我國(guó)缺乏信息安全監(jiān)管 過多縱容國(guó)外設(shè)備廠商
他認(rèn)為,目前在金融、軍工、能源、民航在內(nèi)的諸多核心敏感領(lǐng)域,大量的使用國(guó)外的設(shè)備,特別是思科的設(shè)備,使得我國(guó)在網(wǎng)絡(luò)信息安全領(lǐng)域存在巨大的安全隱患。在這種情況下,他呼吁政府一方面要加強(qiáng)對(duì)國(guó)外設(shè)備的監(jiān)管,來防范漏洞和風(fēng)險(xiǎn),另一方面要提高我們自己的實(shí)力,并逐步完善各項(xiàng)制度和法律法規(guī)建設(shè)。
以下是演講實(shí)錄:
我想把我所掌握的一些材料和我對(duì)這些問題的一些看法,做一個(gè)簡(jiǎn)單的介紹,與各位專家和同行分享。現(xiàn)在我想就安全問題提幾個(gè)方面:
一個(gè)是我們看信息安全的形勢(shì)發(fā)生變化,我們認(rèn)為是一個(gè)熱點(diǎn),這一年國(guó)家連續(xù)出臺(tái)了兩個(gè)東西,一個(gè)是5月8號(hào),國(guó)務(wù)院常務(wù)會(huì)議發(fā)布了一個(gè)關(guān)于加快信息發(fā)展和加強(qiáng)信息保障的一個(gè)意見,然后年底是全國(guó)人大通過了關(guān)于加強(qiáng)網(wǎng)絡(luò)信息保護(hù)的決議,在一年之內(nèi)國(guó)家出臺(tái)這樣的決定在以往十年之內(nèi)沒有,因此從這個(gè)角度來說,去年應(yīng)該可以稱之為我們信息安全年、政策年。另外去年比較多的問題就是個(gè)人信息保護(hù),這個(gè)應(yīng)該也是一個(gè)熱點(diǎn)。我想我們之所以會(huì)產(chǎn)生這樣一些問題,是因?yàn)槲覀儼踩蝿?shì)發(fā)生變化。
這是一個(gè)信息高度發(fā)達(dá)而又高度脆弱的時(shí)期,信息的交流使得內(nèi)容安全空前的嚴(yán)峻,所以去年出臺(tái)關(guān)于信息安全保護(hù)的不僅僅針對(duì)個(gè)人。過去我們講什么是安全,誰(shuí)的安全,如何保障,現(xiàn)在是我的安全,我們的安全,從國(guó)家的角度,不僅僅是個(gè)人,對(duì)國(guó)家政策,特別是去年、前年中東茉莉花革命以后,政府對(duì)政權(quán)的穩(wěn)定網(wǎng)絡(luò)帶來很大的挑戰(zhàn),工業(yè)控制領(lǐng)域,這些風(fēng)險(xiǎn)激增,剛才杜博士也講網(wǎng)絡(luò)空間,然后網(wǎng)絡(luò)戰(zhàn),網(wǎng)絡(luò)攻擊,信息安全影響越來越大,范圍越來越廣,程度越來越重,信息安全從一個(gè)專業(yè)的技術(shù)問題成為一個(gè)社會(huì)問題,一些我們所認(rèn)為的非專業(yè)的信息安全的媒體,都在頻頻關(guān)注這個(gè)事件,本身也是一個(gè)說明。我們上一期做過一篇文章,在社評(píng)里邊就提到美國(guó)現(xiàn)在患了網(wǎng)絡(luò)安全焦慮癥,我這個(gè)題目今天大概就是信息的焦慮。
還有一個(gè)問題,我覺得值得思考的是安全和發(fā)展,過去27號(hào)文件確定了一個(gè)原則,以安全保發(fā)展,在發(fā)展中求安全。那么這個(gè)原則,當(dāng)然這個(gè)辨證關(guān)系很清晰,發(fā)展是主導(dǎo)的,就像我們的經(jīng)濟(jì)上,以經(jīng)濟(jì)建設(shè)為中心,堅(jiān)持兩個(gè)堅(jiān)持,那么在網(wǎng)絡(luò)信息化這個(gè)發(fā)展中,這個(gè)原則仍然是發(fā)展優(yōu)先的原則,安全是一個(gè)從屬的,那么現(xiàn)在的情況肯定發(fā)生了一些變化,你看這個(gè)發(fā)展如果說安全做不上去了,發(fā)展一定會(huì)首先影響,馬化騰、周鴻祎他們做發(fā)展、拉客戶,擴(kuò)大用戶的時(shí)候,他們肯定在眼里邊沒有把安全放在眼里,但是現(xiàn)在的3Q和360百度之爭(zhēng),使得大牌互聯(lián)網(wǎng)企業(yè)紛紛卷緯其中,事件無(wú)不與安全相關(guān),安全是你們的發(fā)展的第一宗旨。
