政采资讯-政府采购信息网

构筑信息安全防线政采须出招

作者: 发布于:2015-08-13 15:35:12 来源:

   "棱镜门"倒逼国货优先采购专题(下)

  “棱镜门”事件之前,美国一直指责中国黑客威胁论,而这次事件披露出美国秘密监听境外互联网数据信息的内幕,招致全球的声讨与抗议。我国不光要培植强大的民族信息产业,还应从法律法规方面予以保障。

  近期,美国相关情报部门通过"棱镜"(PRISM)互联网信息筛选项目直接接触九大互联网企业的用户数据、侦查用户行为的事件在全球持续升温。

  对此,业内专家指出,不仅是互联网领域,长期以来,包括我国政府部门和重要领域、企业在内,对外国品牌的电子产品、信息技术产品都过分信任和依赖。在涉及政府、海关、邮政、金融、铁路、民航、医疗、军警等国家关键信息基础设施的建设中,频频出现美国"八大金刚"(思科、IBM、谷歌、高通、英特尔、苹果、甲骨文、微软)的影子,特别是美国思科参与了中国几乎所有大型网络项目的建设--这种情形,使我国的信息安全面临潜在威胁。

  有专家建议,"对于涉及国家机密或国家安全的产品,要以国家利益至上的原则采取限定性的措施,要在提高全社会信息安全意识的同时,通过立法等手段,规定采购时向民族品牌倾斜,加大对国产安全产品的扶持,对国家信息安全进行全面保护。"

  安全产品国产化迎契机

  "'棱镜'事件为我国的政府采购敲响了警钟。"某网络安全产品提供商介绍,我国各级政府都采购过大量的国外IT设备,这其中,一方面,软件类产品可能被预置"后门"程序,其自身也可能带有容易被攻击的漏洞;另一方面,计算机路由器等硬件产品所携带的操作系统、芯片等也存在安全风险。

  据中国工程院院士倪光南介绍,"棱镜"事件充分暴露了中国网络空间的软肋,为了消除这根软肋,从根本上提升中国网络空间的防护能力,一个关键的举措就是使用自主可控的国产软硬件和服务来替代进口。"如果IT设备是进口的,一般说来是不可控的。这次'棱镜'事件充分表明,那些提供IT设备与服务的美国公司往往会按照美国情报部门的要求行事。使用它们而又不想被此类计划所监控,恐怕很难。我们至少应要求IT设备能自主可控,在此基础上,再努力加强信息的安全防护,这样才有可能使国家的信息安全得到保障。"

  对于"棱镜"事件的影响,业内有专家认为,这或许是安全产品国产化的新契机。曙光公司负责人在接受采访时说:"目前在绝大多数情况下,中国企业的产品已经完全可以满足中国社会经济发展的需要了,华为交换机卖到全球,曙光的超级计算机也在全球排在前列了。中国IT技术水平已经达到了国际先进水平,虽然与国际领先水平还有一些差距,但在一般情况下,完全能够满足我国信息化建设的要求。"

  锐捷网络相关负责人也认为:"中国信息产业经过十多年的发展,在自主创新方面已经取得了一些成就,国内厂商生产的设备,无论是在技术、质量方面,还是在价格方面,基本可以替代国外的产品,甚至可以替代国外的高端产品。"

  把关信息安全勿忘构筑心理防线

  有资料显示,加入WTO十多年以来,我国的信息产业已得到长足发展,成为全球的电子信息产业大国。电子信息产品制造业的规模占全球总量的30%以上,居世界第一;2008年,我国电子信息产业的规模占中国GDP的比重接近5%。

  但是和数据与成绩不相匹配的是,国内企业的表现并不抢眼,特别是在一些涉及信息安全领域的基础网络设施建设和信息化应用的实际项目方面。究其原因,业内专家表示,一是出于免责的需要,一些采购经办人更关心如何能规避、降低职业风险,因为即便采购的国外产品出了问题,他们也不用承担责任。二是出于观念的原因,一些地方和部门有"习惯性思维",什么重大项目要上马,首先想到的是找外国跨国公司,通过招商引资,用市场换技术。

  国家审计署计算机技术中心主任王智玉在接受媒体采访时表示,政府行业的用户应该严格按照国家相关规定,优先采用本国研发和设计的产品。实际上优先采购本国产品的做法并不是中国独有的做法,其他国家都有这种惯例。"'棱镜'事件更应该让我们认识到,这种选择不仅是一项简单的规定,更是一种责任。"王智玉说。

  国家信息中心信息化研究部副主任单志广用一个非常简单的例子来说明国产安全产品的优越性。他说:"把我国信息安全的守护工作当成是士兵放哨守卫阵地来看待,是选择扛着红缨枪的民兵,还是选择扛着机关枪的外国大兵?从本质上来说,其实很容易做出选择。"

  另外他也认为,"目前,我国国产软硬件设备的质量整体上已发生质的飞跃,并且仍在不断提高。国产服务器、存储等网络设备及安全设备,总体上已实现了与当前的国际巨星产品齐头并进,甚至在一些领域中,我们自己的产品比国外的更具优势,我们的一些厂商如今就已在世界范围内成了行业的领跑者。"

  扩大国货采购 政采应有所作为

  政府采购在支持民族品牌、确保信息安全方面具有不可替代的推动作用和示范效应,特别是在IT类产品的政府采购项目中,信息安全性是对产品的核心需求之一。

  近年来,随着国产设备在我国各行各业中所占的比例不断提升及其应用范围的不断扩大,我国IT产业自主可控、自主创新产品发展的土壤也变得愈加肥沃。

  业内专家认为,中国的政府采购市场是一个非常大的市场,可以给国产化产品提供非常广阔的发展空间,对于安全产品的采购应该更多地选择本国货物、工程和服务,支持自己的企业,支持自主技术、自主品牌和自主标准。而这需要相关法律法规的进一步完善,给予国产化采购以保障。

  单志广认为,"支持国产产品,支持民族企业,促进相关产品和服务的国产化,提升自主产品的实力,进一步提高国产产品在我国各行各业中所占的比例。这样做,不仅对我国的经济发展有益,同时对国家安全、信息安全和经济安全等方方面面都有着非常积极的意义。"

  国家信息中心专家委员会副主任、研究员宁家骏在接受媒体采访时表示:"要避免风险,并不是简单的一概不用就能解决问题,这也不现实。应该做到疏堵结合,一方面坚持开放,筛选出国外安全的产品和技术,同时要加强严格管理,如果有一些产品和设备确实无法找到国产化的产品来替代,那就要在使用和管理方面严格规范。比如,在重要的部门,一定要求关闭远程端口,而且要经过有关部门的测试。"

  宁家骏还提示,安全说到底还是人的问题,即使用了国产的设备,但是如果管理人员外泄,一样会造成严重的后果。另外,也要警惕"假国货",有的产品号称是自主产品,但其实是由国外产品改头换面而来的。"虽然经过多年的发展,我们国家的信息技术已经取得了不俗的成绩,也培育了一大批的成功企业,但是核心技术受制于人的局面没有完全改变,我们在核心技术上的创新才是真创新,我们要鼓励这种真创新。"

  政府采购信息报2013年7月12日第1478期8版

本网拥有此文版权,若需转载或复制,请注明来源于政府采购信息网,标注作者,并保持文章的完整性。否则,将追究法律责任。
相关新闻
网友评论
  • 验证码: