2014年是我國信息安全建設(shè)工作的重要一年,自今年2月27日,由習(xí)近平總書記擔(dān)任組長的中央網(wǎng)絡(luò)安全和信息化領(lǐng)導(dǎo)小組成立以來,我國的信息安全正式擺在了國家重要戰(zhàn)略的位置上。此前國家提出了信息安全和信息化同步協(xié)調(diào)發(fā)展,但對(duì)信息安全重視程度并不足夠,今年成立的中央網(wǎng)絡(luò)安全和信息化領(lǐng)導(dǎo)小組,著眼國家安全長遠(yuǎn)發(fā)展,統(tǒng)籌協(xié)調(diào)經(jīng)濟(jì)、政治、文化、社會(huì)、軍事等各個(gè)領(lǐng)域的網(wǎng)絡(luò)安全和信息化重大問題,研究制定網(wǎng)絡(luò)安全和信息化發(fā)展戰(zhàn)略、宏觀規(guī)劃和重大政策,下大氣力解決科研成果轉(zhuǎn)化問題。
在這樣的大環(huán)境下,信息國產(chǎn)化無疑成為了信息安全的首要保障。本土企業(yè)因此機(jī)遇加快技術(shù)研發(fā)的同時(shí),仍然有重大信息安全事故發(fā)生,而輿論與用戶的要求更為明確時(shí),本土企業(yè)在頂層技術(shù)上也面臨著考驗(yàn)與挑戰(zhàn)。
信息安全事故層出不窮
網(wǎng)絡(luò)信息安全是事關(guān)國家安全和國家發(fā)展的重大戰(zhàn)略問題,使用引進(jìn)國外的核心設(shè)備、應(yīng)用及操作系統(tǒng)等,以及不成熟的國產(chǎn)化信息技術(shù),都有可能存在嚴(yán)重漏洞和高危攻擊而導(dǎo)致個(gè)人企業(yè)甚至國家的信息泄露。
今年1月,因?yàn)楦?wù)器遭到污染造成全國三分之二DNS服務(wù)器持續(xù)數(shù)小時(shí)癱瘓;3月,攜程網(wǎng)被爆安全支付日志存在漏洞,導(dǎo)致大量用戶銀行卡信息泄露;8月,上海某快遞公司官網(wǎng)被不法分子破獲漏洞,僅用20秒就盜取數(shù)據(jù)庫1400萬條用戶隱私信息。同時(shí),今年出現(xiàn)大量的山寨網(wǎng)銀和山寨微信客戶端,內(nèi)嵌釣魚網(wǎng)站和手機(jī)病毒,竊取用戶隱私信息,引發(fā)網(wǎng)絡(luò)消費(fèi)和互聯(lián)網(wǎng)金融安全大隱患。而更讓人揪心的是,微軟在停止了對(duì)Windows XP系統(tǒng)的技術(shù)支持后,全球互聯(lián)網(wǎng)遭遇多起重大漏洞攻擊事件,包括OpenSSL的Heartbleed漏洞、IE的0Day漏洞等重要漏洞,這也直接說明了包括我國在內(nèi)的全球互聯(lián)網(wǎng)用戶對(duì)微軟操作系統(tǒng)的依賴性。
國產(chǎn)化呼聲日高 本土企業(yè)面臨重大機(jī)遇
近年國家政府相關(guān)部門一直在不斷推進(jìn)信息安全和國產(chǎn)化,很多本土企業(yè)也在努力研發(fā)自主技術(shù),然而面對(duì)牢固的國外廠商核心技術(shù),以及用戶群的偏向問題,國產(chǎn)化技術(shù)發(fā)展動(dòng)力與機(jī)遇并不如意。今年國家成立了中央網(wǎng)絡(luò)安全和信息化領(lǐng)導(dǎo)小組,顯然為解決這些問題發(fā)揮了重要的推動(dòng)力。
