中國電子信息產(chǎn)業(yè)集團(tuán)有限公司董事長芮曉武
尊敬的各位專家,各位來賓,各位領(lǐng)導(dǎo),大家上午好!首先我代表中國電子信息產(chǎn)業(yè)集團(tuán)有限公司歡迎大家光臨本次會(huì)議。
當(dāng)前,對(duì)于信息安全的重要性,無論如何描述都不為過,在此我無需多說,在座的都是這個(gè)領(lǐng)域的專家。我只想重點(diǎn)講一講中國電子如何看待和如何開展信息安全的工作。
在三年半以前,中國電子下定決心把信息安全、網(wǎng)絡(luò)安全作為我們的核心主業(yè)板塊,優(yōu)化配置資源,全力以赴,開展了一系列的工作。我們開展工作的最基本的指導(dǎo)思想就是聯(lián)合攻關(guān)。之所以將聯(lián)合攻關(guān)或者叫聯(lián)合創(chuàng)新作為一面旗幟高舉,是因?yàn)槲覀冋J(rèn)為解決信息安全的問題迫在眉睫,而“斯諾登”事件的爆出使大家對(duì)它有了一個(gè)更深刻的認(rèn)識(shí),對(duì)信息安全問題的急迫性有了更深刻的體會(huì)。要在短時(shí)間內(nèi)有效地解決這個(gè)問題,不能只靠一家企業(yè)的一己之力,必須要靠大家聯(lián)合攻關(guān)。
信息安全問題越來越復(fù)雜,面臨的困難越來越多。安全攻擊大致可以分為五類:從個(gè)人、黑客、小的利益團(tuán)隊(duì)、極端組織,最后到國家行為層面的網(wǎng)絡(luò)攻擊。如此大規(guī)模高復(fù)雜性的問題,絕非一家企業(yè)所能應(yīng)對(duì)。另一方面我們認(rèn)為,對(duì)國家的一些重要基礎(chǔ)設(shè)施,如前面提到的能源、交通、電網(wǎng)等領(lǐng)域,其安全也絕對(duì)不是一家公司的產(chǎn)品就能達(dá)到防護(hù)目的。因此我們認(rèn)為最好由國內(nèi)企業(yè)聯(lián)合,形成國家在工控領(lǐng)域信息安全方面的防護(hù)體系,實(shí)現(xiàn)對(duì)重大基礎(chǔ)設(shè)施的保護(hù)。本著這個(gè)基本的指導(dǎo)思想,并且希望能夠在比較短的時(shí)間內(nèi)有效解決這些問題,因此我們認(rèn)為聯(lián)合創(chuàng)新是必由之路。
下面我舉幾個(gè)例子。首先在計(jì)算機(jī)系統(tǒng)方面,我們?nèi)臧胍郧熬烷_始聯(lián)合創(chuàng)新,我們聯(lián)合行業(yè)內(nèi)五六十家企業(yè)研發(fā)計(jì)算機(jī),稱之為本質(zhì)安全,這種聯(lián)合創(chuàng)新后來得到了國家的認(rèn)可,被工信部授予了國內(nèi)唯一的一個(gè)聯(lián)合攻關(guān)基地,效果非常明顯。在剛開始做的時(shí)候,雖然有核高基支持,但是由于缺乏統(tǒng)一的系統(tǒng)總體規(guī)劃,僅僅把國產(chǎn)的軟硬件產(chǎn)品“堆”在一起,仍無法實(shí)現(xiàn)想要的計(jì)算機(jī)系統(tǒng),甚至很多軟硬件搭在一起效率極低。后來正是依靠聯(lián)合攻關(guān),既有分工又有合作,才把這個(gè)問題解決了。時(shí)至今日,這種純國產(chǎn)的計(jì)算機(jī),從軟件到硬件,從CPU到系統(tǒng),一直到數(shù)據(jù)庫、到外設(shè),包括打印機(jī)、攝像頭,都是中國國產(chǎn)的產(chǎn)品,其響應(yīng)速度跟國外產(chǎn)品相差無幾,基本達(dá)到了一個(gè)比較理想的應(yīng)用程度?;仡櫻邪l(fā)過程,之所以能夠在三年半左右的時(shí)間解決這些問題,主要就是聯(lián)合攻關(guān)、聯(lián)合創(chuàng)新的結(jié)果。我相信在座的很多專家、領(lǐng)導(dǎo)、來賓都知道,現(xiàn)在這套國產(chǎn)的計(jì)算機(jī)系統(tǒng)已經(jīng)發(fā)揮了非常重大的作用,在政務(wù)系統(tǒng)中已經(jīng)開始大面積使用,明年將可能迎來第一波使用高潮。
