侵權(quán)和不正當競爭的控訴,羅萊家紡的董秘吳獻忠在接受媒體記者采訪時表示會低調(diào)應訴。“我們已經(jīng)開始調(diào)查了,這兩天都在忙這個事情。”
面對富安娜提出的證據(jù),吳獻忠表示會去核實,“這樣的侵權(quán)一般情況是小企業(yè)侵犯知名企業(yè)商標。我們這樣的龍頭企業(yè)沒有侵權(quán)的必要,主觀上不存在這種可能。”
關(guān)鍵詞:計算機網(wǎng)絡(luò)信息安全網(wǎng)絡(luò)信息防御
隨著網(wǎng)絡(luò)的普及和網(wǎng)絡(luò)技術(shù)的飛速發(fā)展,網(wǎng)絡(luò)已經(jīng)深入人們生活的各個領(lǐng)域,成為現(xiàn)實生活的一部分。網(wǎng)絡(luò)為我們帶來了更多的便利,使信息的處理和傳遞突破了時間和地域的限制。然而,隨之而來的,也有更多的網(wǎng)絡(luò)威脅,使我們的網(wǎng)絡(luò)變得更加脆弱。本文主要對討論了網(wǎng)絡(luò)信息安全的現(xiàn)狀及針對其現(xiàn)狀提出實現(xiàn)網(wǎng)絡(luò)安全建設(shè)的幾點對策。
一、計算機網(wǎng)絡(luò)信息安全的本質(zhì)
國際化標準組織(ISO)對計算機系統(tǒng)安全的定義是:為數(shù)據(jù)處理系統(tǒng)建設(shè)和采用的技術(shù)和管理的安全保護,保護計算機的硬件、軟件和數(shù)據(jù)不偶然或惡意的的原遭到破壞、更改和泄露。南此,以認為計算機網(wǎng)絡(luò)安全其實就是采用各種技術(shù)和管理手段,使系統(tǒng)止常運行,保證網(wǎng)絡(luò)數(shù)據(jù)的完整和町靠。計算機網(wǎng)絡(luò)安全從其本質(zhì)上講就是系統(tǒng)上的信息安全,是指網(wǎng)絡(luò)系統(tǒng)的硬件、軟件和系統(tǒng)巾的數(shù)據(jù)信息受到保護,不會因偶然或惡意的破壞而遭受到損失,系統(tǒng)能連續(xù)可靠的運行,網(wǎng)絡(luò)服務不中斷。
二、計算機網(wǎng)絡(luò)信息安全的主要威脅
對于網(wǎng)絡(luò)安全來說其主要的就是為了確保信息通過網(wǎng)絡(luò)傳播時,沒有經(jīng)過任何的修改和破壞,時信息具有完整性,保密性和可靠性。但隨著網(wǎng)絡(luò)的發(fā)展,各種病毒和技術(shù)的侵人,網(wǎng)絡(luò)信息的安全問題受到了很大的威脅。其主要的威脅有以下幾個方面,(1)網(wǎng)絡(luò)信息技術(shù)自身的不足導致網(wǎng)絡(luò)信息同有的不安全性因素,譬如:現(xiàn)有網(wǎng)絡(luò)議設(shè)計上存在的缺陷(TCP/IP是現(xiàn)在最長用的協(xié)議,但TCP/IP協(xié)議組卻存在著諸多的不安全因素,該議組是建立存可信賴的環(huán)境下的,為考慮實際網(wǎng)絡(luò)環(huán)境的復雜不安全性,導致使用時會帶來一定的安全隱患;(2)操作人員或用戶的安全意識不足導致的不安全素,許多網(wǎng)絡(luò)用戶和操作人員只注重應用,從而忽略了網(wǎng)絡(luò)信息的安全,導致安全制度不完善,安全責任心缺乏,不懂得安全操作等。(3)環(huán)境素對信息安全的破壞導致的不安全素,譬如:通信設(shè)備遭到損壞,網(wǎng)絡(luò)傳輸路徑中的電磁泄漏,電磁干擾等。
三、計算機網(wǎng)絡(luò)信息安全的防護對策
隨著網(wǎng)絡(luò)的發(fā)展,計算機網(wǎng)絡(luò)信息安全不斷受到諸多素的威脅,但是如果采取適當?shù)姆雷o措施也能有效的保護網(wǎng)絡(luò)信息的安全。
1.加強操作人員以及使用用戶的安全意識。現(xiàn)布計算機系統(tǒng)通常用口令或密碼來控制對系統(tǒng)資源的訪問,這是最容易和最經(jīng)濟的方法之一。網(wǎng)絡(luò)管理員和終端操作員根據(jù)自己的職責權(quán)限,選擇不同的口令,對應用程序數(shù)據(jù)進行合法操作,防止用戶越權(quán)訪問數(shù)據(jù)和使用網(wǎng)絡(luò)資源。
2.加強系統(tǒng)安全性防護技術(shù)。(1)網(wǎng)絡(luò)防火墻技術(shù)。放火墻技術(shù)就是一種用來隔離本地網(wǎng)絡(luò)和外界網(wǎng)絡(luò)之間的一道防御系統(tǒng)。防火埔對兩個或多個網(wǎng)絡(luò)之間傳輸?shù)臄?shù)據(jù)包的鏈接方式按照一定的安全策略來實施檢查,以決定網(wǎng)絡(luò)之間的通信是否被允許,并監(jiān)視網(wǎng)絡(luò)運行狀態(tài)。防火墻一般具有過濾掉不安全服務,非法用戶訪問,提供監(jiān)控Intemet安全和預警等功能。通常作為內(nèi)部網(wǎng)絡(luò)與外部公共網(wǎng)絡(luò)之間的第一道屏障,是最先受到人們重視的網(wǎng)絡(luò)安全產(chǎn)品之一。