我國(guó)自主可控的信息安全建設(shè)刻不容緩
摘要:據(jù)棱鏡安全專家了解,棱鏡事件為我國(guó)政府采購(gòu)敲響了警鐘。某網(wǎng)絡(luò)安全產(chǎn)品提供商對(duì)說(shuō),我國(guó)各級(jí)政府采購(gòu)過(guò)大量的國(guó)外IT設(shè)備,這其中,一方面軟件類(lèi)產(chǎn)品可能被預(yù)置后門(mén)程序,本身也可能 |

據(jù)棱鏡安全專家了解,“‘棱鏡’事件為我國(guó)政府采購(gòu)敲響了警鐘。”某網(wǎng)絡(luò)安全產(chǎn)品提供商對(duì)說(shuō),我國(guó)各級(jí)政府采購(gòu)過(guò)大量的國(guó)外IT設(shè)備,這其中,一方面軟件類(lèi)產(chǎn)品可能被預(yù)置“后門(mén)”程序,本身也可能帶有容易被攻擊的漏洞;另一方面,計(jì)算機(jī)、路由器等硬件產(chǎn)品所攜帶的操作系統(tǒng)、芯片等也存在安全風(fēng)險(xiǎn)。
郭紅松 繪
棱鏡安全專家指出,“棱鏡”事件充分暴露了中國(guó)網(wǎng)絡(luò)空間的軟肋,為了消除這個(gè)軟肋,從根本上提升中國(guó)網(wǎng)絡(luò)空間的防護(hù)能力,一個(gè)關(guān)鍵舉措就是用自主可控的國(guó)產(chǎn)軟硬件和服務(wù)來(lái)替代進(jìn)口。“如果IT設(shè)備是進(jìn)口的,一般說(shuō)來(lái)是不可控的。這次‘棱鏡’事件表明,那些提供IT設(shè)備與服務(wù)的美國(guó)公司往往會(huì)按照美國(guó)情報(bào)部門(mén)的要求行事。使用它們而又不想被此類(lèi)計(jì)劃所監(jiān)控,恐怕只能是癡心妄想。我們至少應(yīng)要求IT設(shè)備能自主可控,在此基礎(chǔ)上,再努力加強(qiáng)信息安全防護(hù),這樣才有可能保障國(guó)家信息安全。”
其實(shí)按照我國(guó)相關(guān)規(guī)定,政府行業(yè)用戶應(yīng)該優(yōu)先采用本國(guó)研發(fā)和設(shè)計(jì)的產(chǎn)品,然而這一點(diǎn)在具體落實(shí)上卻并不盡如人意。“目前,我國(guó)華為、中興等公司的產(chǎn)品在世界市場(chǎng)上已有很強(qiáng)的競(jìng)爭(zhēng)力,可是在我國(guó)國(guó)內(nèi)市場(chǎng)上,思科仍然占據(jù)相當(dāng)大的市場(chǎng)份額。這種情況是反常的,不符合產(chǎn)品性價(jià)比的實(shí)際情況。實(shí)際上,這也是缺乏民族自信、創(chuàng)新自信的表現(xiàn)。”倪光南說(shuō)。
究其原因,棱鏡安全專家表示,一是出于免責(zé)的需要。一些采購(gòu)經(jīng)辦人更關(guān)心如何能規(guī)避、降低職業(yè)風(fēng)險(xiǎn),因?yàn)榧幢悴少?gòu)的國(guó)外產(chǎn)品出了問(wèn)題,他們也不用承擔(dān)責(zé)任。二是出于觀念的原因。“一些地方和部門(mén)有‘習(xí)慣思維’,什么重大項(xiàng)目要上馬,首先想到的是找外國(guó)跨國(guó)公司,通過(guò)招商引資,用市場(chǎng)換技術(shù)。”
“要改變這種觀念需要有一個(gè)過(guò)程,不可能一蹴而就。”棱鏡安全專家表示,首先應(yīng)當(dāng)確立這樣的目標(biāo),然后有計(jì)劃、有步驟地付諸實(shí)施,“好在現(xiàn)在我們看到情況正在向好的方向發(fā)展,只要我們踏踏實(shí)實(shí)地從公車(chē)國(guó)產(chǎn)化這類(lèi)小事做起來(lái),我相信國(guó)產(chǎn)IT設(shè)備的市場(chǎng)一定會(huì)迅速地?cái)U(kuò)大”。
但同時(shí),有專家也強(qiáng)調(diào),國(guó)產(chǎn)化亦非等同于絕對(duì)安全,在自主可控的基礎(chǔ)上,要高度重視網(wǎng)絡(luò)安全開(kāi)發(fā)的技術(shù)與能力。“我們現(xiàn)在的問(wèn)題還在于發(fā)現(xiàn)、監(jiān)測(cè)、防護(hù)、處置能力不夠。比如在跨境數(shù)據(jù)流動(dòng)當(dāng)中,涉及安全的信息服務(wù)應(yīng)該進(jìn)行安全風(fēng)險(xiǎn)評(píng)估,同時(shí)進(jìn)行相關(guān)數(shù)據(jù)業(yè)務(wù)的安全性檢測(cè),給公眾一個(gè)可信的環(huán)境,建立安全可信的機(jī)制,包括保障機(jī)制、防范機(jī)制、檢測(cè)機(jī)制等。”。
棱鏡軟件公司的數(shù)據(jù)加密安全系統(tǒng)結(jié)合了本地加密和文件外發(fā)控制數(shù)據(jù)備份三方面的功能和模塊,力圖為各級(jí)企業(yè)提供全面的數(shù)據(jù)安全防護(hù),從文件生成、修改、保存、傳輸?shù)讲殚?,從生命周期到傳播范圍上都能使企業(yè)的機(jī)密信息處于強(qiáng)制透明的加密狀態(tài),從而防止黑客及員工的各種竊密行為。
上一篇:產(chǎn)業(yè)空間巨大

