联想安全门事件冷思考·国家安全篇(四)信息安全(1):政府采购门槛不能少
跨国公司通过直接向政府部门销售商品、提供服务获得我国大量核心政府部门的重要信息,这种情况在美国是不可想象的
手机与毛驴
一个人的死讯,令高涨的国际原油价格应声回落,这个人就是以一系列血腥恐怖行动“闻名”世界的伊拉克基地组织领导人扎卡维。导致扎卡维被炸死的,是我们几乎每个人都拥有的通讯工具:手机。据美国有线电视新闻网CNN报道:“扎卡维手机所发出的信号,帮助美军找到他所处的准确位置并对其实施了空中打击。”
另据报道,俄罗斯1996年用空地导弹炸死车臣匪首杜达耶夫,也是因为杜达耶夫使用的卫星电话暴露了他的位置。
而基地头目本·拉登能长期逃脱美国布下的天罗地网的追杀,重要原因就是他根本不用任何现代电子通讯工具,而是“用毛驴来传递信息”。
在现代信息社会里,网络和通讯工具关乎一个人的生死。那么,它是否也关乎一个国家的安危呢?答案是肯定的。芯片比TNT更可怕
人类社会发展到21世纪,战争的表现形态不是火箭枪炮,而是经济战和信息战,在某种程度上也可以说,芯片和软件的威力已远远超过炸药和钢铁。据《华盛顿邮报》报道,美国布什总统已签发了美国对敌进行网络战的总统令。这是美国第一套用于指导对敌展开网络战的指导纲要。该总统令首次就全国范围内如何以及何时对敌计算机网络展开网络攻击提出了指导性的原则。可以想像,未来的某次战争,仅通过输入几个命令就可以使敌人所有的计算机系统崩溃。
这也可以解释为什么美国人会对联想“神经过敏”了。平心而论,这次从里到外全副“美国制造”的联想确实很冤枉。而且,美国在信息技术领域居于世界领先地位,世界上许多科学技术和专利都是从美国转让出去的,美国在防黑客和信息安全技术的研发方面也在世界遥遥领先。说联想电脑有可能危害国家安全有些牵强,但是涉及到国家安全的问题,美国人总是秉持“宁可错杀一千,不可放过一个”的思维方式。
政府机构与人员信息关乎国家安全
和美国的斤斤计较相比,我们似乎过于“心宽体胖”了。
我国正在推行电子政务和政务公开。要获得我国政府部门领导的一些信息非常容易,网络就是一个工具。没有谁觉得这些信息跟国家安全有关系。
但如果有人将一些中央部委的机构与人员信息放在你面前,这些信息极为详尽,从部级领导到处级干部;从司局名称到组织架构;从人员姓名到行政级别;从办公电话到移动电话;从电子邮箱到每个人所用的电脑的具体型号、配置、使用情况甚至机器号码——当所有这些信息都放在你面前时,你会觉得这和国家安全没有关系吗?
如果再告诉你,所有这些信息掌握在一些外国大公司的手里,而且都是这些公司通过正当的渠道搜集到的。你会认为这影响不了国家安全吗?
如果再告诉你,外国公司搜集这些信息的渠道,正是从与你的日常商业交往中获取的。你会觉得这不是泄露国家机密吗?
现实就是,以直销为主的某着名跨国电脑公司销售部门手里就有门类齐全的政府客户资料信息。这些信息都是该公司通过直接对政府部门销售商品、提供所需服务的过程中获得并汇集起来的。
信息安全观亟待更新
据美国《华盛顿时报》披露,2005年11月,美国中央情报局在原有外国广播信息服务处的基础上成立了“公开信息中心”,主要任务就是每天在全球各个网站、论坛里搜集各种各样的军事信息。
有研究表明,信息化时代,美国有高达80%左右的情报来源于他国各种公开信息。因此,“我们的信息安全观亟待更新”,公安部信息安全登记保护评估中心副主任毕马宁说。
跨国公司可以获得我国大量核心政府部门的重要信息,联想在美国能做得到吗?联想中国政府事务部总监马健荣表示,“这在美国是不可想象的。”
美国政府采购高度重视对信息安全的保护。据了解,当联想收购IBM全球个人电脑业务时,美国与联想签署安全协议,要求联想在参与美国的政府采购时,不得以任何形式索取、接受、维护、鉴别有关美国政府定购电脑产品的用户信息,以及任何有关具体的美国政府部门可能会采购电脑产品的信息。为此,联想不得直接向美国政府销售,而必须通过第三方代理销售;同时,不准美国政府用户的信息走出美国本土,为此,联想必须接受美国安全部门对其信息系统使用情况的检查;另外,联想必须通过美国政府认可的本国公司提供产品售后服务,而不能直接进行产品售后服务。
即使在联想满足了如此严格的要求后,美国朝野还是在政府采购中制造了联想“安全门”事件,最终把联想电脑排除出了保密系统的使用范围。
我国政府采购该出手了
“我认为这不是坏事,或者说,坏事可以变成好事。”中科院院士倪光南这样评价联想在美国政府采购中的遭遇。他说,这可以促使中国各级政府部门强化信息安全意识。“联想微机的核心技术,包括CPU、操作系统等等都是美国的,但美国仍认为有安全隐患。我国的信息系统怎能毫无顾忌地采购外国产品呢?”他反问道。
中国现代国际关系研究院研究员江涌也持同样的观点。他表示,以前大家一直怀疑在IT产品中,潜藏着信息安全方面的危机,但限于自己的技术实力,无法证实。“美国针对联想的做法恰好给了我们一个警醒,说明电脑信息系统的安全建设不容懈怠。”
电脑是信息加工和处理的工具,也是信息传递的介质。国际关系学院院长刘慧认为,“通过联想‘安全门’事件,我们看到了美国人是怎样处理和管理信息安全问题,也迫切感到我国政府采购在该出手时必须出手,加大力度,保护信息安全。”
联想事件,把我国政府采购推到了保护国家信息安全的第一线。