我國缺乏信息安全監(jiān)管 過多縱容國外設(shè)備廠商
他認(rèn)為,目前在金融、軍工、能源、民航在內(nèi)的諸多核心敏感領(lǐng)域,大量的使用國外的設(shè)備,特別是思科的設(shè)備,使得我國在網(wǎng)絡(luò)信息安全領(lǐng)域存在巨大的安全隱患。在這種情況下,他呼吁政府一方面要加強(qiáng)對國外設(shè)備的監(jiān)管,來防范漏洞和風(fēng)險(xiǎn),另一方面要提高我們自己的實(shí)力,并逐步完善各項(xiàng)制度和法律法規(guī)建設(shè)。
以下是演講實(shí)錄:
我想把我所掌握的一些材料和我對這些問題的一些看法,做一個簡單的介紹,與各位專家和同行分享。現(xiàn)在我想就安全問題提幾個方面:
一個是我們看信息安全的形勢發(fā)生變化,我們認(rèn)為是一個熱點(diǎn),這一年國家連續(xù)出臺了兩個東西,一個是5月8號,國務(wù)院常務(wù)會議發(fā)布了一個關(guān)于加快信息發(fā)展和加強(qiáng)信息保障的一個意見,然后年底是全國人大通過了關(guān)于加強(qiáng)網(wǎng)絡(luò)信息保護(hù)的決議,在一年之內(nèi)國家出臺這樣的決定在以往十年之內(nèi)沒有,因此從這個角度來說,去年應(yīng)該可以稱之為我們信息安全年、政策年。另外去年比較多的問題就是個人信息保護(hù),這個應(yīng)該也是一個熱點(diǎn)。我想我們之所以會產(chǎn)生這樣一些問題,是因?yàn)槲覀儼踩蝿莅l(fā)生變化。
這是一個信息高度發(fā)達(dá)而又高度脆弱的時(shí)期,信息的交流使得內(nèi)容安全空前的嚴(yán)峻,所以去年出臺關(guān)于信息安全保護(hù)的不僅僅針對個人。過去我們講什么是安全,誰的安全,如何保障,現(xiàn)在是我的安全,我們的安全,從國家的角度,不僅僅是個人,對國家政策,特別是去年、前年中東茉莉花革命以后,政府對政權(quán)的穩(wěn)定網(wǎng)絡(luò)帶來很大的挑戰(zhàn),工業(yè)控制領(lǐng)域,這些風(fēng)險(xiǎn)激增,剛才杜博士也講網(wǎng)絡(luò)空間,然后網(wǎng)絡(luò)戰(zhàn),網(wǎng)絡(luò)攻擊,信息安全影響越來越大,范圍越來越廣,程度越來越重,信息安全從一個專業(yè)的技術(shù)問題成為一個社會問題,一些我們所認(rèn)為的非專業(yè)的信息安全的媒體,都在頻頻關(guān)注這個事件,本身也是一個說明。我們上一期做過一篇文章,在社評里邊就提到美國現(xiàn)在患了網(wǎng)絡(luò)安全焦慮癥,我這個題目今天大概就是信息的焦慮。
還有一個問題,我覺得值得思考的是安全和發(fā)展,過去27號文件確定了一個原則,以安全保發(fā)展,在發(fā)展中求安全。那么這個原則,當(dāng)然這個辨證關(guān)系很清晰,發(fā)展是主導(dǎo)的,就像我們的經(jīng)濟(jì)上,以經(jīng)濟(jì)建設(shè)為中心,堅(jiān)持兩個堅(jiān)持,那么在網(wǎng)絡(luò)信息化這個發(fā)展中,這個原則仍然是發(fā)展優(yōu)先的原則,安全是一個從屬的,那么現(xiàn)在的情況肯定發(fā)生了一些變化,你看這個發(fā)展如果說安全做不上去了,發(fā)展一定會首先影響,馬化騰、周鴻祎他們做發(fā)展、拉客戶,擴(kuò)大用戶的時(shí)候,他們肯定在眼里邊沒有把安全放在眼里,但是現(xiàn)在的3Q和360百度之爭,使得大牌互聯(lián)網(wǎng)企業(yè)紛紛卷緯其中,事件無不與安全相關(guān),安全是你們的發(fā)展的第一宗旨。
