中國電子信息產(chǎn)業(yè)集團(tuán)有限公司董事長芮曉武
尊敬的各位專家,各位來賓,各位領(lǐng)導(dǎo),大家上午好!首先我代表中國電子信息產(chǎn)業(yè)集團(tuán)有限公司歡迎大家光臨本次會議。
當(dāng)前,對于信息安全的重要性,無論如何描述都不為過,在此我無需多說,在座的都是這個領(lǐng)域的專家。我只想重點(diǎn)講一講中國電子如何看待和如何開展信息安全的工作。
在三年半以前,中國電子下定決心把信息安全、網(wǎng)絡(luò)安全作為我們的核心主業(yè)板塊,優(yōu)化配置資源,全力以赴,開展了一系列的工作。我們開展工作的最基本的指導(dǎo)思想就是聯(lián)合攻關(guān)。之所以將聯(lián)合攻關(guān)或者叫聯(lián)合創(chuàng)新作為一面旗幟高舉,是因?yàn)槲覀冋J(rèn)為解決信息安全的問題迫在眉睫,而“斯諾登”事件的爆出使大家對它有了一個更深刻的認(rèn)識,對信息安全問題的急迫性有了更深刻的體會。要在短時間內(nèi)有效地解決這個問題,不能只靠一家企業(yè)的一己之力,必須要靠大家聯(lián)合攻關(guān)。
信息安全問題越來越復(fù)雜,面臨的困難越來越多。安全攻擊大致可以分為五類:從個人、黑客、小的利益團(tuán)隊(duì)、極端組織,最后到國家行為層面的網(wǎng)絡(luò)攻擊。如此大規(guī)模高復(fù)雜性的問題,絕非一家企業(yè)所能應(yīng)對。另一方面我們認(rèn)為,對國家的一些重要基礎(chǔ)設(shè)施,如前面提到的能源、交通、電網(wǎng)等領(lǐng)域,其安全也絕對不是一家公司的產(chǎn)品就能達(dá)到防護(hù)目的。因此我們認(rèn)為最好由國內(nèi)企業(yè)聯(lián)合,形成國家在工控領(lǐng)域信息安全方面的防護(hù)體系,實(shí)現(xiàn)對重大基礎(chǔ)設(shè)施的保護(hù)。本著這個基本的指導(dǎo)思想,并且希望能夠在比較短的時間內(nèi)有效解決這些問題,因此我們認(rèn)為聯(lián)合創(chuàng)新是必由之路。
下面我舉幾個例子。首先在計(jì)算機(jī)系統(tǒng)方面,我們?nèi)臧胍郧熬烷_始聯(lián)合創(chuàng)新,我們聯(lián)合行業(yè)內(nèi)五六十家企業(yè)研發(fā)計(jì)算機(jī),稱之為本質(zhì)安全,這種聯(lián)合創(chuàng)新后來得到了國家的認(rèn)可,被工信部授予了國內(nèi)唯一的一個聯(lián)合攻關(guān)基地,效果非常明顯。在剛開始做的時候,雖然有核高基支持,但是由于缺乏統(tǒng)一的系統(tǒng)總體規(guī)劃,僅僅把國產(chǎn)的軟硬件產(chǎn)品“堆”在一起,仍無法實(shí)現(xiàn)想要的計(jì)算機(jī)系統(tǒng),甚至很多軟硬件搭在一起效率極低。后來正是依靠聯(lián)合攻關(guān),既有分工又有合作,才把這個問題解決了。時至今日,這種純國產(chǎn)的計(jì)算機(jī),從軟件到硬件,從CPU到系統(tǒng),一直到數(shù)據(jù)庫、到外設(shè),包括打印機(jī)、攝像頭,都是中國國產(chǎn)的產(chǎn)品,其響應(yīng)速度跟國外產(chǎn)品相差無幾,基本達(dá)到了一個比較理想的應(yīng)用程度?;仡櫻邪l(fā)過程,之所以能夠在三年半左右的時間解決這些問題,主要就是聯(lián)合攻關(guān)、聯(lián)合創(chuàng)新的結(jié)果。我相信在座的很多專家、領(lǐng)導(dǎo)、來賓都知道,現(xiàn)在這套國產(chǎn)的計(jì)算機(jī)系統(tǒng)已經(jīng)發(fā)揮了非常重大的作用,在政務(wù)系統(tǒng)中已經(jīng)開始大面積使用,明年將可能迎來第一波使用高潮。