防火墻處于網(wǎng)絡(luò)安全的最底層,負責網(wǎng)絡(luò)間的安全認證與傳輸,但隨著網(wǎng)絡(luò)安全技術(shù)的整體發(fā)展和網(wǎng)絡(luò)應用的不斷變化,現(xiàn)代防火墻技術(shù)已經(jīng)逐步走向網(wǎng)絡(luò)層之外的其他安全層次,不僅要完成傳統(tǒng)防火墻的過濾任務,同時還能為各種網(wǎng)絡(luò)應用提供相應的安全服務。另外現(xiàn)在已有多種防火墻產(chǎn)品正朝著數(shù)據(jù)安全與用認證、防止病毒與黑客侵入等方向丌發(fā)。(2)網(wǎng)絡(luò)蜜罐技術(shù)。蜜罐(Honeypot)是一種在互聯(lián)網(wǎng)上運行的計算機系統(tǒng)。它主要使專門為吸引并誘騙那些試罔非法闖入他人計算機系統(tǒng)的人而設(shè)計的,蜜罐系統(tǒng)是一個包含漏洞的騙系統(tǒng)。它通過模擬一個或多個易受攻擊的主機,給攻擊者提供一個容易攻擊的目標。蜜罐并沒有向外界提供真正有價值的服務,因此所有對蜜罐嘗試邯被視為可疑的。蜜罐的另一個用途是拖延攻擊者對真正目標的攻擊,讓攻擊者布蜜罐上浪費時間。簡單點說:蜜罐就是誘捕攻擊者的一個陷阱。攻擊者入侵后,用戶就可以知道他是如何得逞的,隨時了解對網(wǎng)絡(luò)信息發(fā)出的最新攻擊和漏洞,并可針對這些攻擊和漏洞予以阻擊。
3.加強網(wǎng)絡(luò)信息安全管理管理體系。通過調(diào)查研究發(fā)現(xiàn),網(wǎng)絡(luò)信息安全的漏洞主要是由于管理不善造成的。首先應該建立一個科學合理的網(wǎng)絡(luò)信息安全管理和監(jiān)督機構(gòu),明確網(wǎng)絡(luò)信息安全原則,構(gòu)建網(wǎng)絡(luò)信息安全策略,實現(xiàn)網(wǎng)絡(luò)信息安全的制度化;其次,正確認識當前的防病毒技術(shù)、入侵檢測技術(shù)、防火墑技術(shù)、加密及解密技術(shù)、數(shù)據(jù)恢復技術(shù)的重要性和局限性,采用當前最先進的技術(shù)確保網(wǎng)絡(luò)信息的安全。
此次收購將進一步增強思科的安全產(chǎn)品組合,依托思科的“安全無處不在”戰(zhàn)略,為企業(yè)提供從云到網(wǎng)絡(luò)再到終端的全面保護。為了加強產(chǎn)品安全,思科在安全產(chǎn)品領(lǐng)域內(nèi)還收購了Lancope、OpenDNS、Sourcefire等企業(yè)。
不僅思科在收購安全企業(yè),很多網(wǎng)絡(luò)基礎(chǔ)設(shè)備供應商也在做類似的收購。這一現(xiàn)象說明了一個道理,沒有安全就沒有未來。除了在技術(shù)方面,很多IT廠商還設(shè)立一些獎學金,并且還組織一些信息和網(wǎng)絡(luò)安全方面的安全競賽,旨在培養(yǎng)相關(guān)技術(shù)人才,思科也于近期設(shè)立1000萬美元全球網(wǎng)絡(luò)安全獎學金計劃,并進一步增強其安全認證培訓產(chǎn)品。
數(shù)據(jù)是關(guān)鍵資產(chǎn)
為什么網(wǎng)絡(luò)和信息安全這么重要?這是因為網(wǎng)絡(luò)安全對于建立信任、提高各種敏捷性、贏取價值是至關(guān)重要的,尤其是在移動計算、物聯(lián)網(wǎng)領(lǐng)域。在這些領(lǐng)域里,數(shù)據(jù)是關(guān)鍵的資產(chǎn),同時,物聯(lián)網(wǎng)應用促使聯(lián)網(wǎng)設(shè)備激增,設(shè)備的增多不僅意味著資金投入的增多,而且也意味著自動生成的數(shù)據(jù)的增長。
數(shù)據(jù)是一項關(guān)鍵資產(chǎn),而且也是未來企業(yè)業(yè)績保持增長的非常重要的一環(huán)。每天新增大量的聯(lián)網(wǎng)設(shè)備,使得在物聯(lián)網(wǎng)時代,機器和機器的對話、人機對話、人與人之間的聯(lián)網(wǎng)溝通變得越來越頻繁,伴隨著這些頻繁的信息交流,安全挑戰(zhàn)也越來越大。
為什么這么說呢?首先,企業(yè)的安全產(chǎn)品可能會來自多家廠商,沒有統(tǒng)一的解決方案。而且在云計算環(huán)境下,惡意攻擊越來越頻繁。
其次,世界上的黑客組織越來越嚴密,有預謀的攻擊正在增長,這些攻擊有的可能是出于商業(yè)目的,有的可能是出于其他目的。企業(yè)與黑客之間的較量不僅僅是技術(shù)方面的,還包括資金實力,以及有無嚴密的防范組織等各方面的較量。
現(xiàn)在的網(wǎng)絡(luò)安全形勢非常嚴峻,有以下幾個特點:首先,安全威脅非常多,而且在高層級架構(gòu)方面也存在很多風險;第二,很多黑客攻擊是直接攻擊核心業(yè)務系統(tǒng),使得某個網(wǎng)站或者某家企業(yè)的核心業(yè)務受到影響;第三,企業(yè)面臨嚴重的人才短缺,網(wǎng)絡(luò)安全人才配備不足。
安全技能人才存在缺口
挑戰(zhàn)就擺在面前,那么企業(yè)面臨的最大問題是什么呢?
