工信部調(diào)研棱鏡門(mén) 加速信息系統(tǒng)國(guó)產(chǎn)化
2013-07-22
作者:網(wǎng)易科技報(bào)道
來(lái)源:RFID中國(guó)網(wǎng)
當(dāng)新聞還在關(guān)心斯諾登人在何方之時(shí),國(guó)內(nèi)信息安全的問(wèn)題再次被提升日程。據(jù)一些國(guó)內(nèi)IT企業(yè)相關(guān)人士透露,工信部等部門(mén)已就此事召開(kāi)座談會(huì)了解情況,這或?qū)⒂绊懙絿?guó)內(nèi)信息系統(tǒng)市場(chǎng)的國(guó)產(chǎn)化進(jìn)程。
雖然相關(guān)部委還沒(méi)有做出一些具體的要求,但在近年內(nèi)數(shù)次信息安全的事件中,這是最重視的一次。
業(yè)內(nèi)人士透露,信息系統(tǒng)采購(gòu)有年限的規(guī)律,這次事件可能不會(huì)導(dǎo)致很快的改進(jìn),但有可能加速相關(guān)技術(shù)國(guó)產(chǎn)化、增加規(guī)范甚至立法對(duì)行業(yè)的約束。
棱鏡門(mén)計(jì)劃披露巨大安全隱患
英國(guó)《衛(wèi)報(bào)》和美國(guó)《華盛頓郵報(bào)》2013年6月6日?qǐng)?bào)道,美國(guó)國(guó)家安全局和聯(lián)邦調(diào)查局于2007年啟動(dòng)了一個(gè)代號(hào)為“棱鏡”的秘密監(jiān)控項(xiàng)目,直接進(jìn)入美國(guó)網(wǎng)際網(wǎng)路公司的中心服務(wù)器里挖掘數(shù)據(jù)、收集情報(bào),包括微軟、雅虎、谷歌、蘋(píng)果等在內(nèi)的9家國(guó)際網(wǎng)絡(luò)巨頭皆參與其中。
雖然此事發(fā)生在美國(guó),但中國(guó)相關(guān)部門(mén)都開(kāi)始了調(diào)查。據(jù)了解,此事工信部和負(fù)責(zé)安全的一些部門(mén)快速做出了響應(yīng),通過(guò)一些行業(yè)的座談會(huì)討論做技術(shù)探討了解情況。
即使在美國(guó),各個(gè)公司開(kāi)始陸續(xù)否認(rèn)此事,國(guó)內(nèi)也沒(méi)有相關(guān)證據(jù)認(rèn)定國(guó)內(nèi)數(shù)據(jù)遭到泄露,但影響依然空前。
重災(zāi)區(qū)是網(wǎng)絡(luò)設(shè)備、服務(wù)器和存儲(chǔ)等,這些信息設(shè)備是棱鏡門(mén)事件中的最先受到重視的產(chǎn)品。
在行業(yè)上,金融、政府、軍工等核心領(lǐng)域都開(kāi)始重視此事。除了廠商感受到的觸動(dòng)外,最新的一些采購(gòu)都有一些敏感。
信息安全危機(jī)敲響警鐘
此事出臺(tái)后各界一片嘩然。中國(guó)工程院院士、中國(guó)科學(xué)院計(jì)算技術(shù)研究所所長(zhǎng)李國(guó)杰上周在一次公開(kāi)露面上針對(duì)此事額外做了30多分鐘的主題報(bào)告。
李國(guó)杰表示,對(duì)信息系統(tǒng)的可控是國(guó)家安全的重大隱患,而現(xiàn)階段在這個(gè)國(guó)外企業(yè)主導(dǎo)的市場(chǎng),需要建立嚴(yán)格的審查機(jī)制和市場(chǎng)準(zhǔn)入制度,而政府應(yīng)該對(duì)國(guó)產(chǎn)廠商自主可控的信息系統(tǒng)加大支持力度。
工程院院士倪光南也建議,要從根本上提升中國(guó)網(wǎng)絡(luò)空間的防護(hù)能力,一個(gè)關(guān)鍵的舉措就是提升自助可控的國(guó)產(chǎn)軟硬件和服務(wù)占有率。
中國(guó)國(guó)家網(wǎng)絡(luò)信息安全技術(shù)研究所所長(zhǎng)杜躍進(jìn)則認(rèn)為,現(xiàn)在主要操作系統(tǒng)和芯片、數(shù)據(jù)庫(kù)、路由器等核心技術(shù)都在美國(guó)手中,信息安全威脅不容小視。
