加強本澳網絡安全建設刻不容緩 劉紹滿

  澳門特區政府衛生局近日發現電腦系統多次遭到惡意網絡攻擊,並影響健康碼、醫療券、新冠病毒疫苗和核酸檢測等系統的正常運作。事件亦引起社會各界的重視,所出現的惡意攻擊不僅影響抗疫,還影響廣大居民或旅客的出行,无疑是對本澳的網絡安全建設一種挑戰。尤其,正值是國家安全日之際,竟然有人挑釁本澳公共網絡安全,且多次遭到惡意網絡攻擊,可見有人已是有意犯法。事件有幸得到保安當局的保駕護航,並沒有發生意外事件,但給予敲響警鐘,應致力打擊網路犯罪,同時應對公共網路安全升級保障,特別時近第七屆立法會選舉,為保障第七屆立法會選舉順利舉行,加強本澳網路安全建設更是刻不容緩。
  據瞭解,衛生局健康碼系統在早前曾多次遭受惡意攻擊,且再一度故障,健康碼系統出現異常遲緩,當時經口岸離境人士則未能成功轉換粵康碼通關,影響包括健康碼、新冠病毒疫苗和核酸檢測等系統的正常運作,需由衛生局人手檢測健康碼。對此事件上,衛生當局指今次網絡遭受更大範圍的攻擊,形容是「有目的和針對性」,該局予以嚴厲譴責。衛生局日前重申,連兩日多次受到惡意網絡攻擊,甚至牽涉到過往從未發生的網頁系統,有明顯跡象顯示是有目的和針對性的行為,影響該局現時的抗疫和對外服務,對此予以嚴厲譴責,對於引起任何不便之處,希望市民諒解和配合。當局將聯同其他政府部門和機構,盡力做好各種防範措施,使惡意攻擊對市民的影響降至最低。對此事件上,特別是,在周邊國際新冠疫情仍然屬於嚴重之時,竟然公開對本澳的公共衛生網絡進行惡意攻擊,若事件嚴重不甚設想,這種有意破壞本澳防疫的措施,有意視廣大六十多萬居民的生命安全為「兒戲」,全社會應嚴厲譴責造事者。
  對於今次衛生局電腦系統多次遭到惡意網絡攻擊的事件,筆者相信不是偶然事件,而是一宗有意圖有組織有計劃的挑釁行徑。在國際新冠疫情仍屬於嚴重之際,本澳是我國對外防疫最重要防線之一,且本澳已超過四百多天屬零個案發生的地區,屬於中國最安全地區之一,這成績是新一屆特區政府與全民共同努力所得。但是,有人則有意挑釁及破壞,這道實屬安全的防線,真是讓人心寒。尤其目前已陸續開通周邊國家的航班,公共衛生網路被惡意攻擊,若事件惡化或網路癱瘓,後果真是不敢想。事件也無疑是對國家的安全造成影響。保安當局應加快偵查此案,不應讓相關犯罪分子得逞。同時,吃一塹長一智,應繼續加強對本澳網路安全的建設。其實,行政長官、澳門網路安全委員會主席賀一誠日前曾指出,面對現時急劇變化的內外安全形勢,切實維護網路安全是特區政府維護國家安全的重要一環,通過維護網路安全,保障澳門社會以至國家的總體安全與發展,維持社會正常運作、市民安居樂業的理想環境。他並就特區政府的網路安全工作提出四點要求,分別是以國家安全的高度來重視網路安全建設工作;注重綜合協調和體系建設,瞭解營運者和社會對網路安全的需要和意見;增強公眾網路安全意識,協助營運者網安人員提升水準;排除形式主義,切實維護網路安全。可見,特區政府一直十分重視本澳網路安全的問題,做好一切準備預防及防範網路犯罪,但也不應輕視「敵人」。
