制胜信息安全“第五维”战场

  要想大国崛起,信息安全的空中壁垒必须固若金汤,坚不可摧。中国软件行业协会理事长赵小凡表示,国家安全有五个必要条件——政治、军事、经济、文化和信息,而信息安全是支撑另外四个安全的必要因素。国内更有信息安全专家指出,信息安全已成为继海、陆、空、天后的“第五维”战场。在这个“战场”上,拼的是国家与国家之间的IT“硬”实力和“软”实力,也是对涉及网络、服务器、软件等所有自主品牌厂商的一次“大考”。

  自“棱镜门”事件开始,近两年来,信息安全问题屡屡登上各大媒体头条,甚嚣尘上。关于信息泄露带来的恐慌如病毒一样快速席卷全球,多个国家都笼罩在隐私被偷窥的阴云之下。

  在中国,NSA监测中国政企事件的后续曝光,让信息安全危机持续发酵,一场由国家、企业、个人多方关注的信息安全保卫战已经拉响。

  中国政府对信息安全问题的重视程度空前。其中,最值得关注的即是2014年2月,国家成立了以习近平主席为小组组长的“国家网络安全与信息化领导小组”,首次把网络安全与信息化建设提到并重的位置,网络与信息安全保护正式上升至国家战略高度,成为国家意志。

  在实际行动方面,早在去年年底,我国金融系统内部就发起去“IOE”行动,呼吁国内银行放弃由IBM、Oracle和EMC的产品,尽量采购本土同类产品。今年5月下旬,国家互联网信息办公室公布出台了《网络信息安全审查制度》,规定凡是涉及国家安全和公共利益的所有的系统使用的信息技术产品和服务,都将进行安全审查。如今,国家对win8说不、对赛门铁克有问题产品实行“禁用”,足以可见国家对信息安全问题的重视程度正不断提高,对危害国家信息安全的软件和现象也是毫不手软。

  全球13台根服务器没有一台在中国,这使美国可以轻易掌握其他国家的网络信息流。在基础设施方面,关键芯片、路由器有较大比例来自国外,这一状况至今未能根本性改善,一旦国外在芯片、路由器上暗藏后门,造成的泄密隐患可想而知。

  5月26日,我国互联网新闻研究中心发布了《美国全球监听行动纪录》(以下简称“纪录”),美国实施窃密监听行动的具体细节可谓触目惊心。

  “纪录”内容显示,中国的政府机构是美国窃听的“重点关照”对象。白宫的一位外交政策助理曾透露,美国在1990年8月落成的中国驻澳大利亚新使馆的每间办公室的混凝土墙里,都埋设了光纤窃听器,这种细细的玻璃丝在全面安全检查中没有被发现。直到这件事在前些时候被泄露给《悉尼先驱晨报》和其他新闻媒体后,才引起中国的警觉。

  据德国《明镜》周刊报道,已被曝光的一份美国2010年的“监听世界地图”包含了世界90个国家的监控点,中国作为美国在东亚的首要监听对象,北京、上海、成都、香港及台北等城市,均在美国国家安全局重点监控目录之下。从2009年开始,美国国家安全局就开始入侵中国大陆和香港的电脑和网络系统,中国大陆和香港已有数百个目标受到监视。

  在中国软件行业协会财务及企业管理软件分会最近进行的《大型企业信息系统的国产化路径》调研中,安全、技术与成本已经成为大型企业当前信息化的最大挑战,也是他们愿意考虑选择国产软件的最重要的原因。

  这份针对127家大型企业CIO、信息化负责人以及高管的调研中,41%的大型企业信息化负责人认为,安全是当前信息化最大挑战,排在所有挑战的首位。而86%的大型企业负责人在信息化建设时会考虑到安全问题,尤其是棱镜门事件后。而信息系统建设的国产化是应对这些问题的有效手段。

  研究小组预计,未来三年,在大型企业的信息化建设中,国产软件和解决方案将会成为企业信息化的应用重点和投资热点。但调查结果显示,高达90% 的大型企业信息化负责人希望业界能够提供信息系统国产化的应用路径和成熟方法。

  在企业内,由于BYOD[Bring Your Own Device]和物联网趋势的出现,现在由信息安全官(CISO)定义的IT安全做法可能需要扩展。Gartner分析师Paul Proctor表示,这种扩展将会带来更复杂的安全管控工作。

