“棱鏡門”折射數(shù)據(jù)安全隱憂的理性思考
據(jù)斯諾登爆料,美國相關(guān)情報部門通過“棱鏡”互聯(lián)網(wǎng)信息篩選項目直接接觸微軟、谷歌、臉譜、蘋果、雅虎等九大互聯(lián)網(wǎng)企業(yè)的用戶數(shù)據(jù),偵查用戶行為,從而輕而易舉地監(jiān)控全球。不難想象,當(dāng)世界各地的民眾自娛自樂在谷歌、推特、臉譜、蘋果等知名公司的網(wǎng)絡(luò)產(chǎn)品進行社交、辦公或儲存信息活動時,絕不會想到自己的一舉一動早已被美國情報人員窺在眼里,記在“芯”上。
雖然棱鏡門事件已逐漸冷卻,但網(wǎng)絡(luò)安全問題卻日益成為焦點。眾所周知,美國在信息和通信技術(shù)領(lǐng)域始終擁有著絕對優(yōu)勢。我國用戶使用的軟硬件設(shè)備,大部分來自美國。涉及政府、海關(guān)、郵政、金融、鐵路、電力、民航、醫(yī)療、軍警等國家關(guān)鍵信息的基礎(chǔ)設(shè)施中,眾多矚目的大型應(yīng)用案例中也都有國外企業(yè)參與,這些無疑都是國內(nèi)信息領(lǐng)域潛在的安全隱患。
如今,數(shù)據(jù)資產(chǎn)已經(jīng)成為企業(yè)的核心競爭力,這些數(shù)據(jù)資產(chǎn)一旦泄密,將會給政府、企業(yè)和個人都帶來重大損失,嚴重的甚至可以達到國家安全問題和企業(yè)生存的層次。以軟件為例,一般軟件企業(yè)出于服務(wù)用戶的目的,會通過安裝“后門”程序,輕松調(diào)取產(chǎn)品的使用數(shù)據(jù)和用戶信息。但是,這些程序如果不是公開使用,而是后臺操作,或者用于其他商業(yè)目的,就會存在很大的安全風(fēng)險。尤其那些掌握重要信息的設(shè)計部門和關(guān)鍵領(lǐng)域,因此,當(dāng)大規(guī)模的國外IT企業(yè)產(chǎn)品及服務(wù)開始進入中國的各個領(lǐng)域,被國外竊取或者偷窺關(guān)鍵數(shù)據(jù)自然就成了水到渠成的事情。
未來的戰(zhàn)爭很大程度取決于網(wǎng)絡(luò)通信的安全性。當(dāng)大數(shù)據(jù)的獲取、分析和挖掘成為棱鏡計劃的必經(jīng)之路,信息安全建設(shè)愈發(fā)地刻不容緩。
發(fā)展自主品牌,支持安全可控
目前我國已成為全球電子信息產(chǎn)業(yè)大國,電子信息產(chǎn)品制造業(yè)規(guī)模占全球總量30%以上。但我國電子信息產(chǎn)業(yè)整體科技水平與發(fā)達國家相比仍存在較大差距,路由器、交換機、服務(wù)器、操作系統(tǒng)以及核心芯片嚴重依賴國外。而作為國家發(fā)展的基石,信息安全實質(zhì)上是國家主權(quán)的一部分。只有自主創(chuàng)新把握關(guān)鍵技術(shù)、掌握信息安全制高點,實現(xiàn)“國產(chǎn)化”才能擺脫牽制,提升我國整個信息安全產(chǎn)業(yè)的核心競爭力。
那么,如何實現(xiàn)國有化?如何保護自己的信息數(shù)據(jù)安全?
