对比中外信息安全差距 加密软件或成对策之一
北京鹏宇成软件技术有限公司
      一提及信息安全,每个人心中都会生成自己的一幅画面,有人会想到自己QQ密码被盗、账号密码被公开等网络乱象;有人会想到企业机密被泄漏,设计方案被模仿的恶意竞争;有人会想到国际舆论指责“中国黑客威胁论”的硝烟味道,总之,信息安全陷入空前的关注、争议和全民讨论之中。鹏宇成安全专家表示,以国家利益角度看信息安全形势,似乎更让人忧虑,这也是由于思科频繁被曝安全漏洞危及国家经济命脉点爆信息安全焦点。在国际网络安全形势扑朔迷离的关键时期,这个问题显得更加敏感。

      鹏宇成认为,信息安全在国家战略中处于一个什么样的高度,便基本决定了它的信息安全状况。和国外比起来,我国对于信息安全方面的重视程度还有待提升。在我国,GDP压倒一切,于是对外企大开国门,给外企提供超国民待遇,使得大量国外信息安全产品长驱直入,甚至主导了中国核心经济企业大部分的份额。而美国等发达国家把安全问题看作是国家利益高于一切,对于美国的网络受到攻击,甚至可以动用国家所有力量加以应对。

      这种对比还是比较耐人深思的。而在信息安全意识提高,从国家战略的高度强调信息安全问题并成为全民行动之前,再怎么重复赘述都不为过。

      据鹏宇成了解,目前中国大部分重要领域,如金融、能源、电信等信息基础设施中使用的中高端产品和关键服务都来自国外。作为全球网络设备最大的制造商的思科,在中国的核心技术设备中占据大部分份额,左右着我们的网络命脉,因此之前频频爆出的安全漏洞引起了各方面的普遍忧虑。在非和平时期,思科的设备可能会发挥很大的作用,如果说我们也像伊朗和这些国家被列为敌对国家遭受攻击,遇到震网病毒、火焰病毒的话,电网一出事,整个国家经济就瘫痪了。

      在我国严峻的信息安全隐忧现状对比之下,是美国一直在国家信息安全方面的不断投入。美国宁可不用华为生产的廉价而服务好的设备,而使用本国企业生产的设备,并且为了限制华为在美国的市场扩张,更是抛出了华为中兴“损害美国国家安全”的论调。美国加强信息安全是公告于天下的,从克林顿政府建立信息高速公路,到布什总统出台网络空间的国家战略,一直到奥巴马当前的战略,出台了很多相关规定,成立了相关的机构。从布什让克拉克出任安全顾问,到奥巴马任命霍华德·施密特为网络安全协调官,成立国土安全部进行综合协调,这一条线是非常清晰的。

      由于网络基础设施很多时候会被应用到关系国计民生和国家安全的重要领域,因此在当今社会,信息安全早已不是一个简单的商业问题,它已成为国家主权的另一种承载方式。然而一直以来,信息安全问题的重要性在中国被严重低估了,我们在这方面的意识、管理规范以及立法准备,都远远落后于现实的需要。因此,重新评估信息技术对国家安全的影响,并制定相应的对策,已经变得越来越重要与迫切。

      这个对策当然要站在国家战略的高度来制定,并且也不是单一因素就能彻底解决的。首先,对信息安全的重视程度要上升到国家利益的高度,从国家战略、法律法规、法制网络、国外产品的进入及审核机制、本土产品的自主研发等,都应该有相应政策的依据、扶持和主导。充分发挥国家机器的作用,从整个机构设置、顶层设计、战略的国家力量上加大投入。

      其次,行业自律显得非常关键。作为使用国外产品的核心企业,要居安思危,建立完善的信息安全保障解决方案,未雨绸缪总好过亡羊补牢。在采购软件产品的时候,要提高信息安全保护意识,多使用本土产品,不能因为规避责任而“崇洋媚外”。在保护企业网络信息安全的解决方案构架过程中,加密软件或能成为关键的一环,因为它是针对数据信息本身所进行加密处理的安全手段,把企业中的核心机密文件置于透明强制的加密环境,防止任何人以任何方式将敏感数据带出企业环境,对于企业网络产品漏洞开放的黑客窃取行为也是一种有力的还击。对于加密软件哪个好的问题,鹏宇成基于企业内网信息安全自主开发的加密软件产品——核心文件保护系统给用户提供了实时、高效、便捷、安全的加密策略,成为企业布局内网信息安全加密产品的不二之选。

      最后,要从根本上改变对国外的依赖,国内企业要加强自身的研发实力,在本国市场逐渐取代国外产品。这是走信息主权自主之路必经的阶段,是从长远角度提出的解决措施。虽然加密软件可以保护数据本源不被窃取,但要想达到真正的主权在手,需要双管齐下,产品自主、加密保护一样都不能少。