“棱鏡門(mén)”折射數(shù)據(jù)安全隱憂的理性思考
據(jù)斯諾登爆料,美國(guó)相關(guān)情報(bào)部門(mén)通過(guò)“棱鏡”互聯(lián)網(wǎng)信息篩選項(xiàng)目直接接觸微軟、谷歌、臉譜、蘋(píng)果、雅虎等九大互聯(lián)網(wǎng)企業(yè)的用戶數(shù)據(jù),偵查用戶行為,從而輕而易舉地監(jiān)控全球。不難想象,當(dāng)世界各地的民眾自?shī)首詷?lè)在谷歌、推特、臉譜、蘋(píng)果等知名公司的網(wǎng)絡(luò)產(chǎn)品進(jìn)行社交、辦公或儲(chǔ)存信息活動(dòng)時(shí),絕不會(huì)想到自己的一舉一動(dòng)早已被美國(guó)情報(bào)人員窺在眼里,記在“芯”上。
雖然棱鏡門(mén)事件已逐漸冷卻,但網(wǎng)絡(luò)安全問(wèn)題卻日益成為焦點(diǎn)。眾所周知,美國(guó)在信息和通信技術(shù)領(lǐng)域始終擁有著絕對(duì)優(yōu)勢(shì)。我國(guó)用戶使用的軟硬件設(shè)備,大部分來(lái)自美國(guó)。涉及政府、海關(guān)、郵政、金融、鐵路、電力、民航、醫(yī)療、軍警等國(guó)家關(guān)鍵信息的基礎(chǔ)設(shè)施中,眾多矚目的大型應(yīng)用案例中也都有國(guó)外企業(yè)參與,這些無(wú)疑都是國(guó)內(nèi)信息領(lǐng)域潛在的安全隱患。
如今,數(shù)據(jù)資產(chǎn)已經(jīng)成為企業(yè)的核心競(jìng)爭(zhēng)力,這些數(shù)據(jù)資產(chǎn)一旦泄密,將會(huì)給政府、企業(yè)和個(gè)人都帶來(lái)重大損失,嚴(yán)重的甚至可以達(dá)到國(guó)家安全問(wèn)題和企業(yè)生存的層次。以軟件為例,一般軟件企業(yè)出于服務(wù)用戶的目的,會(huì)通過(guò)安裝“后門(mén)”程序,輕松調(diào)取產(chǎn)品的使用數(shù)據(jù)和用戶信息。但是,這些程序如果不是公開(kāi)使用,而是后臺(tái)操作,或者用于其他商業(yè)目的,就會(huì)存在很大的安全風(fēng)險(xiǎn)。尤其那些掌握重要信息的設(shè)計(jì)部門(mén)和關(guān)鍵領(lǐng)域,因此,當(dāng)大規(guī)模的國(guó)外IT企業(yè)產(chǎn)品及服務(wù)開(kāi)始進(jìn)入中國(guó)的各個(gè)領(lǐng)域,被國(guó)外竊取或者偷窺關(guān)鍵數(shù)據(jù)自然就成了水到渠成的事情。
未來(lái)的戰(zhàn)爭(zhēng)很大程度取決于網(wǎng)絡(luò)通信的安全性。當(dāng)大數(shù)據(jù)的獲取、分析和挖掘成為棱鏡計(jì)劃的必經(jīng)之路,信息安全建設(shè)愈發(fā)地刻不容緩。
發(fā)展自主品牌,支持安全可控
目前我國(guó)已成為全球電子信息產(chǎn)業(yè)大國(guó),電子信息產(chǎn)品制造業(yè)規(guī)模占全球總量30%以上。但我國(guó)電子信息產(chǎn)業(yè)整體科技水平與發(fā)達(dá)國(guó)家相比仍存在較大差距,路由器、交換機(jī)、服務(wù)器、操作系統(tǒng)以及核心芯片嚴(yán)重依賴國(guó)外。而作為國(guó)家發(fā)展的基石,信息安全實(shí)質(zhì)上是國(guó)家主權(quán)的一部分。只有自主創(chuàng)新把握關(guān)鍵技術(shù)、掌握信息安全制高點(diǎn),實(shí)現(xiàn)“國(guó)產(chǎn)化”才能擺脫牽制,提升我國(guó)整個(gè)信息安全產(chǎn)業(yè)的核心競(jìng)爭(zhēng)力。
那么,如何實(shí)現(xiàn)國(guó)有化?如何保護(hù)自己的信息數(shù)據(jù)安全?
