习近平总书记在2016年4月19日主持召开的网络安全和信息化工作座谈会上强调,维护网络安全“要树立正确的网络安全观”。所谓网络安全观,是人们对网络安全这一重大问题的基本观点和看法。什么是正确的网络安全观?总的看来,要树立正确的网络安全观,应当把握好以下六个方面的关系。

一、网络安全与国家主权:承认和尊重各国网络主权是维护网络安全的前提

国家主权是国家的固有权利,是国家独立的重要标志。网络主权或网络空间主权是国家主权在网络空间的自然延伸和体现。对内而言,网络主权指的是国家独立自主地发展、管理、监督本国互联网事务,不受外部干涉;对外而言,网络主权指的是一国能够平等地参与国际互联网治理,有权防止本国互联网受到外部入侵和攻击。习总书记指出,“《联合国宪章》确立的主权平等原则是当代国际关系的基本准则,覆盖国与国交往各个领域,其原则和精神也应该适用于网络空间。”目前,网络主权的观念已经得到多数国家的认可。网络空间不是一个如同传统的公海、极地、太空一样的全球公域,而是建立在各国主权之上的一个相对开放的信息领域。对于网络霸权国家来讲,最好没有网络主权,这样它可以自由出入于网络空间的每个节点和角落,但对于其他国家而言,网络主权却是管辖本国网络、维护本国网络安全的前提。若没有网络主权,网络安全也就失去了根基。承认和尊重各国网络主权,就应该尊重各国自主选择网络发展道路、网络管理模式、互联网公共政策和平等参与国际网络空间治理的权利;就不得利用网络技术优势搞网络霸权;就不得借口网络自由干涉他国内政;就不得为了谋求己国的所谓绝对安全而从事、纵容或支持危害他国国家安全的网络活动。

二、网络安全与国家安全:没有网络安全就没有国家安全

随着网络信息技术的迅猛发展和广泛应用,特别是我国国民经济和社会信息化建设进程的全面加快,网络信息系统的基础性、全局性作用日益增强。网络已经成为实现国家稳定、经济繁荣和社会进步的关键基础设施。同时必须看到,境内外敌对势力针对我国网络的攻击、破坏、恐怖活动和利用信息网络进行的反动宣传活动日益猖獗,严重危害我国国家安全,影响我国信息化建设的健康发展。网络安全是我们当前面临的新的综合性挑战。它不仅仅是网络本身的安全,而是关涉到国家安全和社会稳定,是国家安全在网络空间中的具体体现,理应成为国家安全体系的重要组成部分,这是网络安全整体性特点的体现,不能将网络安全与其他安全割裂。

习总书记倡导“总体国家安全观”,网络安全是整体的而不是割裂的,网络安全对国家安全牵一发而动全身,同许多其他方面的安全都有着密切关系。在信息时代,国家安全体系中的政治安全、国土安全、军事安全、经济安全、文化安全、社会安全、科技安全、信息安全、生态安全、资源安全、核安全等都与网络安全密切相关,这是因为当今国家各个重要领域的基础设施都已经网络化、信息化、数据化,各项基础设施的核心部件都离不开网络信息系统。因此,如果网络安全没有保障,这些关系国家安全的重要领域都暴露在风险之中,面临被攻击的可能,国家安全就无从谈起。

三、网络安全与信息化发展:网络安全和信息化是一体之两翼、驱动之双轮

习总书记指出,安全是发展的前提,发展是安全的保障,安全和发展要同步推进。网络安全和信息化是一体之两翼、驱动之双轮,必须统一谋划、统一部署、统一推进、统一实施。这非常经典地概括了网络安全与发展的辩证关系。在国际上,已经发生了多起因网络安全没有同步跟进而导致的重大危害事件,甚至带来了政府倒台。例如,2007年4、5月间,爱沙尼亚遭受全国性网络攻击,攻击的对象包括爱沙尼亚总统和议会网站、政府各部门、各政党、六大新闻机构中的三家、最大两家银行以及通讯公司等,大量网站被迫关闭。2010年伊朗核设施遭受“震网”病毒攻击,导致1000多台离心机瘫痪;“震网”病毒攻击瘫痪物理设施,引起世界震动。2011年社交网络催化的西亚北非“街头革命”,导致多国政府倒台。2015年12月23日,乌克兰电力基础设施遭受到恶意代码攻击,导致大面积地区数小时的停电事故,造成严重社会恐慌,这是一个具有信息战水准的网络攻击事件。这些惨痛的教训所反映的共同问题,就是网络安全防护工作没有同步跟进,使得国家政权、基础设施和社会生活面临极大的网络风险。

目前我国网络应用和网络产业发展很快,但网络安全意识不足,网络安全保障没有同步跟上。因此,要在加强信息化建设的同时,大力开发网络信息核心技术,培养网络安全人才队伍,加快构建关键信息基础设施安全保障体系,全天候全方位感知网络安全态势,增强网络安全防御能力和威慑能力,为国民经济和信息化建设打造一个安全、可信的网络环境。

值得注意的是,网络安全是相对的而不是绝对的。考虑到网络发展的需要,网络安全应当是一种适度安全。适度安全是指与因非法访问、信息失窃、网络破坏而造成的危险和损害相适应的安全,即安全措施要与损害后果相适应。这是因为采取安全措施是需要成本的,对于危险较小或损害较少的信息系统采取过于严格或过高标准的安全措施,有可能牺牲发展,得不偿失。