棱鏡門事件爆出以后,國內(nèi)的信息安全成為大眾關注的焦點。“棱鏡”不僅僅折射出國內(nèi)安全行業(yè)的隱憂,同時我國信息安全體系的建設應上升到國家層面上來。
吃一塹:棱鏡折射信息安全問題
近日,前美國中央情報局(CIA)雇員斯諾登扔出了一顆輿論炸彈——“棱鏡”,據(jù)了解,“棱鏡”項目涉及美國情報機構在互聯(lián)網(wǎng)上對包括中國在內(nèi)的多個國家切入微軟、谷歌、蘋果、雅虎等9大網(wǎng)絡巨頭,對10類主要信息進行監(jiān)聽,其中有電郵信息、即時消息、視頻、照片、存儲數(shù)據(jù)、語音聊天、文件傳輸、視頻會議、登錄時間和社交網(wǎng)絡資料等細節(jié)。
事實上,網(wǎng)絡安全已經(jīng)不是新問題。過去多年間,英特爾、微軟、IBM等公司曾經(jīng)被反復質(zhì)疑。微軟操作系統(tǒng)的后門問題曾被上升到國家安全的角度,IBM的“智慧地球”計劃也曾經(jīng)得出可能會威脅國家信息安全的結論。而今“棱鏡”事件的曝光不屬于偶然,更像是一個必然。
曾經(jīng)有人這樣形容,中國的信息安全在以思科為代表的美國“八大金剛”(思科、IBM、Google、高通、英特爾、蘋果、Oracle、微軟)面前形同虛設。
在網(wǎng)絡基礎設施建設方面,以思科為例,有資料顯示,過去十幾年間,思科幾乎參與了中國所有大型網(wǎng)絡項目的建設,涉及政府、海關、郵政、金融、鐵路、民航、醫(yī)療、軍警等重要行業(yè)。中國電信、中國聯(lián)通等電信運營商的網(wǎng)絡基礎建設思科也參與其中,在承載著中國互聯(lián)網(wǎng)80%以上流量的中國電信163和中國聯(lián)通169兩個骨干網(wǎng)中,思科占據(jù)了70%以上的份額,并占據(jù)著所有超級核心節(jié)點。而微軟、Google和蘋果則掌握了中國的操作系統(tǒng)份額,微軟是office辦公軟件領域絕對的老大,在國內(nèi)也是出于統(tǒng)治地位。
此外,我國用戶使用的軟硬件設備,大部分來自美國,信息很容易被監(jiān)聽、過濾。這些都讓中國的互聯(lián)網(wǎng)顯得脆弱甚至不堪一擊,美國監(jiān)控中國易如反掌。正如中國國家網(wǎng)絡信息安全技術研究所所長杜躍進所說,“我國計算機及網(wǎng)絡信息系統(tǒng)使用的主要操作系統(tǒng)和芯片、數(shù)據(jù)庫、路由器等核心技術,以及互聯(lián)網(wǎng)領域的核心基礎服務等,也都掌握在美國手中。”
由于中國信息安全自主可控能力不足,在信息安全方面,國內(nèi)機構的安全體系中的多個環(huán)節(jié)都很難斷掉“舶來品”,從信息系統(tǒng)的生產(chǎn)者,到信息系統(tǒng)的運行維護者,再到服務的提供者,這些“舶來品”被名正言順的請進來,輕而易舉的接觸到我們的機密數(shù)據(jù)。啟明星辰首席戰(zhàn)略官潘柱廷所說,“棱鏡”的曝光應該讓我們認識到,主流供應鏈安全比其他安全問題更具有根本性和徹底性,目前我們對此重視不夠,甚至損失供應鏈安全去換取一些其他東西,這非常危險。
長一智:信息安全應盡早立法
據(jù)Gartner最新分析結果,隨著企業(yè)繼續(xù)擴大他們用于改善整體安全性的技術,全球安全技術和服務市場的規(guī)模預計在2013年將達到672億美元,相比2012年的618億美元增長8.7%。預計到2016年該市場將增長到超過860億美元。
而就中國來說,網(wǎng)絡安全市場近年來也在持續(xù)快速增長,2010年達到111.74億元,2011年增長至135.53億元,2012年市場規(guī)模超過了166億元,連續(xù)3年的增長幅度都超過20%,相信未來這一市場仍可以保持高速增長的態(tài)勢。這也從另一側面說明我國網(wǎng)絡安全產(chǎn)業(yè)將迎來巨大的發(fā)展機遇。
“棱鏡”事件正好可以給國內(nèi)快速發(fā)展的安全產(chǎn)業(yè)敲一記警鐘,讓整個行業(yè)沉淀一下,從而認清目前形勢,從而做出相應的調(diào)整。
事實上,“棱鏡”事件充分暴露了中國網(wǎng)絡空間的軟肋,為了消除這個軟肋,中國工程院院士倪光南建議,從根本上提升中國網(wǎng)絡空間的防護能力,一個關鍵舉措就是用自主可控的國產(chǎn)軟硬件和服務來替代進口。 “如果IT設備是進口的,一般說來是不可控的。我們至少應要求IT設備能自主可控,在此基礎上,再努力加強信息安全防護,這樣才有可能保障國家信息安全。”
其實按照我國相關規(guī)定,政府行業(yè)用戶應該優(yōu)先采用本國研發(fā)和設計的產(chǎn)品,然而這一點在具體落實上卻并不盡如人意。“目前,我國華為、中興等公司的產(chǎn)品在世界市場上已有很強的競爭力,可是在我國國內(nèi)市場上,思科仍然占據(jù)相當大的市場份額。這種情況是反常的,不符合產(chǎn)品性價比的實際情況。實際上,這也是缺乏民族自信、創(chuàng)新自信的表現(xiàn)。”倪光南說。
我國的信息安全審核機制比較薄弱,過去對進口產(chǎn)品和服務幾乎不設防,習以為常,有專家表示,“棱鏡”事件在一定程度上會促進國內(nèi)信息安全立法。該專家指出,“在網(wǎng)絡安全基礎設施建設中,在軟硬件的服務應用過程中,在與國家利益安全相關聯(lián)的跨境數(shù)據(jù)流動中,一定要有法律作保障;市場監(jiān)管方面,對數(shù)據(jù)流動的安全性、合法性要加強監(jiān)管;要高度重視公民網(wǎng)絡素養(yǎng)培養(yǎng),并將其納入到國民教育體系。”
希望“棱鏡”事件能讓國內(nèi)的信息安全市場“吃一塹,長一智”,國家信息安全能借此機會及早立法,本土信息設備商也快速成長,慢慢取代“舶來品”,成為國家信息安全的中堅力量。