棱鏡門— —懸在“安全”頭上的達摩克利斯之劍
美國中情局(CIA)前技術人員愛德華•斯諾登不僅揭露了美國情報機構從微軟、谷歌、Facebook、蘋果、雅虎等大型互聯網企業獲取用戶數據,并指出美國國家安全局通過思科路由器監控中國網絡和電腦。
美國中情局(CIA)前技術人員愛德華•斯諾登不僅揭露了美國情報機構從微軟、谷歌、Facebook、蘋果、雅虎等大型互聯網企業獲取用戶數據,并指出美國國家安全局通過思科路由器監控中國網絡和電腦。
“棱鏡”項目的揭秘者斯諾登還進一步揭露,美國政府曾入侵中國網絡系統,時間長達4年。斯諾登披露,美國國家安全局攻擊了中國大學、商業和政府機構的網站。攻擊目標多達數百個。并且,這還僅僅只是冰山的一角。
棱鏡門事件引發了國人關于國家信息安全的思考。中國工程院倪光南院士指出:棱鏡門事件充分暴露了中國網絡空間的軟肋:我們所使用的信息技術、設備、系統和服務大多是由上述參與“棱鏡”這類計劃的公司所提供的。依托微軟、谷歌、蘋果、思科等外國公司的技術和裝備運作的中國網絡空間是缺乏防護能力的。為了消除這個軟肋,從根本上提升中國網絡空間的防護能力,一個關鍵舉措是用自主可控的國產軟硬件和服務來替代進口。甚至有媒體呼吁,中國應該以立法的形式對政府、央企、軍方用戶采購的國產化做出明文規定。
以國產替代進口:確立目標+分布實施
中國工程院院士倪光南:任何政府采購都要以保障信息安全、國家安全為前提。
倪光南院士指出,用自主可控的國產軟硬件和服務來替代進口,這需要一個過程,不可能一蹴而就。但首先應當確立這樣的目標,然后有計劃、有步驟地付諸實施。這方面,我國用自主可控的北斗衛星導航系統逐步替代GPS就是一個范例。
倪光南院士還強調:一般說來,基礎軟件(如操作系統)、基礎硬件(如CPU)和關鍵網絡設備,對信息安全的影響最大,必須優先替換。我們要高度重視基礎軟硬件和關鍵網絡設備的國產化,打好構建網絡空間安全體系的基礎,這樣,才有可能在不久的將來,使中國網絡空間具有強大的防御能力,能真正保護中國單位和個人的信息不被“棱鏡”這類計劃所監視和利用。
據媒體報道,對于信息安全存在的隱患,尤其是基礎設備的“后門”問題,一些機密部門和大型央企早已經開始警覺。比較有代表性的中國聯通“China169”骨干網搬遷工程中,被搬遷的正是思科路由器。民族品牌銳捷網絡表示:從技術實力上、用戶認可程度上,目前我國的通信技術水平已經達到世界水準,以銳捷網絡為代表的本土企業已經有能力承載網絡的全面建設和安全運營。
公有云安全再遭質疑 私有云模式更適合政府用戶
棱鏡門事件不僅提醒了用戶在基礎軟硬件和網絡設備采購層面需要謹慎,甚至在軟件和服務層面,棱鏡門事件也會改變用戶的采購決策。
通達CEO高波:我們認為公有云的模式是有弊端的,至少在未來一段時間內,私有云是比較適合中國政府信息化的架構模式。
