要想大國(guó)崛起,信息安全的空中壁壘必須固若金湯,堅(jiān)不可摧。中國(guó)軟件行業(yè)協(xié)會(huì)理事長(zhǎng)趙小凡表示,國(guó)家安全有五個(gè)必要條件——政治、軍事、經(jīng)濟(jì)、文化和信息,而信息安全是支撐另外四個(gè)安全的必要因素。國(guó)內(nèi)更有信息安全專家指出,信息安全已成為繼海、陸、空、天后的“第五維”戰(zhàn)場(chǎng)。在這個(gè)“戰(zhàn)場(chǎng)”上,拼的是國(guó)家與國(guó)家之間的IT“硬”實(shí)力和“軟”實(shí)力,也是對(duì)涉及網(wǎng)絡(luò)、服務(wù)器、軟件等所有自主品牌廠商的一次“大考”。
自“棱鏡門(mén)”事件開(kāi)始,近兩年來(lái),信息安全問(wèn)題屢屢登上各大媒體頭條,甚囂塵上。關(guān)于信息泄露帶來(lái)的恐慌如病毒一樣快速席卷全球,多個(gè)國(guó)家都籠罩在隱私被偷窺的陰云之下。
在中國(guó),NSA監(jiān)測(cè)中國(guó)政企事件的后續(xù)曝光,讓信息安全危機(jī)持續(xù)發(fā)酵,一場(chǎng)由國(guó)家、企業(yè)、個(gè)人多方關(guān)注的信息安全保衛(wèi)戰(zhàn)已經(jīng)拉響。
中國(guó)政府對(duì)信息安全問(wèn)題的重視程度空前。其中,最值得關(guān)注的即是2014年2月,國(guó)家成立了以習(xí)近平主席為小組組長(zhǎng)的“國(guó)家網(wǎng)絡(luò)安全與信息化領(lǐng)導(dǎo)小組”,首次把網(wǎng)絡(luò)安全與信息化建設(shè)提到并重的位置,網(wǎng)絡(luò)與信息安全保護(hù)正式上升至國(guó)家戰(zhàn)略高度,成為國(guó)家意志。
在實(shí)際行動(dòng)方面,早在去年年底,我國(guó)金融系統(tǒng)內(nèi)部就發(fā)起去“IOE”行動(dòng),呼吁國(guó)內(nèi)銀行放棄由IBM、Oracle和EMC的產(chǎn)品,盡量采購(gòu)本土同類產(chǎn)品。今年5月下旬,國(guó)家互聯(lián)網(wǎng)信息辦公室公布出臺(tái)了《網(wǎng)絡(luò)信息安全審查制度》,規(guī)定凡是涉及國(guó)家安全和公共利益的所有的系統(tǒng)使用的信息技術(shù)產(chǎn)品和服務(wù),都將進(jìn)行安全審查。如今,國(guó)家對(duì)win8說(shuō)不、對(duì)賽門(mén)鐵克有問(wèn)題產(chǎn)品實(shí)行“禁用”,足以可見(jiàn)國(guó)家對(duì)信息安全問(wèn)題的重視程度正不斷提高,對(duì)危害國(guó)家信息安全的軟件和現(xiàn)象也是毫不手軟。
全球13臺(tái)根服務(wù)器沒(méi)有一臺(tái)在中國(guó),這使美國(guó)可以輕易掌握其他國(guó)家的網(wǎng)絡(luò)信息流。在基礎(chǔ)設(shè)施方面,關(guān)鍵芯片、路由器有較大比例來(lái)自國(guó)外,這一狀況至今未能根本性改善,一旦國(guó)外在芯片、路由器上暗藏后門(mén),造成的泄密隱患可想而知。
5月26日,我國(guó)互聯(lián)網(wǎng)新聞研究中心發(fā)布了《美國(guó)全球監(jiān)聽(tīng)行動(dòng)紀(jì)錄》(以下簡(jiǎn)稱“紀(jì)錄”),美國(guó)實(shí)施竊密監(jiān)聽(tīng)行動(dòng)的具體細(xì)節(jié)可謂觸目驚心。