現(xiàn)在安全已經(jīng)成為制約發(fā)展的一個重要的因素。下面就是華為和中興的事件,正是為我們上了一堂信息安全的教育課。美國會提供的這個報(bào)告提出了5條建議,核心就是中國華為中興的設(shè)備存在安全的威脅,威脅到美國的國家安全,結(jié)論是因此建議政府和民營機(jī)構(gòu)拒絕使用華為和中興的設(shè)備,但是他提出這些理由實(shí)際上站不住腳,基本上都是可能的,莫須有的這樣一些東西,實(shí)際上不僅僅我們中國的媒體,包括大量的西方媒體路透社都有點(diǎn)看不過去,美國以這樣一種方式發(fā)布了一個不科學(xué)不嚴(yán)謹(jǐn)?shù)膱?bào)告。這個報(bào)告雖然沒有法律效益,但是有很強(qiáng)的指導(dǎo)性,對于美國政府,美國國會,美國的其他機(jī)構(gòu),有很強(qiáng)的影響力。這個對華為和中興打擊非常大,任正非把安全作為頭等重要的大事。有人說美國這是一個陰謀,我覺得美國一定是陽謀,美國加強(qiáng)信息安全這是公告于天下的,從克林頓建立信息高速公路,到布什總統(tǒng)以致到奧巴馬總統(tǒng),這條線非常清晰,出臺了很多很多相關(guān)的規(guī)定,成立相關(guān)的機(jī)構(gòu),從布什設(shè)克拉克作為他們的安全顧問,美國把安全放為國家利益高于一切的。這不是所謂的陰謀,一定是陽謀,從911事件以后,美國保護(hù)他們的網(wǎng)絡(luò)空間的戰(zhàn)略是一脈相承的。
那么這里面有一個很重要的問題,就是網(wǎng)絡(luò)的基礎(chǔ)設(shè)施,美國叫關(guān)鍵基礎(chǔ)設(shè)施,我們叫重要信息系統(tǒng),這個都是關(guān)系到民生和信息安全的重要領(lǐng)域,所以美國對華為、中興,寧可拒絕不用價(jià)格低、服務(wù)好的設(shè)備,以安全來左右發(fā)展,而我們現(xiàn)在沒有這個意識。
從思科在我國的情況來看,我們的核心技術(shù)設(shè)備大量使用國外的設(shè)備,使用思科、微軟的這些設(shè)備,這些東西左右著我們的網(wǎng)絡(luò)命脈。有一些數(shù)據(jù),剛才孟老師提到這樣一些數(shù)據(jù),這個里邊大概90%、80%、70%這樣的數(shù)據(jù),這個東西是很可怕的,可怕在什么地方?里面的安全問題存在這些,原代碼不公布,思科原代碼自己弄的,這些操作系統(tǒng)存在后門,漏洞可能所有的設(shè)備都有,后門就是人為設(shè)置的一種通道,這里面有很多安全的隱患,你們提的這個題目叫形同虛設(shè),所謂形同虛設(shè)我想這是他們的建議。
那么我想就是說在大量的使用國外的這種設(shè)備,特別是思科的設(shè)備,在網(wǎng)絡(luò)基礎(chǔ)設(shè)施方面,使用了這樣一些設(shè)備,我們的風(fēng)險(xiǎn)是非常大,另外還有一個報(bào)告,這是國內(nèi)的一家機(jī)構(gòu),反映的數(shù)據(jù)是這樣,我們大概在政府采購里邊,對于安全產(chǎn)品,特別是防火墻等等,大概是國產(chǎn)的,在安全產(chǎn)品方面,我們的國產(chǎn)化做得還可以,特別是在重要的部門,但是在網(wǎng)絡(luò)基礎(chǔ)設(shè)施、設(shè)備這方面,確實(shí)做得不夠,正是因?yàn)槿绱耍瑒偛挪庞?、80%的比例氛圍在里邊,在和平時(shí)期,大量的使用了這些,關(guān)鍵的節(jié)點(diǎn)、系統(tǒng)被他們控制,至少他們有能力操縱你,影響你,如果非正常時(shí)期,非和平時(shí)期,這些設(shè)備會發(fā)生很大的作用。