  Paul Proctor表示,到2017年,三分之一的大型企业将会有一个“数字风险官”或者类似职位,现在很少有公司存在这种职位。数字风险官的职责是能够评估数字连接的各个方面,包括通过物联网的各种连接,以确保安全保护可以在必要时可以扩展到数百万设备。“数字风险官”需要弄清楚,并定义与企业进行的任何“数字创新”相关的风险。所有数字创新都将由数字风险官进行审核,同时数字风险官将负责监管首席信息安全官负责的传统任务,例如企业网络安全和合规性。

  2014年1月发布的《2014年我国信息安全产业发展形势展望》报告指出,移动互联网、云计算、大数据等新兴领域在自身快速发展的同时也给更广泛领域内的信息安全带来严峻挑战。

  从支付宝漏洞到小米手机用户信息泄露,上半年频发的信息安全事件显示,随着移动互联网兴起,用户包括身份、银行财产等相关数据和互联网应用绑定越来越紧密,泄露风险和威胁也越来越大。

  “没有信息安全,就没有国家安全。”信息是特殊的存在,信息安全不像实体安全那样,有真实的空间界线,虚拟的信息及其技术,可以无孔不入,也可以无孔不出。任何一个信息节点,都肩负安全责任。因此,不论是地方,还是企业、个人,都应当把信息安全举过头顶,放在第一位。

  面对信息安全问题,全世界都在积极行动应对技术的变化。“棱镜门”等事件给我们一个启发:我们的信息系统必须建立在自主可控的技术平台上,只有这样,才是确保安全的一个前提和必要条件。如果系统是建立在国外的技术软件和硬件的基础上,要谈安全可靠的前提都不成立。我国信息安全的出路只有一条,那就是强大的IT产业,我们要构建技术过硬的国产软件、硬件乃至芯片,才能做到安全可靠。

  因此,我们要倡导自主优先。自主意味着掌握主动权、信息权。在信息化建设中,自觉采用国产产品和解决方案,大力发展自主可控信息技术,促进自主技术产业化。在研究核心技术的同时,也要通过其他的如中间件技术、系统架构技术、底层保护技术等办法,提升网络安全度。市场是创新的引擎,鼓励国产产品之间充分展开竞争,优胜劣汰。在一些可控的领域,鼓励自主产品与外来产品展开竞争,并且将信息安全列为竞争的首要条件。

  在全新的“第五维”战场中,我们必须要借助政府、IT厂商、终端用户等多方互动,抱团取暖,形成一个适合我国基本国情的完整信息安全生态圈,并实现生态圈的良性互动。这显然是制胜信息保卫战的关键。未来,我国需纳入安全产业链多方利益相关者,实现上下游紧密合作,才能在任重道远的信息安全生态圈建设中取得胜利。

  当前,中国迎来一大波信息消费大潮。据工业和信息化部的统计资料显示,2013年,我国信息消费规模达到2.2万亿元;2014年第一季度,我国信息消费规模已达6910亿元,同比增长了22.3%。国务院颁发的《国务院办公厅关于促进地理信息产业发展的意见》中提出到2015年我国信息消费规模要超过3.2万亿元。

  在信息消费发展的过程中,由海量的数据汇集而成的大数据,已勾勒出了一个崭新的时代。而面对信息消费背后的大数据,如何保证信息安全也成了人们担忧的问题。

  “信息安全是发展信息消费过程中必然面临的问题。”北京师范大学法学院教授刘德良指出,精准的信息数据是信息消费提供优质服务的基础,比如一个医院挂号应用程序,必须要有病人的姓名、病情等信息才能准确挂到相应科室,在享受便利的同时也会导致信息的大量公布,如何提升信息安全就变得尤为重要。

  在上述《意见》中,也明确提出要加强信息消费环境建设,加强个人信息保护。在法律层面,据悉,目前有关信息安全的立法正在起草制定之中,将对信息的收集加工以及使用等多方面进行全面规范,同时对违规行为进行严厉监管惩处。

  信息消费,特别是基于地理信息(GIS)的消费,正成为中国经济发展的强劲动力之一。而GIS,也成为信息安全领域的重中之重。

  地理信息产业,是以现代测绘技术和信息技术为基础发展起来的综合性产业。既包括 GIS(地理信息系统)产业、卫星定位与导航产业、航空航天遥感产业,也包括测绘业和地理信息技术的专业应用,还包括LBS(基于位置服务)、地理信息服务和各类新兴技术及其应用。目前,GIS已经广泛应用于我国的国土资源、城市规划、交通环境、水利、农业、林业、矿产、国防建设等传统领域,并扩展到了通信、电力、石油石化、银行、保险、大型制造业、大型零售业和个人位置服务等商业领域和个人领域。涉及国家国土安全和利益,因此针对这一领域的安全监管须臾不得放松。