“紀(jì)錄”內(nèi)容顯示,中國(guó)的政府機(jī)構(gòu)是美國(guó)竊聽(tīng)的“重點(diǎn)關(guān)照”對(duì)象。白宮的一位外交政策助理曾透露,美國(guó)在1990年8月落成的中國(guó)駐澳大利亞新使館的每間辦公室的混凝土墻里,都埋設(shè)了光纖竊聽(tīng)器,這種細(xì)細(xì)的玻璃絲在全面安全檢查中沒(méi)有被發(fā)現(xiàn)。直到這件事在前些時(shí)候被泄露給《悉尼先驅(qū)晨報(bào)》和其他新聞媒體后,才引起中國(guó)的警覺(jué)。
據(jù)德國(guó)《明鏡》周刊報(bào)道,已被曝光的一份美國(guó)2010年的“監(jiān)聽(tīng)世界地圖”包含了世界90個(gè)國(guó)家的監(jiān)控點(diǎn),中國(guó)作為美國(guó)在東亞的首要監(jiān)聽(tīng)對(duì)象,北京、上海、成都、香港及臺(tái)北等城市,均在美國(guó)國(guó)家安全局重點(diǎn)監(jiān)控目錄之下。從2009年開(kāi)始,美國(guó)國(guó)家安全局就開(kāi)始入侵中國(guó)大陸和香港的電腦和網(wǎng)絡(luò)系統(tǒng),中國(guó)大陸和香港已有數(shù)百個(gè)目標(biāo)受到監(jiān)視。
在中國(guó)軟件行業(yè)協(xié)會(huì)財(cái)務(wù)及企業(yè)管理軟件分會(huì)最近進(jìn)行的《大型企業(yè)信息系統(tǒng)的國(guó)產(chǎn)化路徑》調(diào)研中,安全、技術(shù)與成本已經(jīng)成為大型企業(yè)當(dāng)前信息化的最大挑戰(zhàn),也是他們?cè)敢饪紤]選擇國(guó)產(chǎn)軟件的最重要的原因。
這份針對(duì)127家大型企業(yè)CIO、信息化負(fù)責(zé)人以及高管的調(diào)研中,41%的大型企業(yè)信息化負(fù)責(zé)人認(rèn)為,安全是當(dāng)前信息化最大挑戰(zhàn),排在所有挑戰(zhàn)的首位。而86%的大型企業(yè)負(fù)責(zé)人在信息化建設(shè)時(shí)會(huì)考慮到安全問(wèn)題,尤其是棱鏡門(mén)事件后。而信息系統(tǒng)建設(shè)的國(guó)產(chǎn)化是應(yīng)對(duì)這些問(wèn)題的有效手段。
研究小組預(yù)計(jì),未來(lái)三年,在大型企業(yè)的信息化建設(shè)中,國(guó)產(chǎn)軟件和解決方案將會(huì)成為企業(yè)信息化的應(yīng)用重點(diǎn)和投資熱點(diǎn)。但調(diào)查結(jié)果顯示,高達(dá)90% 的大型企業(yè)信息化負(fù)責(zé)人希望業(yè)界能夠提供信息系統(tǒng)國(guó)產(chǎn)化的應(yīng)用路徑和成熟方法。
在企業(yè)內(nèi),由于BYOD[Bring Your Own Device]和物聯(lián)網(wǎng)趨勢(shì)的出現(xiàn),現(xiàn)在由信息安全官(CISO)定義的IT安全做法可能需要擴(kuò)展。Gartner分析師Paul Proctor表示,這種擴(kuò)展將會(huì)帶來(lái)更復(fù)雜的安全管控工作。
