去IOE化与信息安全成本建议

 公司新闻     |      2019-10-21 00:06:54  文章作者:幻影卫士  来源:幻影卫士

十八届三中全会的重大成果之一是成立国家安全委员会。故此,市场人士认为,国家安全高于一切,据悉,去“IOE”提法最早来自工信部,时间为2012年年中。

幻影卫士新闻

所谓去“IOE”,是对去“IBM、Oracle、EMC”的简称,三者均为海外IT巨头,其中IBM代表硬件以及整体解决方案服务商,Oracle代表数据库,EMC代表数据存储。去“IOE”策略更广泛的理解是对一些核心领域要求其IT系统及设备做到自主可控,比如金融、电信、能源等领域,在这些领域,“IOE”为代表的国外IT厂商占据绝对优势。

此前,中国信息化建设长期依赖进口设备,中国工程院院士倪光南等一直表示进口设备存在技术完全不可控,由此将给国家信息安全带来隐患。进口产品是否存在后门等恶意程序难以确定,而且美国政府规定美国公司的信息产品缺陷要及时上报政府,美国政府有可能利用这些漏洞进行非法活动。目前这些观点和猜测已经得到事实的证明,国产化迅速成为不可阻逆的大趋势。而IOE正是美国在信息产品最具代表性的三家企业,在这种形势下,去IOE完成了从一个专业技术话题向大众话题的蜕变——用国产产品替代进口设备,成为舆论的焦点。

幻影卫士新闻

中国共产党十八届三中全会公报指出:将设立国家安全委员会,完善国家安全体制和国家安全战略,确保国家安全。此前的“棱镜门”事件不仅为国家信息安全保护敲响了警钟,也让国产安全厂商更深切地体会到产业发展的重要性和自己所肩负的国家信息安全保护的重大责任。在关系国计民生的国家级重点项目知识产权、公安、安全等领域采用国产安全产品,对于国家安全有着重要的意义。 

我国信息行业起步较晚,IT和互联网行业的“先入为主”效应和倍增效应,造成了当前我国在信息化进程中因使用习惯和兼容性等方面的问题,仍大量使用国外的硬件和软件。从信息安全和国家安全的角度考虑,以上隐患首先威胁到的是掌握国家信息核心部门的政府。这些产品可能被预置了“后门”,产品本身可能就带有容易被攻击的漏洞,给国家信息安全造成了重大威胁。加快推广使用国产自主研发的安全产品,可以从根本上杜绝海外安全产品给国家信息安全带来的威胁。

由此,对于涉及国家机密或国家安全的产品,要以国家利益至上的原则采取限定性的措施,要采取有力举措提高全社会的信息安全意识,并且通过立法等手段加大对国产软件产品和国家信息安全的全面保护。随着国家安全委的成立,预计未来管理层将更加重视信息安全对国家安全的影响,将支持国产信息安全产品的发展,加大对国家信息安全的保护力度。当前信息安全问题已经上升到国家安全的高度。如果国家的机密数据、战略资源、商业敏感数据等信息经由国外产品一览无余,那么国家的利益和地位将受到严重的影响。因此,建立自主可控的信息安全体系势在必行,信息产品、设备的采购应当尽量采购国产设备.

幻影卫士新闻

IDC企业级系统与软件研究部在八月最新发布的《中国市场国产化和开放化趋势分析》中指出: 中国政府及国有企业采取审批程序作用在于监管国内IT市场,发现国际厂商提供的产品是否存在安全隐患,以便第一时间采取防范措施。

在国际上,对信息安全工作制度的管理有一套通行的尺度——ISO(国际标准化组织)17799。这个标准来源于BSI(英国标准化组织)7799,因为其管理的科学性,被ISO纳入为国际标准。I-SO17799将信息安全的管理分为十大类,其中只有“操作、通讯”、“访问控制”、“开发维护”可以通过技术的手段来实现。而其余包括“策略”、“组织”、“资产分布”、“个人安全”、“环境”、“业务连续性”、“符合(法律、政策)性”7个类别都是需要通过企业管理来实现。这与“三分技术、七分管理”的说法只是巧合。不过,它们都强调了管理对于信息安全工作的重要。信息安全工作投入多少是企业关注的问题。国际的一般作法是信息安全的投入要占到企业信息建设投入的15%。这个数字对于国内企业还很难达到,但若要保证信息安全,这个数字最低不可低于5%。