現(xiàn)在安全已經(jīng)成為制約發(fā)展的一個(gè)重要的因素。下面就是華為和中興的事件,正是為我們上了一堂信息安全的教育課。美國(guó)會(huì)提供的這個(gè)報(bào)告提出了5條建議,核心就是中國(guó)華為中興的設(shè)備存在安全的威脅,威脅到美國(guó)的國(guó)家安全,結(jié)論是因此建議政府和民營(yíng)機(jī)構(gòu)拒絕使用華為和中興的設(shè)備,但是他提出這些理由實(shí)際上站不住腳,基本上都是可能的,莫須有的這樣一些東西,實(shí)際上不僅僅我們中國(guó)的媒體,包括大量的西方媒體路透社都有點(diǎn)看不過去,美國(guó)以這樣一種方式發(fā)布了一個(gè)不科學(xué)不嚴(yán)謹(jǐn)?shù)膱?bào)告。這個(gè)報(bào)告雖然沒有法律效益,但是有很強(qiáng)的指導(dǎo)性,對(duì)于美國(guó)政府,美國(guó)國(guó)會(huì),美國(guó)的其他機(jī)構(gòu),有很強(qiáng)的影響力。這個(gè)對(duì)華為和中興打擊非常大,任正非把安全作為頭等重要的大事。有人說美國(guó)這是一個(gè)陰謀,我覺得美國(guó)一定是陽(yáng)謀,美國(guó)加強(qiáng)信息安全這是公告于天下的,從克林頓建立信息高速公路,到布什總統(tǒng)以致到奧巴馬總統(tǒng),這條線非常清晰,出臺(tái)了很多很多相關(guān)的規(guī)定,成立相關(guān)的機(jī)構(gòu),從布什設(shè)克拉克作為他們的安全顧問,美國(guó)把安全放為國(guó)家利益高于一切的。這不是所謂的陰謀,一定是陽(yáng)謀,從911事件以后,美國(guó)保護(hù)他們的網(wǎng)絡(luò)空間的戰(zhàn)略是一脈相承的。
那么這里面有一個(gè)很重要的問題,就是網(wǎng)絡(luò)的基礎(chǔ)設(shè)施,美國(guó)叫關(guān)鍵基礎(chǔ)設(shè)施,我們叫重要信息系統(tǒng),這個(gè)都是關(guān)系到民生和信息安全的重要領(lǐng)域,所以美國(guó)對(duì)華為、中興,寧可拒絕不用價(jià)格低、服務(wù)好的設(shè)備,以安全來左右發(fā)展,而我們現(xiàn)在沒有這個(gè)意識(shí)。
從思科在我國(guó)的情況來看,我們的核心技術(shù)設(shè)備大量使用國(guó)外的設(shè)備,使用思科、微軟的這些設(shè)備,這些東西左右著我們的網(wǎng)絡(luò)命脈。有一些數(shù)據(jù),剛才孟老師提到這樣一些數(shù)據(jù),這個(gè)里邊大概90%、80%、70%這樣的數(shù)據(jù),這個(gè)東西是很可怕的,可怕在什么地方?里面的安全問題存在這些,原代碼不公布,思科原代碼自己弄的,這些操作系統(tǒng)存在后門,漏洞可能所有的設(shè)備都有,后門就是人為設(shè)置的一種通道,這里面有很多安全的隱患,你們提的這個(gè)題目叫形同虛設(shè),所謂形同虛設(shè)我想這是他們的建議。