11月24日至30日,由中央網(wǎng)絡(luò)安全和信息化領(lǐng)導(dǎo)小組辦公室、中央機(jī)構(gòu)編制委員會(huì)辦公室、教育部、科技部、工業(yè)和信息化部、公安部等部門聯(lián)合主辦的“首屆國家網(wǎng)絡(luò)安全宣傳周”舉辦,這是迄今為止我國在信息安全領(lǐng)域最高級(jí)別的活動(dòng),并確定以后將每年定期舉辦。除了眾多信息軟件公司響應(yīng)參與體驗(yàn)展,各地政府也相應(yīng)積極組織活動(dòng),為全國信息安全領(lǐng)域市場創(chuàng)造了良好的環(huán)境。在此基礎(chǔ)上,也為眾多本土企業(yè)營造并創(chuàng)造了良好的生產(chǎn)環(huán)境。從計(jì)算機(jī)信息化軟件到電腦和手機(jī)操作系統(tǒng),再到網(wǎng)絡(luò)安全開放平臺(tái),國產(chǎn)化都將在2014年這個(gè)節(jié)點(diǎn)開始迎來更廣泛的關(guān)注,獲得更多機(jī)遇。
輿論環(huán)境日趨成熟 落地執(zhí)行任重道遠(yuǎn)
長期以來,國家對(duì)我國的信息安全都持續(xù)加強(qiáng)推動(dòng),2008年溫家寶總理紫光集團(tuán),2013年習(xí)近平總書記視察東軟集團(tuán),今年成立中央網(wǎng)絡(luò)安全和信息化領(lǐng)導(dǎo)小組辦公室后,李克強(qiáng)總理也及時(shí)來到山東對(duì)浪潮集團(tuán)進(jìn)行工作技術(shù)視察。在視察現(xiàn)場,李克強(qiáng)就表示,浪潮這樣的公司在云計(jì)算、大數(shù)據(jù)、信息化核心裝備方面已經(jīng)具備了與國際先進(jìn)企業(yè)同臺(tái)競爭的實(shí)力,是國家信息化建設(shè)的中堅(jiān)力量,未來要像支持高鐵、核電一樣,加強(qiáng)對(duì)中國云計(jì)算裝備的推廣。
種種強(qiáng)勢舉措都表明信息安全技術(shù)國產(chǎn)化的大勢已到來,輿論環(huán)境已經(jīng)在本土企業(yè)技術(shù)能力增強(qiáng)的同時(shí)已經(jīng)成熟。然而,如今要面對(duì)的現(xiàn)實(shí)問題是,本土企業(yè)在實(shí)現(xiàn)技術(shù)的創(chuàng)新和研發(fā)上還存在不足,目前所能自主的多為外圍技術(shù),至關(guān)的核心技術(shù)如芯片的研發(fā),依然掌握在國外企業(yè)手中。
中國工程院院士倪光南發(fā)表文章《自主可控是增強(qiáng)網(wǎng)絡(luò)安全的前提》中提出,要實(shí)現(xiàn)知識(shí)產(chǎn)權(quán)、技術(shù)能力的自主可控,營造一個(gè)支撐該產(chǎn)業(yè)鏈的生態(tài)系統(tǒng),支持開源軟件,才能著力長遠(yuǎn)的將我國相關(guān)技術(shù)和產(chǎn)業(yè)發(fā)展自主可控。
要實(shí)現(xiàn)信息安全,軟硬件的國產(chǎn)化趨勢不可改變。目前在硬件與應(yīng)用軟件方面,國產(chǎn)產(chǎn)品已實(shí)現(xiàn)部分替代,但要實(shí)現(xiàn)從高端硬件到基礎(chǔ)軟件的替代尚需時(shí)日,在相關(guān)領(lǐng)域有較強(qiáng)技術(shù)積累的企業(yè)將受益。
根據(jù)業(yè)內(nèi)媒體消息,近期中央已要求各部委,以每年15%的比例由國產(chǎn)操作系統(tǒng)替換外國操作系統(tǒng),并預(yù)計(jì)在2020年達(dá)到顯著的階段性成果,這無疑將促使國產(chǎn)軟、硬件,操作系統(tǒng)到應(yīng)用技術(shù)加速發(fā)展,推進(jìn)國產(chǎn)化替代進(jìn)程。