Paul Proctor表示,到2017年,三分之一的大型企業(yè)將會(huì)有一個(gè)“數(shù)字風(fēng)險(xiǎn)官”或者類似職位,現(xiàn)在很少有公司存在這種職位。數(shù)字風(fēng)險(xiǎn)官的職責(zé)是能夠評(píng)估數(shù)字連接的各個(gè)方面,包括通過(guò)物聯(lián)網(wǎng)的各種連接,以確保安全保護(hù)可以在必要時(shí)可以擴(kuò)展到數(shù)百萬(wàn)設(shè)備。“數(shù)字風(fēng)險(xiǎn)官”需要弄清楚,并定義與企業(yè)進(jìn)行的任何“數(shù)字創(chuàng)新”相關(guān)的風(fēng)險(xiǎn)。所有數(shù)字創(chuàng)新都將由數(shù)字風(fēng)險(xiǎn)官進(jìn)行審核,同時(shí)數(shù)字風(fēng)險(xiǎn)官將負(fù)責(zé)監(jiān)管首席信息安全官負(fù)責(zé)的傳統(tǒng)任務(wù),例如企業(yè)網(wǎng)絡(luò)安全和合規(guī)性。
2014年1月發(fā)布的《2014年我國(guó)信息安全產(chǎn)業(yè)發(fā)展形勢(shì)展望》報(bào)告指出,移動(dòng)互聯(lián)網(wǎng)、云計(jì)算、大數(shù)據(jù)等新興領(lǐng)域在自身快速發(fā)展的同時(shí)也給更廣泛領(lǐng)域內(nèi)的信息安全帶來(lái)嚴(yán)峻挑戰(zhàn)。
從支付寶漏洞到小米手機(jī)用戶信息泄露,上半年頻發(fā)的信息安全事件顯示,隨著移動(dòng)互聯(lián)網(wǎng)興起,用戶包括身份、銀行財(cái)產(chǎn)等相關(guān)數(shù)據(jù)和互聯(lián)網(wǎng)應(yīng)用綁定越來(lái)越緊密,泄露風(fēng)險(xiǎn)和威脅也越來(lái)越大。
“沒(méi)有信息安全,就沒(méi)有國(guó)家安全。”信息是特殊的存在,信息安全不像實(shí)體安全那樣,有真實(shí)的空間界線,虛擬的信息及其技術(shù),可以無(wú)孔不入,也可以無(wú)孔不出。任何一個(gè)信息節(jié)點(diǎn),都肩負(fù)安全責(zé)任。因此,不論是地方,還是企業(yè)、個(gè)人,都應(yīng)當(dāng)把信息安全舉過(guò)頭頂,放在第一位。
面對(duì)信息安全問(wèn)題,全世界都在積極行動(dòng)應(yīng)對(duì)技術(shù)的變化。“棱鏡門(mén)”等事件給我們一個(gè)啟發(fā):我們的信息系統(tǒng)必須建立在自主可控的技術(shù)平臺(tái)上,只有這樣,才是確保安全的一個(gè)前提和必要條件。如果系統(tǒng)是建立在國(guó)外的技術(shù)軟件和硬件的基礎(chǔ)上,要談安全可靠的前提都不成立。我國(guó)信息安全的出路只有一條,那就是強(qiáng)大的IT產(chǎn)業(yè),我們要構(gòu)建技術(shù)過(guò)硬的國(guó)產(chǎn)軟件、硬件乃至芯片,才能做到安全可靠。
因此,我們要倡導(dǎo)自主優(yōu)先。自主意味著掌握主動(dòng)權(quán)、信息權(quán)。在信息化建設(shè)中,自覺(jué)采用國(guó)產(chǎn)產(chǎn)品和解決方案,大力發(fā)展自主可控信息技術(shù),促進(jìn)自主技術(shù)產(chǎn)業(yè)化。在研究核心技術(shù)的同時(shí),也要通過(guò)其他的如中間件技術(shù)、系統(tǒng)架構(gòu)技術(shù)、底層保護(hù)技術(shù)等辦法,提升網(wǎng)絡(luò)安全度。市場(chǎng)是創(chuàng)新的引擎,鼓勵(lì)國(guó)產(chǎn)產(chǎn)品之間充分展開(kāi)競(jìng)爭(zhēng),優(yōu)勝劣汰。在一些可控的領(lǐng)域,鼓勵(lì)自主產(chǎn)品與外來(lái)產(chǎn)品展開(kāi)競(jìng)爭(zhēng),并且將信息安全列為競(jìng)爭(zhēng)的首要條件。
