當前,隨著互聯網的快速發展,信息化浪潮正洶涌澎湃,然而,網絡技術的飛速發展并沒有帶來網絡環境的凈化,反而是安全問題越來越嚴重。
有關部門監測到,僅今年上半年,新增的移動惡意程序相比去年同期就增長了13%。如此形式下,以現有的安全技術和ICT產業基礎,國家的安全該如何保障?企業的安全該如何防御?
不團結就不安全
每一家安全廠商都希望做大而全的完整的產品線,但每一個點上都做得很粗糙。想的是怎么分蛋糕,而不是怎么把蛋糕做大。
其實,中國的網絡安全薄弱到何種程度,很多人并不知曉。
去年有兩件非常轟動世界的事都和中國相關:一個是在2月份美國發布了APT分析報告,另一個是6月份發生的斯諾登棱鏡門事件。
國家計算機網絡應急技術處理協調中心副主任兼總工程師云曉春透露,從APT分析報告和斯諾登公布的資料發現,中國的技術和美國相比差距還是非常大的,包括威脅評估、追蹤溯源、取證能力。美國擁有全面的監管和精確制造能力,而中國在網絡安全基礎設施方面仍然非常薄弱,防滲透能力非常差。而且,從棱鏡門事件可以看到,美國在面臨網絡安全問題的時候能夠有效協調安全廠商、技術機構、媒體形成常態化優勢,而中國在技術標準、監管機制和產業聯合引導方面還是非常不足。
今年上半年的“心臟出血”漏洞,引起全世界高度重視。有機構初步統計了約20個國家的OpenSLL漏洞修復水平,能在漏洞被發現72個小時后修復的,全球平均水平是40%,但中國僅有18%的網站修復了漏洞。直到現在,還有16%的網站沒有進行修補。
另外,產業界的不團結也是導致安全技術和安全防護能力不高的原因。“每一家安全廠商都希望做大而全的完整的產品線,但實際上每個點上我們似乎都做了,每一個點上我們卻做得都很粗糙。大家更多的追求的是商業模式上的創新,在技術方面,實際上我們投入得非常少。”云曉春說,“這樣的結果是大家都聚焦在一個有限的市場上,想的是怎么分蛋糕,而不是怎么把蛋糕做大。同質競爭的結果往往是高質量的安全產品賣出了一個白菜價,導致廠商盈利能力越來越差,也導致整個技術創新能力提高幅度有限。”
反過來看,美國的安全產業總體格局非常完善,在最底層有強大的、全世界都要使用的基礎信息巨頭IBM、微軟、思科等,在上面有一系列網絡安全的產業聚集,而且有一系列的專業安全廠商,同時針對相應的政府部門有一系列的專業技術企業,所有這些企業就構成了一個完整的網絡安全產業格局,這種體系格局自然而然對提高美國整體網絡安全能力變得非常重要。
D1Net評論:
常言道:團結就是力量。在互聯網時代下,團結就是安全,網絡安全問題的解決,并不是哪一個廠商面臨的難題,而是整個互聯網行業面臨的共同難題,為此,要發揮每個互聯網企業的力量,推動互聯網的發展邁向更高臺階。