從長(zhǎng)遠(yuǎn)看,發(fā)展自己的“自主可控”的軟硬件平臺(tái)是一切的基礎(chǔ)。中國(guó)工程院院士倪光南指出,國(guó)產(chǎn)化首先可以到“自主可控”,這對(duì)于中國(guó)的國(guó)家安全意義重大。“在當(dāng)前信息時(shí)代,各個(gè)領(lǐng)域的安全諸如能源安全、金融安全、交通安全、食品安全、環(huán)境安全……無(wú)一不與信息安全密切相關(guān)。可以說(shuō),沒(méi)有信息安全就沒(méi)有國(guó)家安全。為了確保信息安全,特別是為了杜絕‘后門(mén)’,為了能及時(shí)修補(bǔ)漏洞,采用自主可控的軟硬件是前提。它們不會(huì)被惡意設(shè)置 ‘后門(mén)’,其全部源代碼均可由有關(guān)部門(mén)進(jìn)行徹底審查、測(cè)試,發(fā)現(xiàn)漏洞就能及時(shí)修補(bǔ),從而能大大增強(qiáng)信息的安全性。”
然后從“自主可控”基礎(chǔ)上發(fā)展,做到“安全可信”,這本身需要一個(gè)過(guò)程。專(zhuān)家認(rèn)為,國(guó)家信息安全是一個(gè)系統(tǒng)工程,國(guó)家需要出臺(tái)總體戰(zhàn)略和目標(biāo),從技術(shù)、管理、政策以及法律方面全方位予以推進(jìn)。政府及企業(yè)應(yīng)當(dāng)考慮為網(wǎng)絡(luò)安全立法、更替現(xiàn)有網(wǎng)絡(luò)設(shè)備及對(duì)現(xiàn)有網(wǎng)絡(luò)進(jìn)行安全審查等,這些都是可行的方法。另外,針對(duì)基礎(chǔ)網(wǎng)絡(luò)建設(shè)和信息化應(yīng)用中的采購(gòu)環(huán)節(jié),為了避免信息泄露,政府行業(yè)的用戶應(yīng)該嚴(yán)格按照國(guó)家相關(guān)規(guī)定,優(yōu)先采用本國(guó)研發(fā)和設(shè)計(jì)的產(chǎn)品,這不只是在中國(guó),同時(shí)也是國(guó)際慣例。
選擇“國(guó)產(chǎn)”不僅是一項(xiàng)簡(jiǎn)單的規(guī)定,更是一種責(zé)任。
扶植民族品牌,彰顯民族責(zé)任
挑戰(zhàn)往往與機(jī)遇并存。“棱鏡門(mén)”事件引發(fā)了各國(guó)政府、企業(yè)到個(gè)人對(duì)信息安全的重新審視和認(rèn)識(shí),同時(shí)也為民族企業(yè)的發(fā)展提供了契機(jī)。
據(jù)信息產(chǎn)業(yè)部的調(diào)查顯示,去年國(guó)內(nèi)網(wǎng)絡(luò)安全市場(chǎng)保持高速增長(zhǎng)勢(shì)頭,增長(zhǎng)率接近80%,如此高的增長(zhǎng)率使得網(wǎng)絡(luò)安全市場(chǎng)競(jìng)爭(zhēng)態(tài)勢(shì)愈演愈烈。在未來(lái)三年內(nèi),中國(guó)將有超過(guò)近千億元的網(wǎng)絡(luò)安全產(chǎn)品市場(chǎng),同時(shí),國(guó)內(nèi)外企業(yè)的競(jìng)爭(zhēng)將趨于白熱化,如此情勢(shì)下民族企業(yè)如何抵擋國(guó)外企業(yè)的強(qiáng)力攻勢(shì),走出屬于自己的一片天地?
