综合协调组召开的第一次正式工作碰头会已经开了两个小时。讨论的焦点,始终绕不开那个最现实的问题:奥运网络安全保障,到底该怎么搞?各部委怎么协调参与?拿出多少经费和人力参与。
“要我说,最稳妥的办法,就是加强现有防护。”信产部的吴为民推了推眼镜,语气不紧不慢,“各重点单位,特别是奥运相关系统,进行全面安全检查,查漏补缺。各部委全面检查自己的系统。我们信产部可以组织专家团队,提供技术支持。”
“吴处说的对,但光检查不够。”
公安部的李振华接话,黑脸膛上表情严肃,“必须要有应急预案,而且要演练。真出了事,怎么处置?谁指挥?谁执行?这些必须明确。”
“演练是必要的。”总参的联络员点头,“但我们军队这边,重点在通信保障和电磁频谱管控。网络攻击这块,尤其是针对民用系统的攻击,我们的经验相对有限。”
“所以就需要协同。”中宣部的刘处长插话,“宣传口这边,最担心的是一旦出事,舆论怎么引导?谣言怎么管控?这些必须提前准备方案。”
你一言我一语,听起来都很在理,但林凡听得出来——每个人都在强调自己部门的重要性,都在为将来的权责划分做铺垫。
这就是官场。事情还没干,先想着分蛋糕。林凡一直没怎么说话,只是静静听着,偶尔在本子上记几笔。
直到讨论又陷入一轮关于“责任主体”的扯皮时,他轻轻咳嗽了一声。会议室安静下来。所有人都看向他。
这个年轻的组长,从开会到现在,除了开场白和维持秩序,几乎没怎么发表意见。现在,他要说话了。
“各位刚才的讨论,我都认真听了。”林凡开口,声音不高,但很清晰,“大家提的建议都很好,检查、预案、演练、协同……这些都是必要的。”
“但我有个问题。”林凡放下手里的笔,“我们现在做的这些——安全检查、查漏补缺、制定预案——本质上,都是‘静态防御’。我们假设攻击者会按我们预想的方式来,我们根据假设去堵漏洞。”
“可如果攻击者不按常理出牌呢?”林凡问,“如果他们用的,是我们不知道的漏洞?如果我们防护的重点,根本不是他们攻击的目标呢?”
会议室里一片寂静。
吴为民皱了皱眉:“林组长的意思是……”
“我的意思是,静态防御永远是被动的。”林凡语气平静,但掷地有声,“我们永远在追赶攻击者的脚步。而奥运,我们输不起。所以我建议组织一次全要素、实战化的网络攻防演练。代号就叫‘护网2008’。
“简单说,就是模拟真实攻击。”林凡补充解释道,“我们选定一批奥运关键信息系统作为‘靶标’——门票系统、官方网站、通信网络、赛事成绩系统等等。然后,组织一支高水平的‘攻击队’,在规定时间内,不限手段,进行渗透攻击。”
“不限手段?”吴为民脸色变了,“林组长,这太冒险了!万一真被攻破了,系统瘫痪了,责任谁担?”
“只有真正被打过,才知道疼在哪里。只有疼了,才会真正重视。”
会议室里响起低声议论。
“想法是好的,但攻击队从哪来?”总参的联络员问,“我们军队的技术力量,主要针对军事目标,对民用系统的攻击手法不熟。而且,身份敏感,不合适。”
“可以从各部委抽调技术骨干组成红队……”有人提议。
这提议刚一出口,就见李振华眉头紧皱,似乎万分不情愿。
“不行。”林凡摇头,“自己人打自己人,容易留手,也容易被摸清套路。我们要的,是真正的‘敌人视角’。而且,”林凡轻笑。
“昨天我听到大家平时工作都挺忙的,再抽出时间又得进攻又得防御,只怕是力有不逮吧。就不给大家增添工作量了。”
他停顿了一下,说出那个已经在心里酝酿很久的方案。
“我建议,引入外部技术力量,扮演‘蓝军’。”
“外部力量?”吴为民立刻反对,“林组长,这绝对不行!奥运关基的网络安全涉及国家秘密,让外部人员参与攻防演练,风险太大!万一泄密怎么办?万一他们留后门怎么办?”
“是啊,不可控。”李振华也摇头,“外部力量政治可靠性没法保证。这可是奥运安保,出不得半点差错。”
反对声很强烈。
林凡早有预料。他不慌不忙,从文件夹里取出一份文件,推到桌子中央。
“各位说的风险,我都考虑过。所以,我提议引入的,不是普通民间团队。”他指着文件,“而是‘汉西省网络空间安全协会’。”
吴为民拿起文件,快速浏览。越看,眉头皱得越紧。
“这个协会……我听说过。”中宣部的刘处长若有所思,“好像就是汉西网信厅下面搞的那个,吸纳了不少民间技术高手?”
