“棱鏡門”折射數據安全隱憂的理性思考
據斯諾登爆料,美國相關情報部門通過“棱鏡”互聯網信息篩選項目直接接觸微軟、谷歌、臉譜、蘋果、雅虎等九大互聯網企業的用戶數據,偵查用戶行為,從而輕而易舉地監控全球。不難想象,當世界各地的民眾自娛自樂在谷歌、推特、臉譜、蘋果等知名公司的網絡產品進行社交、辦公或儲存信息活動時,絕不會想到自己的一舉一動早已被美國情報人員窺在眼里,記在“芯”上。
雖然棱鏡門事件已逐漸冷卻,但網絡安全問題卻日益成為焦點。眾所周知,美國在信息和通信技術領域始終擁有著絕對優勢。我國用戶使用的軟硬件設備,大部分來自美國。涉及政府、海關、郵政、金融、鐵路、電力、民航、醫療、軍警等國家關鍵信息的基礎設施中,眾多矚目的大型應用案例中也都有國外企業參與,這些無疑都是國內信息領域潛在的安全隱患。
如今,數據資產已經成為企業的核心競爭力,這些數據資產一旦泄密,將會給政府、企業和個人都帶來重大損失,嚴重的甚至可以達到國家安全問題和企業生存的層次。以軟件為例,一般軟件企業出于服務用戶的目的,會通過安裝“后門”程序,輕松調取產品的使用數據和用戶信息。但是,這些程序如果不是公開使用,而是后臺操作,或者用于其他商業目的,就會存在很大的安全風險。尤其那些掌握重要信息的設計部門和關鍵領域,因此,當大規模的國外IT企業產品及服務開始進入中國的各個領域,被國外竊取或者偷窺關鍵數據自然就成了水到渠成的事情。
未來的戰爭很大程度取決于網絡通信的安全性。當大數據的獲取、分析和挖掘成為棱鏡計劃的必經之路,信息安全建設愈發地刻不容緩。
發展自主品牌,支持安全可控
目前我國已成為全球電子信息產業大國,電子信息產品制造業規模占全球總量30%以上。但我國電子信息產業整體科技水平與發達國家相比仍存在較大差距,路由器、交換機、服務器、操作系統以及核心芯片嚴重依賴國外。而作為國家發展的基石,信息安全實質上是國家主權的一部分。只有自主創新把握關鍵技術、掌握信息安全制高點,實現“國產化”才能擺脫牽制,提升我國整個信息安全產業的核心競爭力。
那么,如何實現國有化?如何保護自己的信息數據安全?
從長遠看,發展自己的“自主可控”的軟硬件平臺是一切的基礎。中國工程院院士倪光南指出,國產化首先可以到“自主可控”,這對于中國的國家安全意義重大。“在當前信息時代,各個領域的安全諸如能源安全、金融安全、交通安全、食品安全、環境安全……無一不與信息安全密切相關。可以說,沒有信息安全就沒有國家安全。為了確保信息安全,特別是為了杜絕‘后門’,為了能及時修補漏洞,采用自主可控的軟硬件是前提。它們不會被惡意設置 ‘后門’,其全部源代碼均可由有關部門進行徹底審查、測試,發現漏洞就能及時修補,從而能大大增強信息的安全性。”
然后從“自主可控”基礎上發展,做到“安全可信”,這本身需要一個過程。專家認為,國家信息安全是一個系統工程,國家需要出臺總體戰略和目標,從技術、管理、政策以及法律方面全方位予以推進。政府及企業應當考慮為網絡安全立法、更替現有網絡設備及對現有網絡進行安全審查等,這些都是可行的方法。另外,針對基礎網絡建設和信息化應用中的采購環節,為了避免信息泄露,政府行業的用戶應該嚴格按照國家相關規定,優先采用本國研發和設計的產品,這不只是在中國,同時也是國際慣例。
選擇“國產”不僅是一項簡單的規定,更是一種責任。
扶植民族品牌,彰顯民族責任
挑戰往往與機遇并存。“棱鏡門”事件引發了各國政府、企業到個人對信息安全的重新審視和認識,同時也為民族企業的發展提供了契機。
據信息產業部的調查顯示,去年國內網絡安全市場保持高速增長勢頭,增長率接近80%,如此高的增長率使得網絡安全市場競爭態勢愈演愈烈。在未來三年內,中國將有超過近千億元的網絡安全產品市場,同時,國內外企業的競爭將趨于白熱化,如此情勢下民族企業如何抵擋國外企業的強力攻勢,走出屬于自己的一片天地?
