贯彻总体国家安全观 筑牢数据安全人民防线

来源:大河网
时间:2026-04-15 11:30

从2014年总体国家安全观提出,到2025年党的二十届四中全会通过关于“十五五”规划建议,总体国家安全观的“总体性”使包括数据安全在内的非传统安全要素在国家安全中不断拓展。在国家安全这一宏大体系中,数据安全是总体安全的核心组成部分,具有特殊而重要的地位。随着信息技术革命的发展,数据已成为继土地、劳动力、资本、技术之后的第五大生产要素,其安全与否直接关系到国家安全的各个维度。

一、从航母暴露看数字时代安全新挑战 

2026年3月13日,法国海军“戴高乐”号核动力航母在地中海执行任务期间,其精确位置被普通网民通过公开数据锁定。而这起严重的安全事件缘起令人意外——一名水兵在舰上使用健身App记录其慢跑轨迹,并默认该应用公开在云端分享相关数据,进而导致其所在的航母航行路线、停泊位置等“战略级”敏感信息暴露无遗。这起航母位置暴露事件看似偶然,实则揭示了数字时代的深层安全命题:当一部智能手机、一款健身应用就能让战略级军事资产“无处遁形”之时,不仅模糊了传统安全观念中的“前方”与“后方”界限,也在“统筹安全和发展”层面提出了一个全新的战略性议题。由于数据流通自身的规律和特性,导致国家安全战场已经没有了前后方之分,这种以网络为载体围绕数据安全的斗争直抵社会末梢,与每一个普通人息息相关。因此,在学习和贯彻总体国家安全观,保障国家数据安全工作当中更应当重视人民防线的构筑。

二、开源情报:数字时代统筹发展和安全的新变量

法国航母泄密事件引出了一个值得关注的重要概念——“开源情报”(Open Source Intelligence,OSINT)。开源信息指公开可获取的合法信息资源,包括新闻报道、学术论文、社交媒体资讯、采购招标文件、卫星图像、健身App数据等。这些信息来源广泛、获取成本低,却可能蕴含大量有价值的情报。在数字时代,境外间谍情报机构正日益依赖开源情报实施窃密活动。其运作逻辑并不复杂,只需要搜集海量公开信息,经数据汇聚和关联分析即可从中提取有价值的信息和情报。对于普通大众而言,单一信息的泄露看似无害,但借助计算机通过技术“拼图式”收集、分析、组合获取的数据信息,原本看似散乱无序、碎片化的公开信息很快就能加工构成完整的国家安全相关情报。如果对此不够警惕,那么,在数字时代这种“数据汇聚效应”就会对经济社会安全构成严峻挑战。

通过综合分析近年来国内外发生的开源情报泄密事件,对以下场景的数据信息使用和上传应提高防范意识:第一,社交媒体。伴随着网络在工作当中的广泛应用,部分机关、单位工作人员习惯在社交媒体分享工作动态,却忽视了定位信息的泄露风险,以至于遭受巨大安全损失。在顿涅茨克南部的斯沃博德内村曾发生一起典型案例:一名俄军士兵在社交媒体发布训练照片,未隐藏发帖地点,乌克兰军事调查公司据此追踪到俄军准确的训练基地位置,随即就对该地点展开军事打击。这种普通人“指尖上的泄密”带来的后果是严重的,可能会对重点产业链安全、重大基础设施安全构成直接威胁。第二,智能设备与第三方平台。随着智能手表、运动手环、车载导航等便携式、穿戴式终端设备在普通人群中的广泛应用,这些设备具备持续采集用户位置、运动轨迹、生物特征等数据并上传网络的功能。这些数据上传至云端后,存储环境是否安全、访问权限如何控制、是否存在境外服务器,都存在不可控因素。一旦这些数据被恶意利用,便会对国家安全相关的重要设施位置、重点单位和人员调动路线等信息造成泄露。第三,公开发布。政府采购、招标投标、新闻宣传、学术论文等对外公开发布的信息,如果审核不严,也会成为泄密渠道。有时发布者未对内容进行严格审查,就将含有技术参数、项目详情等敏感信息的资料公开,导致保密信息无意中被“夹杂”其中而发生泄密。例如,在现实案例当中,有人仅仅通过分析某单位采购健身器材的频率和种类,就能推断出部队的部署状态、训练强度乃至行动意图。有人通过食堂食材采购量推断驻扎人数,也有人通过特定药品(如抗疟疾药)的采购推断出部队有热带部署计划……开源情报带来的数据安全风险的严重性可见一斑。