我們監(jiān)管不夠,對國外設(shè)備縱容過多,制度不完善,國家力量的介入比較薄弱,美國將網(wǎng)絡(luò)安全稱為舉國一致的力量。昨天中國新聞社開了一個論壇,我看陳寶國說,我們還要恢復(fù)統(tǒng)一部門主管信息安全事務(wù),關(guān)于頂層設(shè)計(jì),國家成立相關(guān)的機(jī)構(gòu),級別比較低,原來經(jīng)常會協(xié)調(diào)各部委統(tǒng)一發(fā)文做一些活動,但是現(xiàn)在這幾年安全沒有跟上去,顯得比較薄弱。
所以說我們通過華為中興的事件,這是一個很好的契機(jī),這件事確實(shí)影響很大,這是一個很好的節(jié)點(diǎn)。中國的企業(yè),世界500強(qiáng)的企業(yè),因?yàn)檫@些莫須有的東西,美國人竟然不用你的東西。剛才提到自主可控,原來有一個安全可控,我們談自主可控可能好一些,因?yàn)榘踩潭群軐挘灾骺煽匚覀冏约荷a(chǎn)自己控制,自主可控是加強(qiáng)安全重要的契機(jī)和必由之路。一個是強(qiáng)化我們自己的民族的信息安全產(chǎn)業(yè),特別加強(qiáng)監(jiān)管,制度上理直氣壯去學(xué)習(xí)國外的東西,美國人西方國家,美國是世界上第一個在軍事和網(wǎng)絡(luò)上采取競爭行為的戰(zhàn)略,很多的制度值得我們學(xué)習(xí)和借鑒。在中興華為事件以后,我們看到任正非提到“為有犧牲多壯志,敢教日月?lián)Q新天,喜看稻菽千重浪,遍地英雄下夕煙”。謝謝大家!
責(zé)任編輯:黎陽錦
-
發(fā)電電力輔助服務(wù)營銷決策模型
2019-06-24電力輔助服務(wù)營銷 -
電力線路安全工作的組織措施和技術(shù)措施分別是什么?
-
兩會保電進(jìn)行時(shí)丨陜西電力部署6項(xiàng)重點(diǎn)任務(wù)
-
電力線路安全工作的組織措施和技術(shù)措施分別是什么?
-
兩會保電進(jìn)行時(shí)丨陜西電力部署6項(xiàng)重點(diǎn)任務(wù)
-
山東特高壓首次完成帶電消缺 確保電力安全穩(wěn)定迎峰度冬
-
發(fā)電電力輔助服務(wù)營銷決策模型
2019-06-24電力輔助服務(wù)營銷 -
繞過安卓SSL驗(yàn)證證書的四種方式
-
網(wǎng)絡(luò)何以可能
2017-02-24網(wǎng)絡(luò)
-
Windows 10首發(fā) 四大安全提升
-
超級安卓漏洞 “寄生獸”影響數(shù)千萬手機(jī)應(yīng)用
-
航空公司首出現(xiàn)操作系統(tǒng)被黑
2015-06-23航空公司
-
“企業(yè)應(yīng)急響應(yīng)和反滲透”之真實(shí)案例分析
-
攜程恢復(fù)正常 安全,我們準(zhǔn)備好了嗎?
2015-05-29攜程 -
一張圖讀懂《2014年消費(fèi)者個人信息網(wǎng)絡(luò)安全報(bào)告》