網絡安全、信息安全、數據安全之間的關系
2021年兩會在社會各界的矚目下順利閉幕,十四五規劃與2035年遠景目標把發展與安全列為綱要,一切的國民社會經濟發展的前提之下,建立完善的安全體系,堅持總體國家安全觀。在《規劃綱要》中,“三新發展”即“新階段、新理念、新格局”貫穿全文,其中關于“數字化”關鍵概念以25次的高頻出現,數字化轉型和建設是接下來五年規劃的重中之重,而網絡安全、數據安全、信息安全作為支撐數字化發展的基礎安全保障措施,也被頻繁提及。今天,小編就圍繞這3大安全體系的關系,幫助大家理解在數字時代它們之間的聯系和作用。
概念區分
信息安全,ISO(國際標準化組織)的將其定義為:為數據處理系統建立和采用的技術、管理上的安全保護,為保護計算機硬件、軟件、數據不因偶然和惡意的原因而遭到破壞、更改和泄露。在信息科學研究領域,信息安全是指信息在生產、傳輸、處理和儲存過程中不被泄漏或破壞,確保信息的可用性、保密性、完整性和不可否認性,并保證信息系統的可靠性和可控性。可以這樣說,信息不一定存在網絡空間中,因此一切都有可能造成信息泄露、信息篡改等,除了常見的網絡入侵竊密,還包括網絡之外的場景,比如人性弱點的利用、間諜等造成的信息安全事件。
三者聯系
網絡安全是以網絡為主要的安全體系的立場,主要涉及網絡安全域、防火墻、網絡訪問控制、抗DDOS等場景,更多是指向整個網絡空間的環境。網絡信息和數據都可以存在于網絡空間之內,也可以是網絡空間之外。“數據”可以看作是“信息”的主要載體,信息則是對數據做出有意義分析的價值資產,常見的信息安全事件有網絡入侵竊密、信息泄露和信息被篡改等。而數據安全則是以數據為中心,主要關注數據安全周期的安全和合規性,以此來保護數據的安全。常見的數據安全事件有數據泄露、數據篡改等。
隨著網絡信息化的發展,網絡安全保障體系和能力建設成為國家安全體系和能力建設的重要組成部分,網絡空間的安全也擴大了主權的"維度"。北京航空航天大學電子信息工程學院教授劉建偉在2016年全國網絡安全宣傳周接受采訪表示,網絡空間競爭對國防安全的影響更大。“網絡空間已經成為各國競爭的關鍵領域,網絡戰將成為未來戰爭的一種形式。誰能在網絡對抗中獲得優勢?誰能在戰爭中采取主動。”所以無論從國家安全出發,還是個人安全出發,我們都要懂網絡安全、知網絡安全,更要從自我做起保護個人信息安全,保護國家公共信息安全。網絡安全,人人有責。