近日,国家互联网信息办公室联合工业和信息化部、公安部等八部门正式宣布,即日起在全国范围内启动代号为“磐石之盾”的专项网络安全防护行动。这一行动旨在应对日益频发且技术手段不断迭代的新型网络攻击,重点防范针对关键信息基础设施、大型互联网平台及民生领域的数据窃取、勒索软件、供应链攻击等威胁。

新型攻击手段威胁升级

近年来,全球网络空间对抗态势持续加剧。据国家互联网应急中心(CNCERT)2024年度报告显示,中国境内遭受的境外网络攻击次数同比增长37%,其中针对能源、交通、金融等关键行业的攻击占比超过六成。尤其值得注意的是,攻击者开始广泛利用人工智能生成技术实施钓鱼攻击,通过深度伪造语音和视频突破身份认证系统;同时,针对开源软件和第三方服务商的供应链攻击也成为主要突破口,如去年发生的某大型物流平台数据泄露事件,正是由于上游组件漏洞被利用所致。

“传统的防火墙和入侵检测系统已难以应对这类隐蔽性强、攻击链复杂的威胁。”国家信息安全工程技术研究中心副主任李维民在行动发布会上指出,“磐石之盾”行动的核心理念是从被动防御转向主动免疫,通过构建“检测—响应—溯源—加固”的闭环机制,实现网络空间的“纵深防御”。

六大举措构建防御体系

根据行动方案,“磐石之盾”将重点落实六大举措:一是对全国5000余个关键信息基础设施进行拉网式风险评估,建立“一单位一档案”的动态监测机制;二是推广基于零信任架构的访问控制体系,在政务云、金融云等核心平台率先部署;三是组建国家级网络威胁情报共享平台,实现政企间威胁信息实时互通;四是开展“净网·砺剑”实战攻防演练,覆盖31个省区市;五是建立网络安全保险与应急响应联动机制,降低企业损失;六是加强人才培养,未来三年计划培养10万名持证网络安全工程师。

政企协同 社会共治

此次行动特别强调“社会共治”理念。行动期间,国家网信办将联合主流媒体推出“网络安全科普月”活动,通过短视频、直播、社区宣讲等形式向公众普及防范钓鱼邮件、弱口令、恶意二维码等常识。同时,鼓励企业及个人举报网络攻击线索,设立专项奖励基金,单条有效线索最高可获50万元奖励。

阿里巴巴、腾讯、华为等多家企业已率先响应。腾讯安全副总裁吴昊表示,将全面开放自身积累的AI威胁检测模型,协助中小型企业提升防护能力。华为则宣布向行业免费开放其自主研发的“鸿蒙盾”端侧安全芯片技术,从硬件层面增强物联网设备的安全性。

专家:需警惕“道高一尺,魔高一丈”

中国科学院信息工程研究所研究员张宇飞在接受采访时指出,“磐石之盾”的启动恰逢其时,但必须看到网络攻防是一个动态演进的过程。他建议在行动中保持技术投入的持续性,尤其要关注量子计算对现有加密体系的潜在颠覆,以及边缘计算中新型攻击面的防范。

“网络安全没有终点,我们既要打好眼前的攻坚战,更要为未来十年甚至更长时间的技术变革做好准备。”张宇飞说。

预计年底完成首阶段评估

按照规划,“磐石之盾”首阶段将持续六个月,至2025年12月结束。期间,各部门将开展两次中期评估,并根据评估结果动态调整防护策略。国家网信办网络安全协调局负责人表示,行动结束后将适时公布阶段性成果,并以此为基础,推动《网络安全法》配套细则的修订,为长期防护提供法治保障。

在当前全球网络空间博弈日趋激烈的背景下,“磐石之盾”不仅是一次技术行动,更彰显了中国筑牢数字时代安全基石的决心。这一行动能否真正成为守护亿万网民信息安全的“铜墙铁壁”,值得拭目以待。