在近日举行的2026年网络安全等级保护技术学术交流活动上,全国政协委员、全国工商联副主席、奇安信集团董事长齐向东在主题演讲中指出,需提高三个认识、建设四个平台、划定五条红线,推动“十五五”网络安全升级改造。其中,“五条红线”是拉高全社会网络安全水位的前提和保障,唯有严守合规、投入、信创、日清、“零事故”红线,才能让安全认知落地为防护实效,为“十五五”网络安全升级改造筑牢制度根基。

其一是合规红线。合规红线是网络安全的“生命线”,2026年1月1日新修《网络安全法》正式实施,嵌入AI治理框架并压实主体责任,等保2.0(国家网络安全等级保护制度的最新标准)作为核心实施标准,为防护建设提供明确指引。政企机构必须实现安全建设“三同步”,做到应保尽保,方能筑牢发展根基。
其二是投入红线。针对“重建设、轻安全”的普遍问题,投入红线明确了资源保障要求。数据显示,我国网络安全投资占IT 预算比例仅为3%,远低于发达国家的10%,容易导致先进安全成果落地滞后。齐向东呼吁出台硬性规定,要求网络安全投入不低于IT投入的15%,通过充足资源支撑实战演练与技术迭代。
其三是信创红线。面对供应链安全风险,信创红线成为自主可控的核心支撑。依据国资委79号文要求,2027年央企国企需100%完成信创替代。齐向东表示,“十五五”期间应加速推动国产安全软件在核心点位“接棒”,构建自主可控的技术体系与产业生态,从根源化解供应链安全隐患。
其四是日清红线。新的漏洞、新的攻击突破口每天都会出现,如果做不到当天的告警当天清零,小隐患就会酿成大事故。齐向东强调,仅靠人工难以实现告警清零,需将AI深度融入安全运营,全面覆盖告警、漏洞、补丁管理,避免漏判误判;同时打通处置全流程闭环,沉淀实战经验,实现同类事件自动响应,让隐患消除在萌芽状态。
其五是“零事故”红线。基于在北京冬奥会网络安保任务中的成功经验,奇安信总结了三个内涵:数据不出事、业务不中断、合规不踩线。齐向东警示,当前国际局势复杂,网络安全事故影响日益深远,“十五五”期间需将“零事故”定为安全建设红线,推动各行业在已有建设成果基础上,全面升级安全能力。