當(dāng)前,隨著互聯(lián)網(wǎng)的快速發(fā)展,信息化浪潮正洶涌澎湃,然而,網(wǎng)絡(luò)技術(shù)的飛速發(fā)展并沒有帶來網(wǎng)絡(luò)環(huán)境的凈化,反而是安全問題越來越嚴(yán)重。
有關(guān)部門監(jiān)測到,僅今年上半年,新增的移動(dòng)惡意程序相比去年同期就增長了13%。如此形式下,以現(xiàn)有的安全技術(shù)和ICT產(chǎn)業(yè)基礎(chǔ),國家的安全該如何保障?企業(yè)的安全該如何防御?
不團(tuán)結(jié)就不安全
每一家安全廠商都希望做大而全的完整的產(chǎn)品線,但每一個(gè)點(diǎn)上都做得很粗糙。想的是怎么分蛋糕,而不是怎么把蛋糕做大。
其實(shí),中國的網(wǎng)絡(luò)安全薄弱到何種程度,很多人并不知曉。
去年有兩件非常轟動(dòng)世界的事都和中國相關(guān):一個(gè)是在2月份美國發(fā)布了APT分析報(bào)告,另一個(gè)是6月份發(fā)生的斯諾登棱鏡門事件。
國家計(jì)算機(jī)網(wǎng)絡(luò)應(yīng)急技術(shù)處理協(xié)調(diào)中心副主任兼總工程師云曉春透露,從APT分析報(bào)告和斯諾登公布的資料發(fā)現(xiàn),中國的技術(shù)和美國相比差距還是非常大的,包括威脅評估、追蹤溯源、取證能力。美國擁有全面的監(jiān)管和精確制造能力,而中國在網(wǎng)絡(luò)安全基礎(chǔ)設(shè)施方面仍然非常薄弱,防滲透能力非常差。而且,從棱鏡門事件可以看到,美國在面臨網(wǎng)絡(luò)安全問題的時(shí)候能夠有效協(xié)調(diào)安全廠商、技術(shù)機(jī)構(gòu)、媒體形成常態(tài)化優(yōu)勢,而中國在技術(shù)標(biāo)準(zhǔn)、監(jiān)管機(jī)制和產(chǎn)業(yè)聯(lián)合引導(dǎo)方面還是非常不足。
今年上半年的“心臟出血”漏洞,引起全世界高度重視。有機(jī)構(gòu)初步統(tǒng)計(jì)了約20個(gè)國家的OpenSLL漏洞修復(fù)水平,能在漏洞被發(fā)現(xiàn)72個(gè)小時(shí)后修復(fù)的,全球平均水平是40%,但中國僅有18%的網(wǎng)站修復(fù)了漏洞。直到現(xiàn)在,還有16%的網(wǎng)站沒有進(jìn)行修補(bǔ)。
另外,產(chǎn)業(yè)界的不團(tuán)結(jié)也是導(dǎo)致安全技術(shù)和安全防護(hù)能力不高的原因。“每一家安全廠商都希望做大而全的完整的產(chǎn)品線,但實(shí)際上每個(gè)點(diǎn)上我們似乎都做了,每一個(gè)點(diǎn)上我們卻做得都很粗糙。大家更多的追求的是商業(yè)模式上的創(chuàng)新,在技術(shù)方面,實(shí)際上我們投入得非常少。”云曉春說,“這樣的結(jié)果是大家都聚焦在一個(gè)有限的市場上,想的是怎么分蛋糕,而不是怎么把蛋糕做大。同質(zhì)競爭的結(jié)果往往是高質(zhì)量的安全產(chǎn)品賣出了一個(gè)白菜價(jià),導(dǎo)致廠商盈利能力越來越差,也導(dǎo)致整個(gè)技術(shù)創(chuàng)新能力提高幅度有限。”
反過來看,美國的安全產(chǎn)業(yè)總體格局非常完善,在最底層有強(qiáng)大的、全世界都要使用的基礎(chǔ)信息巨頭IBM、微軟、思科等,在上面有一系列網(wǎng)絡(luò)安全的產(chǎn)業(yè)聚集,而且有一系列的專業(yè)安全廠商,同時(shí)針對相應(yīng)的政府部門有一系列的專業(yè)技術(shù)企業(yè),所有這些企業(yè)就構(gòu)成了一個(gè)完整的網(wǎng)絡(luò)安全產(chǎn)業(yè)格局,這種體系格局自然而然對提高美國整體網(wǎng)絡(luò)安全能力變得非常重要。
D1Net評論:
常言道:團(tuán)結(jié)就是力量。在互聯(lián)網(wǎng)時(shí)代下,團(tuán)結(jié)就是安全,網(wǎng)絡(luò)安全問題的解決,并不是哪一個(gè)廠商面臨的難題,而是整個(gè)互聯(lián)網(wǎng)行業(yè)面臨的共同難題,為此,要發(fā)揮每個(gè)互聯(lián)網(wǎng)企業(yè)的力量,推動(dòng)互聯(lián)網(wǎng)的發(fā)展邁向更高臺(tái)階。