還有專(zhuān)家認(rèn)為,在于國(guó)家利益相關(guān)的數(shù)據(jù)流動(dòng)中,一定要有相關(guān)的法律作保障,這對(duì)及時(shí)立法有要求。
短期內(nèi)格局難改 長(zhǎng)期來(lái)說(shuō)利好國(guó)產(chǎn)廠商
呼聲就能馬上改變信息系統(tǒng)國(guó)產(chǎn)化的速度?國(guó)內(nèi)網(wǎng)絡(luò)設(shè)備商銳捷網(wǎng)絡(luò)透露,由于信息系統(tǒng)設(shè)備采購(gòu)有固定的周期。短期內(nèi)無(wú)法看出影響。但長(zhǎng)期來(lái)看,這次事件利好國(guó)產(chǎn)廠商。
以網(wǎng)絡(luò)設(shè)備為例,去年F5、安奈特等多個(gè)國(guó)外設(shè)備商因后門(mén)問(wèn)題遭到封殺,棱鏡門(mén)事件中網(wǎng)絡(luò)設(shè)備也是數(shù)據(jù)傳輸?shù)暮诵某绦颉?br />
但短期來(lái)看,不少外資品牌的占有率在一半以上,網(wǎng)絡(luò)設(shè)備國(guó)內(nèi)年產(chǎn)值在五百億左右的規(guī)模,短期看呼聲很難轉(zhuǎn)化為國(guó)產(chǎn)化的速度。
所以不只是網(wǎng)絡(luò)設(shè)備,包括服務(wù)器、存儲(chǔ)都是重點(diǎn)領(lǐng)域。IBM、思科、EMC等國(guó)外企業(yè)在國(guó)內(nèi)市場(chǎng)也將面臨挑戰(zhàn)。有傳聞稱(chēng),最近國(guó)內(nèi)金融行業(yè)正在實(shí)行去“IOE”策略(IBM,Oracle,EMC),準(zhǔn)備在三到五年內(nèi)逐步淘汰這些國(guó)外廠商的產(chǎn)品和服務(wù)。
而長(zhǎng)期看來(lái),要對(duì)信息系統(tǒng)做到安全可控,國(guó)家相關(guān)部門(mén)就要對(duì)使用的信息系統(tǒng)產(chǎn)品做底層的了解和備份,比如操作系統(tǒng)廠商需要提供一部分源代碼,而硬件廠商需要向有關(guān)部門(mén)提供必要的核心技術(shù)。但在目前的市場(chǎng)中,國(guó)外廠商很少做到了充足的備份,要實(shí)現(xiàn)安全,加大國(guó)內(nèi)廠商的扶持相當(dāng)必要。
長(zhǎng)期看來(lái),國(guó)內(nèi)政府、金融、安全、企業(yè)的采購(gòu)中,國(guó)產(chǎn)設(shè)備權(quán)重將有所增加。若有具體政策的支持,長(zhǎng)久來(lái)看將促進(jìn)國(guó)產(chǎn)化速度。
信息安全問(wèn)題難徹底解決
從技術(shù)上來(lái)說(shuō),由于技術(shù)全球化,國(guó)產(chǎn)化并不能徹底斷絕信息安全問(wèn)題的隱患,而提升國(guó)內(nèi)行業(yè)整體技術(shù)水平才是根本解決辦法。
目前在大量的技術(shù)交流下,配件和各單位的組件均來(lái)自全球,無(wú)論國(guó)內(nèi)廠商還是國(guó)外廠商,很多設(shè)備都是拼接而成,加上美國(guó)等國(guó)家技術(shù)有著不小的領(lǐng)先優(yōu)勢(shì),信息系統(tǒng)采購(gòu)以國(guó)外品牌為主并不意外。
也有人士認(rèn)為,國(guó)內(nèi)廠商一部分產(chǎn)品還沒(méi)有足夠成熟,如果盲目以國(guó)產(chǎn)化解決這個(gè)問(wèn)題可能會(huì)到導(dǎo)致信息系統(tǒng)性能上出現(xiàn)問(wèn)題。但另一方面,技術(shù)本身需要根據(jù)市場(chǎng)需求不斷改進(jìn),有策略地支持國(guó)內(nèi)廠商才會(huì)根本上提升行業(yè)技術(shù),最終解決信息安全的問(wèn)題。