需要更多的技能嫻熟的網(wǎng)絡(luò)安全人才。但遺憾的是,目前具有嫻熟技能的安全人才是非常稀缺的。思科通過2015年ISACA和RSA大會上的信息系統(tǒng)審計與控制協(xié)會做了一個調(diào)研。調(diào)研表明,很多企業(yè)要花費很長時間才能找到合格的網(wǎng)絡(luò)安全應聘者:雖然45%的企業(yè)表示,它們能夠確定攻擊的范圍并避免損失,但還有超過一半以上的企業(yè)根本沒有辦法確認攻擊來自哪里、如何來避免損失; 84%的企業(yè)表示,僅僅有一半的網(wǎng)絡(luò)安全崗位的應聘人員能夠滿足企業(yè)的基本要求;53%的企業(yè)表示,它們至少要花半年時間才能夠找到合格的網(wǎng)絡(luò)安全領(lǐng)域應聘者。
網(wǎng)絡(luò)安全是企業(yè)運營的重要基礎(chǔ),能夠支持企業(yè)建立信任,更快發(fā)展,贏得更多價值,實現(xiàn)持續(xù)增長。然而,上述調(diào)查數(shù)據(jù)顯示出,全球網(wǎng)絡(luò)安全專業(yè)人才數(shù)量缺口比較大,如何解決這一問題是當務之急。
為了應對網(wǎng)絡(luò)安全人才短缺,思科將投資1000萬美元設(shè)立一項為期兩年的全球網(wǎng)絡(luò)安全獎學金計劃,以培養(yǎng)更多具備關(guān)鍵網(wǎng)絡(luò)安全技能的出色人才。思科將根據(jù)網(wǎng)絡(luò)安全分析工程師這一行業(yè)工作崗位的要求,提供所需的免費培訓、輔導和認證考試。思科將與主要的思科授權(quán)培訓合作伙伴攜手實施這一計劃。相關(guān)培訓將著眼于彌補關(guān)鍵技能短缺,幫助學員掌握崗位所需的技能,有效應對網(wǎng)絡(luò)安全領(lǐng)域當前和未來面臨的挑戰(zhàn)。
思科一直致力于不斷培養(yǎng)安全認證方面的人才。此次思科推出全新獎學金計劃,更多的是聚焦整個行業(yè),從更宏觀的角度看待行業(yè)人才短缺問題,并且通過思科幫助整個行業(yè)解決人才短缺問題,使得缺失的技能經(jīng)過合適的培訓而彌補,產(chǎn)生更多人才。正是由于看到了行業(yè)的人才稀缺和需求,思科才需要助力整個行業(yè)人才的培養(yǎng),這就是思科推出全球網(wǎng)絡(luò)安全獎學金計劃的原因。
學員覆蓋面廣但也有側(cè)重
思科全球網(wǎng)絡(luò)安全獎學金計劃是在今年1月份由思科CEO羅卓克在達沃斯會議上正式對全球宣布的。獎學金計劃在8月份正式實施,申請人可以正式向思科提出申請。當然,要獲取這樣的獎學金是有要求的:第一,年滿18歲或以上的成年人;第二,必須流利掌握英語,因為整個網(wǎng)絡(luò)環(huán)境下英語是主導語言;第三,必須具備一定的計算機知識,因為思科所有的網(wǎng)絡(luò)安全培訓需要受訓者掌握一定的電腦基礎(chǔ)知識。
為了擴大此次網(wǎng)絡(luò)安全獎學金計劃宣傳力度,思科正在和各種各樣的組織合作來推廣獎學金計劃,力求尋找適合學習網(wǎng)絡(luò)安全的人才,并且擴大網(wǎng)絡(luò)安全人才庫。申請者需要具備一些基本計算機網(wǎng)絡(luò)知識。首先,申請者可以到思科的獎學金網(wǎng)站上獲取詳細的信息,對思科基礎(chǔ)性認證有一定了解,并且對于思科網(wǎng)關(guān)和路由有一定的基礎(chǔ)知識;第二,對于操作系統(tǒng),包括Windows操作系統(tǒng)、Linux操作系統(tǒng)等都應該有認證或是相關(guān)知識,這只是入門級別的一些要求;另外,如果被錄取的話,申請者獲得獎學金可以參加思科正式的認證培訓;最后,學員在學到了這些知識之后要向公眾推廣和分享網(wǎng)絡(luò)安全知識。
此獎學金范圍覆蓋全球,全球每一個國家、每一個地區(qū)都能參與,只要是合格的人才都可以報名參加,但思科還是有一些側(cè)重點的,思科的目的是要擴大全球網(wǎng)絡(luò)安全人才庫,希望能夠注入新鮮血液。思科認證培訓部產(chǎn)品戰(zhàn)略總監(jiān)安東娜拉?科諾(Antonella Corno)表示:“思科鼓勵三類群體積極參與其中。 一是職場新人,那些剛剛大學畢業(yè)、初入職場的人士是未來的中堅力量,也是未來的希望,所以職場新人是思科打造全球網(wǎng)絡(luò)安全人才渠道過程中聚焦的其中一部分;二是女性,不管是IT行業(yè)或者是物聯(lián)網(wǎng)行業(yè)的女性,我們都非常歡迎,這體現(xiàn)了我們多元化的人才培養(yǎng)方向;三是退役軍人,退役軍人是指全球各個國家的退役軍人,并不僅僅是指美國的退役軍人,軍人一般都是訓練有素的,只不過他們在部隊所學到的技能在退役之后用處不大,我們希望他們通過再次培訓能夠把良好的素質(zhì)和新學到的技能結(jié)合起來,進一步融入到新的職場環(huán)境中。”
