美国中央情报局前雇员斯诺登的爆料,让世人知道,我们的信息正和世界各地的个人资料一起,被输入美国国家安全局庞大的硬件设备里,可以被保存几十年。中国是美国监控的重点。而在类似“棱镜”这样的美国多个信息监控和挖掘项目的“关照”下,中国近似裸身。“棱镜门”给中国敲响了警钟。一些国内运营商开始酝酿“去思科化运动”。
“棱镜”笼罩中国
云计算和大数据背景下更应保障信息安全
思科、IBM、谷歌、高通、英特尔、苹果、甲骨文、微软?D?D美国的“八大金刚”在中国长驱直入,占据政府、海关、邮政、金融、铁路、民航、医疗、军警等关键领域,它们与美国政府、军队保持着紧密的联系,美国情报部门通过它们的设备、软件、网络获取信息,也几乎零门槛。
从手机到服务器,从办公软件到操作系统,从搜索引擎到无线通信技术,美国“八大金刚”几乎渗透到了中国网络的每一个环节。
“‘棱镜门’把中国信息安全带到了一个更宏观层面,云计算和大数据背景下,要更加重视数据安全,过去我们只是对一个小的系统或者设备做风险评估。但是,局部的风险一旦累加起来,尤其在大数据时代,通过零散信息可能会拼接出一个重要的信息。” 国家信息中心专家委员会副主任宁家骏说。
“大数据时代,网络上流动的信息日渐主宰国家的运转和命脉,一些看似不相关的数据,在大数据的综合与深度挖掘下,可能会泄露出关系到国家的重要信息。”锐捷网络副总载刘弘瑜说。
比如,一个普通百姓的消费数据几乎没有什么价值,但是如果一个亿、甚至几个亿的普通百姓消费数据被整合起来,就可能关系到整个国家经济发展诸多核心指标。而在云计算的背景之下,这种情况出现的可能性非常大。
云计算的核心是数据要集中、要整合、要关联和共享,一个地方高度密集地集中大量数据之后,就有了大数据的概念。在这样新的技术背景下,既是挑战也是机遇,因为过去数据分散在100万个点上,要想保证每个点都不出问题其实非常难;但是在云计算时代,全国的大数据可以只集中在1000个点上,这样保障安全的可能性就会大大提高。据记者了解,国家有关部门已经在着手研究云计算的准入制度了,外国企业只能在法律允许的范围内开展业务。
国家信息中心专家委员会副主任宁家骏说,“棱镜门”为我们的全社会上了一堂非常生动的、新的技术背景下的信息安全课。
应采取“数据过境流管理办法”
宁家骏认为,基础网络和重要信息系统的安全必须尽快得到重视,基础网络包括电信、广播电视、电网,目前还是有自主可控安全保障能力不足的问题;而重要信息系统的安全,主要包括金融、保险、交通、能源等,似乎认识也不足。因此,要有数据过境流管理办法。
“美国通过蠕虫病毒就破坏了伊朗的核设施。而我们在交通、能源等方面使用的硬件、软件大量都是国外的产品和服务,一旦发生对峙甚至战争,就会存在被他国直接破坏的可能性。”宁家骏说,“再比如,现在很多外资银行掌握了很多我们国内优质客户的资源,但是目前外资银行在中国采集的数据是可以不设防地进出国门的。而很多国家都有‘数据过境流管理办法’,在本国采集的数据是要经过管理和控制、报备和审查才能发送至他国。”
“去年,我们还与思科谈了一个战略合作协议,要联手搞‘智慧城市’,还好最后考虑到安全问题没有真正进行。”国内某市经济和信息化委员会的相关负责人说,“因为有专家提醒,如果与美国公司合作建设智慧城市,这个城市的任何信息从技术层面来讲美国政府都可以轻易获取。”
(责任编辑:)