剛剛過去的一周,可謂是信息安全大事件頻出的一周:8月3日,中國政府采購部門將“賽門鐵克和卡巴斯基”從安全軟件供應(yīng)商的名單中剔除,而中標(biāo)的5款產(chǎn)品全部為國產(chǎn)品牌;8月6日,美國蘋果公司10款產(chǎn)品因未按照規(guī)定提交有關(guān)證明材料和承諾文件,失去進(jìn)入中國政府采購名錄資格。
中央國家機(jī)關(guān)集中采購軟件項目,是由中央國家機(jī)關(guān)政府采購中心組織的協(xié)議采購項目,是中國政府采購領(lǐng)域級別最高、覆蓋面最廣的采購項目之一。據(jù)了解,在前幾年的政府采購中,賽門鐵克、卡巴斯基等國外安全軟件都榜上有名,但這次的政府采購名單中,國外安全軟件廠商幾乎全軍覆沒。
無論是賽門鐵克、卡巴斯基還是蘋果,禁購的目的只有一個,那就是維護(hù)國家信息安全。這也是一種趨勢,將來很有可能地方政府和國家企事業(yè)單位也將不會再采購包括卡巴斯基和賽門鐵克在內(nèi)的國外軟件商。據(jù)業(yè)內(nèi)消息人士的介紹稱,不少國有企業(yè)譬如中國石油、中石化、中國煙草公司、中國金融幾大銀行已經(jīng)開始卸載賽門鐵克的安全軟件。
不過,此次事件中涉及到的兩款反病毒軟件卡巴斯基和賽門鐵克均否認(rèn)了中國政府“禁用”它們的軟件,稱只是“個別類型”。
但不論如何,國外安全軟件優(yōu)勢不再,國產(chǎn)安全軟件產(chǎn)品和市場優(yōu)勢明顯已是不爭的事實。 據(jù)市場數(shù)據(jù)顯示,2013年,政府行業(yè)市場份額國產(chǎn)殺毒軟件品牌占比超過80%。對中國來說,隨著國產(chǎn)安全軟件近年來的不斷發(fā)展,對國外安全軟件的依附度正逐年降低,政府行業(yè)表現(xiàn)尤其明顯。
相比民用市場,政府市場更關(guān)心產(chǎn)品的可控性和合規(guī)性。因政府的安全要求非常高,如果產(chǎn)品不可控,政府無法對國外安全廠商的源代碼進(jìn)行完整的安全審計,一旦出現(xiàn)不為人知的后門或漏洞,國家將會遭受巨大的損失。
自2013年,“棱鏡”計劃的曝光使得美國政府及合作企業(yè)假以國家安全為由、在全球范圍內(nèi)展開的網(wǎng)絡(luò)攻擊、信息竊聽圍獵行為得以敗露;敘利亞內(nèi)戰(zhàn)中由雙方黑客參與的網(wǎng)絡(luò)空間攻防再次證明信息安全戰(zhàn)爭全面參與現(xiàn)代化戰(zhàn)爭;“Heartbleed”大型安全漏洞浮出水面,使得數(shù)億用戶面臨安全風(fēng)險;OpenSSL出現(xiàn)“心臟出血”安全漏洞、eBay數(shù)據(jù)大泄漏、GnuTLS的協(xié)議漏洞等等引發(fā)全球網(wǎng)絡(luò)安全恐慌……
諸如此類,全球安全危機(jī)事件頻發(fā),信息安全成為全球關(guān)注焦點。迫使全球各個國家已將信息安全建設(shè)投入上升為國家安全軍備競爭,中國對信息安全保障的重視程度也達(dá)到前所未有的高度。
從去年11月12日成立國家安全委員會開始、隨后發(fā)動“去IOE”運動、建立網(wǎng)絡(luò)安全審查制度等等。然而,要保障我國信息安全,不僅需要IOE”運動和審查制度。更要從根本上提升中國網(wǎng)絡(luò)安全自我防護(hù)能力,大力支持信息安全技術(shù)的研發(fā),用自主可控的國產(chǎn)軟硬件和服務(wù)來替代進(jìn)口產(chǎn)品。只有建立起完全自主、安全可控的核心系統(tǒng),才能確保國家網(wǎng)絡(luò)安全和信息安全。否則難以從根本上解決信息安全問題。
從上文中我們也不難看出,政府采購中明顯加大了對國產(chǎn)信息安全產(chǎn)品的支持力度,這意味著未來國產(chǎn)廠商將有更多的機(jī)遇。信息安全領(lǐng)域的市場變化多是由信息安全事件影響和政策驅(qū)動的,但在應(yīng)對新的安全威脅上,無論是技術(shù)還是產(chǎn)品,目前國產(chǎn)安全軟件依舊任重道遠(yuǎn)。
所以想要真正占領(lǐng)市場,國產(chǎn)品牌不僅需要繼續(xù)加大技術(shù)方面的投入,更加注重產(chǎn)品功能的研發(fā),未來必須在數(shù)據(jù)保護(hù)。用實力證明自己,共同努力推動我國信息安全產(chǎn)業(yè)不斷發(fā)展,捍衛(wèi)我國的信息安全主權(quán)。