  长期以来,地理信息一直被各国政府视为“国之神器,不可予人”。掌握了一个国家各大关键设施的地理信息,也就意味着可以窥测该国的国防与经济命脉。因此,必须从维护国家安全的战略高度确保国家的地理信息安全。

  从国际上看,发达国家利用其技术、资本和人才优势,加速抢占我国市场,挤占我国发展空间,并对我国国家安全构成巨大威胁。据悉,我国导航及位置服务绝大部分依赖美国全球定位系统,90%以上的高分辨率卫星遥感数据来自于国外,95%以上的地理信息高端技术装备市场被发达国家占领。受制于人的尴尬局面使我国的地理信息安全处于被动状态,一旦我国重要的地理数据信息遭到外国的监控也无法察觉,从而潜藏着巨大的安全隐患。

  地理信息产业是关乎国家安全的重要产业。随着近年来一些窃密、失密事件不断发生,越来越多的部门和领导同志意识到,地理信息的领域必须使用国产产品和服务。否则,就会对国家安全造成重大安全隐患和威胁。

  在这其中,与空间信息数据源有着“鱼和水”关系的基础GIS软件平台,其安全可控地发展对国家信息化安全和经济发展的重要意义日益凸显。

  目前,我国的地理信息软件已经较为成熟,无论是技术还是产品,都足以和国外软件相抗衡;在硬件方面,国产供应商也正积极提供满足用户需求的产品和服务,赢得越来越多的信赖。

  现有GIS平台软件的市场数据表明,目前国产GIS平台市场份额已经超越了国外品牌。事实上,国产品牌的性价比更高,GIS基础软件的装机量已经超过国外品牌。这种格局,是完全由用户和市场决定的,体现出国产软件在功能、性能、可靠性方面已能够与国外软件比肩,甚至超越,说明国产GIS软件的品质得到用户认可。

  在这种良好的基础上,国产GIS企业还要再接再厉,继续狠练“内功”。打铁还需自身硬,国产软件要取得更好的成绩,最根本的是要有一流的技术。经过十几年的快速发展,国产自主的GIS产品,已经在市场上和技术上,与国外同类产品不相上下,很多方面实现了超越。例如,我国GIS平台龙头厂商超图软件经过十余年的技术创新努力,已经在很多技术水平方面已经赶超了国外GIS软件。如跨平台技术,在二三维一体化技术、云端一体化技术和云技术时代的并行计算、智能集群、跨平台、64位计算等技术方面,国产软件都具有了一定的领先优势。

  2014年初,国务院颁发了《国务院办公厅关于促进地理信息产业发展的意见》文件,其中提到:“发展地理信息产业是维护国家安全的重要保证。地理信息是重要的战略性信息资源,关系到国家主权、安全和利益,在维护政治、经济、军事、科技和其他非传统领域国家安全中发挥着重要作用。加强重要地理信息资源的开发利用监管,对维护国家安全具有重要意义。”

  2月25日中国广播网解读该《意见》谈到:“推进基础软件、关键技术和尖端装备的国产化,推进国家和区域性地理信息产业基地建设,发挥园区的集聚、辐射、带动效应,着力打造龙头企业和知名品牌。”未来国家在地理产业发展方面将加强推进基础软件国产化,这在地理信息安全方面是一项有效举措。

  随着中国政府对信息安全的日益重视,国产GIS软件厂商会继续拉大和国外相关品牌的市场占有率差距,充分享受中国GIS平台软件应用领域扩大的行业机会。相信有政府的统筹规划、系统布局、完善政策、规范市场、优化环境、加强准入,有地理信息产业相关企业开拓创新、积极研发、优化服务、激发活力,一定会推动我国地理信息产业更好保障信息安全、创新服务、提升产业规模,实现产业健康、安全地跨越式发展。

  一句话,国家信息安全涉及IT的各个方面,涉及网络、服务器、软件以及法律法规等等,为了更好地保障我国信息安全,需要所有自主国产厂商联合起来,共同努力。

 

上一篇:智能无惧挑战 山石网科轰动RSA2015

下一篇:俄总理推特被黑“宣布辞职” 俄信息安全亟需保障