棱鏡門事件似乎印證了人們對公有云信息安全質疑的猜想——信息和數據存放在別人的服務器上就是不安全的。“我們認為公有云的模式是有弊端的,現在很多用戶使用微軟、蘋果等公司的云服務,用戶的重要數據就會同步到這些廠商的服務器上,而這些服務器是在美國的。”通達CEO高波表示,“過去我們的聲音比較弱,公有云的聲音比較強。不僅是政府、央企,甚至包括民企,他們的數據也不愿意讓別人看到,都對信息安全問題有擔憂。公有云在現階段還沒有辦法很好地解決這個問題。” 北京通達信科科技有限公司剛剛發布了一款OA政務云平臺軟件,這個軟件平臺的核心就是把政務應用以私有云的方式落地。“通達采用私有云技術構建平臺使得各數據信息存儲在企業數據中心內部,從技術上消除了數據外泄的可能。政府部門很注意信息安全,有的政府部門甚至要求數據傳輸用專網,政府用戶對公有云的信息安全心存顧慮,信息被竊取、被人從幕后取走查詢,這種情況絕對不允許發生。我們認為,至少在未來一段時間內,私有云是比較適合中國政府信息化的架構模式。”高波補充說。
棱鏡門事件引發政府IT采購供需雙方思考
透過“棱鏡門”事件,我們該如何提高警惕,真正將安全放在第一位?“任何政府采購都要以保障信息安全、國家安全為前提。”中國工程院院士倪光南曾多次呼吁。倪光南說:“聯想微機的核心技術,包括CPU和操作系統等等都是美國的,即使是這樣,美國政府還不放心。相比之下,我國信息系統軟硬件的核心技術幾乎都是外國的,怎么反而可以高枕無憂呢?現在我國有些地方的政府部門在國產軟件基本可用的情況下卻大量采購外國軟件,說明他們十分缺乏安全意識,缺乏法制觀念。社會各界對于基礎軟件被跨國公司壟斷的安全隱患缺乏認識。”
縱觀國內各行業信息化的現狀,金融行業基本上是拿來主義,絕大多數采購國外產品和技術;一些政府用戶也對國外軟件情有獨鐘。棱鏡門事件雖然給中國各行業及政府用戶的IT采購部門敲響了警鐘,是時候增強安全防護意識了!但是中國IT產品的軟、硬件供應商也應該反思,為什么用戶樂于采購國外產品?如果國產IT廠商能為政府、央企提供穩定、可靠、好用的產品和服務,用戶為什么非要去采購國外產品呢?
通達公司是一家多年來服務于政府、央企的OA軟件廠商,產品頗得政府行業用戶的信賴。通達CEO高波總結說:“要提供用戶滿意的軟件產品,首先要了解用戶的需求。通達公司隸屬于中國兵器工業集團,本身就是一家央企,兵器工業集團信息中心自身也是國家二級保密單位,因此,通達公司比一般的軟件企業更了解政府和央企用戶的需求。”通達公司剛剛發布的政務云OA,就是在充分了解政府用戶需求的基礎上研發出來的。小到系統界面,簡潔而不失嚴肅;大到幫政府縮減開支,響應國家建設節約型政府的號召;在軟件功能上,通達政務云OA提供了實用、豐富的協同應用;在安全性方面,更是想到政府用戶的前邊,在棱鏡門事件之前,就提出了“公有云在信息安全方面難以保證政府用戶需求,私有云模式則更適合各級政府”的理論,憑借自身對于政府用戶安全保密需求的充分了解,采取多種安全技術手段,為政府、央企提供安全、放心的政務OA系統。
棱鏡門事件引發了政府、央企、軍方對于IT采購的思考,同時,國內的軟、硬件供應商也應當提供滿足用戶需求的產品和服務,以此來真正贏得用戶的信賴。要保障國家的信息安全,不是靠政府部門強制采購國產設備就能做到的。華為、中興已經贏得了很多國內、外用戶的信賴,并在用戶采購中逐步取代國外品牌的設備,其他國內IT廠商是否也能做到呢?
