严守党的秘密 保卫国家安全
2020-12-09胡志勇
胡志勇
今年是中国共产党成立99周年。前段时间,我们在新余审计现场组织大家进行了党日活动,一起重温了入党誓词,牢记对党的庄严承诺。今天,我就从入党的誓词说起,就学习贯彻习近平总书记关于网络安全和信息化工作重要论述精神,与大家共同探讨在大数据时代如何做好审计信息安全的保密工作。
一、保守党的秘密始终是入党誓词的重要内容
2017年10月31日,习近平总书记同中央政治局常委在上海集体瞻仰中共一大会址,并且在一大会址纪念馆宣誓厅面对党旗一起重温入党誓词。在习近平总书记领誓下,中央政治局常委同志举起右拳,庄严宣誓:我志愿加入中国共产党,拥护党的纲领,遵守党的章程,履行党员义务,执行党的决定,严守党的纪律,保守党的秘密,对党忠诚,积极工作,为共产主义奋斗终身,随时准备为党和人民牺牲一切,永不叛党。
翻开党的历史长卷,我们不难发现,虽然入党誓词经历了数次变更,形成了不同版本的入党誓词,但是“保守党的秘密”始终是入党誓词的重要内容。
(一)建党初期。
在中国人民革命军事博物馆里,至今仍保存着一份珍贵的入党宣誓书。这份入党宣誓书的主人名叫贺页朵。1931年1月25日,他秘密加入中国共产党,并以榨油作坊为掩护,从事党的秘密工作。入党宣誓就是在他的榨油作坊里进行的。就着昏暗的桐油灯,他在红布上郑重地写下了“牺牲个人、严守秘密、阶级斗争、努力革命、服从党旗、永不叛党”入党誓词,并在布片的顶端写下“C.C.P”3个英文字母。这其实就是当时中国共产党Chinese Communist Party的英文缩写。
细看这份入党誓词,我们可以发现贺页朵同志文化水平不高,虽然布片上不到50个字有一些错别字,但却掩盖不了他对党的一片忠诚之心。粗糙的布片闪耀着理想信念的光芒。后来,在漫长而又残酷的革命斗争里,他冒着生命的危险将入党誓词藏在了榨油坊的屋檐下。直到1951年,这份珍贵的入党誓词几经周折才转至中国人民革命军事博物馆里保存。革命初期的保密教育,虽然刚刚起步,简单朴实,但却深深烙在了共产党员的内心。
(二)抗战时期到新中国成立初期。
1939年1月25日,时任中央组织部部长的陈云同志在《发展党员问题》的讲话提纲中专门论述了党员入党誓词。此后,以这一讲话提纲为蓝本,中央组织部规范并颁布了抗日战争时期的入党誓词。“一、终身为共产主义奋斗;二、党的利益高于一切;三、遵守党的纪律;四、不怕困难永远为党工作;五、要作群众的模范;六、保守党的秘密;七、对党有信心;八、百折不挠永不叛党”。从这一时期的入党誓词中,我们可以看到保守党的秘密已经成为党的铁的纪律。在入党宣誓词中强调保守党的秘密,是党进行党员保密纪律教育的重要方式。后来,在解放战争时期到新中国成立初期的入党誓词中,虽然也出现了其他版本,比如1947年中共冀南区党委组织部印制的入党志愿书内的入党誓词,以及在1948年东北局宣传部编印的《共产党员课本》中收录的入党誓词中,入党誓词虽然不统一,但“保守党的秘密”始终是誓词的重要内容,具有重要的地位,是党的保密工作的基本遵循。
(三)党的十二大以来。
1982年9月6日,党的十二大通过了新的《中国共产党章程》,正式载入了入党誓词。
把入党誓词写进党章,在中国共产党的历史上是第一次,体现了党对入党誓词的高度重视。其中“遵守党的纪律”“保守党的秘密”“永不叛党”是对每一名共产党员提出的基本要求,是各阶段各时期入党誓词中都存留并且变化最少的内容。
至此,“保守党的秘密”在入党誓词中明确固定下来,而“保守党的秘密”作为与“严守党的纪律”并列的内容,是我们的党对每一位党员的基本政治要求,也是我们每一位党员对党的庄严承诺,必须遵循执行。
二、没有网络安全就没有国家安全