當申請者申請參加思科網(wǎng)絡(luò)安全獎學金計劃的時候,申請人首先需要參加一個在線評估,根據(jù)評估的結(jié)果,思科會篩選哪批人是可以拿到獎學金的。只要申請者成功通過評估、獲得獎學金資格,接下來會參加為期三個月的培訓。首先參加第一門課程的培訓,通過第一門考試然后再參加第二門課程的培訓,通過第二門考試;兩輪考試全部通過之后,就能獲得CCNA網(wǎng)絡(luò)安全運營認證。獲得CCNA網(wǎng)絡(luò)安全運營認證的證書就意味著的培訓圓滿成功。
思科CCNA網(wǎng)絡(luò)安全運營認證是向所有人開放的,非學員也是能夠參加的。但是,獲得獎學金的學員有三個月專門學習的安排,就是針對CCNA網(wǎng)絡(luò)安全運營認證的學習,他們的課時費、報名費、考試費用全都由獎學金覆蓋了,不用額外再支付任何費用。
在這1000萬美元獎學金計劃中,有多少是分配給中國的?就此,筆者詢問了安東娜拉?科諾,她表示:“這個獎學金是一個完全開放的獎學金,我們并沒有針對某個國家或者某個地域劃分所謂分配比例。雖然我們剛才提到了有三類人是我們想要多支持的,像職場新人、IT女性、退役軍人等,但是我們也沒有具體劃分到底應該將多少金額劃給這三類人。所以,我們還是開放的,只要符合條件的人都能來申請,也都有可能獲得獎學金。”
認證培訓內(nèi)容與時俱進
思科的認證都是針對行業(yè)的具體工作職位推出的認證,所以是非常實用和有針對性的。CCNA網(wǎng)絡(luò)安全運營認證是針對在網(wǎng)絡(luò)安全運營中心工作的工程師們推出的認證培訓。網(wǎng)絡(luò)安全運營中心是聚集高端人才非常重要的環(huán)境,需要大量具備嫻熟技能的優(yōu)秀人才,個人在職業(yè)生涯從低往高發(fā)展過程中首先要接受入門級的認證培訓,然后一步一步向上升級,達到個人職業(yè)生涯發(fā)展的頂點,這個認證主要是培訓網(wǎng)絡(luò)安全分析工程師所需要的各種技能。
具體是哪些技能的培訓呢?該培訓包括監(jiān)控整個網(wǎng)絡(luò)安全系統(tǒng),檢測各項網(wǎng)絡(luò)安全攻擊,同時還包括收集和分析各種證據(jù)、關(guān)聯(lián)信息等,最后做到更好地協(xié)調(diào),在攻擊后快速進行部署防范。
思科已推出全新CCNA網(wǎng)絡(luò)安全運營認證(CCNA Cyber Ops Certification),并更新其CCIE安全認證(CCIE Security Certification) 。
本報訊 7月4日,2013年中國計算機網(wǎng)絡(luò)安全年會在內(nèi)蒙古呼和浩特市召開,工業(yè)和信息化部總工程師張峰出席會議并致辭。
張峰指出,我國互聯(lián)網(wǎng)持續(xù)快速發(fā)展,融入到經(jīng)濟社會的方方面面,成為推動國民經(jīng)濟和社會發(fā)展、改變?nèi)嗣袢罕娚罘绞降年P(guān)鍵行業(yè)和重要領(lǐng)域,同時我國網(wǎng)絡(luò)安全的現(xiàn)狀不容樂觀。一是在公共互聯(lián)網(wǎng)環(huán)境方面,黑客攻擊的趨利性特征日益明顯,不法分子以通信網(wǎng)絡(luò)、信息系統(tǒng)以及用戶信息和財產(chǎn)為目標,利用黑客技術(shù)發(fā)起網(wǎng)絡(luò)攻擊牟取非法利益,逐步形成組織嚴密、分工明確的互聯(lián)網(wǎng)地下產(chǎn)業(yè)。二是移動互聯(lián)網(wǎng)、物聯(lián)網(wǎng)、云計算、微博客等新技術(shù)新業(yè)務不斷涌現(xiàn),在帶來新的經(jīng)濟增長點的同時,也帶來更加復雜的網(wǎng)絡(luò)安全問題。三是隨著信息技術(shù)在鐵路、銀行、電力等重要行業(yè)的廣泛應用,以及核設(shè)施、航空航天、先進制造等重要領(lǐng)域工業(yè)化與信息化深度融合,這些行業(yè)或領(lǐng)域的系統(tǒng)數(shù)據(jù)和運行安全也面臨著嚴重威脅。