在全新的“第五維”戰(zhàn)場(chǎng)中,我們必須要借助政府、IT廠商、終端用戶等多方互動(dòng),抱團(tuán)取暖,形成一個(gè)適合我國(guó)基本國(guó)情的完整信息安全生態(tài)圈,并實(shí)現(xiàn)生態(tài)圈的良性互動(dòng)。這顯然是制勝信息保衛(wèi)戰(zhàn)的關(guān)鍵。未來(lái),我國(guó)需納入安全產(chǎn)業(yè)鏈多方利益相關(guān)者,實(shí)現(xiàn)上下游緊密合作,才能在任重道遠(yuǎn)的信息安全生態(tài)圈建設(shè)中取得勝利。
當(dāng)前,中國(guó)迎來(lái)一大波信息消費(fèi)大潮。據(jù)工業(yè)和信息化部的統(tǒng)計(jì)資料顯示,2013年,我國(guó)信息消費(fèi)規(guī)模達(dá)到2.2萬(wàn)億元;2014年第一季度,我國(guó)信息消費(fèi)規(guī)模已達(dá)6910億元,同比增長(zhǎng)了22.3%。國(guó)務(wù)院頒發(fā)的《國(guó)務(wù)院辦公廳關(guān)于促進(jìn)地理信息產(chǎn)業(yè)發(fā)展的意見(jiàn)》中提出到2015年我國(guó)信息消費(fèi)規(guī)模要超過(guò)3.2萬(wàn)億元。
在信息消費(fèi)發(fā)展的過(guò)程中,由海量的數(shù)據(jù)匯集而成的大數(shù)據(jù),已勾勒出了一個(gè)嶄新的時(shí)代。而面對(duì)信息消費(fèi)背后的大數(shù)據(jù),如何保證信息安全也成了人們擔(dān)憂的問(wèn)題。
“信息安全是發(fā)展信息消費(fèi)過(guò)程中必然面臨的問(wèn)題。”北京師范大學(xué)法學(xué)院教授劉德良指出,精準(zhǔn)的信息數(shù)據(jù)是信息消費(fèi)提供優(yōu)質(zhì)服務(wù)的基礎(chǔ),比如一個(gè)醫(yī)院掛號(hào)應(yīng)用程序,必須要有病人的姓名、病情等信息才能準(zhǔn)確掛到相應(yīng)科室,在享受便利的同時(shí)也會(huì)導(dǎo)致信息的大量公布,如何提升信息安全就變得尤為重要。
在上述《意見(jiàn)》中,也明確提出要加強(qiáng)信息消費(fèi)環(huán)境建設(shè),加強(qiáng)個(gè)人信息保護(hù)。在法律層面,據(jù)悉,目前有關(guān)信息安全的立法正在起草制定之中,將對(duì)信息的收集加工以及使用等多方面進(jìn)行全面規(guī)范,同時(shí)對(duì)違規(guī)行為進(jìn)行嚴(yán)厲監(jiān)管懲處。
信息消費(fèi),特別是基于地理信息(GIS)的消費(fèi),正成為中國(guó)經(jīng)濟(jì)發(fā)展的強(qiáng)勁動(dòng)力之一。而GIS,也成為信息安全領(lǐng)域的重中之重。
地理信息產(chǎn)業(yè),是以現(xiàn)代測(cè)繪技術(shù)和信息技術(shù)為基礎(chǔ)發(fā)展起來(lái)的綜合性產(chǎn)業(yè)。既包括 GIS(地理信息系統(tǒng))產(chǎn)業(yè)、衛(wèi)星定位與導(dǎo)航產(chǎn)業(yè)、航空航天遙感產(chǎn)業(yè),也包括測(cè)繪業(yè)和地理信息技術(shù)的專業(yè)應(yīng)用,還包括LBS(基于位置服務(wù))、地理信息服務(wù)和各類新興技術(shù)及其應(yīng)用。目前,GIS已經(jīng)廣泛應(yīng)用于我國(guó)的國(guó)土資源、城市規(guī)劃、交通環(huán)境、水利、農(nóng)業(yè)、林業(yè)、礦產(chǎn)、國(guó)防建設(shè)等傳統(tǒng)領(lǐng)域,并擴(kuò)展到了通信、電力、石油石化、銀行、保險(xiǎn)、大型制造業(yè)、大型零售業(yè)和個(gè)人位置服務(wù)等商業(yè)領(lǐng)域和個(gè)人領(lǐng)域。涉及國(guó)家國(guó)土安全和利益,因此針對(duì)這一領(lǐng)域的安全監(jiān)管須臾不得放松。