在革命时期,保守党的秘密这是从事革命工作尤其是地下革命工作中最重要的一条政治纪律。在今天的国家建设时期,我们每一位共产党员尽管任务分工不同,岗位职责也不同,绝大多数的同志并不从事机要工作,但安全保密工作同样是我们要面临的问题,依然是我们要遵守的政治纪律与工作纪律,并且与我们每一个人的生活息息相关。
(一)世界因互联网而多彩。
“当今世界,科技革命和产业变革日新月异,数字经济蓬勃发展,深刻改变着人类生产生活方式,对各国经济社会发展、全国治理体系、人类文明进程深远。”2019年10月11日,习近平总书记在2019中国国际数字经济博览会致贺信中,强调中国正积极推进数字产业化、产业数字化,引导数字经济和实体经济深度融合,推动经济高质量发展。
1994年,互联网诞生25年后,中国才第一次实现与国际互联网的全功能链接;又过了25年,今天的中国数字经济正在实现“弯道超车”。根据2020年4月28日,中国互联网络信息中心(CNNIC)发布第45次《中国互联网络发展状况统计报告》,报告显示截至2020年3月,我国网民规模达9.04亿,较2018年底增长7 508万,互联网普及率达64.5%,较2018年底提升4.9个百分点。网络购物用户规模达7.10亿,较2018年底增长16.4%,占网民整体的78.6%。
从农村到城市,今天的互联网早已成为人们学习、工作、生活的新空间,成为人们获取公共服务的新平台。从习总书记多次亲自主持召开网络安全和信息化工作的有关会议,并亲自担任了网络安全和信息化领导小组的组长,可以看出信息革命、数字经济是他念兹在兹的一件大事。从无到有、从小到大、由大漸强,中国互联网跨越式发展的背后,是习近平总书记关于网络强国的重要思想的科学引领,是以习近平同志核心的党中央的坚强领导和大力推进。
从北京飞到纽约要十几个小时,但在北京点击纽约的网站却不用一秒钟。从诞生以来,互联网就以其“无远弗届”的特点,迅速发展壮大。“互联网+”深入生活,深刻地改变了每个人的生活方式,越来越多的人享受到了网络和信息化的发展成果。
(二)保障网络空间安全就是保障国家主权。
网络在给人们的工作、学习、生活带来极大地便利的同时,网络安全和风险问题日益突出,形势也愈渐严峻。在媒体报道中,我们经常会看到这样的新闻:全球某知名网络企业被曝遭黑客攻击,涉及近5 000万用户;某著名连锁酒店有超过1.3亿入住用户的数据被非法出售,泄露数据总数高达5亿条;芯片公司宣布芯片存在严重设计漏洞,引发“计算机史上最大安全事件”;勒索病毒肆虐全球,一天之内横扫150多个国家和地区……
网络空间已经成为国家继陆、海、空、天之后的第五个疆域,因此保障网络空间安全就是保障国家主权。
“没有网络安全就没有国家安全,没有信息化就没有现代化”习近平总书记这一重要论断,把网络安全上升到了国家安全的层面,为推动我国网络安全体系的建立,树立正确的网络安全观指明了方向。习总书记指出,网络安全和信息化是相辅相成的,“网络安全和信息化是一体之两翼、驱动之双轮,必须统一谋划、统一部署、统一推进、统一实施。做好网络安全和信息化工作,要处理好安全和发展的关系,做到协调一致、齐头并进,以安全保发展、以发展促安全,努力建久安之势、成长治之业。”
2016年11月,《中华人民共和国网络安全法》高票通过,成为我国网络安全领域的首部专门法律,为依法治网、化解网络风险提供了法律武器;2017年3月,十二届全国人大五次会议通过《民法总则》,明确对个人信息、数据、虚拟财产予以保护;最高法、最高检出台一系列司法解释,阐明法律问题;中央网信办、公安部、工信部、文化部等出台多个部门规章进行依法规范……
(三)要紧紧牵住核心技术自主创新这个“牛鼻子”。
棱镜计划、中兴事件、华为事件历历在目,现实不止一次“告诉”我们——网络安全正在面临严峻挑战,根源在于部分核心技术和设备受制于人。在这个特殊的时代背景下,“自主可控”肩负使命。
