國家信息安全越來越受到重視。5月16日,中央國家機關(guān)政府采購中心所以一份Win8禁令,首次將中國政府采購的態(tài)度挑明。
5月27日,據(jù)其消息源顯示,中國政府正呼吁國內(nèi)銀行放棄由IBM開發(fā)的高端服務(wù)器產(chǎn)品,并鼓勵銀行更多地采用本土品牌服務(wù)器。政府采購政策的轉(zhuǎn)向,實際上從2005年左右便已開始,不過鑒于自由貿(mào)易利益、國產(chǎn)化技術(shù)替代能力等因素綜合考慮,一直只是悄悄在變化。但隨著“棱鏡門事件”及國產(chǎn)化技術(shù)替代能力增強,政府態(tài)度日趨明確。業(yè)內(nèi)認為,這必將影響外資科技及咨詢公司在華業(yè)績,比去年的“去IOE”事件影響更為深遠,相關(guān)的國內(nèi)廠商聯(lián)想、華為等將迎來機遇。
從“暗戰(zhàn)”到“明戰(zhàn)”
“Win8禁令”下達后不久,我國相關(guān)部門先宣布將于近期推出針對企業(yè)技術(shù)產(chǎn)品和服務(wù)的網(wǎng)絡(luò)安全審查制度,隨后又表示美國“棱鏡”項目對華竊密行為屬實。這些表明,我國已經(jīng)堅定整治信息安全問題。
清華同方計算機產(chǎn)業(yè)本部總工程師劉鋒在接受《每日經(jīng)濟新聞》記者采訪時稱,Win8禁令在業(yè)內(nèi)并非新鮮事,只是把一個潛規(guī)則挑明了。“棱鏡門事件”或引發(fā)國家層面的統(tǒng)一態(tài)度,而Windows系統(tǒng)也發(fā)生了巨大變化,不再可控。實際上,從Vista和Win7開始,相關(guān)部門就一直對微軟的操作系統(tǒng)有一些不成文的限制。
根據(jù)他的介紹,在每次微軟新系統(tǒng)上市之前,政府會組織相關(guān)的專家學(xué)者對微軟的操作系統(tǒng)進行安全評測。WindowsXP有開放源碼計劃,政府可以審核一定范圍的源代碼,且密碼算法并不是強制性的,沒有傾向性,從某種意義上來講,政府可以接受XP系統(tǒng)。但從XP到Vista,微軟系統(tǒng)進行了大升級,微軟Windows模型發(fā)生了變化——不再開放源代碼,引入新的密碼算法體系,這些算法都使用國外密碼算法技術(shù),不支持中國算法。Win7是從Vista優(yōu)化而來,因此也有上述問題。
而促進政府加速信息安全政策的導(dǎo)火索,是微軟從Win7升級到Win8。這又是一個較大升級,最大的變化是徹底把自己從一個本地操作系統(tǒng),努力轉(zhuǎn)變?yōu)樵撇僮飨到y(tǒng)。也就是說,系統(tǒng)底層依賴云端,包括郵件、文檔和通訊錄在內(nèi)的所有底層應(yīng)用,都會內(nèi)置同步到微軟在美國的服務(wù)器上,這算是“明門”。
劉鋒表示,微軟的“暗門”一直存在,但Win8開始就是明面的事情。而在此之前,信息安全主管部門及國內(nèi)專家一直在呼吁,認為Windows系統(tǒng)存在泄密行為,但中國政府對此一直將信將疑,直至2010年伊朗爆發(fā)的“震網(wǎng)病毒”事件,去年的“棱鏡門事件”,政府已經(jīng)無法再繼續(xù)沉默。
可以說,過去數(shù)年內(nèi),針對信息安全問題,主要存在三派意見:主管部門及專家學(xué)者一直持支持國產(chǎn)核心技術(shù)的導(dǎo)向,信奉自由貿(mào)易的人士一直持反對聲音,政府決策者則處于中間沉默狀態(tài)。過去集中爆發(fā)的幾件事情,加大了信息安全整治力度。
事實上,不止是中國,自“棱鏡門事件”發(fā)生后,歐盟也出臺相應(yīng)法律,在歐洲進行的互聯(lián)網(wǎng)及云端服務(wù)的系統(tǒng),數(shù)據(jù)物理載體必須存儲在歐盟的數(shù)據(jù)處理中心上,并禁止傳輸?shù)矫绹?。從這種意義上來講,中國政府只是在合適的時間點,給出了明確的態(tài)度。
內(nèi)部阻力及困境
隨著網(wǎng)絡(luò)安全審查制度推出臨近,關(guān)系中國國家安全和公共利益的重要信息技術(shù)產(chǎn)品和服務(wù),都將通過網(wǎng)絡(luò)安全審查。業(yè)內(nèi)認為,這一審查制度或極大影響外資科技及咨詢公司在華業(yè)績,與去年的“去IOE”事件相比影響更廣更深。