另一個(gè)例子是過程安全,我們也是靠聯(lián)合創(chuàng)新完成的。我們當(dāng)時(shí)已意識(shí)到,電子政務(wù)以后肯定是要基于云技術(shù)。這個(gè)技術(shù)方向肯定是對(duì)的,對(duì)于政府工作效率的提升以及方便百姓的事務(wù)處理,云架構(gòu)是最合適的。但是云的最大問題是安全問題。對(duì)此,我們依然是聯(lián)合了幾十家國內(nèi)搞安全的企業(yè)作為試點(diǎn),走聯(lián)合創(chuàng)新之路。比如我們?cè)趶V東中山市做試點(diǎn),打造一個(gè)云計(jì)算平臺(tái),然后把業(yè)內(nèi)很多優(yōu)秀的企業(yè)吸引進(jìn)來,把國內(nèi)做的最好的企業(yè)的產(chǎn)品都集成進(jìn)來,然后大家共同推動(dòng)一個(gè)平臺(tái)。這個(gè)平臺(tái)現(xiàn)在也得到了很好的評(píng)價(jià),公安部不久前進(jìn)行測試,它已成為國內(nèi)第一家并且到目前為止也是唯一一家通過等級(jí)測評(píng)的平臺(tái)。公安部對(duì)于我們基于云安全的防護(hù)平臺(tái)給予高度評(píng)價(jià);工信部有關(guān)組織也為該項(xiàng)目評(píng)了一等獎(jiǎng)。最近也還有其他的專業(yè)機(jī)構(gòu)正在進(jìn)行評(píng)測??偠灾潭痰娜?,能夠做出這么一個(gè)高水平的基于云的安全平臺(tái),充分顯示了聯(lián)合創(chuàng)新的效果和效率。
第三個(gè)例子則是可信計(jì)算聯(lián)盟。我們?nèi)匀桓吲e聯(lián)合創(chuàng)新的大旗。這個(gè)聯(lián)盟的特點(diǎn)是采用了聯(lián)合攻關(guān)的工作模式。我們邀請(qǐng)了16位院士組成技術(shù)研發(fā)團(tuán)隊(duì)顧問組,來指導(dǎo)和把握方向,支持這個(gè)聯(lián)盟。這個(gè)聯(lián)盟依然是秉承了我們聯(lián)合創(chuàng)新的精神,發(fā)揮著越來越重要的作用。
今天由發(fā)改委批準(zhǔn)的第一家由企業(yè)科研機(jī)構(gòu)承擔(dān)的工業(yè)控制系統(tǒng)信息安全技術(shù)國家工程實(shí)驗(yàn)室正式在電子六所掛牌了,我們?nèi)匀灰吲e聯(lián)合創(chuàng)新的大旗,也相信在聯(lián)合創(chuàng)新的指導(dǎo)思想下,一定會(huì)取得像計(jì)算機(jī)、互聯(lián)網(wǎng)安全一樣的效果,并希望更快取得更大的成果。
大家都清楚,我們的工業(yè)控制系統(tǒng)在信息安全方面的基礎(chǔ)十分薄弱,面臨的問題和風(fēng)險(xiǎn)也更直接、更嚴(yán)峻。今天這么多的專家、領(lǐng)導(dǎo)、企業(yè)參與到工業(yè)控制系統(tǒng)信息安全的工作中來,相信只要大家齊心協(xié)力,就一定能夠完成國家交給的任務(wù),構(gòu)筑起工業(yè)控制系統(tǒng)信息安全的長城,也一定能夠在我國工業(yè)控制系統(tǒng)信息安全方面做出更多的貢獻(xiàn)。最后我再次代表中國電子對(duì)各位專家、各位領(lǐng)導(dǎo)、各兄弟企業(yè)對(duì)中國電子一如既往的支持,特別是對(duì)我們開展信息安全業(yè)務(wù)給予的巨大幫助,表示衷心感謝,謝謝大家!
網(wǎng)絡(luò)安全與數(shù)據(jù)管理2014年23期