以手机操作系统为例,虽然目前市面上手机产品不计其数,但操作系统只有两类。一类是国产手机的安卓系统,由美国谷歌公司开发;另一类是苹果手机的苹果系统。在网信领域,国产产品要想进入市场,就必须打破垄断。如何打破垄断呢?习总书记提出要做国产自主可控替代。
2016年10月9日,习近平总书记在中共中央政治局第三十六次集体学习时强调,“要紧紧牵住核心技术自主创新这个‘牛鼻子,抓紧突破网络发展的前沿技术和具有国际竞争力的关键核心技术,加快推进国产自主可控替代计划,构建安全可控的信息技术体系。”
毋庸置疑,占据中国市场长达几十年的国外产品在性能和速度上是优越的,国产化替代的进程必定是漫长且疼痛的,但是我们别无选择!如果说国产化替代是一场战争,那么CPU、操作系统、数据库等基础软硬件,就是“自主可控”的“正面战场”,是国家网络安全的基础和保障。因此,国产化替代究竟替什么?答案是替代被垄断的外国产品。我们要替代Intel架构核心中央处理器(CPU)。一个人的身体上长着别人的“大脑”,行动受别人掌控,这是何种境况呀。我们要替代微软的Windows操作系统。试想,系统被入侵后工厂设备突然瘫痪无法生产;供电设施停机大面积停电,影响地面所有通信设施;医院挂号排队、缴费终端瘫痪导致病人无法得到及时的救治等等。又比如,在大数据、云计算时代,计算能力主要依靠数据中心。从20世纪70年代到现在,中国市场数据中心都由IBM(国际商业机器公司)、Oracle(甲骨文)、EMC(易安信)這三家外国公司提供,尤其是银行、电信、电力、航空等实时交易重要的领域。以银行为例,对于银行而言,任何一笔交易都不能发生错误,对数据库要求极高。事实上,不仅是中国,全世界的重要系统几乎都在使用这三家公司的产品。关键领域的“命脉”掌握在别人的手中,这始终是不安全的。因此我们要以高端数据库服务器对“IOE”的替代。“斯诺登事件”的发生,证明了我国的机密数据放在国外数据库中,若是不采用国产自主可控的数据库安全技术进行加固,数据库中的涉密信息将有很大的泄漏风险。如果源代码数据库都是自己的,我们就可以针对自己的需求进行有效修改,类似事件便可有效避免。
因此,我们的安可替代有多么地迫切重要。目前,我们厅的安可替代工程正在稳步推进中。大家一定要高度重视,严格按照方案,在规定时间内高质量完成这项工作任务。
三、做好大数据时代的审计信息安全保密工作责无旁贷
“我们要深刻认识互联网在国家管理和社会治理中的作用,以推行电子政务、建设新型智慧城市等为抓手,以数据集中和共享为途径,建设全国一体化的国家大数据中心,推进技术融合、业务融合、数据融合、实现跨层级、跨地域、跨系统、跨部门、跨业务的协同管理和服务。”2016年10月9日,习近平总书记在主持中共中央政治局第三十六次集体学习时强调,随着互联网特别是移动互联网发展,社会治理正在从单向管理转向双向互动,从线下转向线上线下整合,从单纯的政府监管向更加注重社会协同治理转变。
(一)我们已进入大数据时代。
在杭州,“城市大脑”每天要汇入来自全市70余个部门和企业的数据,日均新增数据达到8 000万条以上,包括警务、交通、城管、文旅、卫健等11个大系统、48个应用场景,给老百姓生活带来方方面面的新变化;在深圳,借助互联网大数据研判车流监测准确率达95%以上,道路通行能力提高8%以上,30分钟就能形成交通情报精准推送。