  另一方面,應加強對網路安全法案的執法力度,繼續做好全澳網路安全的防範體系,提升應急處理突發性網路攻擊事件。特別,澳門的繁榮穩定發展離不開互聯網。有報導指,自1994年接入國際互聯網以來,澳門積極投身世界互聯網發展變革大潮中,互聯網在融入澳門民眾生活、推動經濟社會發展方面起到了重要作用。據不完全統計,澳門現有線民近46萬人,占居民總數的76%,網路人口比例和互聯網使用率越來越高。但全球網路攻擊事件將更加頻發,全球網路對抗態勢將進一步升級,各國將更加重視資料安全治理。例如,近年來,我國對網路安全的重視程度日益提高,圍繞網路安全法不斷推出法律法規,網路安全產業發展環境不斷優化。從專業的方面來講,網路安全發展需要重點關注的幾個問題,包括網路威脅監測技術仍待加強、資訊技術產品自主可控生態亟待建立、網路可信身份生態建設尚需強化和關鍵資訊基礎設施的網路安全保障體系仍不完善。對策建議包括開展資訊技術產品的審查工作,提升新興領域的安全防範能力;提升自主研發實力,構建核心技術生態圈;借助「一帶一路」積極與其它國家合作,增強網路空間話語權;推進網路可信身份建設,構建可信網路空間;加強安全制度建設,全面保護關鍵資訊基礎設施。
  其實,加強網絡安全基礎設施建設」寫入「十四五」規劃。據瞭解,《中華人民共和國國民經濟和社會發展第十四個五年規劃和2035年遠景目標綱要》對外發佈,在「加快數位化發展,建設數位中國」的篇章中,加強網路安全保護,加強網路安全基礎設施建設,提升網路安全威脅發現、監測預警、應急指揮、攻擊溯源能力等內容寫入其中。在數位化建設大潮中,提升網路安全防護能力,加強網路基礎設施建設已成為社會共識。有專家則認為「沒有網路安全也沒有新基建的安全,不能說資訊化先做起來,如果有安全問題我們再來解決,這是不對的。從一開始講新基建,網路安全就必須同時考慮。」國家需要打造國家級、區域級、行業級的網路安全基礎設施,例如實戰靶場、漏洞中心、情報中心等。有了網路安全基礎設施,才能整體提升應對網路安全威脅的實戰能力。可見,加強網路安全保護,加強網路安全基礎設施建設等寫入「十四五」規劃和2035年遠景目標綱要,體現了我國對於網路安全的重視程度,同時也將大大加速網路安全基礎設施的建設進程。因此,澳門地區作為行使「一國兩制」的地區之一,配合國家發展戰略,支持「十四五」規劃發展,更應義不容辭支援及做好網路安全工作。
  隨著互聯網的迅速發展,網路空間成為連接全球人類的平臺,人類的各種生產和生活也通過網路高效運行。網路空間也是國家博弈之地,網路攻擊威脅社會安全已經成為國際社會面臨的難題。習近平總書記日前也指出:「當前,以資訊技術為代表的新一輪科技和產業革命正在萌發,為經濟社會發展注入了強勁動力,同時,互聯網發展也給世界各國主權、安全、發展利益帶來許多新的挑戰。全球互聯網治理體系變革進入關鍵時期,構建網路空間命運共同體日益成為國際社會的廣泛共識。」習近平總書記日前還強調「沒有網路安全就沒有國家安全」,把網路安全上升到前所未有的國家戰略高度。我國先後成立了中央國家安全委員會、中央網路安全和資訊化領導小組、中央軍民融合發展委員會等機構,2017年,《網路安全法》正式實施。可以看到,新時代國家網路安全的領導機制、制度設計和法律法規等頂層設計已經確立。因此,對於網路安全的問題,正如習總書記所言的,要樹立正確的網路安全觀,加強資訊基礎設施網路安全防護,加強網路安全資訊統籌機制、手段、平臺建設,加強網路安全事件應急指揮能力建設,積極發展網路安全產業,做到關口前移,防患於未然。
