把網絡安全建設提到維護國家安全的高度

  澳門特區網絡安全委員會昨日召開本年度全體會議,會上審議了《二零二二年度網絡安全總體報告》、討論澳門維護網絡安全工作的最新情況,並規劃部署後續的網絡安全重點工作計劃。委員會主席、行政長官賀一誠強調維護網絡安全能力是新時代發展的重要保障,要求各部門以維護國家安全的視野看待網絡安全建設發展,準確把握發展與安全的內在關係,實現以新安全格局保障新發展格局。委員會副主席、保安司司長黃少澤則從深化工作成果、增拓技術配套、營造良好生態三面總結了特區政府過去一年的網安工作情況。網絡安全事故預警及應急中心運作統籌方的執行代表也匯報了《二零二二年度網絡安全總體報告》的主要內容,並就後續的網絡安全工作計劃提出建議。各委員也在審議總體報告時,深入討論澳門現階段的網安工作發展情況,出席會議的各司長亦就各自範疇的網安工作情況及未來工作方向進行介紹。賀一誠在總結會議時指出,澳門網安形勢雖穩步向好,但仍存在不少突出安全問題和風險,並就加強網安監察預警能力、向營運者推出更多技術指引和配套措施、充分發揮政府職能、持續培育本澳網安人才儲備等工作方向,向各施政範疇指示相關任務重點。
  賀一誠要求各部門以維護國家安全的視野看待網絡安全建設發展,這是符合習近平主席提出的「總體國家安全觀」,及非傳統國家安全威脅的論述的。實際上,非傳統安全威脅是相對傳統安全威脅因素而言的,指除軍事、政治和外交衝突以外的其他對主權國家及人類整體生存與發展構成威脅的因素。非傳統安全問題主要包括:經濟安全、金融安全、生態環境安全、信息安全、資源安全、恐怖主義、武器擴散、疾病蔓延、跨國犯罪、走私販毒非法移民、海盜、洗錢等。而網絡安全就是信息安全的重要內容。
  當今世界,以互聯網爲代表的信息技術日新月异,對人類社會的發展進程産生深刻影響。互聯網讓世界變成「地球村」,網絡空間成爲與陸地、海洋、天空、太空同等重要的人類活動新領域。同時,網絡安全問題也相伴而生,世界範揮內侵害個人隱私、侵犯知識産權、網絡犯罪等時有發生,網絡監聽、網絡攻擊、網絡恐怖主義活動等成爲全球公害。網絡安全與政治安全、經濟安全、文化安全、社會安全、軍事安全等領域相互交融、相互影響,巳成爲我國面臨的最複雜、最現實、最嚴峻的非傳統安全問題之一。
  在「一國兩制」條件下,澳門特區的網絡安全建設,當然要注意防範外部勢力通過互聯網進行意識形態滲透,宣揚所推崇的價值理念,以鼓噪「網絡自由」來推動「顏色革命」。而主要的任務,更是要防範關鍵信息基礎設施遭到攻擊破壞,嚴重威脅經濟安全和公共利益。由於澳門特區的公共行政機關和民間企事業,所使用的電腦設備有部分是外國產品,即使是內地產品也因為核心芯片、操作系統、數據庫等基礎軟硬件大部分採用國外元件,因而存在著重大的安全隱患。信息産品的「後門」、漏洞一旦被用于網絡攻擊,可能産生重大網絡安全事件,導致金融紊亂、供電中斷、交通癱瘓,嚴重威脅經濟社會安全、特區政治安全以至國家安全。另外,網絡違法犯罪對公共利益帶來重大危害,網絡犯罪人員利用電腦病毒、木馬等在網絡空間傳播蔓延,網絡欺詐、黑客攻擊、侵犯知識産權、濫用個人信息,一些組織肆意竊取用戶信息、交易數據、位置信息以及企業商業秘密,也將會嚴重損害特區、企業和個人利益,影響社會和諧穩定。利用網絡進行金融詐騙等犯罪活動使網民上當受騙,蒙受經濟損失。
  實際上,在特區政府舉行的修改《維護國家安全法》公衆諮詢會上,黃少澤司長就坦言,本澳網絡安全風險非常清晰和嚴峻。而司法警察局局長薛仲明也指出,針對澳門關鍵基礎設施的網絡刺探及網絡攻擊,由二零二零年平均每日約一千六百次,上升至二零二一年平均每日約四千八百五十次,即平均每分鐘約三點四次,升幅約三倍。雖然絕大部分網絡攻擊均被成功阻擋,但反映澳門面對嚴重的網絡安全風險及威脅。他分析指出,部分網絡攻擊旨在癱瘓澳門公共服務或社會運作,部分嚴重網絡攻擊是由專業團隊、具針對性策劃,攻擊手法和技術非一般黑客可以做到,因而强調網絡安全與國家安全及特區安全關係密切,網絡安全是國家安全的重要一環。
  最令澳門居民深切感受的,是在疫情期間,澳門健康碼連續兩天遭受境外網絡攻擊,導致部分人無法轉換粵康碼,珠澳出入境大受影響,關口一度人流擁擠。黃少澤司長在修改《維護國家安全法》最後一場業界諮詢上特別談及這起事件。他說,經調查發現這是來自歐美地區的持續性攻擊,多達三百多萬次。特區政府認為這並非普通的網絡攻擊,明顯是想影響澳門的整體社會運作。
  澳門特區作為中華人民共和國的一部分,澳門特區的網絡安全與國家的網絡安全息息相關,因而也應當按照「總體國家安全觀」的理論,及非傳統國家安全威脅的論述,將澳門特區的網絡安全建設提到維護國家安全的高度。
  為建立及規範澳門特區的網絡安全體系,以保護關鍵基礎設施的公共及私人營運者的資訊網絡、電腦系統及電腦數據資料,澳門特區先後制定了《網絡安全法》及《網絡安全委員會、網絡安全事故預警及應急中心及網絡安全監管實體》行政法規,並據此而成立了網絡安全委員會、網絡安全事故預警及應急中心。網絡安全委員會是澳門特區維護網絡安全事務方面的決策及監督機關,由行政長官親自掛帥;預警及應急中心則是一個專門技術性機構,配置有先進的網絡安全軟硬件設備,實行每周七天、每天二十四小時無間斷運作模式。
  然而,澳門特區的《網絡安全法》與全國人大常委會審議通過的《網絡安全法》相比,顯得較爲單薄,仍需進一步補強完善。尤其是在未成年人網絡保護,危害網絡安全行爲的舉報和處理,促進數據資源開發利用,網絡安全人才的培養,網絡安全等級和保護制度,關鍵信息基礎設施的安全審查,數據的境內儲存和對外提供,禁止非法獲取、買賣、提供個人信息、網絡通信臨時限制措施,網絡安全事件應急預案,網絡安全風險預警、網絡安全事件的應急處置,對違法行爲人的信用懲戒,對攻擊關鍵信息基礎設施的境外機構、組織、個人的制裁,執法部門瀆職的法律責任等,都有程度不同的「缺位」。另外,澳門特區的網絡安全專業人才十分緊缺,更嚴重缺乏會技術、懂偵查並且具有網絡安全和計算機法證專業資格,適合於預警及應急中心工作的複合型人才。因而有必要針對這些「短板」,進行「補強」。在人才方面,應當結合「人才引進」計劃,引進這方面的專業人才。此外,與內地、香港特區建立重大網安事故緊急互助及聯合偵防機制,共同構築維護網絡安全的「銅牆鐵壁」,成為維護國家安全的重要一環。