“棱鏡”項目的揭秘者斯諾登還進一步揭露,美國政府曾入侵中國網絡系統,時間長達4年。斯諾登披露,美國國家安全局攻擊了中國大學、商業和政府機構的網站。攻擊目標多達數百個。并且,這還僅僅只是冰山的一角。
棱鏡門事件引發了國人關于國家信息安全的思考。中國工程院倪光南院士指出:棱鏡門事件充分暴露了中國網絡空間的軟肋:我們所使用的信息技術、設備、系統和服務大多是由上述參與“棱鏡”這類計劃的公司所提供的。依托微軟、谷歌、蘋果、思科等外國公司的技術和裝備運作的中國網絡空間是缺乏防護能力的。為了消除這個軟肋,從根本上提升中國網絡空間的防護能力,一個關鍵舉措是用自主可控的國產軟硬件和服務來替代進口。甚至有媒體呼吁,中國應該以立法的形式對政府、央企、軍方用戶采購的國產化做出明文規定。
以國產替代進口:確立目標+分布實施
中國工程院院士倪光南:任何政府采購都要以保障信息安全、國家安全為前提。
倪光南院士指出,用自主可控的國產軟硬件和服務來替代進口,這需要一個過程,不可能一蹴而就。但首先應當確立這樣的目標,然后有計劃、有步驟地付諸實施。這方面,我國用自主可控的北斗衛星導航系統逐步替代GPS就是一個范例。
倪光南院士還強調:一般說來,基礎軟件(如操作系統)、基礎硬件(如CPU)和關鍵網絡設備,對信息安全的影響最大,必須優先替換。我們要高度重視基礎軟硬件和關鍵網絡設備的國產化,打好構建網絡空間安全體系的基礎,這樣,才有可能在不久的將來,使中國網絡空間具有強大的防御能力,能真正保護中國單位和個人的信息不被“棱鏡”這類計劃所監視和利用。
據媒體報道,對于信息安全存在的隱患,尤其是基礎設備的“后門”問題,一些機密部門和大型央企早已經開始警覺。比較有代表性的中國聯通“China169”骨干網搬遷工程中,被搬遷的正是思科路由器。民族品牌銳捷網絡表示:從技術實力上、用戶認可程度上,目前我國的通信技術水平已經達到世界水準,以銳捷網絡為代表的本土企業已經有能力承載網絡的全面建設和安全運營。
公有云安全再遭質疑 私有云模式更適合政府用戶
棱鏡門事件不僅提醒了用戶在基礎軟硬件和網絡設備采購層面需要謹慎,甚至在軟件和服務層面,棱鏡門事件也會改變用戶的采購決策。
通達CEO高波:我們認為公有云的模式是有弊端的,至少在未來一段時間內,私有云是比較適合中國政府信息化的架構模式。
棱鏡門事件似乎印證了人們對公有云信息安全質疑的猜想——信息和數據存放在別人的服務器上就是不安全的。“我們認為公有云的模式是有弊端的,現在很多用戶使用微軟、蘋果等公司的云服務,用戶的重要數據就會同步到這些廠商的服務器上,而這些服務器是在美國的。”通達CEO高波表示,“過去我們的聲音比較弱,公有云的聲音比較強。不僅是政府、央企,甚至包括民企,他們的數據也不愿意讓別人看到,都對信息安全問題有擔憂。公有云在現階段還沒有辦法很好地解決這個問題。” 北京通達信科科技有限公司剛剛發布了一款OA政務云平臺軟件,這個軟件平臺的核心就是把政務應用以私有云的方式落地。“通達采用私有云技術構建平臺使得各數據信息存儲在企業數據中心內部,從技術上消除了數據外泄的可能。政府部門很注意信息安全,有的政府部門甚至要求數據傳輸用專網,政府用戶對公有云的信息安全心存顧慮,信息被竊取、被人從幕后取走查詢,這種情況絕對不允許發生。我們認為,至少在未來一段時間內,私有云是比較適合中國政府信息化的架構模式。”高波補充說。
棱鏡門事件引發政府IT采購供需雙方思考
透過“棱鏡門”事件,我們該如何提高警惕,真正將安全放在第一位?“任何政府采購都要以保障信息安全、國家安全為前提。”中國工程院院士倪光南曾多次呼吁。倪光南說:“聯想微機的核心技術,包括CPU和操作系統等等都是美國的,即使是這樣,美國政府還不放心。相比之下,我國信息系統軟硬件的核心技術幾乎都是外國的,怎么反而可以高枕無憂呢?現在我國有些地方的政府部門在國產軟件基本可用的情況下卻大量采購外國軟件,說明他們十分缺乏安全意識,缺乏法制觀念。社會各界對于基礎軟件被跨國公司壟斷的安全隱患缺乏認識。”
縱觀國內各行業信息化的現狀,金融行業基本上是拿來主義,絕大多數采購國外產品和技術;一些政府用戶也對國外軟件情有獨鐘。棱鏡門事件雖然給中國各行業及政府用戶的IT采購部門敲響了警鐘,是時候增強安全防護意識了!但是中國IT產品的軟、硬件供應商也應該反思,為什么用戶樂于采購國外產品?如果國產IT廠商能為政府、央企提供穩定、可靠、好用的產品和服務,用戶為什么非要去采購國外產品呢?
