2014年信息安全盤(pán)點(diǎn):頂層設計仍需技術(shù)支撐
發(fā)布日期:2014/12/29
2014年是我國信息安全建設工作的重要一年,自今年2月27日,由習近平總書(shū)記擔任組長(cháng)的中央網(wǎng)絡(luò )安全和信息化領(lǐng)導小組成立以來(lái),我國的信息安全正式擺在了國家重要戰略的位置上。此前國家提出了信息安全和信息化同步協(xié)調發(fā)展,但對信息安全重視程度并不足夠,今年成立的中央網(wǎng)絡(luò )安全和信息化領(lǐng)導小組,著(zhù)眼國家安全長(cháng)遠發(fā)展,統籌協(xié)調經(jīng)濟、政治、文化、社會(huì )、軍事等各個(gè)領(lǐng)域的網(wǎng)絡(luò )安全和信息化重大問(wèn)題,研究制定網(wǎng)絡(luò )安全和信息化發(fā)展戰略、宏觀(guān)規劃和重大政策,下大氣力解決科研成果轉化問(wèn)題。
在這樣的大環(huán)境下,信息國產(chǎn)化無(wú)疑成為了信息安全的首要保障。本土企業(yè)因此機遇加快技術(shù)研發(fā)的同時(shí),仍然有重大信息安全事故發(fā)生,而輿論與用戶(hù)的要求更為明確時(shí),本土企業(yè)在頂層技術(shù)上也面臨著(zhù)考驗與挑戰。
信息安全事故層出不窮
網(wǎng)絡(luò )信息安全是事關(guān)國家安全和國家發(fā)展的重大戰略問(wèn)題,使用引進(jìn)國外的核心設備、應用及操作系統等,以及不成熟的國產(chǎn)化信息技術(shù),都有可能存在嚴重漏洞和高危攻擊而導致個(gè)人企業(yè)甚至國家的信息泄露。
今年1月,因為根服務(wù)器遭到污染造成全國三分之二DNS服務(wù)器持續數小時(shí)癱瘓;3月,攜程網(wǎng)被爆安全支付日志存在漏洞,導致大量用戶(hù)銀行卡信息泄露;8月,上海某快遞公司官網(wǎng)被不法分子破獲漏洞,僅用20秒就盜取數據庫1400萬(wàn)條用戶(hù)隱私信息。同時(shí),今年出現大量的山寨網(wǎng)銀和山寨微信客戶(hù)端,內嵌釣魚(yú)網(wǎng)站和手機病毒,竊取用戶(hù)隱私信息,引發(fā)網(wǎng)絡(luò )消費和互聯(lián)網(wǎng)金融安全大隱患。而更讓人揪心的是,微軟在停止了對Windows XP系統的技術(shù)支持后,全球互聯(lián)網(wǎng)遭遇多起重大漏洞攻擊事件,包括OpenSSL的Heartbleed漏洞、IE的0Day漏洞等重要漏洞,這也直接說(shuō)明了包括我國在內的全球互聯(lián)網(wǎng)用戶(hù)對微軟操作系統的依賴(lài)性。
國產(chǎn)化呼聲日高 本土企業(yè)面臨重大機遇
近年國家政府相關(guān)部門(mén)一直在不斷推進(jìn)信息安全和國產(chǎn)化,很多本土企業(yè)也在努力研發(fā)自主技術(shù),然而面對牢固的國外廠(chǎng)商核心技術(shù),以及用戶(hù)群的偏向問(wèn)題,國產(chǎn)化技術(shù)發(fā)展動(dòng)力與機遇并不如意。今年國家成立了中央網(wǎng)絡(luò )安全和信息化領(lǐng)導小組,顯然為解決這些問(wèn)題發(fā)揮了重要的推動(dòng)力。
11月24日至30日,由中央網(wǎng)絡(luò )安全和信息化領(lǐng)導小組辦公室、中央機構編制委員會(huì )辦公室、教育部、科技部、工業(yè)和信息化部、公安部等部門(mén)聯(lián)合主辦的“
首屆國家網(wǎng)絡(luò )安全宣傳周”舉辦,這是迄今為止我國在信息安全領(lǐng)域最高級別的活動(dòng),并確定以后將每年定期舉辦。除了眾多
信息軟件公司響應參與體驗展,各地政府也相應積極組織活動(dòng),為全國信息安全領(lǐng)域市場(chǎng)創(chuàng )造了良好的環(huán)境。在此基礎上,也為眾多本土企業(yè)營(yíng)造并創(chuàng )造了良好的生產(chǎn)環(huán)境。從計算機信息化軟件到電腦和手機操作系統,再到網(wǎng)絡(luò )安全開(kāi)放平臺,國產(chǎn)化都將在2014年這個(gè)節點(diǎn)開(kāi)始迎來(lái)更廣泛的關(guān)注,獲得更多機遇。
輿論環(huán)境日趨成熟 落地執行任重道遠
長(cháng)期以來(lái),國家對我國的信息安全都持續加強推動(dòng),2008年溫家寶總理紫光集團,2013年習近平總書(shū)記視察東軟集團,今年成立中央網(wǎng)絡(luò )安全和信息化領(lǐng)導小組辦公室后,李克強總理也及時(shí)來(lái)到山東對浪潮集團進(jìn)行工作技術(shù)視察。在視察現場(chǎng),李克強就表示,浪潮這樣的公司在云計算、大數據、信息化核心裝備方面已經(jīng)具備了與國際先進(jìn)企業(yè)同臺競爭的實(shí)力,是國家信息化建設的中堅力量,未來(lái)要像支持高鐵、核電一樣,加強對中國云計算裝備的推廣。
種種強勢舉措都表明信息安全技術(shù)國產(chǎn)化的大勢已到來(lái),輿論環(huán)境已經(jīng)在本土企業(yè)技術(shù)能力增強的同時(shí)已經(jīng)成熟。然而,如今要面對的現實(shí)問(wèn)題是,本土企業(yè)在實(shí)現技術(shù)的創(chuàng )新和研發(fā)上還存在不足,目前所能自主的多為外圍技術(shù),至關(guān)的核心技術(shù)如芯片的研發(fā),依然掌握在國外企業(yè)手中。
中國工程院院士倪光南發(fā)表文章《
自主可控是增強網(wǎng)絡(luò )安全的前提》中提出,要實(shí)現知識產(chǎn)權、技術(shù)能力的自主可控,營(yíng)造一個(gè)支撐該產(chǎn)業(yè)鏈的生態(tài)系統,支持開(kāi)源軟件,才能著(zhù)力長(cháng)遠的將我國相關(guān)技術(shù)和產(chǎn)業(yè)發(fā)展自主可控。
要實(shí)現信息安全,軟硬件的國產(chǎn)化趨勢不可改變。目前在硬件與應用軟件方面,國產(chǎn)產(chǎn)品已實(shí)現部分替代,但要實(shí)現從高端硬件到基礎軟件的替代尚需時(shí)日,在相關(guān)領(lǐng)域有較強技術(shù)積累的企業(yè)將受益。
根據業(yè)內媒體消息,近期中央已要求各部委,以每年15%的比例由國產(chǎn)操作系統替換外國操作系統,并預計在2020年達到顯著(zhù)的階段性成果,這無(wú)疑將促使國產(chǎn)軟、硬件,操作系統到應用技術(shù)加速發(fā)展,推進(jìn)國產(chǎn)化替代進(jìn)程。