黑客利用一個被感染的U盤,就讓一座城市的電力供應系統癱瘓了;黑客在50米范圍內遠程控制心臟起搏器,瞬間發出800多伏的電壓足以致病人死亡……雖然這些恐怖情景,也許現在只能在科幻作品中才能看到,但如果將來一旦成為現實怎么辦?如何才能規避這樣的風險出現?“這就是我對制訂四川信息安全產業技術路線圖(簡稱:路線圖)必要性的認識。”衛士通(002268)一位研發人員這樣生動形象地告訴金融投資報記者。
據悉,即將“出爐”的路線圖,是繼去年9月四川省政府常務會議審議通過《信息安全產業發展工作推進方案》(以下簡稱《方案》)后,四川在推動信息安全產業發展方面的又一重大舉措。
路線圖應運而生
四川省科技廳高新處負責人說,信息安全產業作為四川五大高端成長型產業之一,具備較好的產業基礎,發展水平、規模和創新能力。截止2014年末,四川省信息安全企業從業人員2萬余人。基地內經認定企業數為113家,其中研發生產60多家,安全服務企業40多家。2013年實現主營收入102.7億元,2014年實現主營收入136.98億元。
不過,這位負責人坦言,目前四川信息安全產業仍然存在許多問題,比如大多數信息安全企業規模偏小,受到資金、人才、技術資源、市場拓展等困擾,產品配套、服務配套能力不強,技術開發成本較高,企業品牌宣傳不足,缺乏知名度,業務協作不足,沒有形成長效的產業鏈,制約著信息安全的區域競爭力。
針對上述問題,按照省委省政府的部署,省科技廳于2014年8月,組織成都國家現代服務業信息安全產業化基地、四川省信息安全產業技術創新聯盟、中國電科三十所、四川大學、電子科技大學等產學研單位專家組成編制工作組,啟動研究制定信息安全產業技術發展路線圖,歷時8個月,參與人員近100人,經實地調研、問卷調查、專題討論、專家咨詢,共同完成了四川省信息安全產業技術路線圖編制工作。
在深入分析四川省信息安全產業現狀的基礎上,對重點產業方向及市場需求、產業目標、技術壁壘、研發需求等方面進行了分析和總結,確立了國產高性能密碼替代、自主高安全專網、工控信息系統安全、云計算及大數據安全、互聯網+安全監測與治理、移動互聯網安全和高安全服務平臺及產品等7大重點領域和24個技術壁壘。
近日,省科技廳在成都組織召開了“四川省信息安全產業技術路線圖專家論證會”。專家組聽取了課題組專家關于四川省信息安全產業技術路線圖編制工作和內容的匯報,經過認真討論,專家組一致認為,信息安全產業技術路線圖對四川省乃至全國信息安全產業的發展、升級具有重要的指導作用,意義重大。
衛士通先行一步
“目前國家對信息安全產業的發展都很重視,因此,四川出臺信息安全產業技術路線圖應該是預料之中的事情,對公司業務發展會有一定的正面影響。”衛士通董秘辦有關人士說。公司通對三零盛安、三零瑞通、三零嘉微的并購重組,形成了從密碼芯片、密碼模塊、密碼整機到密碼安全集成服務的信息安全完整產業鏈。
衛士通總經理助理鐘博說,公司針對信息安全研制了自主知識產權的密碼算法,保證了信息在傳輸儲存過程中的安全性。以前密碼機設備是公司的,但密碼算法還是國外的,現在正在用國內的密碼算法替換,為金融領域信息安全、自主、可控奠定了基礎。現在幾乎全國所有銀行、40%的電力系統使用該公司的信息安全產品或服務,70%以上國家部委的電子政務系統使用公司的信息安全產品方案或服務。
在鐘博看來,信息安全行業的創新速度是最快的,稍微慢了半拍,就會趕不上趟。再說,在這個“黑客”不時出沒的今天,往往是“道高一尺,魔高一丈”,如果沒有不斷創新的“撒手锏”,不但鎮不住“魔鬼”,可能反會被“魔鬼”吃掉,因此,公司研發一直都在持續不斷地進行著。公司針對新一代信息安全新熱點領域的新技術、新產品,將加大投入力度,在移動互聯網安全、云計算安全及工業控制等新技術領域持續拓展,深耕重點行業以鞏固并擴大在相關行業中市場和產品的優勢地位,
上個月在成都舉行的 “2015中外知名企業四川行”活動中,信息安全產業同樣成為了投資商爭食的“蛋糕”,中國電子科技集團捷足先登,擬選址成都市雙流縣,總投資60億元建設(成都)網絡信息安全產業園,建成投產后5年內實現年產值120億元。將建成覆蓋高端芯片、基礎軟件、整機裝備、系統集成、檢測評估、運營服務的網絡信息安全核心產業鏈,預計形成千億級網絡信息安全產業集群。
價值鏈需要提升
省科技廳高新處負責人表示,將按照省委省政府五大高端成長型產業發展工作推進方案和“充分發揮信息安全產業優勢,持續推動信息安全產業做大做強做優,積極搶占信息安全產業制高點”的具體要求,積極探索“圍繞產業鏈、部署創新鏈、匹配資金鏈、提升價值鏈”的創新實踐,確保四川信息安全產業已有的產業優勢和持續的競爭能力。
要發揮成都在發展信息安全產業方面的優勢。成都高新區在“三次創業”產業發展規劃中也提出,要提升網絡與信息安全軟件和服務產業的行業領導力,重點發展數據加密、安全智能技術、網絡身份認證、可靠電子簽名等應用安全軟件,高性能防火墻、統一威脅管理平臺、網絡行為監控軟件等網絡與邊界安全軟件產品;重點發展信息安全風險評估、網絡安全應急處理、數據與系統容災備份、電子取證、安全審計等信息安全服務。
不過,電子科大經濟與管理學院教授葛中全表示,行業主管部門需要處理好領域發展與安全的關系。“目前一些領域主管部門片面認為關注信息化安全建設會影響領域的發展,導致重要領域信息系統關鍵技術嚴重依賴國外。”
其次,部分企業在信息化建設上采用的是實用主義哲學,缺乏對知識產權保護與信息安全意識。有些企業選擇在既存系統上進行二次開發,甚至采用盜版方式進行開發等。“從表面上看,企業信息化建設上去了,而實際上信息安全系數卻下降了。”葛中全認為,立法滯后;缺乏產業發展的技術聯盟,以及有的行業的主管行業為了自身利益,設置重重障礙,阻礙了信息安全產業的發展。