從長遠看,發(fā)展自己的“自主可控”的軟硬件平臺是一切的基礎(chǔ)。中國工程院院士倪光南指出,國產(chǎn)化首先可以到“自主可控”,這對于中國的國家安全意義重大。“在當(dāng)前信息時代,各個領(lǐng)域的安全諸如能源安全、金融安全、交通安全、食品安全、環(huán)境安全……無一不與信息安全密切相關(guān)。可以說,沒有信息安全就沒有國家安全。為了確保信息安全,特別是為了杜絕‘后門’,為了能及時修補漏洞,采用自主可控的軟硬件是前提。它們不會被惡意設(shè)置 ‘后門’,其全部源代碼均可由有關(guān)部門進行徹底審查、測試,發(fā)現(xiàn)漏洞就能及時修補,從而能大大增強信息的安全性。”
然后從“自主可控”基礎(chǔ)上發(fā)展,做到“安全可信”,這本身需要一個過程。專家認為,國家信息安全是一個系統(tǒng)工程,國家需要出臺總體戰(zhàn)略和目標(biāo),從技術(shù)、管理、政策以及法律方面全方位予以推進。政府及企業(yè)應(yīng)當(dāng)考慮為網(wǎng)絡(luò)安全立法、更替現(xiàn)有網(wǎng)絡(luò)設(shè)備及對現(xiàn)有網(wǎng)絡(luò)進行安全審查等,這些都是可行的方法。另外,針對基礎(chǔ)網(wǎng)絡(luò)建設(shè)和信息化應(yīng)用中的采購環(huán)節(jié),為了避免信息泄露,政府行業(yè)的用戶應(yīng)該嚴格按照國家相關(guān)規(guī)定,優(yōu)先采用本國研發(fā)和設(shè)計的產(chǎn)品,這不只是在中國,同時也是國際慣例。
選擇“國產(chǎn)”不僅是一項簡單的規(guī)定,更是一種責(zé)任。
扶植民族品牌,彰顯民族責(zé)任
挑戰(zhàn)往往與機遇并存。“棱鏡門”事件引發(fā)了各國政府、企業(yè)到個人對信息安全的重新審視和認識,同時也為民族企業(yè)的發(fā)展提供了契機。
據(jù)信息產(chǎn)業(yè)部的調(diào)查顯示,去年國內(nèi)網(wǎng)絡(luò)安全市場保持高速增長勢頭,增長率接近80%,如此高的增長率使得網(wǎng)絡(luò)安全市場競爭態(tài)勢愈演愈烈。在未來三年內(nèi),中國將有超過近千億元的網(wǎng)絡(luò)安全產(chǎn)品市場,同時,國內(nèi)外企業(yè)的競爭將趨于白熱化,如此情勢下民族企業(yè)如何抵擋國外企業(yè)的強力攻勢,走出屬于自己的一片天地?
業(yè)內(nèi)人士認為,民族企業(yè)應(yīng)該抓住機會,憑借對技術(shù)趨勢前瞻性的理解和對國內(nèi)用戶實際需求的準(zhǔn)確判斷,把握市場走向,適時推出相應(yīng)的產(chǎn)品,同時,為客戶提供最合適的、性價比最高的產(chǎn)品。專家預(yù)測,在未來的兩到三年,國外品牌在電信、金融等領(lǐng)域關(guān)鍵業(yè)務(wù)上的長期壟斷時代必將宣告結(jié)束,民族品牌的產(chǎn)品也將會在高端領(lǐng)域與國外知名廠商分庭抗?fàn)帯5侥菚r,民族品牌的市場占有率才能持續(xù)穩(wěn)定地增長,只有民族信息安全產(chǎn)業(yè)發(fā)展壯大起來,中國的信息安全才能真正得到保障。
隨著我國部署構(gòu)筑自主可控的信息安全體系工作的推進,中國信息產(chǎn)業(yè)經(jīng)過十多年大力自主創(chuàng)新,國內(nèi)廠商生產(chǎn)的設(shè)備,無論是技術(shù)、質(zhì)量還是價格,基本可以替代國外的產(chǎn)品,甚至是替代國外的高端產(chǎn)品。華為交換機賣到全球,曙光的超級計算機全球排在前列;國產(chǎn)軟件品牌的用戶認可度也在一直提升,以清華同方為代表,作為最早參與中國自主數(shù)據(jù)加密技術(shù)研究的民族IT企業(yè),具有高度的民族責(zé)任感和強大的保護國家關(guān)鍵信息安全的技術(shù)能力,為國家信息安全和國民經(jīng)濟信息化出了重要貢獻。同時,在信息安全市場方面,同方大數(shù)據(jù)產(chǎn)業(yè)更加重視具有自主知識產(chǎn)權(quán)的產(chǎn)品或服務(wù),以此來保障國家在大數(shù)據(jù)時代的信息安全;還有一些品牌的本土企業(yè),如金山軟件、永中等都已經(jīng)實現(xiàn)了快速成長,產(chǎn)品和技術(shù)成功應(yīng)用于中組部、農(nóng)業(yè)、水利、質(zhì)監(jiān)等四大全國性領(lǐng)域,以及政府、軍隊、金融、能源、制造、教育等行業(yè)。經(jīng)過入世十年以來的發(fā)展,我國電子信息產(chǎn)品制造業(yè)規(guī)模占全球總量30%以上,儼然已成為全球電子信息產(chǎn)業(yè)大國。
不可否認,民族安全企業(yè)經(jīng)過近幾年的發(fā)展,在與國外品牌的長期競爭中得到了磨練,自身實力正在變得強大,但我們還是應(yīng)該清醒地認識到,民族安全企業(yè)在高端產(chǎn)品和安全服務(wù)等方面,還與國外企業(yè)有一定的差距。要想解決這一問題,民族企業(yè)必須充分發(fā)揮自身優(yōu)勢。
專家分析,國產(chǎn)品牌在產(chǎn)品自主性、服務(wù)持續(xù)性等方面都具有很大的優(yōu)勢,今后,民族安全企業(yè)應(yīng)該繼續(xù)腳踏實地秉承從客戶需求和應(yīng)用為本的原則,加大資金和技術(shù)投入,注重民族知識產(chǎn)權(quán)產(chǎn)品和技術(shù)的研發(fā),憑借本土化的技術(shù)和服務(wù),增強核心競爭力。
加大支持力度,突破行業(yè)瓶頸
“棱鏡門”被揭露后,對于中國軟件企業(yè)而言,行業(yè)的發(fā)展又會迎來怎么樣的不同呢?