業(yè)內(nèi)人士認(rèn)為,民族企業(yè)應(yīng)該抓住機(jī)會(huì),憑借對(duì)技術(shù)趨勢(shì)前瞻性的理解和對(duì)國(guó)內(nèi)用戶實(shí)際需求的準(zhǔn)確判斷,把握市場(chǎng)走向,適時(shí)推出相應(yīng)的產(chǎn)品,同時(shí),為客戶提供最合適的、性價(jià)比最高的產(chǎn)品。專(zhuān)家預(yù)測(cè),在未來(lái)的兩到三年,國(guó)外品牌在電信、金融等領(lǐng)域關(guān)鍵業(yè)務(wù)上的長(zhǎng)期壟斷時(shí)代必將宣告結(jié)束,民族品牌的產(chǎn)品也將會(huì)在高端領(lǐng)域與國(guó)外知名廠商分庭抗?fàn)帯5侥菚r(shí),民族品牌的市場(chǎng)占有率才能持續(xù)穩(wěn)定地增長(zhǎng),只有民族信息安全產(chǎn)業(yè)發(fā)展壯大起來(lái),中國(guó)的信息安全才能真正得到保障。
隨著我國(guó)部署構(gòu)筑自主可控的信息安全體系工作的推進(jìn),中國(guó)信息產(chǎn)業(yè)經(jīng)過(guò)十多年大力自主創(chuàng)新,國(guó)內(nèi)廠商生產(chǎn)的設(shè)備,無(wú)論是技術(shù)、質(zhì)量還是價(jià)格,基本可以替代國(guó)外的產(chǎn)品,甚至是替代國(guó)外的高端產(chǎn)品。華為交換機(jī)賣(mài)到全球,曙光的超級(jí)計(jì)算機(jī)全球排在前列;國(guó)產(chǎn)軟件品牌的用戶認(rèn)可度也在一直提升,以清華同方為代表,作為最早參與中國(guó)自主數(shù)據(jù)加密技術(shù)研究的民族IT企業(yè),具有高度的民族責(zé)任感和強(qiáng)大的保護(hù)國(guó)家關(guān)鍵信息安全的技術(shù)能力,為國(guó)家信息安全和國(guó)民經(jīng)濟(jì)信息化出了重要貢獻(xiàn)。同時(shí),在信息安全市場(chǎng)方面,同方大數(shù)據(jù)產(chǎn)業(yè)更加重視具有自主知識(shí)產(chǎn)權(quán)的產(chǎn)品或服務(wù),以此來(lái)保障國(guó)家在大數(shù)據(jù)時(shí)代的信息安全;還有一些品牌的本土企業(yè),如金山軟件、永中等都已經(jīng)實(shí)現(xiàn)了快速成長(zhǎng),產(chǎn)品和技術(shù)成功應(yīng)用于中組部、農(nóng)業(yè)、水利、質(zhì)監(jiān)等四大全國(guó)性領(lǐng)域,以及政府、軍隊(duì)、金融、能源、制造、教育等行業(yè)。經(jīng)過(guò)入世十年以來(lái)的發(fā)展,我國(guó)電子信息產(chǎn)品制造業(yè)規(guī)模占全球總量30%以上,儼然已成為全球電子信息產(chǎn)業(yè)大國(guó)。
不可否認(rèn),民族安全企業(yè)經(jīng)過(guò)近幾年的發(fā)展,在與國(guó)外品牌的長(zhǎng)期競(jìng)爭(zhēng)中得到了磨練,自身實(shí)力正在變得強(qiáng)大,但我們還是應(yīng)該清醒地認(rèn)識(shí)到,民族安全企業(yè)在高端產(chǎn)品和安全服務(wù)等方面,還與國(guó)外企業(yè)有一定的差距。要想解決這一問(wèn)題,民族企業(yè)必須充分發(fā)揮自身優(yōu)勢(shì)。
專(zhuān)家分析,國(guó)產(chǎn)品牌在產(chǎn)品自主性、服務(wù)持續(xù)性等方面都具有很大的優(yōu)勢(shì),今后,民族安全企業(yè)應(yīng)該繼續(xù)腳踏實(shí)地秉承從客戶需求和應(yīng)用為本的原則,加大資金和技術(shù)投入,注重民族知識(shí)產(chǎn)權(quán)產(chǎn)品和技術(shù)的研發(fā),憑借本土化的技術(shù)和服務(wù),增強(qiáng)核心競(jìng)爭(zhēng)力。
加大支持力度,突破行業(yè)瓶頸
“棱鏡門(mén)”被揭露后,對(duì)于中國(guó)軟件企業(yè)而言,行業(yè)的發(fā)展又會(huì)迎來(lái)怎么樣的不同呢?