張峰簡要回顧了近年來工業(yè)和信息化部在維護網(wǎng)絡(luò)安全方面開展的工作,并對信息通信行業(yè)進一步做好網(wǎng)絡(luò)安全工作提出五點要求。一是加強網(wǎng)絡(luò)安全工作聯(lián)動,深化跨部門跨行業(yè)協(xié)調(diào)配合,完善部門之間、政企之間的聯(lián)動機制,真正建立起運轉(zhuǎn)靈活、反應迅速的工作機制和流程。二是要求基礎(chǔ)電信企業(yè)和廣大互聯(lián)網(wǎng)企業(yè)認真開展安全評測和風險評估,不斷完善網(wǎng)絡(luò)安全應急預案,加強應急演練,加強對移動互聯(lián)網(wǎng)應用商店、增值電信業(yè)務經(jīng)營者的網(wǎng)絡(luò)安全管理,繼續(xù)開展針對各類安全威脅的清理和處置,凈化公共互聯(lián)網(wǎng)網(wǎng)絡(luò)環(huán)境。三是加大科研投入,提高應對網(wǎng)絡(luò)安全新風險的能力,加大對網(wǎng)絡(luò)安全防御體系的研究,形成網(wǎng)絡(luò)空間威脅監(jiān)測、全局感知、預警防護、應急處置、協(xié)同聯(lián)動等核心能力,提升國家網(wǎng)絡(luò)空間安全保障的技術(shù)能力。四是加強網(wǎng)絡(luò)安全國際交流與合作,增進與其他國家間維護網(wǎng)絡(luò)安全的戰(zhàn)略互信,擴大網(wǎng)絡(luò)安全領(lǐng)域的互利合作,拓展互聯(lián)網(wǎng)治理的交流協(xié)作機制,建立政府、研究機構(gòu)、行業(yè)組織以及企業(yè)之間多層次、多渠道的交流機制,共同維護全球網(wǎng)絡(luò)空間安全。五是希望相關(guān)企業(yè)、安全廠商和社會組織等共同努力,加強網(wǎng)絡(luò)安全宣傳教育,促進全社會網(wǎng)絡(luò)安全防范意識與知識水平提高。(周壽英)
兼顧內(nèi)容與設(shè)施 由單一轉(zhuǎn)向多元
《草案》體現(xiàn)了我國對國家網(wǎng)絡(luò)安全目標的混合式理解,這是由我國的實力及所處的國際環(huán)境共同決定的。從全球范圍來看,網(wǎng)絡(luò)安全還沒有形成一個通用的定義。一般而言,歐美發(fā)達國家都將網(wǎng)絡(luò)安全理解為“網(wǎng)絡(luò)空間的安全”,目標純粹、清晰、單一、直接地定義為對關(guān)鍵基礎(chǔ)設(shè)施的保障。這里的關(guān)鍵基礎(chǔ)設(shè)施,指的是維持保障一個社會正常運行的功能性設(shè)施。比較典型的代表是金融、交通、電力、通訊等領(lǐng)域的基礎(chǔ)設(shè)施,以及工業(yè)控制系統(tǒng)等。
同時,在一些發(fā)達國家,比如德國,以及數(shù)量較多的非歐美國家,比如俄羅斯、印度、沙特、泰國等,還傾向于將網(wǎng)絡(luò)空間傳播的特定內(nèi)容等信息,納入國家網(wǎng)絡(luò)安全戰(zhàn)略必須有效規(guī)制的戰(zhàn)略框架。
而我國對國家網(wǎng)絡(luò)安全的理解更加接近后者,展現(xiàn)出一種混合式的理解,即兼顧內(nèi)容與基礎(chǔ)設(shè)施的安全。在表述上,“網(wǎng)絡(luò)安全”“信息安全”“網(wǎng)絡(luò)信息安全”等概念的使用展現(xiàn)出近似等效的交替使用;而在客觀實踐上,自1994年以來,整體展現(xiàn)出的態(tài)勢是從“內(nèi)容安全為主”向“基礎(chǔ)設(shè)施安全與內(nèi)容安全并重”的戰(zhàn)略轉(zhuǎn)型。此次《草案》中有關(guān)國家網(wǎng)絡(luò)等級安全、關(guān)鍵信息設(shè)施安全、網(wǎng)絡(luò)運行安全等政策目標的闡述,體現(xiàn)出了這種轉(zhuǎn)化的趨勢。
擯棄“九龍治水”觀念 協(xié)調(diào)治網(wǎng)
《草案》在組織架構(gòu)上展現(xiàn)了我國構(gòu)建國家網(wǎng)絡(luò)安全治理結(jié)構(gòu)的初步嘗試及面臨的艱巨任務。“九龍治水”一詞常被用來描述我國國家網(wǎng)絡(luò)安全治理結(jié)構(gòu)的現(xiàn)狀。在中央網(wǎng)絡(luò)安全與信息化工作小組成立之前,21個不同職能部門共同管理著我國的互聯(lián)網(wǎng)。
這一復雜的狀況與90年代初期中國接入互聯(lián)網(wǎng)時本質(zhì)上是個網(wǎng)絡(luò)小國、弱國的現(xiàn)實密切相關(guān),成為網(wǎng)絡(luò)大國之后,網(wǎng)絡(luò)安全面臨的威脅與挑戰(zhàn)也發(fā)生了顯著的變化。正如2013年5月斯諾登披露的美國“棱鏡”計劃、2014年5月美國以竊取商業(yè)機密提起的訴訟及2015年7月美國國家情報總監(jiān)與網(wǎng)軍司令部司令威脅報復中國等事件所指出的那樣,我國正日趨面臨來自外部的國家行為體在網(wǎng)絡(luò)空間領(lǐng)域提出的全面挑戰(zhàn),這不是普通的非國家行為體在網(wǎng)絡(luò)空間發(fā)動的攻擊,而是國家在物理空間的戰(zhàn)略博弈在邏輯空間的投射。