那么我想就是說在大量的使用國(guó)外的這種設(shè)備,特別是思科的設(shè)備,在網(wǎng)絡(luò)基礎(chǔ)設(shè)施方面,使用了這樣一些設(shè)備,我們的風(fēng)險(xiǎn)是非常大,另外還有一個(gè)報(bào)告,這是國(guó)內(nèi)的一家機(jī)構(gòu),反映的數(shù)據(jù)是這樣,我們大概在政府采購(gòu)里邊,對(duì)于安全產(chǎn)品,特別是防火墻等等,大概是國(guó)產(chǎn)的,在安全產(chǎn)品方面,我們的國(guó)產(chǎn)化做得還可以,特別是在重要的部門,但是在網(wǎng)絡(luò)基礎(chǔ)設(shè)施、設(shè)備這方面,確實(shí)做得不夠,正是因?yàn)槿绱耍瑒偛挪庞?、80%的比例氛圍在里邊,在和平時(shí)期,大量的使用了這些,關(guān)鍵的節(jié)點(diǎn)、系統(tǒng)被他們控制,至少他們有能力操縱你,影響你,如果非正常時(shí)期,非和平時(shí)期,這些設(shè)備會(huì)發(fā)生很大的作用。
我們監(jiān)管不夠,對(duì)國(guó)外設(shè)備縱容過多,制度不完善,國(guó)家力量的介入比較薄弱,美國(guó)將網(wǎng)絡(luò)安全稱為舉國(guó)一致的力量。昨天中國(guó)新聞社開了一個(gè)論壇,我看陳寶國(guó)說,我們還要恢復(fù)統(tǒng)一部門主管信息安全事務(wù),關(guān)于頂層設(shè)計(jì),國(guó)家成立相關(guān)的機(jī)構(gòu),級(jí)別比較低,原來經(jīng)常會(huì)協(xié)調(diào)各部委統(tǒng)一發(fā)文做一些活動(dòng),但是現(xiàn)在這幾年安全沒有跟上去,顯得比較薄弱。
所以說我們通過華為中興的事件,這是一個(gè)很好的契機(jī),這件事確實(shí)影響很大,這是一個(gè)很好的節(jié)點(diǎn)。中國(guó)的企業(yè),世界500強(qiáng)的企業(yè),因?yàn)檫@些莫須有的東西,美國(guó)人竟然不用你的東西。剛才提到自主可控,原來有一個(gè)安全可控,我們談自主可控可能好一些,因?yàn)榘踩潭群軐挘灾骺煽匚覀冏约荷a(chǎn)自己控制,自主可控是加強(qiáng)安全重要的契機(jī)和必由之路。一個(gè)是強(qiáng)化我們自己的民族的信息安全產(chǎn)業(yè),特別加強(qiáng)監(jiān)管,制度上理直氣壯去學(xué)習(xí)國(guó)外的東西,美國(guó)人西方國(guó)家,美國(guó)是世界上第一個(gè)在軍事和網(wǎng)絡(luò)上采取競(jìng)爭(zhēng)行為的戰(zhàn)略,很多的制度值得我們學(xué)習(xí)和借鑒。在中興華為事件以后,我們看到任正非提到“為有犧牲多壯志,敢教日月?lián)Q新天,喜看稻菽千重浪,遍地英雄下夕煙”。謝謝大家!
責(zé)任編輯:黎陽(yáng)錦
-
發(fā)電電力輔助服務(wù)營(yíng)銷決策模型
2019-06-24電力輔助服務(wù)營(yíng)銷 -
電力線路安全工作的組織措施和技術(shù)措施分別是什么?
-
兩會(huì)保電進(jìn)行時(shí)丨陜西電力部署6項(xiàng)重點(diǎn)任務(wù)
-
電力線路安全工作的組織措施和技術(shù)措施分別是什么?
-
兩會(huì)保電進(jìn)行時(shí)丨陜西電力部署6項(xiàng)重點(diǎn)任務(wù)
-
山東特高壓首次完成帶電消缺 確保電力安全穩(wěn)定迎峰度冬
-
發(fā)電電力輔助服務(wù)營(yíng)銷決策模型
2019-06-24電力輔助服務(wù)營(yíng)銷 -
繞過安卓SSL驗(yàn)證證書的四種方式
-
網(wǎng)絡(luò)何以可能
2017-02-24網(wǎng)絡(luò)
-
Windows 10首發(fā) 四大安全提升
-
超級(jí)安卓漏洞 “寄生獸”影響數(shù)千萬(wàn)手機(jī)應(yīng)用
-
航空公司首出現(xiàn)操作系統(tǒng)被黑
2015-06-23航空公司
-
“企業(yè)應(yīng)急響應(yīng)和反滲透”之真實(shí)案例分析
-
攜程恢復(fù)正常 安全,我們準(zhǔn)備好了嗎?
2015-05-29攜程 -
一張圖讀懂《2014年消費(fèi)者個(gè)人信息網(wǎng)絡(luò)安全報(bào)告》