業內人士認為,民族企業應該抓住機會,憑借對技術趨勢前瞻性的理解和對國內用戶實際需求的準確判斷,把握市場走向,適時推出相應的產品,同時,為客戶提供最合適的、性價比最高的產品。專家預測,在未來的兩到三年,國外品牌在電信、金融等領域關鍵業務上的長期壟斷時代必將宣告結束,民族品牌的產品也將會在高端領域與國外知名廠商分庭抗爭。到那時,民族品牌的市場占有率才能持續穩定地增長,只有民族信息安全產業發展壯大起來,中國的信息安全才能真正得到保障。
隨著我國部署構筑自主可控的信息安全體系工作的推進,中國信息產業經過十多年大力自主創新,國內廠商生產的設備,無論是技術、質量還是價格,基本可以替代國外的產品,甚至是替代國外的高端產品。華為交換機賣到全球,曙光的超級計算機全球排在前列;國產軟件品牌的用戶認可度也在一直提升,以清華同方為代表,作為最早參與中國自主數據加密技術研究的民族IT企業,具有高度的民族責任感和強大的保護國家關鍵信息安全的技術能力,為國家信息安全和國民經濟信息化出了重要貢獻。同時,在信息安全市場方面,同方大數據產業更加重視具有自主知識產權的產品或服務,以此來保障國家在大數據時代的信息安全;還有一些品牌的本土企業,如金山軟件、永中等都已經實現了快速成長,產品和技術成功應用于中組部、農業、水利、質監等四大全國性領域,以及政府、軍隊、金融、能源、制造、教育等行業。經過入世十年以來的發展,我國電子信息產品制造業規模占全球總量30%以上,儼然已成為全球電子信息產業大國。
不可否認,民族安全企業經過近幾年的發展,在與國外品牌的長期競爭中得到了磨練,自身實力正在變得強大,但我們還是應該清醒地認識到,民族安全企業在高端產品和安全服務等方面,還與國外企業有一定的差距。要想解決這一問題,民族企業必須充分發揮自身優勢。
專家分析,國產品牌在產品自主性、服務持續性等方面都具有很大的優勢,今后,民族安全企業應該繼續腳踏實地秉承從客戶需求和應用為本的原則,加大資金和技術投入,注重民族知識產權產品和技術的研發,憑借本土化的技術和服務,增強核心競爭力。
加大支持力度,突破行業瓶頸
“棱鏡門”被揭露后,對于中國軟件企業而言,行業的發展又會迎來怎么樣的不同呢?
基于對當前信息安全發展形勢的研判,業內人士認為,保障信息安全要著重從國家重點行業領域入手,尤其是國家基礎網絡和黨政專網等涉密信息系統以及能源、交通、金融等重要信息系統、關鍵工業控制系統等。大力提升其信息化水平,鼓勵和支持將信息安全產品和服務納入信息化建設預算,加大技術創新力度,建立長期有效的信息安全保障機制。具體而言,提出幾點建議:
一是制定信息安全關鍵技術和重點產品研發計劃,突破一批信息安全核心技術,形成一批具有市場競爭力的產品。
雖然經過多年的發展,我們國家的信息技術已經取得了非常不俗的成績,也成長了一大批成功企業,但是核心技術受制于人的局面沒有完全擺脫。不少國產軟件廠商倡議,加快國產軟件的研發,尤其是在一些關鍵領域內和關鍵性技術上取得突破。“唯有自己掌握核心技術,才不會受制于人,將風險降到最低。“在核心技術上的創新才是真創新,我們要鼓勵這種真創新,而中小企業是創新的土壤和創新的源泉”倪光南如是說。
二是針對當前制約信息安全產業發展的關鍵技術和重點產品,匯聚國家重要資源,建立和推廣自主知識產權的標準規范,構建完整的信息安全產品體系和產業鏈。通過借助于中國物聯網研究發展中心、中關村物聯網產業聯盟等平臺機構,加強企業間的協作、創新與聯動,整合、協調優勢資源,以研發和突破行業的共性技術和關鍵技術為目標,聯合產、學、研、用各環節的技術優勢,協同創新,共同推動產業發展。
民族企業,應該承擔為國家政府信息安全保駕護航的責任,以自己的實際行動履行民族企業的錚錚誓言。未來中國在信息安全領域一定會擺脫受制于人的被動局面,最終依托國產力量實現我國自住的絕對安全!"
責任編輯:黎陽錦
-
發電電力輔助服務營銷決策模型
2019-06-24電力輔助服務營銷 -
繞過安卓SSL驗證證書的四種方式
-
網絡何以可能
2017-02-24網絡