在这样的背景下,我们的审计工作也进入了大数据时代。无论是我们的一卡通审计,还是城市民生审计,以及在接下来要全面铺开的发展环境审计,我们都是采取“数据先行”的大数据审计模式。这其中与我们一直不断推进、完善、加强的审计数字监督平台是分不开的。而平台能否发挥重要的、关键作用在很大程度上取决于我们采集的财务数据、业务数据的多少。这项工作我们一直都是非常重视的,每年数据采集工作都有新突破、新亮点。尤其是去年首创性地开展税务数据的采集、分析与利用工作,推动江西审计数据分析平台正式上线运行,初步实现省本级预算执行单位数字化审计监督全覆盖。
(二)责任重于泰山。
安全是发展的前提,发展是安全的保障,安全和发展要同步推进。胡泽君审计长指出,“没有网络安全就没有大数据审计”。一方面,我们的审计工作因信息化的大力发展与大数据审计的推进取得了不错的成绩,但另一方面,我们也同样面临着网络的安全问题和风险,尤其是数据的安全问题更要引起我们的高度重视。
数据处信息中心作为全厅信息安全和信息化建设的职能部门,承担着更大的安全压力风险,也担负着更为重要的作用。要按照中央和审计署保密委员会的安排部署,牢牢把握国家安全战略新要求和保密工作新常态,紧紧围绕审计工作大局,全力打造保密安全的“防护网”,助力审计工作顺利开展。
一是要强化源头预防,做到事先有措施。要加紧制定和完善机房、工作环境、网络、设备、主机、介质、移动设备、文印设备、应用、数据等各方面的安全管理制度,形成系统衔接、操作可行的信息安全制度体系。明确信息安全方针,制定信息安全策略,研究信息安全标准,构筑系统的、整体规划的信息安全管理体系,保障信息资产的完整性、保密性和可用性。比如,在审计署2019年对我省厅网络安全检查的基础上,我们加大厅网络安全建设投入,建设完成符合审计署规范的数据分析室。同时,要以保密自查自评为主线,采取“定期检查+随机抽查”、“全面检查+专项检查”、“联网检查+审计现场检查”等方式,有针对性开展保密监督检查。比如在去年开展的全省审计系统网络安全自查和抽查的基础上前段时间,由郑巡带队又开始了新一轮的检查工作,这是对问题进行及时梳理和分析,切实堵塞安全漏洞、消除风险隐患的有力举措。
二是要强化责任意识,做到事中能监视。要结合定密管理、工作秘密管理等新任务新要求,继续加强保密制度建设,不断提高依法治密的能力和水平;比如,我们通过去年的自查和抽查的结果举一反三,提出“10个严禁”,更加严格了我厅数据使用授权管理、优化了数据存储和处理环境,加强了我省审计机关数据分级分类管理。要强化定密、涉密人员、网络安全三大管理,保密要求、保密流程、保密內容等要实现清单化管理,抓实抓细各项管理措施;狠抓审计现场管理,坚持深入审计一线,开展保密教育和工作指导。
三是要强化精准发力,做到事后可追踪。要加强信息安全风险管理,要建立备份管理制度,对重要系统涉及的硬件设备、应用软件、应用系统或设备配置文件、业务数据、日志数据和维护人员进行备份管理;要对各个系统需要备份的文件、备份的周期、备份的类型、备份的介质、备份存放地点、备份保留时间和提取备份数据的程序作出规定。要明确应急响应的组织体系和职责分工,明确事件报告的对象和时间要求,明确指挥协调和应急调度程序,明确应急资源的保障措施。要对信息安全事件进行标识分类管理,对信息系统攻击事件、信息破坏事件、信息内容安全事件、设备设施故障、灾害性事件等各类信息安全突发事件要有应急预案,确保响应快速、处置及时。要加强对运维服务对象的运行情况的检测预警,及时排除信息系统中存在的风险隐患。
同志们,无论是党的工作,还是本职工作,无论是国家安全,还是个人生活,安全保密都是极其重要的!如果保密意识不够强,连个人的生活都要受影响,那又谈何保守党的秘密,保卫国家的主权?国家利益高于一切!因此,我们每一位共产党员要始终将“保守党的秘密”与“严守党的纪律”,内化于心外化于行。我们审计人员要紧扣审计机关首先是政治机关的属性,做好安全保密工作,以大数据审计强力推进审计全覆盖,为实现江西经济高质量发展贡献审计力量。
(作者单位:江西省审计厅)