自主可控是我国企业信息化安全的基石
浪潮集团西南大区总经理杜方治
科学技术日新月异的发展,使人类快速进入信息化时代。今天人们已经处在信息化的包围中,没有人可以置身事外。对于企业也是一样,信息化管理已经成为企业管理的主流,趋势。这个趋势是不可扭转的。而且,现在很多企业都以实现信息化管理为荣。但是,现在我国企业在信息化的同时也存在一些盲点和隐患,其中非常重要的一点就是安全问题,一旦出现业务数据或商业机密的外泄,对企业来说是毁灭性的打击,所以企业信息化安全是企业信息化建设中重要的一环,是企业正常运行和数据安全的保障,如何做好信息化安全,是每个企业都面临的问题。但是目前,大多数企业信息化的核心应用系统的软、硬件设备几乎全套采用了国外的产品技术,从整体上来说,企业信息化核心应用基础设施的选型、配置起点较高,但从另一方面讲,信息安全系统的可控性、可知性、可预防性水平较低。国外的IT 厂商通常不会向中国用户提供核心技术和专利,因此国内用户很难对设备的整体可信性、可靠性、可控性进行全面检测,分析判断出设备中是否存在“后门”、“陷阱”、“漏洞”、“软件炸弹”、“隐蔽指令”等安全威胁,一旦这些“漏洞”被利用,实施攻击、入侵、修改、恶意破坏或者窃取机密数据信息,其后果不堪设想。据公安部有关资料显示,近年来国内大量网络泄密案件、窃密案件、信息安全事件均与软硬件设备中存在的“漏洞”有关。
目前我国大部分企业在高端IT 产品采购上几乎没有可选择的空间,对国外IT巨头的依赖程度过大,信息系统运行后每年仅硬件维修保养一项就产生高额的附加成本费用,这些都不利于企业信息化的长远发展。同时随着信息化建设提速,其中存在的信息安全问题也日益突出,因此在允许的情况下实施信息化建设的自主可控不仅可以降低信息系统设备采购、开发、运维成本,满足行业信息化发展的长远战略需要,同时也更是企业信息化安全建设的关键所在。
那么谈到自主可控,从概念上分析,首先是“自主”,而后才能达到真正“可控”,“自主”是“可控”的必要条件。要实现信息安全系统的自主可控,就必须要求信息安全产品真正自主化。从狭义上讲,使用国产自主化的软硬件产品、技术和服务,是信息安全体系自主可控的基础;从广义上讲,自主可控应该涵盖信息化发展的全过程,各个环节都实现自主可控,这样才能构建完整的、自主可控的信息安全体系。
目前我国信息化在通信方面的技术,经过这些年的发展,已经达到了国际水平,在核心技术上已经能够自主创新,而且网络部分也是各个企业信息化安全重点考虑的部分,国产设备在网络上已经占据了一定的份额,为我国企业的网络提供了安全的屏障,但是在注重网络安全可控的同时,我们往往忽略了后端的服务器和存储设备的安全和自主可控性,大量的服务器和存储设备仍然被国外巨头所把持。
以服务器为例,服务器是信息系统的重要组成部分,它以操作系统和硬件系统为基础,担负着对信息和数据存储、传输、处理和发布的重要任务,服务器安全问题是网络安全问题的核心。随着信息技术的不断发展,服务器在信息系统中所承载的任务越来越多。权威数据显示,整个信息系统中大约有80%的数据是由服务器来处理的,并且随着服务器功能和性能的不断发展,信息系统对服务器的依赖程度将越来越大。黑客攻击、重要数据被窃取等安全事件一旦发生,对整个企业信息系统的安全会造成非常大的影响,从而造成非常严重的损失。
浪潮作为国内服务器厂商的领导者,对服务器的安全可控一直都非常重视,在07年,浪潮研究的《信息安全技术服务器安全技术要求》被国家标准化委员会正式公布成为国家标准。该标准结合了浪潮在服务器方面的优势,并融合其多项专利技术,制定出了符合我国国情的服务器安全技术要求,填补了国内外在服务器安全技术领域标准的空白。
在另一方面,浪潮依托此标准也推出了国内第一款自主研发的安全服务器,可以对服务器包含硬件安全、运行安全、数据安全、数据库安全和应用安全等几个层面进行统一的保护,其采用专用网络安全芯片、系统内核加固、硬件容错等先进技术,在不影响服务器处理性能的基础上,实现服务器系统多层次、全方位的有效保扒从根本上提升服务器的安全等级和抗攻击能力。
同时,浪潮十分重视自主创新,拥有国家级服务器和存储重点实验室和一支上千人的科研队伍,每年都投入大量的资金在研发上,承担了32路容错服务器和海量存储系统等多个国家863计划项目,浪潮始终坚持所有技术和产品,尽量都由自己研发,能自主的就要尽最大可能实现自主;不能自主的,必须保证它是可控可知的,即要对信息安全技术与产品的风险、隐患、漏洞、潜在问题做到让客户心中有底,确保信息化安全的可控。
最后,企业信息化的进一步发展,需要纵深方向的安全防御体系作为支撑,信息安全系统自主可控的问题不从根本上解决,核心技术与重要信息系统受制于人的局面就不会改变,全面的安全防御就成为一句空话。实现高度的信息安全系统势在必行,但又任重道远,自主可控是一个逐渐发展、深化、完善的过程,浪潮作为一家民族IT企业,希望和在座的各家企业一起承担起维护我国企业信息安全的重任,真真正正实现自主、可控、安全、可靠的信息化。