《企業(yè)網(wǎng)D1Net》6月12日訊
隨著網(wǎng)絡安全問題日漸升級,為了確保網(wǎng)絡網(wǎng)絡安全,有關部門也是想盡一切辦法,其中最主要的是推動國內(nèi)銀行棄用IBM公司開發(fā)的高端服務器,轉(zhuǎn)用本土品牌。業(yè)界普遍認為此舉是我國繼封殺WIN8之后為保障國家信息安全的又一力措,引發(fā)了國內(nèi)對“去IOE”的高度關注。
所謂“IOE”,是IBM、Oracle、EMC三家美國IT巨頭的簡稱,其中IBM代表硬件以及整體解決方案服務商,Oracle代表數(shù)據(jù)庫,EMC代表數(shù)據(jù)存儲。“去IOE”表明了我國實現(xiàn)金融、電信、能源等核心領域信息系統(tǒng)及設備自主可控的決心,也從客觀上反映了我國信息安全受制于人的現(xiàn)狀和困境。
核心技術設備受制于人
據(jù)統(tǒng)計,目前國內(nèi)央行和大型商業(yè)銀行使用的關鍵硬件和基礎軟件大量采購自IBM、Oracle和EMC等海外供應商,尤其是核心系統(tǒng)的大型機幾乎全部來自IBM公司。這些供應商處于行業(yè)的絕對壟斷地位,牢牢掌握著設備定價權和行業(yè)話語權。這種局面的出現(xiàn)是由歷史原因造成的。上世紀銀行業(yè)信息化建設初期,由于國內(nèi)產(chǎn)業(yè)與廠商經(jīng)驗不足,產(chǎn)品存在一定欠缺,金融企業(yè)多采用拿來主義,直接采購國外產(chǎn)品和服務。加上銀行業(yè)務需求較單一,業(yè)務發(fā)展速度較慢,于是安全性和穩(wěn)定性一枝獨秀的IBM高端服務器成為當時銀行業(yè)的唯一選擇。
長遠來看,依賴IOE產(chǎn)品和服務不但增加了我國商業(yè)銀行信息科技的投入成本,更重要的是導致核心技術與設備受制于人,不利于國家金融安全和信息安全。一方面,傳統(tǒng)IOE架構提供了包括操作系統(tǒng)、中間件和數(shù)據(jù)庫等基礎軟件,但基礎軟件的代碼一般對外不公開,形成信息安全未知的“黑洞”。另一方面,IOE產(chǎn)品的安全問題不容忽視。2012年至2013年,國內(nèi)大型商業(yè)銀行相繼發(fā)生宕機事件,導致業(yè)務中斷數(shù)小時,對國家金融穩(wěn)定造成一定影響。當務之急,我們要加快推動信息系統(tǒng)核心技術和設備國產(chǎn)化,維護國家信息安全。
國產(chǎn)設備前景無限
國家互聯(lián)網(wǎng)應急中心(CNCERT)統(tǒng)計數(shù)據(jù)顯示,中國遭受境外網(wǎng)絡攻擊的情況正變得日趨嚴重。CNCERT的抽樣監(jiān)測發(fā)現(xiàn),僅2013年1月1日至2月28日不到60天的時間里,境外6747臺木馬或僵尸網(wǎng)絡控制服務器控制了中國境內(nèi)190萬余臺主機。
面對信息安全日趨嚴峻的形勢,IBM以及傳統(tǒng)IT巨頭的產(chǎn)品開發(fā)過程相對較慢,服務與響應效率不高,無法滿足我國日新月異的互聯(lián)網(wǎng)金融需求與信息系統(tǒng)安全穩(wěn)定運行的需要,監(jiān)管機構、銀行業(yè)和相關產(chǎn)業(yè)基本達成了推進設備國產(chǎn)化的共識。
銀行業(yè)監(jiān)管部門已經(jīng)意識到核心技術自主的重要性,2012年底成立的銀監(jiān)會銀行業(yè)信息科技監(jiān)管部,從成立之初就提出了“自主可控”加強信息科技建設的口號,目的是改變核心技術受制于人的現(xiàn)狀。銀監(jiān)會在2013年召開的銀行業(yè)科技信息風險管理年會上,也專門探討了科技設備國產(chǎn)化問題,相關負責人提出,為促進國家自主知識產(chǎn)權發(fā)展,鼓勵銀行采購國產(chǎn)信息設備,包括銀行大型主機設備的國產(chǎn)化。
目前,在銀行信息化領域的服務器、系統(tǒng)軟件服務、數(shù)據(jù)存儲等方面,國內(nèi)廠商開始嶄露頭角,在各大商業(yè)銀行的專項采購中頻頻中標。特別在服務器領域,以華為、浪潮、聯(lián)想為代表的廠商已經(jīng)在中低端服務器細分市場上,從IBM等海外IT巨頭手中奪取了較大的市場份額。
D1Net評論:
在嚴峻的網(wǎng)絡安全形勢下,“去IOE”浪潮此起彼伏,從另外一個角度看,“去IOE”也是國產(chǎn)廠商提升競爭力的手段,打著保障網(wǎng)絡安全的口號,提高自身產(chǎn)品的市場推廣度,無疑是一種好方法,當然,國產(chǎn)廠商若想崛起,尚需提高產(chǎn)品質(zhì)量。