小主,这个章节后面还有哦,请点击下一页继续阅读,后面更精彩!
喜欢科技突围:从省委大院开始请大家收藏:()科技突围:从省委大院开始全本小说网更新速度全网最快。林凡点头:“没错。这个协会,虽然是半民间性质,但成立之初就纳入了汉西省网信厅的管理体系,后来更是得到了国安部的业务指导和支持。协会的核心成员,都经过严格的政治审查,背景清白。而且——”
他加重语气:“他们不是散兵游勇,是有组织、有纪律、在国安体系内备案的技术支持力量。政治上,是可靠的。”
“那也不行。”吴为民还是反对,“就算政治上可靠,毕竟是民间背景。让他们攻击国家级的关键信息系统,传出去像什么话?别的国家会怎么看?会说我们连自己的网络安全都保障不了,还要靠民间力量来检验?”
这话就有点上纲上线了。
林凡看着吴为民,忽然笑了。
“吴处,您这话说的,我倒想起个典故。”他语气轻松,“当年明朝搞海禁,说是怕倭寇,结果倭寇没防住,自己的商船也出不了海。最后发现,真正的倭寇,不少就是沿海活不下去的渔民假扮的。”
吴为民脸色一沉。
“我的意思是,”林凡收敛笑容,正色道,“关起门来自己折腾,永远不知道外面的天有多大。网络安全这行,最忌讳的就是固步自封。真正的敌人,可不会跟我们讲规矩、讲身份。他们可能是国家级的黑客组织,也可能是民间的高手,甚至可能就是几个技术好的毛头小子。”
他看向在场所有人:“奥运在即,我们没有时间慢慢磨了。必须用最快、最狠的方式,把问题暴露出来,然后解决掉。‘护网2008’,就是这个方式。”
“我还是觉得太冒险。”吴为民坚持,“林组长,你年轻,有冲劲是好事,但这事牵涉太广,我建议还是按部就班,先把基础工作做扎实……”
“基础工作要做,但非常时期,要用非常之法。”林凡打断他,语气变得强硬,“吴处长,我问您一个问题。如果现在,就在我们开会的时候,有一个我们不知道的漏洞被利用,奥运门票系统被攻破,几百万张门票数据被篡改或泄露,您觉得,我们这些坐在办公室里‘按部就班’的人,负得起这个责任吗?”
吴为民张了张嘴,没说出话。
“我负不起。”林凡自问自答,声音掷地有声,“所以,我宁可现在被自己人打疼,也不想到时候被敌人打残!”
会议室里鸦雀无声。
所有人都被林凡这番话震住了。这个年轻组长的锐气和担当,超出了他们的预期。
一直没说话的国安部代表周明,这时候轻轻咳嗽了一声。
“林组长的思路,我们国安部原则上支持。”周明开口,声音不高,但很有分量,“‘网络空间安全协会’的情况,我们了解。协会的技术骨干,确实都经过审查,政治上是可以放心的。”
他顿了顿,看向吴为民:“吴处长担心的泄密问题,可以通过严格的演练规程和监控措施来解决。演练在可控环境进行,所有操作全程记录、可追溯。而且,攻击目标会严格限定,不会触及真正核心的涉密系统。”
国安部的表态,让天平开始倾斜。
李振华沉思片刻,也开口了:“我们公安网安局,也遇到过类似问题——自己检查总觉得没问题,一到实战就漏洞百出。林组长这个‘护网行动’,虽然激进,但可能确实有必要。我同意试点搞一次,看看效果。”
总参的联络员点头:“军队搞演习,也是这个道理。平时多流汗,战时少流血。网络空间虽然看不见,但道理相通。我支持。”
中宣部的刘处长看看这个,看看那个,最后也点了头:“宣传口这边,主要担心舆论风险。但如果演练在可控范围内,做好保密和解释工作,应该问题不大。我也同意。”
一圈下来,就剩下吴为民了。
所有人的目光都落在他身上。
吴为民脸色变幻,最终,他叹了口气。
“既然大家都同意,我也不好再反对。”他语气有些勉强,“但我保留意见。而且,这么重大的事情,必须报请领导小组批准。”
“那是自然。”林凡点头,“我会立即起草详细方案,报请赵副总理审批。”
喜欢科技突围:从省委大院开始请大家收藏:()科技突围:从省委大院开始全本小说网更新速度全网最快。