四川省政协提案 | 董跃委员关于丰富家庭数字化场景,深化家庭用网安全的建议

发布时间 2023-01-10
编者按:1月10日,作为中国人民政治协商会议四川省第十三届委员会委员,启明星辰集团高级合伙人、高级副总裁董跃出席四川省第十三届委员会第一次会议,并提交《关于丰富家庭数字化场景,深化家庭用网安全的建议》的提案,建议基础网络运营与服务提供方遵循“同步规划、同步建设、同步使用”的三同步原则,坚持“人、技”共治的思维方式,开展家庭用网场景与安全设计,提升家庭用户自身安全意识。


案由:《关于丰富家庭数字化场景,深化家庭用网安全的建议》提案人:董跃主题词:数字家庭、网络安全提案形式:个人提案



问题及原因分析



在国家“新基建”战略指引下,以5G、物联网、大数据、AI等技术为核心的“家庭新基建”也在加速普及,并逐步富化出了网上购物、网上课堂、线上交流(会议)、智能家居等丰富的家庭互联网使用场景,承载了家庭用户对于数字美好生活的向往。


与此同时,家庭宽带使用场景与愈发猖狂的网络犯罪活动已对人民群众的生产生活、个人隐私构成系列重大挑战,掣肘了“家庭信息高速路”发展,家庭作为最基本的社会组成单元,构筑“贴近生活、安全可靠”的家庭用网环境十分必要。


目前在家庭用网方面存在的主要问题有:


1)家庭用网场景单一,难以满足差异化的家庭用户诉求。


IoT、云服务、边缘计算等技术的发展衍生出了丰富的互联网应用场景,致使家庭用户对于网络使用有了差异化的定制诉求。教育用户希望快捷获取更优质的境内外在线教育、学术网站资源;游戏与影音用户希望通过网络加速技术获取更快速网络连接;家长用户希望让自家的青少年合理健康的使用网络;老年用户希望能够免受诈骗推销的骚扰等。


而在当下家庭网络实际使用中,网络运营商对于家庭互联网的服务仍处在仅提供互联网络接入或简单的安全管控上,家庭网络的使用场景有待更加丰富。


2)网络威胁与犯罪激增,对家庭、社会安全构成重大威胁。


根据网络安全企业发布的报告显示,2022年针对我国家庭网络攻击约为39亿次,同步增长210%,相较往年有了大幅度增长。恶意攻击者对家庭网络攻击主要意图包含两个方面:

一是直接对家庭网络用户隐私进行窃取。恶意攻击者通过网络攻击与诈骗电话等方式,对家庭网络设备、在线摄像头、智能家居、个人手机进行攻击破坏,直接构成对家庭用网安全、个人财产与隐私的威胁破坏;

二是恶意攻击者通过暴力破解、漏洞攻击等方式,侵入家用路由器或智能设备,并经由家用网络入侵其想要攻击的政府、企业系统,有效隐藏自身攻击痕迹,导致网络犯罪打击陷入困难。


3)家庭网络安全缺乏安全防护标准,安全防护技术技术应用不足。


家庭丰富的用网场景一方面给家庭用户带来了生活便利,另一方面也引入了新的安全隐患和风险。目前国家针对关键信息基础设施、重要部位分别出台了各项法律法规、技术规范,可对关键区域(系统)的网络安全起到有效指导要求,但在家庭用网领域尚未具有安全防护指导性标准,而是把安全防护的工作交给缺乏安全知识的家庭用户自身。


同时,为家庭提供家庭互联网接入服务的运营商在家庭用网场景中,缺乏对于信息安全技术的运用,导致难以及时发现和处理家庭用网中存在的安全风险与危害行为。


4)家庭用户安全意识与技术知识普遍欠缺,对网络威胁难以有效应对。


网络安全是一项专业性强、具有一定技术门槛的领域,绝大多数家庭用网用户虽然了解网络安全问题的危害,但由于缺乏网络入侵与安全防御专业知识和意识,难以制定科学合理的预防措施,使得家庭网络安全防护水平持续处于相对低的水平。



具体建议


在落实“丰富家庭数字化场景,深化家庭用网安全”提案中,建议基础网络运营与服务提供方遵循“同步规划、同步建设、同步使用”的三同步原则,开展家庭用网场景与安全设计。同时,坚持“人、技”共治的思维方式,在加深技术运用同时,提升家庭用户自身安全意识也是落实该项提议的重要环节。


具体建议如下:


1)聚焦家庭用网场景,促进科技红利家庭全员共享。


建议政府聚焦家庭用户生活场景和高频需求,推动互联网接入服务提供方加快对家庭安防、教育、娱乐、办公等细分需求市场的场景孵化,尤其是针对疫情环境下青少年网课、老人家庭康养以及远程家庭办公等融合服务场景。后续将由信息化相关主管部门牵头构筑家庭用网丰富场景的支撑生态,满足家庭全员的网络“定制自由”。


2)重视家庭网络安全,制定家庭用网安全标准深化安防技术运用。


建议由政府在充分调研当下家庭用网存在的主要风险后,组织通管局、科研院所、行业专家、网络安全企业等,开展家庭用网安全标准(或指南)制定,为家庭用网提供安全参考,也可作为对网络运营商提供家庭网络接入的基础安全要求。


同时,建议由网络运营商为家庭用户提供网络安全防护,包括但不限于:为家庭联网终端提供防病毒与加固技术;在家庭网络出口建立边界防护措施,阻断外部恶意攻击者的攻击行为,杜绝家庭内部隐私信息被窃取等;针对家中的“一老一小”提供全方位的安全保护,重点加强对电信网络诈骗、远程课堂、学生绿色用网等场景的安全设计,为老人、孩童营造健康家庭网络空间。


3)加强家庭网络安全意识宣教,提升万千家庭用网安全意识。


建议由政府牵头,公安机关、网络运营商以及宣传部门加强配合,在家庭用户用网接入前、使用过程中等多个环节,设置对应的安全宣教与文宣制作,让家庭用户安全意识得到快速提升。同时,网络运营商在家庭网络接入端提供便捷、简易的安全配置界面,让家庭用户自己也能够按照对应步骤进行安全策略配置,降低安全操作门槛。


4)家庭网络安全纳入网络安全监管体系,营造清朗网络环境。


建议由网络安全监管部门牵头,将家庭网络安全威胁数据进行汇聚与深度分析,利用全域态势感知技术,构建家庭网络安全“监管一张网”,及时发现境内外恶意攻击者针对家庭网络的网络攻击、以家庭网络为挑战对我国关键信息基础设施、重要系统进行迂回攻击的危害行为,有明确违法线索证据的,交由公安机关打击侦办。