2015年01月07日 11:50 來源:中國政府采購網(wǎng) 【打印】
上海市政府采購中心高級工程師秦志龍
網(wǎng)絡(luò)安全的重要性怎么強(qiáng)調(diào)都不過分,關(guān)系國計(jì)民生、金融經(jīng)濟(jì)、軍事外交、國家安全……任何個(gè)人、企業(yè)、政府、國家都異常重視網(wǎng)絡(luò)安全。例如,2006年3月20日,聯(lián)想集團(tuán)在美國的合作伙伴——CDW-G公司宣布,通過公開的招投標(biāo)程序獲得美國國務(wù)院價(jià)值超過1300萬美元的訂單,將提供16000臺聯(lián)想ThinkCenterM51臺式電腦及相關(guān)設(shè)備給美國國務(wù)院。消息公布不久,美中經(jīng)濟(jì)安全調(diào)查委員會(USCC)委員MichaelWessel發(fā)表聲明,公開質(zhì)疑在美國國務(wù)院使用聯(lián)想電腦有可能對美國國家安全帶來風(fēng)險(xiǎn)。還有,任何一家國外企業(yè)若要并購美國企業(yè)或其業(yè)務(wù),都將受到由12個(gè)政府部門組成的外國投資委員會的審查,而否定的理由往往就是“可能損害美國國家安全”。
總體來看,國貨的安全性和可控性要高于進(jìn)口產(chǎn)品?!墩少彿ā返谑畻l明確規(guī)定,政府采購應(yīng)當(dāng)采購本國貨物、工程和服務(wù)。信息產(chǎn)品的不安全性主要由兩大原因造成,一是產(chǎn)品本身存在缺陷(Bug),導(dǎo)致安全“漏洞”,這個(gè)問題無論國內(nèi)外產(chǎn)品都一樣存在。二是某些產(chǎn)品在設(shè)計(jì)時(shí)就留有“后門”程序,例如,美國很早就認(rèn)識到信息安全與國家整體利益和國防的緊密聯(lián)系,采取了一系列措施來加強(qiáng)其信息產(chǎn)業(yè)在全球的壟斷地位。
美國主要通過國家安全局(NSA)對信息產(chǎn)業(yè)實(shí)行嚴(yán)格的控制,NSA派出既懂密碼、電子偵察業(yè)務(wù),又懂半導(dǎo)體技術(shù)的專家駐在各大公司,其任務(wù)就是對銷往全球的信息產(chǎn)品進(jìn)行監(jiān)控,甚至在大規(guī)模集成電路芯片等關(guān)鍵部件安裝“后門”。這些“后門”可以通過特殊手段啟動,發(fā)回芯片所處理的各種數(shù)據(jù),也可使該芯片失去工作能力。另外,經(jīng)過中國國家信息安全測評認(rèn)證中心的測試確認(rèn),美國某公司的產(chǎn)品存在“后門”——即該公司的產(chǎn)品在客戶不知情的情況下,定期向美國回傳200K字節(jié)的加密數(shù)據(jù),經(jīng)有關(guān)部門解密后得知其中包括重要客戶信息,對用戶構(gòu)成極大的潛在安全危險(xiǎn)。最讓人擔(dān)心的是,在今天的技術(shù)條件下,將一塊芯片中可能安放的所有后門都排除掉幾乎是不可能的。
當(dāng)然,還有就是國貨的價(jià)格要相對便宜,采購國貨也符合《黨政機(jī)關(guān)厲行節(jié)約反對浪費(fèi)條例》“合理確定采購需求,不得超標(biāo)準(zhǔn)采購”的指示精神。
目前,我國網(wǎng)絡(luò)安全領(lǐng)域大部分核心技術(shù)、核心產(chǎn)品都由國外控制,信息安全問題不是一朝一夕就能解決的。我們的服務(wù)器、存儲設(shè)備、操作系統(tǒng)、數(shù)據(jù)庫、中間件等基本上都是國外產(chǎn)品,而用這些產(chǎn)品構(gòu)成的應(yīng)用系統(tǒng),實(shí)際上已建成了應(yīng)用所需要的“高速公路”,我們的應(yīng)用系統(tǒng)實(shí)際上就是與之相適應(yīng)的“汽車”,而現(xiàn)在要想讓我們已經(jīng)造好的汽車在“高速鐵路”上跑(即要把上述基礎(chǔ)產(chǎn)品都換成國產(chǎn)的),顯然是不現(xiàn)實(shí)的。
