當新聞還在關心斯諾登人在何方之時,國內(nèi)信息安全的問題再次被提升日程。據(jù)一些國內(nèi)IT企業(yè)相關人士透露,工信部等部門已就此事召開座談會了解情況,這或?qū)⒂绊懙絿鴥?nèi)信息系統(tǒng)市場的國產(chǎn)化進程。
雖然相關部委還沒有做出一些具體的要求,但在近年內(nèi)數(shù)次信息安全的事件中,這是最重視的一次。
業(yè)內(nèi)人士透露,信息系統(tǒng)采購有年限的規(guī)律,這次事件可能不會導致很快的改進,但有可能加速相關技術(shù)國產(chǎn)化、增加規(guī)范甚至立法對行業(yè)的約束。
棱鏡門計劃披露巨大安全隱患
英國《衛(wèi)報》和美國《華盛頓郵報》2013年6月6日報道,美國國家安全局和聯(lián)邦調(diào)查局于2007年啟動了一個代號為“棱鏡”的秘密監(jiān)控項目,直接進入美國網(wǎng)際網(wǎng)路公司的中心服務器里挖掘數(shù)據(jù)、收集情報,包括微軟、雅虎、谷歌、蘋果等在內(nèi)的9家國際網(wǎng)絡巨頭皆參與其中。
雖然此事發(fā)生在美國,但中國相關部門都開始了調(diào)查。據(jù)了解,此事工信部和負責安全的一些部門快速做出了響應,通過一些行業(yè)的座談會討論做技術(shù)探討了解情況。
即使在美國,各個公司開始陸續(xù)否認此事,國內(nèi)也沒有相關證據(jù)認定國內(nèi)數(shù)據(jù)遭到泄露,但影響依然空前。
重災區(qū)是網(wǎng)絡設備、服務器和存儲等,這些信息設備是棱鏡門事件中的最先受到重視的產(chǎn)品。
在行業(yè)上,金融、政府、軍工等核心領域都開始重視此事。除了廠商感受到的觸動外,最新的一些采購都有一些敏感。
信息安全危機敲響警鐘
此事出臺后各界一片嘩然。中國工程院院士、中國科學院計算技術(shù)研究所所長李國杰上周在一次公開露面上針對此事額外做了30多分鐘的主題報告。
李國杰表示,對信息系統(tǒng)的可控是國家安全的重大隱患,而現(xiàn)階段在這個國外企業(yè)主導的市場,需要建立嚴格的審查機制和市場準入制度,而政府應該對國產(chǎn)廠商自主可控的信息系統(tǒng)加大支持力度。
工程院院士倪光南也建議,要從根本上提升中國網(wǎng)絡空間的防護能力,一個關鍵的舉措就是提升自助可控的國產(chǎn)軟硬件和服務占有率。
中國國家網(wǎng)絡信息安全技術(shù)研究所所長杜躍進則認為,現(xiàn)在主要操作系統(tǒng)和芯片、數(shù)據(jù)庫、路由器等核心技術(shù)都在美國手中,信息安全威脅不容小視。
還有專家認為,在于國家利益相關的數(shù)據(jù)流動中,一定要有相關的法律作保障,這對及時立法有要求。
短期內(nèi)格局難改 長期來說利好國產(chǎn)廠商
呼聲就能馬上改變信息系統(tǒng)國產(chǎn)化的速度?國內(nèi)網(wǎng)絡設備商銳捷網(wǎng)絡透露,由于信息系統(tǒng)設備采購有固定的周期。短期內(nèi)無法看出影響。但長期來看,這次事件利好國產(chǎn)廠商。
以網(wǎng)絡設備為例,去年F5、安奈特等多個國外設備商因后門問題遭到封殺,棱鏡門事件中網(wǎng)絡設備也是數(shù)據(jù)傳輸?shù)暮诵某绦颉?br />
但短期來看,不少外資品牌的占有率在一半以上,網(wǎng)絡設備國內(nèi)年產(chǎn)值在五百億左右的規(guī)模,短期看呼聲很難轉(zhuǎn)化為國產(chǎn)化的速度。
所以不只是網(wǎng)絡設備,包括服務器、存儲都是重點領域。IBM、思科、EMC等國外企業(yè)在國內(nèi)市場也將面臨挑戰(zhàn)。有傳聞稱,最近國內(nèi)金融行業(yè)正在實行去“IOE”策略(IBM,Oracle,EMC),準備在三到五年內(nèi)逐步淘汰這些國外廠商的產(chǎn)品和服務。
而長期看來,要對信息系統(tǒng)做到安全可控,國家相關部門就要對使用的信息系統(tǒng)產(chǎn)品做底層的了解和備份,比如操作系統(tǒng)廠商需要提供一部分源代碼,而硬件廠商需要向有關部門提供必要的核心技術(shù)。但在目前的市場中,國外廠商很少做到了充足的備份,要實現(xiàn)安全,加大國內(nèi)廠商的扶持相當必要。
長期看來,國內(nèi)政府、金融、安全、企業(yè)的采購中,國產(chǎn)設備權(quán)重將有所增加。若有具體政策的支持,長久來看將促進國產(chǎn)化速度。
信息安全問題難徹底解決
從技術(shù)上來說,由于技術(shù)全球化,國產(chǎn)化并不能徹底斷絕信息安全問題的隱患,而提升國內(nèi)行業(yè)整體技術(shù)水平才是根本解決辦法。
目前在大量的技術(shù)交流下,配件和各單位的組件均來自全球,無論國內(nèi)廠商還是國外廠商,很多設備都是拼接而成,加上美國等國家技術(shù)有著不小的領先優(yōu)勢,信息系統(tǒng)采購以國外品牌為主并不意外。
也有人士認為,國內(nèi)廠商一部分產(chǎn)品還沒有足夠成熟,如果盲目以國產(chǎn)化解決這個問題可能會到導致信息系統(tǒng)性能上出現(xiàn)問題。但另一方面,技術(shù)本身需要根據(jù)市場需求不斷改進,有策略地支持國內(nèi)廠商才會根本上提升行業(yè)技術(shù),最終解決信息安全的問題。