長(zhǎng)期以來(lái),地理信息一直被各國(guó)政府視為“國(guó)之神器,不可予人”。掌握了一個(gè)國(guó)家各大關(guān)鍵設(shè)施的地理信息,也就意味著可以窺測(cè)該國(guó)的國(guó)防與經(jīng)濟(jì)命脈。因此,必須從維護(hù)國(guó)家安全的戰(zhàn)略高度確保國(guó)家的地理信息安全。
從國(guó)際上看,發(fā)達(dá)國(guó)家利用其技術(shù)、資本和人才優(yōu)勢(shì),加速搶占我國(guó)市場(chǎng),擠占我國(guó)發(fā)展空間,并對(duì)我國(guó)國(guó)家安全構(gòu)成巨大威脅。據(jù)悉,我國(guó)導(dǎo)航及位置服務(wù)絕大部分依賴美國(guó)全球定位系統(tǒng),90%以上的高分辨率衛(wèi)星遙感數(shù)據(jù)來(lái)自于國(guó)外,95%以上的地理信息高端技術(shù)裝備市場(chǎng)被發(fā)達(dá)國(guó)家占領(lǐng)。受制于人的尷尬局面使我國(guó)的地理信息安全處于被動(dòng)狀態(tài),一旦我國(guó)重要的地理數(shù)據(jù)信息遭到外國(guó)的監(jiān)控也無(wú)法察覺(jué),從而潛藏著巨大的安全隱患。
地理信息產(chǎn)業(yè)是關(guān)乎國(guó)家安全的重要產(chǎn)業(yè)。隨著近年來(lái)一些竊密、失密事件不斷發(fā)生,越來(lái)越多的部門(mén)和領(lǐng)導(dǎo)同志意識(shí)到,地理信息的領(lǐng)域必須使用國(guó)產(chǎn)產(chǎn)品和服務(wù)。否則,就會(huì)對(duì)國(guó)家安全造成重大安全隱患和威脅。
在這其中,與空間信息數(shù)據(jù)源有著“魚(yú)和水”關(guān)系的基礎(chǔ)GIS軟件平臺(tái),其安全可控地發(fā)展對(duì)國(guó)家信息化安全和經(jīng)濟(jì)發(fā)展的重要意義日益凸顯。
目前,我國(guó)的地理信息軟件已經(jīng)較為成熟,無(wú)論是技術(shù)還是產(chǎn)品,都足以和國(guó)外軟件相抗衡;在硬件方面,國(guó)產(chǎn)供應(yīng)商也正積極提供滿足用戶需求的產(chǎn)品和服務(wù),贏得越來(lái)越多的信賴。
現(xiàn)有GIS平臺(tái)軟件的市場(chǎng)數(shù)據(jù)表明,目前國(guó)產(chǎn)GIS平臺(tái)市場(chǎng)份額已經(jīng)超越了國(guó)外品牌。事實(shí)上,國(guó)產(chǎn)品牌的性價(jià)比更高,GIS基礎(chǔ)軟件的裝機(jī)量已經(jīng)超過(guò)國(guó)外品牌。這種格局,是完全由用戶和市場(chǎng)決定的,體現(xiàn)出國(guó)產(chǎn)軟件在功能、性能、可靠性方面已能夠與國(guó)外軟件比肩,甚至超越,說(shuō)明國(guó)產(chǎn)GIS軟件的品質(zhì)得到用戶認(rèn)可。
