论坛公告:应用容器安全指南(SP800-190)中文版   美国政府宣布禁用卡巴斯基软件   《中华人民共和国网络安全法》讨论帖   新手报到专用帖   【论坛公告】关于本站广告贴泛滥问题的整理通知   

当前时区为 UTC + 8 小时


发表新帖 回复这个主题  [ 1 篇帖子 ] 
作者 内容
 文章标题 : 《中国信息安全》2012年11期
帖子发表于 : 2012-11-16 10:35 
离线
新手

关注按钮

注册: 2012-02-17 11:09
最近: 2013-02-27 18:01
拥有: 49.00 安全币

奖励: 0 安全币
在线: 221 点
帖子: 15
图片
图片
卷首语


华为中兴事件对我们的启示
最近美国众议院情报委员会发布了针对华为、中兴公司的调查报告,从理论上指控这两家中国公司“可能对美国带来安全威胁”,并从行动上建议美方痛下“逐客令”。该事件引起了世界各国的广泛关注,在国内也产生了激烈反响。可以说,美国以如此高调的方式处理此事,给我们上了一堂生动的信息安全教育课,有几点启示值得关注。
一、此事触动了美国信息安全的敏感神经。一方面,美国对信息网络高度依赖,而信息网络又高度脆弱,致使美国如履薄冰,对信息安全高度焦虑,时刻担心供应链的安全,以至疑神疑鬼,宁可误打误判,也要层层设防。另一方面,美国经济低迷不振,中国的发展崛起对其构成的挑战和压力越来越大,因而有针对性地鼓噪“中国威胁论”和发飚“贸易保护主义”日益成为常态。再者,我国及其它新兴国家高技术领域的创新发展,正在逐渐改变美国在核心技术和网络霸权上的控制地位,因此不难理解美国在这一事件上为何有如此出格的反应。
二、此事反应了美国在信息安全领域贼喊捉贼的强权逻辑。美方在报告中所诉罪名和所用“歪招”,已被国内外公认为“莫须有”的打压之举。事实上,利用技术输出和网络渗透,获取情报信息和政治利益一直是美国的惯用手法。近年西亚北非的政治动荡和针对伊朗工业控制系统的“震网”病毒攻击等,就是美国操纵网络的最新事例。更有甚者,美国在组建网络部队,研究信息战法,开发网络武器,举行攻防演习等方面大张旗鼓,占尽先机,却高调炒作其它国家网络威胁,并频繁以“威胁国家安全”为由对外方企业捕风捉影、横加指责。这种贼喊捉贼的行径,就连《时代》周刊、《纽约时报》等美国主流媒体也都颇多微词,屡屡公开披露。
三、此事更警醒我们,重视信息安全、维护网络主权已是我国的重大紧迫需要。面对网络空间狼烟四起的客观现实,和我国在关键技术和高端设备上仍受制于人的现实状况,我们必须以更加强烈的忧患意识和更加务实的政策举措,推进信息安全工作。一是必须做出相应的政策和制度安排,建立对外国信息技术产品和企业的信息安全审查机制,加强安全监督检查;二是必须强化能力建设,加大科技创新和资金投入力度,力争早日实现核心技术和产品的自主可控和国产化替代,尤其要提高芯片、操作系统和核心元器件的自主能力和可控水平,确保国家核心要害网络、重要信息系统供应链安全;三是必须加强信息化建设的风险管控,进一步加强信息安全保障体系建设,进一步加强信息安全漏洞分析和风险评估工作,定期做好网络安全检查和测评,充分利用我们的制度优势和管理优势,提高我们的防护能力,变被动为主动,化危机为契机。


回到顶部
 奖励本帖 用户资料  
 
显示帖子 :  排序  
发表新帖 回复这个主题  [ 1 篇帖子 ] 

当前时区为 UTC + 8 小时


在线用户

正在浏览此版面的用户:没有注册用户 和 1 位游客


不能 在这个版面发表主题
不能 在这个版面回复主题
不能 在这个版面编辑帖子
不能 在这个版面删除帖子
不能 在这个版面提交附件

前往 :  
华安信达(CISPS.org) ©2003 - 2012