我們現(xiàn)在除了要把國外的“高速公路”改造成自己的“高速鐵路”外,還需要同時(shí)把我們的汽車改造成“火車”,難度是可想而知的。但這個(gè)問題拖得越久,解決的難度越大,需要的費(fèi)用也越高,必須下決心盡快解決。
好在我們已經(jīng)看到了解決這個(gè)問題的“曙光”,例如2014年2月27日成立了高規(guī)格的“中央網(wǎng)絡(luò)安全和信息化領(lǐng)導(dǎo)小組”,2014年6月24日國務(wù)院印發(fā)《國家集成電路產(chǎn)業(yè)發(fā)展推進(jìn)綱要》,2014年8月28日工信部發(fā)布《關(guān)于加強(qiáng)電信和互聯(lián)網(wǎng)行業(yè)網(wǎng)絡(luò)安全工作的指導(dǎo)意見》,2014年9月銀監(jiān)會發(fā)布《關(guān)于應(yīng)用安全可控信息技術(shù)加強(qiáng)銀行業(yè)網(wǎng)絡(luò)安全和信息化建設(shè)的指導(dǎo)意見》,無不都是針對當(dāng)前的信息安全難題以及如何大力發(fā)展我國具有自主知識產(chǎn)權(quán)的軟硬件產(chǎn)品的。
十八屆四中全會通過的《中共中央關(guān)于全面推進(jìn)依法治國若干重大問題的決定》提出:“加強(qiáng)互聯(lián)網(wǎng)領(lǐng)域立法,完善網(wǎng)絡(luò)信息服務(wù)、網(wǎng)絡(luò)安全保護(hù)、網(wǎng)絡(luò)社會管理等方面的法律法規(guī),依法規(guī)范網(wǎng)絡(luò)行為。”在首屆國家網(wǎng)絡(luò)安全宣傳周啟動儀式上,中共中央政治局常委、中央書記處書記、中央網(wǎng)絡(luò)安全和信息化領(lǐng)導(dǎo)小組副組長劉云山指出,網(wǎng)絡(luò)信息人人共享、網(wǎng)絡(luò)安全人人有責(zé),要不斷增強(qiáng)全民網(wǎng)絡(luò)安全意識,切實(shí)維護(hù)網(wǎng)絡(luò)安全,著力推進(jìn)網(wǎng)絡(luò)空間法治化,為建設(shè)網(wǎng)絡(luò)強(qiáng)國提供有力保障。
對于政府采購領(lǐng)域來說,就是要大量采購“國貨”,既要完善我國的政策環(huán)境,創(chuàng)造出適合“國貨”生產(chǎn)、發(fā)展的土壤,又要政府采購相關(guān)各方的緊密配合。也就是說,采購人的積極使用是關(guān)鍵,制造廠商的努力(提高產(chǎn)品質(zhì)量、技術(shù)含量和服務(wù)水準(zhǔn)等)是重點(diǎn),政府采購代理機(jī)構(gòu)是橋梁,只有各方共同努力、全面合作,才能形成一個(gè)采購“國貨”、使用“國貨”的良好氛圍。
一個(gè)國家的自主品牌從培育到壯大離不開政府和民眾的支持,而政府采購正是實(shí)現(xiàn)支持、培育“國貨”的理想手段和工具。不管是什么產(chǎn)品或者是軟件,只有通過大量使用,才能促進(jìn)技術(shù)進(jìn)步、產(chǎn)品完善。
© 1999- 中華人民共和國財(cái)政部版權(quán)所有 | 聯(lián)系我們 | 意見反饋 | 京ICP備10046031號-10