四川省政協提案 | 董躍委員關于豐富家庭數字化場景,深化家庭用網安全的建議

發布時間 2023-01-10
編者按:1月10日,作為中國人民政治協商會議四川省第十三屆委員會委員,啟明星辰集團高級合伙人、高級副總裁董躍出席四川省第十三屆委員會第一次會議,并提交《關于豐富家庭數字化場景,深化家庭用網安全的建議》的提案,建議基礎網絡運營與服務提供方遵循“同步規劃、同步建設、同步使用”的三同步原則,堅持“人、技”共治的思維方式,開展家庭用網場景與安全設計,提升家庭用戶自身安全意識。


案由:《關于豐富家庭數字化場景,深化家庭用網安全的建議》提案人:董躍主題詞:數字家庭、網絡安全提案形式:個人提案



問題及原因分析



在國家“新基建”戰略指引下,以5G、物聯網、大數據、AI等技術為核心的“家庭新基建”也在加速普及,并逐步富化出了網上購物、網上課堂、線上交流(會議)、智能家居等豐富的家庭互聯網使用場景,承載了家庭用戶對于數字美好生活的向往。


與此同時,家庭寬帶使用場景與愈發猖狂的網絡犯罪活動已對人民群眾的生產生活、個人隱私構成系列重大挑戰,掣肘了“家庭信息高速路”發展,家庭作為最基本的社會組成單元,構筑“貼近生活、安全可靠”的家庭用網環境十分必要。


目前在家庭用網方面存在的主要問題有:


1)家庭用網場景單一,難以滿足差異化的家庭用戶訴求。


IoT、云服務、邊緣計算等技術的發展衍生出了豐富的互聯網應用場景,致使家庭用戶對于網絡使用有了差異化的定制訴求。教育用戶希望快捷獲取更優質的境內外在線教育、學術網站資源;游戲與影音用戶希望通過網絡加速技術獲取更快速網絡連接;家長用戶希望讓自家的青少年合理健康的使用網絡;老年用戶希望能夠免受詐騙推銷的騷擾等。


而在當下家庭網絡實際使用中,網絡運營商對于家庭互聯網的服務仍處在僅提供互聯網絡接入或簡單的安全管控上,家庭網絡的使用場景有待更加豐富。


2)網絡威脅與犯罪激增,對家庭、社會安全構成重大威脅。


根據網絡安全企業發布的報告顯示,2022年針對我國家庭網絡攻擊約為39億次,同步增長210%,相較往年有了大幅度增長。惡意攻擊者對家庭網絡攻擊主要意圖包含兩個方面:

一是直接對家庭網絡用戶隱私進行竊取。惡意攻擊者通過網絡攻擊與詐騙電話等方式,對家庭網絡設備、在線攝像頭、智能家居、個人手機進行攻擊破壞,直接構成對家庭用網安全、個人財產與隱私的威脅破壞;

二是惡意攻擊者通過暴力破解、漏洞攻擊等方式,侵入家用路由器或智能設備,并經由家用網絡入侵其想要攻擊的政府、企業系統,有效隱藏自身攻擊痕跡,導致網絡犯罪打擊陷入困難。


3)家庭網絡安全缺乏安全防護標準,安全防護技術技術應用不足。


家庭豐富的用網場景一方面給家庭用戶帶來了生活便利,另一方面也引入了新的安全隱患和風險。目前國家針對關鍵信息基礎設施、重要部位分別出臺了各項法律法規、技術規范,可對關鍵區域(系統)的網絡安全起到有效指導要求,但在家庭用網領域尚未具有安全防護指導性標準,而是把安全防護的工作交給缺乏安全知識的家庭用戶自身。


同時,為家庭提供家庭互聯網接入服務的運營商在家庭用網場景中,缺乏對于信息安全技術的運用,導致難以及時發現和處理家庭用網中存在的安全風險與危害行為。


4)家庭用戶安全意識與技術知識普遍欠缺,對網絡威脅難以有效應對。


網絡安全是一項專業性強、具有一定技術門檻的領域,絕大多數家庭用網用戶雖然了解網絡安全問題的危害,但由于缺乏網絡入侵與安全防御專業知識和意識,難以制定科學合理的預防措施,使得家庭網絡安全防護水平持續處于相對低的水平。



具體建議


在落實“豐富家庭數字化場景,深化家庭用網安全”提案中,建議基礎網絡運營與服務提供方遵循“同步規劃、同步建設、同步使用”的三同步原則,開展家庭用網場景與安全設計。同時,堅持“人、技”共治的思維方式,在加深技術運用同時,提升家庭用戶自身安全意識也是落實該項提議的重要環節。


具體建議如下:


1)聚焦家庭用網場景,促進科技紅利家庭全員共享。


建議政府聚焦家庭用戶生活場景和高頻需求,推動互聯網接入服務提供方加快對家庭安防、教育、娛樂、辦公等細分需求市場的場景孵化,尤其是針對疫情環境下青少年網課、老人家庭康養以及遠程家庭辦公等融合服務場景。后續將由信息化相關主管部門牽頭構筑家庭用網豐富場景的支撐生態,滿足家庭全員的網絡“定制自由”。


2)重視家庭網絡安全,制定家庭用網安全標準深化安防技術運用。


建議由政府在充分調研當下家庭用網存在的主要風險后,組織通管局、科研院所、行業專家、網絡安全企業等,開展家庭用網安全標準(或指南)制定,為家庭用網提供安全參考,也可作為對網絡運營商提供家庭網絡接入的基礎安全要求。


同時,建議由網絡運營商為家庭用戶提供網絡安全防護,包括但不限于:為家庭聯網終端提供防病毒與加固技術;在家庭網絡出口建立邊界防護措施,阻斷外部惡意攻擊者的攻擊行為,杜絕家庭內部隱私信息被竊取等;針對家中的“一老一小”提供全方位的安全保護,重點加強對電信網絡詐騙、遠程課堂、學生綠色用網等場景的安全設計,為老人、孩童營造健康家庭網絡空間。


3)加強家庭網絡安全意識宣教,提升萬千家庭用網安全意識。


建議由政府牽頭,公安機關、網絡運營商以及宣傳部門加強配合,在家庭用戶用網接入前、使用過程中等多個環節,設置對應的安全宣教與文宣制作,讓家庭用戶安全意識得到快速提升。同時,網絡運營商在家庭網絡接入端提供便捷、簡易的安全配置界面,讓家庭用戶自己也能夠按照對應步驟進行安全策略配置,降低安全操作門檻。


4)家庭網絡安全納入網絡安全監管體系,營造清朗網絡環境。


建議由網絡安全監管部門牽頭,將家庭網絡安全威脅數據進行匯聚與深度分析,利用全域態勢感知技術,構建家庭網絡安全“監管一張網”,及時發現境內外惡意攻擊者針對家庭網絡的網絡攻擊、以家庭網絡為挑戰對我國關鍵信息基礎設施、重要系統進行迂回攻擊的危害行為,有明確違法線索證據的,交由公安機關打擊偵辦。