基于對(duì)當(dāng)前信息安全發(fā)展形勢(shì)的研判,業(yè)內(nèi)人士認(rèn)為,保障信息安全要著重從國(guó)家重點(diǎn)行業(yè)領(lǐng)域入手,尤其是國(guó)家基礎(chǔ)網(wǎng)絡(luò)和黨政專(zhuān)網(wǎng)等涉密信息系統(tǒng)以及能源、交通、金融等重要信息系統(tǒng)、關(guān)鍵工業(yè)控制系統(tǒng)等。大力提升其信息化水平,鼓勵(lì)和支持將信息安全產(chǎn)品和服務(wù)納入信息化建設(shè)預(yù)算,加大技術(shù)創(chuàng)新力度,建立長(zhǎng)期有效的信息安全保障機(jī)制。具體而言,提出幾點(diǎn)建議:
一是制定信息安全關(guān)鍵技術(shù)和重點(diǎn)產(chǎn)品研發(fā)計(jì)劃,突破一批信息安全核心技術(shù),形成一批具有市場(chǎng)競(jìng)爭(zhēng)力的產(chǎn)品。
雖然經(jīng)過(guò)多年的發(fā)展,我們國(guó)家的信息技術(shù)已經(jīng)取得了非常不俗的成績(jī),也成長(zhǎng)了一大批成功企業(yè),但是核心技術(shù)受制于人的局面沒(méi)有完全擺脫。不少國(guó)產(chǎn)軟件廠商倡議,加快國(guó)產(chǎn)軟件的研發(fā),尤其是在一些關(guān)鍵領(lǐng)域內(nèi)和關(guān)鍵性技術(shù)上取得突破。“唯有自己掌握核心技術(shù),才不會(huì)受制于人,將風(fēng)險(xiǎn)降到最低。“在核心技術(shù)上的創(chuàng)新才是真創(chuàng)新,我們要鼓勵(lì)這種真創(chuàng)新,而中小企業(yè)是創(chuàng)新的土壤和創(chuàng)新的源泉”倪光南如是說(shuō)。
二是針對(duì)當(dāng)前制約信息安全產(chǎn)業(yè)發(fā)展的關(guān)鍵技術(shù)和重點(diǎn)產(chǎn)品,匯聚國(guó)家重要資源,建立和推廣自主知識(shí)產(chǎn)權(quán)的標(biāo)準(zhǔn)規(guī)范,構(gòu)建完整的信息安全產(chǎn)品體系和產(chǎn)業(yè)鏈。通過(guò)借助于中國(guó)物聯(lián)網(wǎng)研究發(fā)展中心、中關(guān)村物聯(lián)網(wǎng)產(chǎn)業(yè)聯(lián)盟等平臺(tái)機(jī)構(gòu),加強(qiáng)企業(yè)間的協(xié)作、創(chuàng)新與聯(lián)動(dòng),整合、協(xié)調(diào)優(yōu)勢(shì)資源,以研發(fā)和突破行業(yè)的共性技術(shù)和關(guān)鍵技術(shù)為目標(biāo),聯(lián)合產(chǎn)、學(xué)、研、用各環(huán)節(jié)的技術(shù)優(yōu)勢(shì),協(xié)同創(chuàng)新,共同推動(dòng)產(chǎn)業(yè)發(fā)展。
民族企業(yè),應(yīng)該承擔(dān)為國(guó)家政府信息安全保駕護(hù)航的責(zé)任,以自己的實(shí)際行動(dòng)履行民族企業(yè)的錚錚誓言。未來(lái)中國(guó)在信息安全領(lǐng)域一定會(huì)擺脫受制于人的被動(dòng)局面,最終依托國(guó)產(chǎn)力量實(shí)現(xiàn)我國(guó)自住的絕對(duì)安全!"

責(zé)任編輯:黎陽(yáng)錦
- 相關(guān)閱讀
- 安全信息
- 安全技術(shù)
- 系統(tǒng)安全
- 信息安全案例
- 等級(jí)保護(hù)
- 安防軟件
-
發(fā)電電力輔助服務(wù)營(yíng)銷(xiāo)決策模型
2019-06-24電力輔助服務(wù)營(yíng)銷(xiāo) -
電力線路安全工作的組織措施和技術(shù)措施分別是什么?
-
兩會(huì)保電進(jìn)行時(shí)丨陜西電力部署6項(xiàng)重點(diǎn)任務(wù)
-
電力線路安全工作的組織措施和技術(shù)措施分別是什么?
-
兩會(huì)保電進(jìn)行時(shí)丨陜西電力部署6項(xiàng)重點(diǎn)任務(wù)
-
山東特高壓首次完成帶電消缺 確保電力安全穩(wěn)定迎峰度冬
-
發(fā)電電力輔助服務(wù)營(yíng)銷(xiāo)決策模型
2019-06-24電力輔助服務(wù)營(yíng)銷(xiāo) -
繞過(guò)安卓SSL驗(yàn)證證書(shū)的四種方式
-
網(wǎng)絡(luò)何以可能
2017-02-24網(wǎng)絡(luò)
-
Windows 10首發(fā) 四大安全提升
-
超級(jí)安卓漏洞 “寄生獸”影響數(shù)千萬(wàn)手機(jī)應(yīng)用
-
航空公司首出現(xiàn)操作系統(tǒng)被黑
2015-06-23航空公司
-
“企業(yè)應(yīng)急響應(yīng)和反滲透”之真實(shí)案例分析
-
攜程恢復(fù)正常 安全,我們準(zhǔn)備好了嗎?
2015-05-29攜程 -
一張圖讀懂《2014年消費(fèi)者個(gè)人信息網(wǎng)絡(luò)安全報(bào)告》