通達公司是一家多年來服務于政府、央企的OA軟件廠商,產品頗得政府行業用戶的信賴。通達CEO高波總結說:“要提供用戶滿意的軟件產品,首先要了解用戶的需求。通達公司隸屬于中國兵器工業集團,本身就是一家央企,兵器工業集團信息中心自身也是國家二級保密單位,因此,通達公司比一般的軟件企業更了解政府和央企用戶的需求。”通達公司剛剛發布的政務云OA,就是在充分了解政府用戶需求的基礎上研發出來的。小到系統界面,簡潔而不失嚴肅;大到幫政府縮減開支,響應國家建設節約型政府的號召;在軟件功能上,通達政務云OA提供了實用、豐富的協同應用;在安全性方面,更是想到政府用戶的前邊,在棱鏡門事件之前,就提出了“公有云在信息安全方面難以保證政府用戶需求,私有云模式則更適合各級政府”的理論,憑借自身對于政府用戶安全保密需求的充分了解,采取多種安全技術手段,為政府、央企提供安全、放心的政務OA系統。
棱鏡門事件引發了政府、央企、軍方對于IT采購的思考,同時,國內的軟、硬件供應商也應當提供滿足用戶需求的產品和服務,以此來真正贏得用戶的信賴。要保障國家的信息安全,不是靠政府部門強制采購國產設備就能做到的。華為、中興已經贏得了很多國內、外用戶的信賴,并在用戶采購中逐步取代國外品牌的設備,其他國內IT廠商是否也能做到呢?
責任編輯:何健
免責聲明:本文僅代表作者個人觀點,與本站無關。其原創性以及文中陳述文字和內容未經本站證實,對本文以及其中全部或者部分內容、文字的真實性、完整性、及時性本站不作任何保證或承諾,請讀者僅作參考,并請自行核實相關內容。
我要收藏
個贊
-
曹志剛:我們期待風電成為中國的主力能源
2020-11-17風電,能源,主力能源 -
張鈞:未來配電網內涵特征與發展框架研究
2020-11-03配電網,智能配電網,智能配電網建設研討會 -
習近平:持續增強電力裝備、新能源等領域的全產業鏈優勢
2020-11-02電力裝備,新能源,通信設備
-
曹志剛:我們期待風電成為中國的主力能源
2020-11-17風電,能源,主力能源 -
張鈞:未來配電網內涵特征與發展框架研究
2020-11-03配電網,智能配電網,智能配電網建設研討會 -
杜祥琬:創新觀念,推動能源高質量發展
2020-09-28能源,創新,觀點
-
PPT丨王繼業:電力系統儲能發展與挑戰
2020-10-14儲能,電力儲能,儲能應用 -
奮斗姿態書寫人生底色 銀隆儲能“小哥哥”的職場進擊姿勢
2020-10-12銀隆新能源,儲能,新能源汽車 -
鄒驥:通過發展清潔能源 提高中國公信力
2020-06-28鄒驥,清潔能源,綠色低碳能源
-
習近平:持續增強電力裝備、新能源等領域的全產業鏈優勢
2020-11-02電力裝備,新能源,通信設備 -
重磅 | 發改委發文7月起電價降5%
2020-06-29國家發改委,企業,用電成本,電費 -
李克強:放寬配售電業務市場準入 推動建立市場決定能源價格機制
2019-10-12配售電業務市場準入