信任危机下 安全国产化提速

  近段时间以来,Win8操作系统存漏洞、苹果手机留严重后门等网络安全事件频现,使得信息安全领域的国产替代呼声日涨。而近日,继Win8和Office之后,赛门铁克成为 信息安全领域的主角。一份赛门铁克“数据防泄漏”(SymantecDLP)产品存在窃密后门和高危安全漏洞的报告广为流传这一系列事件使得信息安全国产化速度进一步提升。

  国外产品接连受挫

  7月28日,苹果公司承认其员工可以通过一项未曾公开的技术获取iPhone用户的短信、通讯录和照片等个人数据。这起事件在国内网络安全圈引发热议,目前还在进一步发酵。

  在移动互联时代,智能手机安全问题远比我们以往关注的电脑端安全更为严重。iPhone和iPad等移动智能设备所涉及的信息量非但比个人电脑更全面、丰富,而且由于具备动态性、实时性和全面性,所以更有多层次的价值。比如,通过窃听工具“Dropout Jeep”,用户隐私和数据毫不设防,美国国家安全局即可获取短信、通话、通讯录、语音邮件、手机位置信息、手机录音等几乎所有形式的信息。然而,由于普通用户对隐私问题的警惕性不高,加上很多潜在的隐私问题用户一般也难以察觉,苹果可获取用户隐私的事实仍难以引发民众关注。

  上周日,《人民日报》在其英文Twitter账号上发布消息,称政府采购单位“已经将赛门铁克与卡巴斯基”从安全软件供应商名单中剔除出去。后发布通告,政府采购办公室批准使用的五个杀毒软件品牌分别为:奇虎360、启明星辰、北京江民、冠群金辰和瑞星。

  此前有报道称,中国政府出于安全考虑,已将赛门铁克“数据防泄漏”(Symantec DLP)软件列为了禁用产品。今年3月份的年报中,赛门铁克虽未透露其在中国市场的销售数据,但显示亚太地区营收已降至12亿美元。

  安全国产化刻不容缓

  针对这一系列国外网络安全产品引发的数据泄露事件,作为已将网络安全提升到国家战略高度的国家来说,无论在用户的隐私保护上,还是国家信息安全保护上,网络安全问题都不能再像过去那样“民不告官不究”。从顶层设计到个人用户,都不能再纵容国外网络安全厂商对我国用户信息的无底线操控,真正为“沉默的大多数”用户的利益着想。

  而对于网络安全领域的国产替代,由于网络安全产品国内外的技术差距并不大,基本可以实现国产替代,因此后续网络安全产品的国产化有望加速推广到全线产品。

  实际上(+本站微信networkworldweixin),今年以来涉及信息安全领域的消息很多。就在今年5月份,中央国家机关政府采购中心发布通知,要求国家机关进行信息类协议供货强制节能产品采购时,所有计算机类产品禁止安装Win8操作系统;紧接着来自国家互联网信息办公室的通知称,为维护国家网络安全,我国即将推出网络安全审查制度,该项制度规定关系国家安全和公共利益的系统使用的重要技术产品和服务,应通过网络安全审查;6月底,已有部分中央机关内部要求停止使用Office,转而使用国产办公软件系统。

  最终,推进中国自主可控的网络安全技术研发和市场化,才是网络空间长治久安的对策。对此,政府一定要制定战略,出台大力度的支持政策。同时,还要谨记过去10多年国产操作系统的惨痛教训,避免重蹈覆辙。通过创新的模式,让有战略高度、产业理想,同时也具备强大技术研发基因的国内网络安全公司脱颖而出。

上一篇:智能无惧挑战 山石网科轰动RSA2015

下一篇:Fortinet推出1T级防火墙树立行业标杆