從美國的經(jīng)驗看,盡管美國國務院、國防部、商務部、國土安全部、司法部也在白宮的戰(zhàn)略協(xié)調(diào)下“五龍下海”,展開網(wǎng)絡(luò)安全戰(zhàn)略主導權(quán)的博弈,但最終還是依靠國會立法、總統(tǒng)行政指令及國家網(wǎng)絡(luò)戰(zhàn)略文件的形式,形成了比較有效的戰(zhàn)略協(xié)調(diào)機制。中國所需要的《網(wǎng)絡(luò)安全法》的最終版本,必然要能夠為有效應對日趨復雜、微妙的國家網(wǎng)絡(luò)安全沖擊和挑戰(zhàn)提供一個有效平臺。
均衡三組關(guān)系 達成治網(wǎng)目標
《草案》在實踐路徑上體現(xiàn)了集體與個體、國內(nèi)與國外、政府與市場等三組關(guān)系的均衡。
集體與個體的關(guān)系,指《草案》要尋找國家網(wǎng)絡(luò)安全戰(zhàn)略需求與個人網(wǎng)絡(luò)空間正當權(quán)益的均衡,保障國家網(wǎng)絡(luò)安全的必然需求。如歐美發(fā)達國家已經(jīng)實踐的那樣,就是對網(wǎng)絡(luò)空間關(guān)鍵資源及數(shù)據(jù)流動的監(jiān)控,這種監(jiān)控的實踐、邊界、方式、程度等,都需要得到有效的法律制度的規(guī)范,并與社會以及個人的主觀感受和心理底線,達成微妙的均衡。
國內(nèi)與國外的關(guān)系,指《草案》中有關(guān)國家網(wǎng)絡(luò)安全審查,以及中國參與全球網(wǎng)絡(luò)空間治理的關(guān)系。中國是在一個開放環(huán)境中完成整個立法過程的,涉及到形成比較清晰的論述,平衡國家網(wǎng)絡(luò)安全訴求和中國承擔的國際義務,如WTO中相關(guān)規(guī)定的內(nèi)容之間的關(guān)系。
信息安全與國際關(guān)系
網(wǎng)絡(luò)與全球網(wǎng)絡(luò)空間治理
社交媒體時代的政治秩序安全
中美兩國在網(wǎng)絡(luò)空間中的競爭焦點與合作支點
大數(shù)據(jù)時代國家信息安全風險及其對策研究
網(wǎng)絡(luò)安全管控與中美網(wǎng)絡(luò)公共外交發(fā)展
網(wǎng)絡(luò)軍備控制難以實施的客觀原因分析
論英國與19世紀的世界秩序
國際體系轉(zhuǎn)型、中美競合與新型大國關(guān)系構(gòu)建
重構(gòu)布雷頓森林體系:為中國的崛起創(chuàng)造空間
全球體系力量轉(zhuǎn)換的動因和東盟+6框架下中國地緣政治新戰(zhàn)略
金融危機、新興國家和國際經(jīng)濟治理
學術(shù)自覺與社會科學自主創(chuàng)新
天下為公的政治哲學:一種中國式的世界主義理念
建構(gòu)中國的安全政治話語:文化、演變和社會實踐
推動國際關(guān)系民主化:中國的理論與實踐
關(guān)于中國發(fā)展中國家身份的探討
中俄全面戰(zhàn)略協(xié)作伙伴關(guān)系的發(fā)展與前景
日本防衛(wèi)計劃大綱的新變化與中日關(guān)系
從南非對外政策趨勢透視中南戰(zhàn)略伙伴關(guān)系
中國式話語與國際話語權(quán)——以外宣翻譯中的中國特色詞為例
中國外交話語社會化:基于上海外國留學生的研究
民生先導還是民主先導?——從對非援助看中國的援助外交
“共同但有區(qū)別的責任”原則與中國環(huán)境外交話語
相互戰(zhàn)略保證:一個防御性現(xiàn)實主義的合作構(gòu)建理論
國際人道主義援助:中國建設(shè)道德化國際社會的政治空間
歐盟網(wǎng)絡(luò)安全戰(zhàn)略的演進——歐盟非傳統(tǒng)安全合作機制的新探索
新形勢下中國能源安全的緊迫問題與戰(zhàn)略機遇
功能主義視角下的東盟糧食安全信息系統(tǒng)——日本的實踐與啟示
論當代中國的海洋軍事觀:制海權(quán)與海上反介入
區(qū)域公共產(chǎn)品的供給困境與合作機制探析——基于合作博弈模型的分析
人民幣國際化的最新進展與未來的發(fā)展
全球治理搏弈視角下的“一帶一路”
地緣政治視域下的東非油氣資源開發(fā)——兼談中國的角色與戰(zhàn)略定位問題