據(jù)劉鋒介紹,目前,在政府采購中,采用國外的核心軟硬件產(chǎn)品(如芯片、操作系統(tǒng)、存儲、服務(wù)器等)與采用國產(chǎn)軟硬件產(chǎn)品的比例幾乎是99:1。
“5年以前,財政主管部門曾明確提出是否將國產(chǎn)核心技術(shù)產(chǎn)品加到政府采購的強制指標上,但遇到一些阻力。相關(guān)部門表面上支持,實際操作很慢,一方面擔心WTO及國際關(guān)系問題,另一方面擔心大范圍采用國產(chǎn)操作系統(tǒng)用戶操作上的反彈。”劉鋒認為,過去政府有扶持,但是沒有強制采購。隨著政府態(tài)度的堅決,未來這一比例可能會發(fā)生非常大的變化。
在國產(chǎn)化替代中,市場層面有一種擔憂就是國產(chǎn)化產(chǎn)品的替代能力問題,中國芯等國產(chǎn)核心軟硬件技術(shù)炒了這么多年,但始終沒有在國內(nèi)市場形成規(guī)模。
業(yè)內(nèi)人員對《每日經(jīng)濟新聞》記者表示,國產(chǎn)化替代改革要有三個先決條件,第一是國內(nèi)相關(guān)產(chǎn)品技術(shù)過硬,第二是政策制度,第三是包括意識和習(xí)慣。相對來說,時下中國信息安全建設(shè)面臨兩個困境:
一個是制度方面,培養(yǎng)信息安全方面防護意識較弱;另一方面在使用習(xí)慣上,國產(chǎn)操作系統(tǒng)易用性較弱。
劉鋒認為,業(yè)內(nèi)一直存在一種聲音,針對政府采購的“唯技術(shù)指標論”。過去外企產(chǎn)品在政府采購上會有技術(shù)指標優(yōu)勢,性能高于國產(chǎn)產(chǎn)品。但是,政府官員配備的電腦到底是否需要高性能,如果只是工作處理,很多應(yīng)用都用不上,而一些部門所用的信息化辦公軟件都是國產(chǎn)產(chǎn)品,也不存在安全問題。因此,一些專家可能會提議,采購的硬件設(shè)備能用、夠用即可,外企產(chǎn)品的技術(shù)指標優(yōu)勢將會消失,這將會產(chǎn)生非常大的轉(zhuǎn)變。
移動端安全更為突出
隨著互聯(lián)網(wǎng)應(yīng)用越來越深入,信息安全的挑戰(zhàn)與日俱增,互聯(lián)網(wǎng)的發(fā)展給信息安全提出了很多新命題。未來各種各樣智能設(shè)備、可穿戴設(shè)備、智能硬件,包括家電、汽車、單位里的工業(yè)控制設(shè)備都可能成為像智能手機一樣的智能設(shè)備,都有可能會面臨攻擊,且這樣的攻擊變得難以防護。
中國工程院院士鄔賀銓曾公開表示,移動互聯(lián)網(wǎng)端的安全問題比PC端更嚴重。其中智能手機相當于小型PC,泄密風險更高,如手機的錄音、攝像頭監(jiān)控及實時定位等功能。
據(jù)了解,美國政府在信息安全問題上的態(tài)度一直很堅決。信息安全從業(yè)人士對《每日經(jīng)濟新聞》記者表示,美國有完善的信息安全審查制度,政府官員嚴禁使用未通過信息安全審查的機型。目前白宮通信機構(gòu)與國防部審核通過的機型有蘋果、黑莓、三星和索尼。
因此,中國政府應(yīng)提前布局,應(yīng)對移動互聯(lián)網(wǎng)可能會帶來的信息安全隱患。劉鋒認為,相關(guān)企業(yè)也應(yīng)提前做好準備,投資者可關(guān)注擁有核心技術(shù)的公司,并給予支持。 在手機領(lǐng)域,國內(nèi)廠商與國際廠商幾乎在同一起跑線,在移動互聯(lián)的終端,中國企業(yè)在未來完全可以做到100%自主可控。而中國有很多企業(yè)在手機和平板電腦方面符合主流技術(shù)指標。
國內(nèi)廠商迎來機遇
國外科技巨頭現(xiàn)在的日子已經(jīng)不好過了,IBM今年第一季度的銷售額已經(jīng)下滑20%。業(yè)內(nèi)認為,如果上述報道屬實,將使得IBM雪上加霜,因為中國區(qū)的業(yè)務(wù)將很難進行下去。國內(nèi)廠商聯(lián)想、華為、浪潮將獲得更多商機?,F(xiàn)在國家建議不用IBM的高端服務(wù)器,那么低端市場對國產(chǎn)廠商來說,還是有很大的機會的。金融行業(yè)或?qū)⒊蔀閲a(chǎn)廠商新的突破口。
相關(guān)閱讀:中國將出臺網(wǎng)絡(luò)安全審查制度 或推進信息安全廠商本土化