另一個例子是過程安全,我們也是靠聯(lián)合創(chuàng)新完成的。我們當(dāng)時已意識到,電子政務(wù)以后肯定是要基于云技術(shù)。這個技術(shù)方向肯定是對的,對于政府工作效率的提升以及方便百姓的事務(wù)處理,云架構(gòu)是最合適的。但是云的最大問題是安全問題。對此,我們依然是聯(lián)合了幾十家國內(nèi)搞安全的企業(yè)作為試點(diǎn),走聯(lián)合創(chuàng)新之路。比如我們在廣東中山市做試點(diǎn),打造一個云計(jì)算平臺,然后把業(yè)內(nèi)很多優(yōu)秀的企業(yè)吸引進(jìn)來,把國內(nèi)做的最好的企業(yè)的產(chǎn)品都集成進(jìn)來,然后大家共同推動一個平臺。這個平臺現(xiàn)在也得到了很好的評價,公安部不久前進(jìn)行測試,它已成為國內(nèi)第一家并且到目前為止也是唯一一家通過等級測評的平臺。公安部對于我們基于云安全的防護(hù)平臺給予高度評價;工信部有關(guān)組織也為該項(xiàng)目評了一等獎。最近也還有其他的專業(yè)機(jī)構(gòu)正在進(jìn)行評測。總而言之,短短的三年,能夠做出這么一個高水平的基于云的安全平臺,充分顯示了聯(lián)合創(chuàng)新的效果和效率。
第三個例子則是可信計(jì)算聯(lián)盟。我們?nèi)匀桓吲e聯(lián)合創(chuàng)新的大旗。這個聯(lián)盟的特點(diǎn)是采用了聯(lián)合攻關(guān)的工作模式。我們邀請了16位院士組成技術(shù)研發(fā)團(tuán)隊(duì)顧問組,來指導(dǎo)和把握方向,支持這個聯(lián)盟。這個聯(lián)盟依然是秉承了我們聯(lián)合創(chuàng)新的精神,發(fā)揮著越來越重要的作用。
今天由發(fā)改委批準(zhǔn)的第一家由企業(yè)科研機(jī)構(gòu)承擔(dān)的工業(yè)控制系統(tǒng)信息安全技術(shù)國家工程實(shí)驗(yàn)室正式在電子六所掛牌了,我們?nèi)匀灰吲e聯(lián)合創(chuàng)新的大旗,也相信在聯(lián)合創(chuàng)新的指導(dǎo)思想下,一定會取得像計(jì)算機(jī)、互聯(lián)網(wǎng)安全一樣的效果,并希望更快取得更大的成果。
大家都清楚,我們的工業(yè)控制系統(tǒng)在信息安全方面的基礎(chǔ)十分薄弱,面臨的問題和風(fēng)險也更直接、更嚴(yán)峻。今天這么多的專家、領(lǐng)導(dǎo)、企業(yè)參與到工業(yè)控制系統(tǒng)信息安全的工作中來,相信只要大家齊心協(xié)力,就一定能夠完成國家交給的任務(wù),構(gòu)筑起工業(yè)控制系統(tǒng)信息安全的長城,也一定能夠在我國工業(yè)控制系統(tǒng)信息安全方面做出更多的貢獻(xiàn)。最后我再次代表中國電子對各位專家、各位領(lǐng)導(dǎo)、各兄弟企業(yè)對中國電子一如既往的支持,特別是對我們開展信息安全業(yè)務(wù)給予的巨大幫助,表示衷心感謝,謝謝大家!
網(wǎng)絡(luò)安全與數(shù)據(jù)管理2014年23期