撒哈拉以南非洲中國公民安全風險調(diào)查——以剛果(金)為例
中國企業(yè)在“一帶一路”沿線國家投資的政治風險及權(quán)益保護
論“一帶一路”框架下瀾滄江—湄公河“跨界水公共產(chǎn)品”的供給
“一帶一路”與中國在中亞的能源合作:區(qū)域公共產(chǎn)品的視角
數(shù)字絲綢之路與公共產(chǎn)品的合作供給
美國對“一帶一路”戰(zhàn)略的認知與反應
日本主導下的亞洲開發(fā)銀行:歷史、現(xiàn)狀與未來
“一帶一路”與中歐合作:對接發(fā)展的機遇與障礙
中國—印度尼西亞經(jīng)貿(mào)關(guān)系發(fā)展的機遇與挑戰(zhàn)
國際體系變革與安全突破——基于《孫子兵法》安全戰(zhàn)略的分析
國際體系的均衡規(guī)范場理論——兼論新型大國關(guān)系的結(jié)構(gòu)、維持與轉(zhuǎn)換
國家利益沖突、多極化與聯(lián)盟博弈——新型大國關(guān)系的基本邏輯
制度變遷與地理政治秩序轉(zhuǎn)型——現(xiàn)代歐洲國際體系的起源
歷屆主題
1969 電聯(lián)的作用及其活動
1970 電信與培訓
1971 太空與電信
1972 世界電信網(wǎng)
1973 國際合作
1974 電信與運輸
1975 電信與氣象
1976 電信與信息
1977 電信與發(fā)展
1978 無線電通信
1979 電信為人類服務
1980 農(nóng)村電信
1981 電信與衛(wèi)生
1982 國際合作
1983 一個世界、一個網(wǎng)絡(luò)
1984 電信:廣闊的視野
1985 電信有利于發(fā)展
1986 前進中的伙伴
1987 電信為各國服務
1988 電子時代的技術(shù)知識傳播
1989 國際合作
1990 電信與工業(yè)發(fā)展
1991 電信與人類的安全
1992 電信與空間:新天地
1993 電信和人類發(fā)展
1994 電信與文化
1995 電信與環(huán)境
1996 電信與體育
1997 電信與人道主義援助
1998 電信貿(mào)易
1999 電子商務
2000 移動通信
2001 互聯(lián)網(wǎng):挑戰(zhàn)、機遇與前景
2002 幫助人們跨越數(shù)字鴻溝
2003 幫助全人類溝通
2004 信息通信技術(shù):實現(xiàn)可持續(xù)發(fā)展的途徑
2005 行動起來,創(chuàng)建公平的信息社會(Creating an equitable information Society : Time for Action)
2006 推進全球網(wǎng)絡(luò)安全(Promoting Global Cybersecurity)
2007 攜手青年:ICT產(chǎn)業(yè)的機會(Connecting the young: the opportunities of ICT)
2008 信息通信技術(shù)惠及殘疾人(Connecting Persons with Disabilities: ICT Opportunities for All)
2009 保護未成年人網(wǎng)絡(luò)安全(Protecting children in cyberspace)
2010 信息技術(shù)讓城市生活更美好
2011 信息通信讓農(nóng)村生活更美好
2012 信息通信與女性
2013 信息通信技術(shù)與改善道路安全
2014 寬帶促進可持續(xù)發(fā)展
2015 電信與信息通信技術(shù):創(chuàng)新的驅(qū)動力
2016 提倡ICT創(chuàng)業(yè)精神,擴大社會影響
2017 發(fā)展大數(shù)據(jù),擴大影響力(Big Data for Big Impact) [4]
2018 推動人工智能的正當使用,造福全人類 [5]
2019 縮小標準化工作差距 [6]
一、走向全球網(wǎng)絡(luò)化時代
信息網(wǎng)絡(luò)時代的今天,世界將從工業(yè)化進入高度發(fā)達的全球網(wǎng)絡(luò)化時代,這已是難以置疑的事實。然而,當我們期盼于網(wǎng)絡(luò)生存、為網(wǎng)絡(luò)時代帶來的進步而歡欣鼓舞時,切莫忽略社會科學、特別是哲學自身。哲學作為時代精神的精華,總是在指認與表現(xiàn)、促使與推動這一進步的過程中完成自我變革的,它在涉及生活變革的同時也在改變著自身。現(xiàn)在,需要我們回答的一個重大而緊迫的問題是:面對即將到來的全球網(wǎng)絡(luò)化時代,哲學自身將受到怎樣的挑戰(zhàn)?
