2013年斯諾登事件爆發后,信息安全成為一個緊迫課題。中國信息化建設長期依賴進口設備而造成的隱患是信息安全建設要解決的核心議題。目前,從中央到地方,從政府到企業事業單位,都在用國產設備取代進口設備,建立相關制度體系,落實信息安全保障工作。
今年8月末,工信部下發《加強電信和互聯網行業網絡安全工作指導意見》,要求推進安全可控關鍵軟硬件應用,要求基礎電信企業需制定網絡安全專項規劃,將網絡安全經費納入企業年度預算。
9月16日,銀監會會同發改委、科技部、工信部發布的《關于應用安全可控信息技術加強銀行業網絡安全和信息化建設的指導意見》(以下簡稱“意見”),提出到2019年,安全可控信息技術在銀行業總體達到75%左右的使用率。這將給國產信息設備帶來巨大機遇。
銀行是對信息化最為依賴的行業之一,也是對進口技術最為依賴的行業。而且,銀行業的信息安全與整體經濟安全高度相關,解決銀行業的信息安全對于社會經濟發展全局具有重要的意義。因而,《意見》的出臺,成為我國解決信息安全自主可控問題的一個里程碑。
銀行業信息化的國產化情況基本是中國信息產業發展現狀的縮影——越接近用戶需求的產品國產化率就會越高,而標準化、平臺性的關鍵核心產品國產化率就比較低,尤其在操作系統、數據庫、小型機、高端存儲等領域,幾乎是清一色的進口設備。據有關調查機構的統計數據,銀行業的大型機、小型機幾乎全部依賴進口,X86服務器、存儲設備、骨干網的路由器和交換機等核心硬件裝備進口依賴度都在95%以上,操作系統、中間件、數據庫等平臺軟件的進口依賴度也與硬件類似。
目前,中國信息技術企業在數據庫、操作系統、中間件、小型機等核心領域都形成了突破,數據庫領域的人大金倉、南大通用等,網絡領域的銳捷,操作系統領域的麒麟,小型機領域的浪潮等,這些企業都具有一定的技術積累,形成了一定規模的實際應用,在各自的市場領域中具有相當的影響力。
業內人士認為,國產產品的切換必定伴隨著一定的技術風險,目前的各類政策對于技術風險處罰很重,但是對國產化的推動和激勵并不完善,這樣會阻礙安全可控工作的推進。
國家信息化專家咨詢委員會委員寧家駿認為,在各個行業的關鍵系統中逐步提高國產化比例,是非常現實的國家戰略需求,這樣一項重大的工程,需要國家配套政策、需要民族產業的發展,甚至需要公民戰略意識的提升。我們應該制定長遠規劃,從小處做起。