銀行業(yè)被IOE綁架 國(guó)家出新法規(guī)強(qiáng)調(diào)信息安全

責(zé)任編輯:editor004

2013-08-30 11:24:38

摘自:搜狐IT

斯諾登事件將IOE(IBM、Oracle和EMC)推到信息安全的風(fēng)口浪尖,上述廠商在國(guó)內(nèi)的主機(jī)、數(shù)據(jù)庫(kù)和高端存儲(chǔ)方面占據(jù)了壟斷的市場(chǎng)地位。

斯諾登事件將IOE(IBM、Oracle和EMC)推到信息安全的風(fēng)口浪尖,上述廠商在國(guó)內(nèi)的主機(jī)、數(shù)據(jù)庫(kù)和高端存儲(chǔ)方面占據(jù)了壟斷的市場(chǎng)地位。近日,國(guó)務(wù)院下發(fā)《關(guān)于促進(jìn)信息消費(fèi)擴(kuò)大內(nèi)需的若干意見》,這是政府首次將信息消費(fèi)提升到國(guó)家經(jīng)濟(jì)層面。

銀行業(yè)被IOE綁架

以銀行業(yè)為例。中國(guó)共有21家全國(guó)經(jīng)營(yíng)的銀行、256家地方商業(yè)銀行、2455家農(nóng)村信用社及合作銀行以及635家村鎮(zhèn)銀行。在上述企業(yè)的信息化搭建中,國(guó)產(chǎn)X86服務(wù)器(又稱通用服務(wù)器)基本上可以和IOE分庭抗禮,但在主機(jī)層面,基本上被IBM壟斷。

業(yè)界呼吁,通過去IOE來實(shí)現(xiàn)信息安全。但去IOE并不是一件簡(jiǎn)單的事件,以主機(jī)(通常指8顆處理器以上的高端服務(wù)器)為例,目前國(guó)產(chǎn)廠商只有浪潮在今年1月份推出了該類產(chǎn)品,該領(lǐng)域基本被IBM壟斷,HP和Oracle也占有少量份額。

實(shí)際上,監(jiān)管層早已開始鼓勵(lì)金融機(jī)構(gòu)IT系統(tǒng)設(shè)備國(guó)產(chǎn)化。不過,相關(guān)部門組織調(diào)研金融機(jī)構(gòu)IT設(shè)備國(guó)產(chǎn)化現(xiàn)狀時(shí),某城商行所遞交的結(jié)果卻是“國(guó)產(chǎn)品牌使用率基本為0”。據(jù)悉,這是個(gè)普遍現(xiàn)象。

安全隱患剖析

中國(guó)銀行業(yè)已經(jīng)基本上被IOE綁架,這種現(xiàn)像潛在的壞處主要有兩個(gè):

1,非法隱藏駐留在系統(tǒng)內(nèi)部的、經(jīng)過精密設(shè)計(jì)的惡意功能,俗稱“后門”,它的存在形式可以是寄生在芯片內(nèi)部或者電子線路板卡上的硬件邏輯模塊,也可以是駐留在正常運(yùn)行系統(tǒng)中的惡意軟件代碼。利用這些后門可以進(jìn)行遠(yuǎn)程停機(jī)控制命令、隱藏的系統(tǒng)登錄帳號(hào)、隱藏的數(shù)據(jù)傳輸管道、惡意的鍵盤錄入操作記錄等等。

一個(gè)簡(jiǎn)單的例子就是微軟黑屏事件,說明微軟可以隨時(shí)對(duì)軟件進(jìn)行遠(yuǎn)程控制。

2,IOE設(shè)備系統(tǒng)復(fù)雜,管理維護(hù)技術(shù)難度大,并且不對(duì)外公開其技術(shù)細(xì)節(jié),只能通過持續(xù)支付高額服務(wù)費(fèi)用,被迫接受由國(guó)外設(shè)備供應(yīng)商進(jìn)行遠(yuǎn)程維護(hù)管理。在維護(hù)過程中,系統(tǒng)控制權(quán)和系統(tǒng)中的數(shù)據(jù)完全暴露給國(guó)外設(shè)備供應(yīng)商,由此帶來巨大的安全隱患。

去IOE難度大,不能一蹴而就

浪潮集團(tuán)高級(jí)副總裁王恩東曾在接受搜狐IT采訪時(shí)表示,主機(jī)系統(tǒng)的空白是國(guó)產(chǎn)化遲遲不能提高的癥結(jié)所在?,F(xiàn)在金融機(jī)構(gòu)大手筆的采購(gòu)依然是國(guó)外的主機(jī)系統(tǒng),國(guó)際巨頭在高端領(lǐng)域利用自己的壟斷地位提高價(jià)格,攫取大量的產(chǎn)業(yè)利潤(rùn),在中低端領(lǐng)域,就刻意壓低價(jià)格,甚至比國(guó)產(chǎn)廠商還要低,就是讓國(guó)產(chǎn)廠商進(jìn)入不了金融行業(yè)。

國(guó)產(chǎn)產(chǎn)品的切換必定伴隨著一定的技術(shù)風(fēng)險(xiǎn),目前的各類政策對(duì)于技術(shù)風(fēng)險(xiǎn)處罰很重,但是對(duì)國(guó)產(chǎn)化的推動(dòng)和激勵(lì)并不完善,有專家建議,可以考慮采取激勵(lì)體系,來推進(jìn)國(guó)產(chǎn)化的逐步替代。

對(duì)銀行業(yè)來說,去IOE將是一項(xiàng)長(zhǎng)期的戰(zhàn)略工程,國(guó)家信息化專家咨詢委員會(huì)委員寧家駿認(rèn)為,在各個(gè)行業(yè)的關(guān)鍵系統(tǒng)中逐步提高國(guó)產(chǎn)化比例,是非?,F(xiàn)實(shí)的國(guó)家戰(zhàn)略需求,這樣一項(xiàng)重大的工程,需要國(guó)家配套政策、需要民族產(chǎn)業(yè)的發(fā)展,甚至需要公民戰(zhàn)略意識(shí)的提升。我們應(yīng)該制定長(zhǎng)遠(yuǎn)規(guī)劃,從小處做起。

鏈接已復(fù)制,快去分享吧

企業(yè)網(wǎng)版權(quán)所有?2010-2024 京ICP備09108050號(hào)-6京公網(wǎng)安備 11010502049343號(hào)