第一,網(wǎng)絡(luò)化社會實踐從根本上改變了工業(yè)社會時代哲學的生存基礎(chǔ)。一是人類將借助于信息技術(shù)這一實踐的新平臺將世界把握在人類手中。美國副總統(tǒng)戈爾提出“數(shù)字地球”這一新概念,也就是說21世紀,人類將可以把地球上的一切,如經(jīng)濟、文化、政治、環(huán)境等信息進行匯集、整理、歸類,再按照地球儀原本的經(jīng)緯坐標,構(gòu)建一個全息性的所謂信息地球模型,即“數(shù)字地球”。并在衛(wèi)星遙感技術(shù)、全球定位系統(tǒng)、數(shù)據(jù)庫等多種信息技術(shù)支撐下,讓人類更全面、迅速、完美地把握世界。二是數(shù)字地球模型又將通過全球網(wǎng)絡(luò)化在人類生活中起基礎(chǔ)作用。人類生活空間的網(wǎng)絡(luò)化,必然促使哲學要發(fā)生根本性變革。
第二,網(wǎng)絡(luò)空間對哲學主題的挑戰(zhàn)。網(wǎng)絡(luò)深刻而廣泛地改變了人類社會生活的內(nèi)容、方式、結(jié)構(gòu)和形態(tài),從而迅速消解了工業(yè)社會的生存基礎(chǔ)、主軸與結(jié)構(gòu),進而使奠基于工業(yè)社會的傳統(tǒng)社會科學、特別是哲學的主題發(fā)生深刻的危機。網(wǎng)絡(luò)化社會促使社會科學主題從研究實體性社會轉(zhuǎn)向研究、處理比特即信息社會。網(wǎng)絡(luò)信息正在取代工業(yè)社會的資本、人力資源而成為未來經(jīng)濟最重要的資源和價值,電子商務和網(wǎng)絡(luò)經(jīng)濟迅速發(fā)展為新的、甚至是未來主要的經(jīng)濟形態(tài),研究網(wǎng)絡(luò)經(jīng)濟將成為經(jīng)濟學的主題。它使社會科學在進入網(wǎng)絡(luò)空間的同時就促使社會科學轉(zhuǎn)換主題。21世紀,網(wǎng)絡(luò)生存將成為社會科學研究的輻輳點:電子商務或網(wǎng)絡(luò)經(jīng)濟將成為未來經(jīng)濟學研究的主要課題;網(wǎng)絡(luò)資訊安全問題將引起法律界專注于對網(wǎng)絡(luò)知識產(chǎn)權(quán)、網(wǎng)絡(luò)安全的一系列法律問題的考察;網(wǎng)絡(luò)-信息社會的形成呼喚社會學研究關(guān)系網(wǎng)絡(luò)生存的一系列社會問題;網(wǎng)絡(luò)教育為教育學研究拓展了前所未有的新領(lǐng)域;網(wǎng)絡(luò)文明的誕生又將文化學研究推向一個新的平臺。
第三,網(wǎng)絡(luò)社會結(jié)構(gòu)對哲學的世界圖景及其思維范式的挑戰(zhàn)。前網(wǎng)絡(luò)思維的主要方式是建立在認識與處理單一的實體性世界的基礎(chǔ)之上的。其實踐模式是單一的“主體-客體”兩極框架。主體際交往關(guān)系是被排斥在這一模式之外的。反之,網(wǎng)絡(luò)化思維從一開始就建立在信息化社會圖景基礎(chǔ)上,這是集實體化與虛擬化雙重圖景為一體的世界。同時,也是主體及電腦化、信息化交往空間,是以多元主體的交往為前提的。
第四,網(wǎng)絡(luò)化時代對哲學話語方式的挑戰(zhàn)。前網(wǎng)絡(luò)時代的社會科學話語是一種實指,話語行為總是在 “主體-客體”框架中與實體語境產(chǎn)生先天的二元分裂。網(wǎng)絡(luò)化時代的社會科學的話語方式是網(wǎng)絡(luò)化、電子化的,網(wǎng)絡(luò)語言既可以是虛擬的世界,也可以直接成為對真實的世界的操作,網(wǎng)絡(luò)的“語言行為”具有雙重的意義與功能。
二、網(wǎng)絡(luò)研究視野的雙重轉(zhuǎn)換
網(wǎng)絡(luò)時代,首先是電腦發(fā)展史內(nèi)在的實踐向度與哲學理念反思雙重變革的產(chǎn)物。從哲學的意義上看,全球化網(wǎng)絡(luò)體系的出現(xiàn)是人類實踐方式和實踐觀念的一種飛躍。二戰(zhàn)以來,電腦的出現(xiàn),首先是人類實踐需要的產(chǎn)物,它在深層次上內(nèi)在地蘊含著人類對實踐本性的理解,以及對實踐方式(結(jié)構(gòu))的觀念把握。與此相關(guān),電腦變革史則在深層次上反映了人類實踐方式與實踐觀念的重大轉(zhuǎn)變。眾所周知,電腦發(fā)展經(jīng)歷了三大階段、兩次轉(zhuǎn)折,在實踐觀上表現(xiàn)為從“主體+客體”兩極模式到“主體際交往實踐”模式的演化邏輯,交往實踐觀成為這一轉(zhuǎn)換的歷史旨歸。大步“走進”網(wǎng)絡(luò)空間。
三、網(wǎng)絡(luò)化研究的變革與發(fā)展