![]() |
|
|||
截止2014年6月中國網民人數達6.32億,2013年中國電商零售總額超過了3000億美元,中國已經從世界人口大國、經濟強國邁進了互聯網大國時代,而面對洶涌而至的互聯網時代,既是機遇,也是挑戰。互聯網技術在各個領域的應用極大的提升了生產效率,帶來了生活的便利,與此同時黑客、病毒等安全問題,像這枚“互聯網”的硬幣的兩面,也一起帶到了互聯網時代的文明。
當前的互聯網在以每秒產生數以萬TB數據在迅速成長,根據2013年互聯網安全大會的數據,每天20億人使用互聯網,發生網絡攻擊2億次,網絡安全的重要性日益凸顯。在全球已經有四十多個國家頒佈了網絡空間國家安全戰略,保障網絡安全在我國已經上升到國家戰略。今年2月27日中央網絡安全和信息化領導小組宣告成立,加強頂層設計,加快基礎設施建設,加快技術研發,加快人才培養,提高全民網絡安全的意識技能,特別是提升億萬網民依法上網、文明上網、安全上網的意識,來共同維護網絡安全,國家安全維護網民的切身利益已成爲全社會的重大課題。
14年11月24日首屆國家網絡安全宣傳週在京召開,會上我們明顯感覺到國家對信息安全領域的重視,與此同時隨着政府去IOE的決心,國內的企業將擔負起更多國家及企業安全方面的重任。而國內真正擁有大數據級計算能力的企業僅有360、百度、騰訊、阿里等企業,如何在大數據時代,應對新形勢下的國家網絡安全的命題顯得尤爲關鍵和緊迫。
去IOE勢在必行,國內廠商需挺身而出
國家安全高於一切,去“IOE”被國家提升到戰略高度。去“IOE”提法最早來自工信部,時間爲2012年年中。國內廠商中興、華爲在開拓美國市場時遭不公平待遇,美國以威脅信息安全爲由將其擋在門外,這被國內市場視爲赤裸裸的歧視及其對本土市場的保護。這期間,國內經濟面臨結構調整的壓力,政府倡導城鎮化、產業化、信息化等“三化”融合,但工信部在就信息化問題調研中發現,國內廠商處境很窘迫,廠商抱怨說,在國外開拓市場遇阻正常,但在國內阻力一樣重重,在很多關鍵領域,比如金融、電信、能源等IT系統幾乎被IOE壟斷。正是基於這一反饋及對國家安全的考慮促使工信部提出要去“IOE”,實現自主可控。
所謂去“IOE”,是對去“IBM、Oracle、EMC”的簡稱,三者均爲海外IT巨頭,其中IBM代表硬件以及整體解決方案服務商,Oracle代表數據庫,EMC代表數據存儲。去“IOE”策略更廣泛的理解是對一些核心領域要求其IT系統及設備做到自主可控,比如金融、電信、能源等領域。而去IOE的核心在於棱鏡門等事件暴露的國家信息安全問題,需擺脫外資數據、技術公司的束縛,而近日中國政府宣佈禁止採購卡巴斯基和賽門鐵克的殺毒軟件無疑是實際的信號釋放,預示國家決心給予國內廠商更多的機會。
安全領域老兵周鴻禕曾在內部信指出:未來,國家之間的戰爭可能主要以網絡戰的形式存在,全世界跨國公司的競爭可能會發展到使用入侵網絡的方式獲取商業情報。大數據時代,企業的安全也會變得越來越重要。美國一個叫Target的大零售商,服務器被攻破,導致很多用戶信用卡資料泄漏。中國的電商暴露出來的安全問題更多,數據傳輸、存儲沒有統一的安全規範,甚至記錄了不該記錄的消費者信用卡信息。你會發現,這還是被暴露出來的問題。很多企業被黑客入侵了,自己還不知道,或者知道了不敢對外聲張。
國家領導人心繫網絡安全
2014年11月24日,首屆國家網絡安全宣傳週第一天晚間,中共中央政治局常委、中央書記處書記、中央網絡安全和信息化領導小組副組長劉雲山在啓動儀式上發表講話,參觀了包括360公司在內的網絡安全公衆體驗展。劉雲山強調,要不斷增強全民網絡安全意識,爲建設網絡強國提供有力保障。
劉雲山在陪同下,首先來到了位於會場入口的360公司展臺,聽取了360公司總裁齊向東關於中國網絡安全威脅地圖的相關介紹。劉雲山指出,在充分享受互聯網種種便利的同時,也要清醒的看到,網絡攻擊、網絡詐騙網絡侵權時有發生,網上黃賭毒、暴力恐怖、網絡謠言等有害信息屢禁不止,嚴重危害國家安全,損害人民利益。維護網絡安全,規範網絡秩序,已成爲廣大羣衆的共同呼聲。依法維護網絡安全是全面推薦依法治國的重要內容。”
此次國家網絡安全宣傳週,從國家層面領導人對網絡安全的關心和重視,表現出中央不論從頂層設計還是到基礎設施建設,全面提升國家網絡安全的決心和願望。
安全廠商的機遇和挑戰
個人安全領域經過國內安全廠商多年的耕耘和發展,已逐漸成熟,而企業級和政府級的安全和防禦對於安全廠商將迎來更多的機遇和挑戰。在國家層面去IOE的大環境下,我們看到本土安全廠商積極探索基於大數據時代下,企業級、政府級的安全領域。據瞭解,早在2013年9月,360公司董事長周鴻禕亦曾透露了進軍企業級安全市場的想法,並公佈了“360天擎、360天眼、360天機”三款企業級產品,分別針對終端安全管理、未知威脅發現和移動終端安全管理。與傳統安全產品邏輯不同,奇虎360安全產品的邏輯是主動防禦。在終端快速發展的形勢下,傳統安全軟件已無法完全有效防禦,尤其在APT和ODAY漏洞的威脅,更多的企業數據、個人隱私面臨泄露或數據丟失風險。索尼公司曾在遊戲領域,因大量玩家的數據和信息被泄露,而損失高達上百萬美元。據瞭解"360天眼"是針對APT攻擊與下一代未知威脅的核心檢測設備。它通過對未知病毒代碼、0day漏洞等的精確檢測,能夠全面實現對APT攻擊的發現、阻斷和防禦,保護企業信息和大數據安全。資料顯示,安全廠商奇虎360產品已在工信部、水利部、商務部、國家稅務總局、天津工商總局、雲南檢察廳、中央黨校、新華社、中石油、南方航空、廣發證券、葛洲壩集團、浙江大學等一百多萬家政府單位及大企業部署。360殺毒網絡版、360XP盾甲企業版2014年被納入中央政府採購產品。
網絡安全--全社會的課題
網絡安全不僅是廠家的問題,更是全社會的課題。安全周的舉辦,除了展示創新技術,更需要全民提高網民的安全意識。同時營造國家良好的網絡安全環境。
構建網絡安全,需要幾方面的合力。首先是必須要有自己民族的世界級的網絡安全公司。360作爲目前中國最大的互聯網安全公司有更大的責任;其次政府要重視,十八大之後,國家成立了網絡安全小組,在思想和行動上將網絡安全提升到了一個新的高度;第三,需要網民的積極參與,網民是互聯網的主體,安全是一個動態的過程,除了不斷提高技術,需要網民的配合和支持。