信息安全事件近些年來并不少見,如某互聯網公司同意第三方公司獲取用戶cookie信息,追蹤用戶上網行為等信息泄露事件,微軟操作系統的后門事件曾被上升到國安全的角度,IBM的“智慧地球”計劃也曾得出可能會威脅國家信息安全的結論。棱鏡門事件,看似偶然,又像是網絡安全問題的集中爆發。因此,專家呼吁,中國早就應該對國外的產品有一個安全意識,“棱鏡”事件給中國敲響了警鐘,證明了中國的信息安全的確受到威脅。該事件,不僅為國家信息安全敲響了警鐘,也讓國產軟件廠商更深切的體會到產業發展的重要性和自己所肩負的國家信息安全保護的重大責任。
因此,我國的信息安全正面臨前所未有的嚴峻挑戰,但這也是國產信息安全系統的一個機遇。中國工程院院士倪光南也曾指出,面對日益增多的安全威脅,我們亟待完善自主可控的國家信息安全體系建設,同時,鼓勵和扶持民族核心技術及產品創新,運用具有自主知識產權的產品和技術,保障國家基礎網絡的重要信息系統的安全,實現真正的自主可控,不再受制于人。
對金融行業信息安全的思考
“棱鏡門”事件再次把國家信息安全的課題推到了風口浪尖,由“棱鏡門”事件不禁聯想到金融系統的信息安全問題,抵御威脅同樣刻不容緩。
我國銀行業信息系統建設中,核心業務系統、自助終端、銀行卡、網上銀行等具有高科技含量的系統和設備被廣泛應用,在提升金融服務效率和增加服務品種的同時,銀行信息系統潛在的風險也逐漸顯現。主要體現為,金融機構信息平臺的提供商和服務商過分依賴國外供貨商。現有體系中,大型IT設備幾乎全部采購于一家供貨商,完全處于被壟斷地位,只有小部分是由國內供應商提供。據調查,目前中國大多數銀行的核心數據存放于外資品牌的機器平臺上,“棱鏡門”事件提醒了金融業:信息安全的威脅己經到了不能不高度重視的程度。金融信息安全作為維持社會穩定的重要因素,一旦出現問題,涉及范圍是非常廣的,帶來的負面影響將是我們難以承受的。
由此可見,金融系統的信息安全除了應該加強自身的安全意識、操作軟件等建設外,還要減少對外國硬件設備和軟件的過度依賴。只有這樣才能保證銀行信息的安全性,確保金融系統在一個安全、有效的環境下穩定的運行。
近幾年來,圍繞發展自主可控、安全可信的國產軟硬件,國內一些企業進行積級的探索,涌現了以“龍芯”為代表的自主CPU芯片以及以中標軟件為代表的“中標麒麟”國產操作系統企業,信息安全技術取得了長足的發展,國產化替代將有著巨大的發展空間。龍脈科技很早就關注和高度重視與國產化廠商的合作,自主研發的安全終端USBKEY產品與國產操作系統進行底層深度結合,實現了諸多案例上的成熟應用。在國產化替代的大背景下,龍脈科技也將繼續捍衛國家信息安全的自主可控。
信息安全國產化任重而道遠,要從根本上保障國家信息安全,最重要的是國產化設備以及國人的安全意識。發展自主可控、安全可信的國產安全產品,用以支撐國家信息安全防護的構架,真正達到保障國家信息安全的目的。