2013年“棱鏡計劃”的曝光在全球范圍內引發了安全軍備競爭,中國對安全保障的重視程度也達到前所未有的高度,2013年11月12日成立了國家安全委員會。于此同時,中國企業界也發動了“去ioe”運動。賽迪顧問研究認為,傳統意義上的信息安全it產品已經不能滿足今日國家政府、企事業單位對“安全”的理解和渴求,只有從體系上入手,實現整體的it系統自主可控,才能真正保障信息安全。此次賽迪顧問發布《中國it系統自主可控與信息安全白皮書(2014)》與中國it系統自主可控全景圖,聚焦實現it全流程自主可控與信息系統國產化;《白皮書》在it業界得到了廣泛支持和認可,顯示出企業各界對構筑自主可控的it系統、打造信息安全生態環境的強烈意志和信心。
全球安全危機事件頻發,信息安全成為全球關注焦點
2013年,棱鏡計劃的曝光使得美國政府及合作企業假以國家安全為由、在全球范圍內展開的網絡攻擊、信息竊聽圍獵行為得以敗露;敘利亞內戰中由雙方黑客參與的網絡空間攻防再次證明信息安全戰爭全面參與現代化戰爭;cisco、d-link、tenda等多家主流路由器廠商產品后門披露引發網絡安全恐慌;“heartbleed”大型安全漏洞浮出水面使得數億用戶面臨安全風險……
全球各個國家將信息安全建設投入上升為國家安全軍備競爭,促使全球范圍內的信息安全產業得以快速發展。隨著全球信息化進程的推進及全球網絡犯罪行為的蔓延,政府、企業和個人都表現出對信息安全的極大關注,信息安全上升到經濟安全、社會安全和國家安全層面,美國、歐盟、俄羅斯、日本、中國等主要國家持續加強信息安全軟硬件和安全服務的投資。目前,全球信息安全產業的競爭已經超越傳統產業的范疇,加快信息安全產業發展是國家信息安全保障體系建設工作的一項重要任務,是保證信息化建設健康發展的基本要求,采用自主可控的信息安全產品和服務是產業發展的關鍵。
中國政府和企業均重拳出擊,力求自主可控捍衛信息安全
從國家政府層面上看,中國成立國家安全委員,昭示了捍衛國家安全的意志。2013年11月12日,經由中國共產黨第十八屆中央委員會第三次全體會議后,決定成立中央國家安全委員會。中央國家安全委員會由中共中央總書記習近平任主席,中央政治局常委李克強、張德江任副主席。中央國家安全委員會的設立有利于提高國家在面臨各種安全危機和挑戰時的應變能力,也代表著我國在捍衛國家安全和國家利益方面的決心和意志。
2014年5月16日的新一輪中央國家機關政府采購招標通知顯示,本輪采購”所有計算機類產品不允許安裝windows 8操作系統”。“政府采購,win8出局”的背后,是政府已將信息安全上升到國家安全層面。國產的操作系統也將成為保障信息安全的重要組成部分。對win8說不,可能只是具體行動的一個開始。
而企業界也發動了“去ioe”運動,自主可控已成為共識。2013年5月,阿里巴巴首先發動了“去ioe”(ibm是服務器提供商,oracle是數據庫軟件提供商,emc則是存儲設備提供商)運動。阿里巴巴的“去ioe”運動不僅可以大量節約企業的信息化成本,同時,“去ioe”還對維護信息安全、實現自主可控國產化替代有著非常重要的意義。
中國建立日益完善的信息安全體系,云計算應用保障趨向于自主可控
近三年,中國在網絡安全政策、產業、技術等方面取得較大進展,國家對網絡安全的重視程度日益提高,網絡安全投入大幅增加,政策環境得到明顯改善;等級保護工作全面推進,測評認證工作取得較大進展,涉密信息系統分級保護快速發展,法律法規體系和標準化體系不斷完善,網絡安全基礎保障工作得到顯著加強;產業規模快速增長,企業實力進一步壯大,自主產品市場份額逐步增多,網絡安全產業支撐能力得到大幅提升;安全操作系統、安全芯片等基礎技術取得一定進展,自主密碼技術取得較大突破,安全認證技術、可信計算技術取得豐碩成果,網絡安全技術體系得到不斷完善;政府間網絡交流取得積極進展,標準化工作逐步融入國際體系,個別有實力的信息安全企業向國際市場進軍,網絡安全領域國際合作邁出實質性步伐。
目前信息安全已經與政治安全、經濟安全、國防安全、文化安全共同成為國家安全的重要組成部分。然而,中國信息安全技術研究仍停留在應用程序層面,即處于消極防御的階段,核心技術嚴重缺乏,產業發展環境亟待完善。因此,在云計算等戰略性新興產業迅速成長產業發展逐步壯大的過程中,為維護國家信息安全、培育新的經濟增長點,加快發展中國的云計算產業,努力構筑一個技術先進、管理高效、安全可靠、建立在自主研發基礎上的國家云計算應用安全生態環境。未來,國家將加大對于自主創新技術、自主創新服務、自主知識產權、的考評權重,推廣應用云計算應用安全先進技術和產品。此外,鑒于云計算對國家信息化發展的重要作用,且在云計算廣泛應用后云數據中心的安全將涉及到國家安全和國家競爭。因此,云計算應用企業資質管理制度也將制定,以確保在云環境搭建和云服務管理方面保證國家自主可控。