
金融信息與網(wǎng)絡(luò)安全,事關(guān)金融穩(wěn)定和國家經(jīng)濟安全。在2月28日由人民網(wǎng)、證券時報聯(lián)合主辦的"2013年國家金融信息安全"研討會上,針對當(dāng)前我國金融業(yè)信息網(wǎng)絡(luò)基礎(chǔ)設(shè)施薄弱、外資設(shè)備廠商技術(shù)漏洞所帶來的潛在安全威脅等多重挑戰(zhàn),專家們普遍建議應(yīng)將其上升到國家法律層面進行立法支持,并對進口網(wǎng)絡(luò)設(shè)備與軟件進行安全審查并制定貿(mào)易管制措施。
我國金融業(yè)信息安全面臨"思科"等嚴(yán)重威脅
去年10月9日美國眾議院情報委員會發(fā)布調(diào)查報告,以華為、中興等中國電信設(shè)備企業(yè)可能對美國帶來安全威脅為由,要求政府機構(gòu)及企業(yè)免購其設(shè)備。美國封殺華為事件在國際上引發(fā)了掀然大波,同時也無疑為我國敲響了"國家信息安全"的警鐘。
1997年,美國喬治·華盛頓大學(xué)網(wǎng)域空間政策研究所的學(xué)者Reto E. Haeni在《信息戰(zhàn)導(dǎo)論》一書中寫道:由于美國在軟件上的絕對優(yōu)勢(如windows、UNIX操作系統(tǒng)),美國政府就能夠決定所有軟件如不設(shè)有特洛伊木馬程序則禁止出口。只要與美國國家核心利益發(fā)生沖突,這些隱藏的程序就可能被激活并發(fā)給美國中央情報局。據(jù)有關(guān)資料披露,美國情報機構(gòu)就曾與以色列合作,憑借對微軟Windows操作系統(tǒng)各種版本的深入了解以及對工業(yè)控制系統(tǒng)的專業(yè)知識,創(chuàng)造了蠕蟲病毒震網(wǎng)(Stuxnet),并利用這種病毒破壞了伊朗的核研究項目。
除直接為美國政府獲取情報信息提供便利外,思科等不少外資設(shè)備廠商其產(chǎn)品本身還不同程度上存在技術(shù)安全漏洞。在哥倫比亞大學(xué)所做的一項由美國國防部和國土安全部共同資助的研究就發(fā)現(xiàn),思科的VoIP電話(網(wǎng)絡(luò)電話)存在嚴(yán)重安全漏洞,黑客通過植入惡意代碼可竊取到思科VoIP電話的通話內(nèi)容。
據(jù)中國上市公司協(xié)會副會長安青松介紹,當(dāng)前包括金融、軍工、能源、民航在內(nèi)的很多涉及國計民生的領(lǐng)域越來越依賴信息網(wǎng)絡(luò)系統(tǒng)。其中,從金融業(yè)情況來看,中國四大銀行及各城市商業(yè)銀行的數(shù)據(jù)中心全部采用思科設(shè)備,思科所占有的中國金融行業(yè)市場份額竟然高達70%以上。這一觸目驚心的數(shù)據(jù)背后,在反思之余更顯示出中國金融業(yè)信息安全的脆弱現(xiàn)狀。
而中國國家互聯(lián)網(wǎng)應(yīng)急中心抽樣監(jiān)測則顯示,2011年有近5萬個境外IP地址作為木馬或僵尸網(wǎng)絡(luò)控制服務(wù)器,參與控制了我國境內(nèi)近890萬臺主機,其中有超過99.4%的被控主機,源頭在美國。而仿冒我國境內(nèi)銀行網(wǎng)站站點的IP也有將近四分之三來自美國。這些潛在的安全隱患,一旦變成事實,將給中國金融系統(tǒng)乃至國家安全帶來不可想象的損害。
專家敦促出臺國家金融信息安全法規(guī)及審查機制
