2020年突如其来的新型冠状肺炎疫情,显著加速了全球数字化进程的推进。从疫情防控到远程教育和办公,层出不穷的“云场景”“云应用”让人们充分感受到了数字化转型带来的效率提升以及数字红利。以习近平同志为核心的党中央审时度势,把加快云基础设施、5G网络、大型数据中心等新型基础设施建设作为提升经济发展的重要动力。当前,新基建及其相关产业已然成为我国稳投资、调结构、扩内需的新引擎。为5G时代构建良好的安全大环境,为数字化进程的平稳、有序、高效推进保驾护航,是“新基建”的一项重要任务。
2020年,是5G技术的爆发之年。截至2020年6月,我国已建设开通5G基站超40万个,每周新开通5G基站超1.5万个,联网5G终端达6600万部。5G在带来新技术、新商业模式的同时,也开拓了各类缤纷多彩的应用场景。作为万物互联、万物智联的全新引擎,5G已然成为新基建的“基石”和“首冲要塞”。在设备多元化、服务个性化、数据立体化、入口多元化的5G云网环境和协同模式下,数字经济发展和产业互联网创新迎来了前所未有的大机遇。
但与此同时,传统物理防护边界的日渐消融与数据流动和交易的常态化、泛在化,也让大量新的网络安全问题在产业数字化和数字产业化进程中不断衍生。加之关键基础设施的智能化、泛在化程度不断提升,新基建进程与数字经济融合的不断提速,5G基础设施安全承载能力和行业差异化安全支撑能力面临的风险、压力以及挑战也日益攀升。而“新基建”作为提供数字转型、智能升级、融合创新等服务的基础设施体系,对5G时代的网络安全生态也提出了全新的要求:新技术的应用也将引入新的安全风险,没有“万无一失”的安全保障能力,再多的数字化收益也将面临“一失万无”的大风险。5G时代对网络安全提出新要求,网络安全已然成为经济社会数字化转型的内生需求,5G时代的网络安全态势面临诸多挑战。
“新基建”面临着新的安全挑战。“新基建” 消融了网络和物理世界的边界,在加速新技术创新应用的同时,也加快了网络世界和物理世界的融合。昔日针对网络世界的攻击日渐渗透蔓延至物理世界,对民众生活、社会稳定甚至国家安全造成了或直接或间接的影响。“新基建”带来了数字化、智能化时代的安全保障新要求,新基建环境下,网络安全与发展的核心也聚焦于数字。不同于传统项目当中将网络安全作为辅助性的工程选项,“新基建”必须将网络安全能力置于“高度优先”的位置,甚至可以将网络安全能力建设作为基础工程内嵌到项目和技术的各个领域。必须建立起其能够与数字化业务运营保障要求相匹配的网络安全服务和保障能力,摒弃传统以“局部整改”为主的碎片化的网络安全建设模式,对标“新基建”,面向数字化,培育“内生安全”理念,构建动态综合的网络安全防护体系,为各行业数字化环境建立起内生“免疫力”,才能全方位保障各项业务安全。
5G带来了全新的安全风险和安全问题。日益普及的5G网络环境带动了物联网等新技术的跨越式发展,并在与工业互联网、农业互联网等传统产业网络的融合发展过程中,推动了各种联网终端在种类和数量上的爆发式、指数级增加。现有的、以用户为视角的安全观已无法满足当前技术发展的现实需求;而无限流动、自带价值的数据,也引发了数字安全领域巨大的风险和挑战。新基建在消融物理世界和数字世界壁垒的同时,也加速了“大安全时代”的到来:越来越多来自虚拟世界的攻击变成了物理世界的真实伤害,网络安全的定义和边界也需要重新界定。规模巨大的新基建导致数字化联网设备和数字化设施也将呈指数级增长,网络攻防的不对称性也将加剧;新基建激发新技术涌现,进而催生出大量的新应用、新业务,而这些新东西必将带来新的未知的安全风险;新基建数字化模型及其运转所产生的“大数据”,使得大数据安全也成为网络安全的重点防御点。新形势下,我们必须与时俱进,树立新的安全理念,维护好数字孪生时代的“新安全”。
安全是发展的前提,发展是安全的保障。良好的网络安全生态,是新基建更好、更快、更稳发展的基础。面对网络结构更复杂、边界更模糊、传统和新型网络安全风险交叉聚集等日益严峻的网络安全态势,我们必须有战略、懂战术。首先,要夯实地基,构建新基建时代的大安全体系。在新基建各个行业和领域的发展进程中,建立起“内生安全”理念,同步甚至优先建立面向场景、面向应用、面向行业和领域的安全防护体系,以应对磅礴的数据潮和层出不穷的新威胁新隐患,积极把握新基建安全的主动权。
其次,要加快构建5G时代安全新生态。“新基建”背景下,5G新架构加大了网络安全边界的泛化程度,5G新技术对安全防御的智能化程度提出了更高要求,5G新的业务模式和多元化场景的安全需求也从“通用安全”进阶至“按需安全”。必须从安全体系构建、安全能力培育和安全应用研发多层次统筹推进,打造基于5G的大安全体系,融合大数据、AI、区块链、边缘计算等新技术共同构建5G时代安全新生态,将安全综合防御能力提升作为新基建进程中的重要任务。
最后,要树立5G时代的新网络安全理念。将网络安全视为数字时代的基石,将基础设施当做未来安全能力持续提升的载体,将标准作为安全协同联防的保障,通过云计算、大数据、区块链等新技术的组合连接、协同创新,提升系统联防、按需防御能力,以5G时代网络安全能力的整体提升来应对新基建进程中的诸多挑战,为工业制造、智慧城市以及各产业、行业、企业的数字化建设和转型升级保驾护航,共筑5G时代“新安全”堡垒。
(付小颖中共河南省委党校科技文化教研部)