基于對當(dāng)前信息安全發(fā)展形勢的研判,業(yè)內(nèi)人士認為,保障信息安全要著重從國家重點行業(yè)領(lǐng)域入手,尤其是國家基礎(chǔ)網(wǎng)絡(luò)和黨政專網(wǎng)等涉密信息系統(tǒng)以及能源、交通、金融等重要信息系統(tǒng)、關(guān)鍵工業(yè)控制系統(tǒng)等。大力提升其信息化水平,鼓勵和支持將信息安全產(chǎn)品和服務(wù)納入信息化建設(shè)預(yù)算,加大技術(shù)創(chuàng)新力度,建立長期有效的信息安全保障機制。具體而言,提出幾點建議:
一是制定信息安全關(guān)鍵技術(shù)和重點產(chǎn)品研發(fā)計劃,突破一批信息安全核心技術(shù),形成一批具有市場競爭力的產(chǎn)品。
雖然經(jīng)過多年的發(fā)展,我們國家的信息技術(shù)已經(jīng)取得了非常不俗的成績,也成長了一大批成功企業(yè),但是核心技術(shù)受制于人的局面沒有完全擺脫。不少國產(chǎn)軟件廠商倡議,加快國產(chǎn)軟件的研發(fā),尤其是在一些關(guān)鍵領(lǐng)域內(nèi)和關(guān)鍵性技術(shù)上取得突破。“唯有自己掌握核心技術(shù),才不會受制于人,將風(fēng)險降到最低。“在核心技術(shù)上的創(chuàng)新才是真創(chuàng)新,我們要鼓勵這種真創(chuàng)新,而中小企業(yè)是創(chuàng)新的土壤和創(chuàng)新的源泉”倪光南如是說。
二是針對當(dāng)前制約信息安全產(chǎn)業(yè)發(fā)展的關(guān)鍵技術(shù)和重點產(chǎn)品,匯聚國家重要資源,建立和推廣自主知識產(chǎn)權(quán)的標(biāo)準(zhǔn)規(guī)范,構(gòu)建完整的信息安全產(chǎn)品體系和產(chǎn)業(yè)鏈。通過借助于中國物聯(lián)網(wǎng)研究發(fā)展中心、中關(guān)村物聯(lián)網(wǎng)產(chǎn)業(yè)聯(lián)盟等平臺機構(gòu),加強企業(yè)間的協(xié)作、創(chuàng)新與聯(lián)動,整合、協(xié)調(diào)優(yōu)勢資源,以研發(fā)和突破行業(yè)的共性技術(shù)和關(guān)鍵技術(shù)為目標(biāo),聯(lián)合產(chǎn)、學(xué)、研、用各環(huán)節(jié)的技術(shù)優(yōu)勢,協(xié)同創(chuàng)新,共同推動產(chǎn)業(yè)發(fā)展。
民族企業(yè),應(yīng)該承擔(dān)為國家政府信息安全保駕護航的責(zé)任,以自己的實際行動履行民族企業(yè)的錚錚誓言。未來中國在信息安全領(lǐng)域一定會擺脫受制于人的被動局面,最終依托國產(chǎn)力量實現(xiàn)我國自住的絕對安全!"
責(zé)任編輯:黎陽錦
-
發(fā)電電力輔助服務(wù)營銷決策模型
2019-06-24電力輔助服務(wù)營銷 -
電力線路安全工作的組織措施和技術(shù)措施分別是什么?
-
兩會保電進行時丨陜西電力部署6項重點任務(wù)
-
發(fā)電電力輔助服務(wù)營銷決策模型
2019-06-24電力輔助服務(wù)營銷 -
繞過安卓SSL驗證證書的四種方式
-
網(wǎng)絡(luò)何以可能
2017-02-24網(wǎng)絡(luò)