在這種良好的基礎(chǔ)上,國(guó)產(chǎn)GIS企業(yè)還要再接再厲,繼續(xù)狠練“內(nèi)功”。打鐵還需自身硬,國(guó)產(chǎn)軟件要取得更好的成績(jī),最根本的是要有一流的技術(shù)。經(jīng)過(guò)十幾年的快速發(fā)展,國(guó)產(chǎn)自主的GIS產(chǎn)品,已經(jīng)在市場(chǎng)上和技術(shù)上,與國(guó)外同類產(chǎn)品不相上下,很多方面實(shí)現(xiàn)了超越。例如,我國(guó)GIS平臺(tái)龍頭廠商超圖軟件經(jīng)過(guò)十余年的技術(shù)創(chuàng)新努力,已經(jīng)在很多技術(shù)水平方面已經(jīng)趕超了國(guó)外GIS軟件。如跨平臺(tái)技術(shù),在二三維一體化技術(shù)、云端一體化技術(shù)和云技術(shù)時(shí)代的并行計(jì)算、智能集群、跨平臺(tái)、64位計(jì)算等技術(shù)方面,國(guó)產(chǎn)軟件都具有了一定的領(lǐng)先優(yōu)勢(shì)。
2014年初,國(guó)務(wù)院頒發(fā)了《國(guó)務(wù)院辦公廳關(guān)于促進(jìn)地理信息產(chǎn)業(yè)發(fā)展的意見(jiàn)》文件,其中提到:“發(fā)展地理信息產(chǎn)業(yè)是維護(hù)國(guó)家安全的重要保證。地理信息是重要的戰(zhàn)略性信息資源,關(guān)系到國(guó)家主權(quán)、安全和利益,在維護(hù)政治、經(jīng)濟(jì)、軍事、科技和其他非傳統(tǒng)領(lǐng)域國(guó)家安全中發(fā)揮著重要作用。加強(qiáng)重要地理信息資源的開(kāi)發(fā)利用監(jiān)管,對(duì)維護(hù)國(guó)家安全具有重要意義。”
2月25日中國(guó)廣播網(wǎng)解讀該《意見(jiàn)》談到:“推進(jìn)基礎(chǔ)軟件、關(guān)鍵技術(shù)和尖端裝備的國(guó)產(chǎn)化,推進(jìn)國(guó)家和區(qū)域性地理信息產(chǎn)業(yè)基地建設(shè),發(fā)揮園區(qū)的集聚、輻射、帶動(dòng)效應(yīng),著力打造龍頭企業(yè)和知名品牌。”未來(lái)國(guó)家在地理產(chǎn)業(yè)發(fā)展方面將加強(qiáng)推進(jìn)基礎(chǔ)軟件國(guó)產(chǎn)化,這在地理信息安全方面是一項(xiàng)有效舉措。
隨著中國(guó)政府對(duì)信息安全的日益重視,國(guó)產(chǎn)GIS軟件廠商會(huì)繼續(xù)拉大和國(guó)外相關(guān)品牌的市場(chǎng)占有率差距,充分享受中國(guó)GIS平臺(tái)軟件應(yīng)用領(lǐng)域擴(kuò)大的行業(yè)機(jī)會(huì)。相信有政府的統(tǒng)籌規(guī)劃、系統(tǒng)布局、完善政策、規(guī)范市場(chǎng)、優(yōu)化環(huán)境、加強(qiáng)準(zhǔn)入,有地理信息產(chǎn)業(yè)相關(guān)企業(yè)開(kāi)拓創(chuàng)新、積極研發(fā)、優(yōu)化服務(wù)、激發(fā)活力,一定會(huì)推動(dòng)我國(guó)地理信息產(chǎn)業(yè)更好保障信息安全、創(chuàng)新服務(wù)、提升產(chǎn)業(yè)規(guī)模,實(shí)現(xiàn)產(chǎn)業(yè)健康、安全地跨越式發(fā)展。
一句話,國(guó)家信息安全涉及IT的各個(gè)方面,涉及網(wǎng)絡(luò)、服務(wù)器、軟件以及法律法規(guī)等等,為了更好地保障我國(guó)信息安全,需要所有自主國(guó)產(chǎn)廠商聯(lián)合起來(lái),共同努力。