本报记者 侯燕妮
近年来,各种各样的网络诈骗、信息裸奔、系统瘫痪等一系列网络安全事件,让网络空间成为没有硝烟的战场。互联网给人们生活带来便利的同时,网民个人信息也陷入“裸奔”的尴尬局面。如何保护网上信息安全和数据安全受到整个社会的空前关注。
“没有网络安全就没有国家安全”。随着6月1日《网络安全法》的颁布实施,我国网络安全工作有了基础性的法律框架,信息安全行业进入“有法可依”的新阶段。目前,我省的网络安全产业发展面临哪些问题?在加速布局大数据、云计算和人工智能等新兴产业的同时,如何织好网络安全这张网,需要每个人的积极参与。
挑战严峻 积极应对
6月28日,在“永恒之蓝”勒索病毒阴霾尚未完全消散之时,名为“Petya”的最新勒索病毒再度肆虐全球。与此前的“WannaCry”相似,Petya主要瞄准了能源和交通公司、金融以及政府机构的电脑,通过加密电脑文件的方式对用户进行“勒索”。
“几年前,我在美国学习期间,盗用者通过我的QQ信息给我的家人留言,说我在国外钱包丢了,让我夫人汇5万元到一个国外账号。”西安电子科技大学计算机学院杨世勇教授回顾他的经历,所幸后来骗局被识破。这样的经历,让杨世勇更加坚定自己的科技研发。“在网络时代,我们所有的人好像都住在玻璃房子里,因为在强大的数据搜索和深度计算下,有关个人的信息几乎都是透明的。”
1999年,杨世勇就开始接触信息隐藏技术,经过多年研究,他创新性地研发出具有自主bbin客户端的“隐秘通信网络软件平台”,命名为“HIDER”,意为“隐藏者”。在实际操作中,信息的传送者将要传递的信息隐藏在无关紧要的文字、图片或者视频中,对方接收到信息后,通过密匙解码,即可看到真实的信息。而对于第三方来讲,只能看到表面信息,从而防止私密信息的泄露。
病毒袭击事件爆发之后,西安交大捷普网络科技有限公司迅速就该病毒的详细信息对公众进行了解析,并提出全面应急防护方案。在董事长郭亚东看来,被发现的攻击行为只是冰山一角,大部分受害者对攻击一无所知。“看不见的安全事件危害更加巨大!”
潜力巨大 亟须扶持
酿成网络安全事件的原因,郭亚东认为主要有三方面:首先,企事业单位网络安全意识淡薄,企事业单位信息的安全是全社会信息安全的基础。我们应通过大力的宣传提高全社会的信息安全意识,使大家认识到网络安全不是可有可无的事情,而是数字化安全生存的必要保证;其次,对网络建设的投资远远不够,安全产品和技术建设投入占整个信息化投入比例太小,缺乏必要的安全产品和技术,许多层面处于不设防状态,不能全面保障安全。再次,企事业单位已购安全产品的防护策略配置不到位,使安全产品防护作用发挥不够,或者即使采取措施也并不十分有效。也有很多企业机构虽然购买了很多安全产品,但大部分都严重缺乏长期有效的运维管理和升级,安全措施形同虚设。
“陕西信息化的技术实力与潜力很大,一是因为我们有丰富的科教资源;另一方面,我省相关企业虽然规模一般,但有特色。比如,有全国甲级涉密集成企业四家、乙级三十多家的专门给军工企业、政府部门涉密网做防护。还有给电力等单位做服务的一些安全公司。”长安大学教授、陕西省信息网络安全协会会长孙大跃分析道。同时,他还指出,陕西在这个领域还未达到国内平均水平。人才外流严重,本土安全企业之间交流不足,导致政府和用户对它们了解不够,在产品本身的宣传推广上也比较欠缺。
让郭亚东最为困扰的是,政府采购市场环境对本地企业支持不够。“当前推出的企业扶持政策侧重于专项资金、税收减免等直接支持,忽视了政府采购市场环境扶持。希望以后在政府采购等招投标过程中,多支持本地安全产业,或对外地参与竞标企业增设对于本地就业及税收等方面的资格要求。广东、江苏、四川等省份就是采取这种措施,既扶持本地企业,又保证了政府用户的售后服务。用政府采购市场真正激活本地企业高速发展。”他认为,网络安全有时效性和环境认识,本土网络安全产业强,更有利于保障我省的网络安全。
积聚能量 发力未来
8月9日,在第六届中国创新创业大赛(陕西赛区)暨第四届陕西省科技创新创业大赛电子信息行业成长组决赛中,西安九索数据技术股份有限公司获得第一名。九索数据是以城市公共安全防卫为目的的海量数据挖掘分析公司,也是省内第一家军民融合试点单位。2014年至今,该公司利用数据分析预测多起重大案件,破获刑事案件数百起。目前正在与埃及、埃塞俄比亚、老挝等“一带一路”国家进行洽谈,希望用数据技术为那些国家实现社会情报管控,为当地经济发展提供数据基础。
“网信领域知识产品的竞争已经提前到国际标准的制定中,互联网标准化主导权的争夺成为国际竞争焦点。”西安西电捷通无线网络通信股份有限公司副总经理黄振海说。西电捷通数项技术已被不同范围的标准所采纳,涉及ISO/IEC国际标准10项,欧洲标准3项,国家标准23项,填补了中国在ISO/IEC网络通信、信息安全、自动识别等三个领域的国际标准空白。
2016年12月15日,由陕西省委网信办指导,西工大筹建的“陕西网络创新研究院”正式成立。这是国内首个响应国家号召建立的网络创新研究院,也是西部首家网络创新研究院。迄今为止,陕西省已经连续3年举办国家网络安全宣传周,宣传活动内容贴近群众,形式多样,维护网络安全的意识逐步深入人心。
据省委网信办主任孙琳介绍,陕西正在积极制定网信领域关键核心技术产品发展路线图,组织力量集中攻关网络安全“杀手锏”技术、非对称技术,推进网络关键技术设备自主创新和国产化,力争用5到10年时间使陕西能有几项重大网络技术走在全国乃至全球前列。