以思科為代表的外資設(shè)備廠商之所以能夠得以長驅(qū)直入,正得益于中國各級政府的"不設(shè)防"態(tài)度,甚至是"無法可依"的尷尬現(xiàn)狀。由于缺乏清晰的信息安全意識和相應(yīng)的機制,中國目前還沒有出臺對進口網(wǎng)絡(luò)設(shè)備與軟件進行安全審查并制定相關(guān)貿(mào)易管制的措施,更談不上設(shè)置市場準(zhǔn)入門檻。
思科于1994年進入中國市場,如今其廣泛涉及中國的政府公共事業(yè)、金融、石油化工乃至軍工等敏感領(lǐng)域。據(jù)相關(guān)數(shù)據(jù)顯示,2011年,思科在中國的收入占其全球收入的16%。2011財年,思科全球凈收入為65億美元。
事實上,在當(dāng)前中國,對于外資網(wǎng)絡(luò)設(shè)備產(chǎn)品及軟件應(yīng)用的領(lǐng)域范疇、什么領(lǐng)域必須使用國產(chǎn)等諸多問題,國內(nèi)還沒有出臺相關(guān)規(guī)定。研討會上,與會的嘉賓及專家學(xué)者普遍認(rèn)為,美國政府在維護國家網(wǎng)絡(luò)安全方面的做法,非常值得中國政府借鑒。
十多年來,美國先后制定了《美國愛國者法案》、《網(wǎng)絡(luò)空間國際戰(zhàn)略》、《網(wǎng)絡(luò)空間可信身份標(biāo)識國家戰(zhàn)略》、《網(wǎng)絡(luò)空間安全國家戰(zhàn)略》、《網(wǎng)絡(luò)情報共享與保護法》等系列法律法規(guī),并組建了網(wǎng)絡(luò)戰(zhàn)司令部等機構(gòu),作為獨霸網(wǎng)絡(luò)空間的保障。
對此,專家現(xiàn)場呼吁中國應(yīng)立即展對思科等外資通信系統(tǒng)安全的調(diào)查,應(yīng)將其上升到國家法律層面進行立法支持并出臺國家金融信息安全法規(guī)及審查機制。金融行業(yè)更應(yīng)當(dāng)率先警惕使用思科等產(chǎn)品帶來的潛在安全威脅。
加強國家金融信息安全宣貫
事實上,早在去年6月份國務(wù)院就出臺了《關(guān)于大力推進信息化發(fā)展和切實保障信息安全的若干意見》,而在隨后11月份召開的黨的"十八大"就健全信息安全保障體系明確指出,要進一步提高風(fēng)險認(rèn)識,扎實做好安全防控工作。
專家們討論認(rèn)為,除加快立法支持外,國家金融信息安全最終還是要依靠眾多崛起的本土廠商,唯有如此,我們才完全有能力構(gòu)建一套國內(nèi)自主的金融信息安全防御體系,真正將國家信息安全戰(zhàn)略落實到位。
國內(nèi)知名電信專家項立剛則表示,對于思科等外資企業(yè)安全性存在問題的產(chǎn)品設(shè)備,首先應(yīng)該限制使用并進行安全審查管制,其次要逐步采取安全性高的產(chǎn)品進行代替。而從產(chǎn)品替代性來看,中國經(jīng)過10多年大力自主創(chuàng)新,華為等國內(nèi)很多廠商的產(chǎn)品設(shè)備可以替代思科產(chǎn)品,無論是技術(shù)、質(zhì)量,還是在價格上。
而來自工業(yè)和信息化部信息安全協(xié)調(diào)司的最新消息顯示,積極推進國家信息安全戰(zhàn)略出臺和宣傳貫徹,已經(jīng)成為該司局2013年的首要工作。由此我們可以推斷,中國的國家信息安全問題將進一步得到重視,越來越多的國字號信息安全技術(shù)、產(chǎn)品將為包括金融行業(yè)在內(nèi)的國家各行業(yè)信息安全保駕護航。
文章來源:TOM新聞