  此外,習近平總書記日前在黨的十九大報告指出,網路安全等非傳統安全威脅持續蔓延。這精闢地概括了當今世界和我國面臨的網路安全威脅的新特點。同時,習近平日前在全國網路安全和資訊化工作會議上強調指,當今的網路安全,有幾個主要特點。一是網路安全是整體的而不是割裂的。在資訊時代,網路安全對國家安全牽一髮而動全身,同許多其他方面的安全都有著密切關係。二是網路安全是動態的而不是靜態的。資訊技術變化越來越快,過去分散獨立的網路變得高度關聯、相互依賴,網路安全的威脅來源和攻擊手段不斷變化,那種依靠裝幾個安全設備和安全軟體就想永保安全的想法已不合時宜,需要樹立動態、綜合的防護理念。三是網路安全是開放的而不是封閉的。只有立足開放環境,加強對外交流、合作、互動、博弈,吸收先進技術,網路安全水準才會不斷提高。四是網路安全是相對的而不是絕對的。沒有絕對安全,要立足基本國情保安全,避免不計成本追求絕對安全,那樣不僅會背上沉重負擔,甚至可能顧此失彼。五是網路安全是共同的而不是孤立的。網路安全為人民,網路安全靠人民,維護網路安全是全社會共同責任,需要政府、企業、社會組織、廣大線民共同參與,共築網路安全防線。對於本澳而言,更應不好辜負習總書記的期望,加強配合國家的政策,加強網路安全的防範工作。
  換而言之,全球視野下的互聯網已經進入了「大安全」時代,跨國界的網路攻擊無處不在,網路犯罪日益多樣化。應對網路安全新威脅、大挑戰,本澳亦應居安思危,共同建立網路空間命運共同體,迎接「大安全」時代的挑戰。網路安全的威脅與挑戰越來越大,已從資訊安全擴展到民生安全、社會安全、經濟安全、基礎設施安全、城市安全,乃至政治安全。例如早年曾有震網病毒攻擊伊朗核設施,這兩年烏克蘭境內的很多電站曾連續遭受駭客攻擊,造成當地大規模停電。其實,習近平總書記日前就指出,網路安全和資訊化對一個國家很多領域都是牽一髮而動全身的。進入「大安全時代」,非傳統安全威脅越來越多,越來越頻繁,給人民安全、國家安全帶來了更大挑戰,也給國家發展增加了潛在風險。這就需要我們增強憂患意識,加強企企合作、政企合作及軍民融合,持續進行技術創新,推動產業發展,推進國家網路安全戰略,加強網路安全能力建設,加快完善網路安全體制機制,為新時代國家安全承擔新使命,共建網路空間命運共同體。據瞭解,新時代網路安全的一個特點,就是所有的攻擊都是未知的,已經發生的東西對方不會再用。因此,很難靠傳統的識別進行網路安全防禦。在人工智慧大資料時代,需要堅定不移地進行技術創新,利用大資料技術,對網路威脅進行感知、預判並提供解決方案。網路安全需要進行跨企業、跨行業、跨部門、跨地域的大合作,唯有如此才能應對大威脅、大挑戰,才能深化、落實、開展好網路安全工作,才能構建網路空間命運共同體。對於例如今次衛生局電腦系統遭受意網絡攻擊的事件,當局應加強與國內專家或部門合作,一方面提升本澳網路防禦水準,另一方面就是加強區域間的打擊網路安全犯罪。
  因此,就今次衛生局電腦系統遭受網絡攻擊的事件,不排除會有國外的恐怖主義對本澳「試水溫」,無疑更是對本澳公共網路安全防禦帶來嚴重的挑戰,亦打響了網路安全的警鐘。尤其在新冠疫情仍肆虐全球之際,本澳經濟復蘇正有起色之際,再加上第七屆立法會選舉即將到來之際,加強網路安全防範,亦是加強國家安全的防禦,應透過加強對《國家安全法》及《網路安全法》的宣傳,致力打擊網路安全犯罪活動,共同維護國家安全、公共安全和廣大居民生命財產安全,以讓「一國兩制」事業行穩致遠。