三、筑牢防线:以数据安全护航“十五五”新征程

在开源情报时代,每个人都是信息战场上的安全“哨兵”,每个人的数字行为都可能关乎国家安全。这种安全风险的全民化、日常化特征,正是总体国家安全观所强调的“国家安全一切为了人民、一切依靠人民”的现实注脚。“十五五”时期,必须更加注重统筹发展和安全,通盘考虑内外部风险挑战,健全国家安全体系,增强维护安全能力,以高效能治理促进高质量发展和高水平安全良性互动,以新安全格局保障新发展格局。面对开源情报带来的国家安全新挑战,必须从制度、技术、意识三个层面构建综合防御体系,以系统思维构建数据安全防范长效体系,为“十五五”时期经济社会安全发展保驾护航。

(一)健全制度,压实责任链条

相关单位应建立健全保密工作责任制和保密管理制度,明确各级领导和工作人员的保密职责和权限。对于敏感岗位人员,应制定专门的数字设备使用规范,明确禁止在涉密场所使用具有定位功能的智能设备。涉密采购须严格按照《中华人民共和国保守国家秘密法》、《中华人民共和国招标投标法》等法律法规落实制度,避免因公开发布涉密敏感采购信息引发泄密隐患。而制度的生命力在于执行,必须加强对涉密人员的管理和监督,确保严格遵守保密规定,做到守土有责、守土尽责。要完善集中统一、高效权威的国家安全领导体制,提升跨领域、跨部门、跨区域的协同处置能力,确保对复合型风险的早识别、早预警、早处置。同时,应建立数据安全审查制度,对涉及国家安全的数据处理活动进行安全审查,把安全理念嵌入发展全链条、各环节。

(二)技术防护,构建安全屏障

技术是强化数据安全的重要工具,也是“十五五”时期提升国家安全能力的关键支撑。防范开源情报泄密风险,需构建“事前阻断—事中监控—事后追溯”的全链条防护体系。事前应建立数据分级分类管理制度,对敏感数据进行脱敏处理;事中应部署网络流量监测、异常行为分析等系统,及时发现并阻断异常数据传输;事后应建立泄密事件应急响应机制,最大限度降低损失。同时,可建立开源情报监测平台,定期扫描暗网、社交媒体中涉及本单位的关键词与图像,运用数字水印、虚假信息注入等技术干扰对手利用开源情报分析,实现“以技制技”的主动防御。要推进科技赋能,加强关键核心技术攻关,在数据加密、隐私计算、区块链等领域实现自主可控,筑牢高质量发展的技术安全屏障。

(三)提高安全意识,构筑人民防线

在安全领域,制度和技术可以筑起墙,但门却是人开的。事实证明,再完善的技术手段、再严密的制度设计,最终都要落实到人的执行才能实现。因此,必须加强国家安全宣传教育,使广大干部群众深刻认识到“保密就是保胜利、保密就是保安全”。要教育引导涉密人员严格遵守“上网不涉密、涉密不上网”的基本原则,不在社交媒体发布涉及工作场所、工作内容的照片和文字,不随意连接不明Wi-Fi,不打开来历不明的邮件附件和链接。在“十五五”时期,面临着数据安全的新挑战,更要重视并着力加强国家安全教育,筑牢国家安全人民防线。这些基础性的防范动作能够大大降低数据安全风险的发生,其关键则在于将安全理念内化于心、外化于行,要坚持人民至上,把造福人民作为根本价值取向,在提升全民数字素养的同时强化国家安全意识,让维护国家安全成为全体人民的自觉行动,最终筑起守护国家安全的人民防线。

结语

法国航母因一次慢跑而暴露位置的事件,是数字生活习惯与物理世界安全需求冲突的典型缩影。它警示我们,在万物互联的数字时代,任何能产生位置数据的个人设备都可能成为情报收集的传感器。国家安全战场已经没有了前方后方的区别,这种斗争直抵后方,与我们每一个普通人息息相关。

“十五五”时期是基本实现社会主义现代化夯实基础、全面发力的关键时期,战略机遇和风险挑战并存,统筹发展和安全的复杂性、严峻性、紧迫性前所未有。正如习近平总书记所强调的,我们必须进一步树牢发展是硬道理、安全也是硬道理的理念,在工作中自觉把发展和安全统一起来,实现高质量发展和高水平安全良性互动。面对开源情报带来的安全新挑战,每个人都是信息战场上的“哨兵”,每个人的数字行为都可能关乎国家安全。只有全社会共同提高警惕,强化安全意识,守住保密防范底线,才能筑牢国家安全的人民防线,确保国家秘密安全,维护国家发展利益。让我们从自身做起,从每一次简单的点击、分享、定位做起,以数据安全护航“十五五”新征程,共同守护国家的安全与未来,为全面建成社会主义现代化强国贡献力量。

(作者:马阳阳 单位:中共河南省委党校)

编辑:付婷