隱患
思科設備被證存安全隱患 國內電信企業(yè)更換路由器
值得注意的是,中興和華為的崛起,讓思科加強了防范。實際上,目前華為和中興在美國的市場份額是微乎其微的。數(shù)據(jù)顯示,華為在美國的銷售額占據(jù)其營收的4%,但思科在亞洲、環(huán)太平洋地區(qū)和中國的業(yè)務卻占了思科總業(yè)務的16%以上。2011年,思科全球總收入400億美元,其中16億美元來自中國。雖然思科在中國的收入僅有其總收入的4%左右,但中國市場卻貢獻了其整體利潤的30%,緊追美國本土市場。
一組數(shù)據(jù)顯示,中國四大銀行及一些城市商業(yè)銀行的數(shù)據(jù)中心幾乎全部采用思科的設備,思科持有我國金融業(yè)70%以上的份額。在海關、公安、武警、工商、教育等國家部委和政府機關,思科的份額超過50%;在鐵路方面,思科的市場份額達到60%;民航、空中管制等骨干網絡,幾乎全部采用思科設備;機場、碼頭和港口,思科市場份額超過60%。在中國互聯(lián)網行業(yè),思科的市場份額約有60%;在媒體行業(yè),思科的份額達到80%以上。
近期,哥倫比亞大學研究人員發(fā)布的調查報告顯示,多年來思科始終存在網絡安全隱患,思科給出的安全防護解釋也未能讓研究人員滿意。美國此項調查的研究人員擔心,這種難以克服的漏洞會給網絡安全帶來困擾。
從上述數(shù)據(jù)及美國方面的調查報告不難看出,中國目前正處于一個無形的網絡安全陰影之下。
對于思科在中國市場的數(shù)據(jù),呂本富認為,這存在歷史原因。過去做路由器的思科,在過去十年間搶先占領了我國大部分企業(yè)內部網絡建設,華為、中興當時沒有那么強大,而且很多設備的生命周期又客觀存在,一般不會很快被更新?lián)Q代。
呂本富同時表達了自己的擔憂,他認為,五年前,中國政府和很多企業(yè)是缺乏安全意識,但目前思科在中國各行業(yè)占據(jù)大量市場份額,可能存在安全隱患。“據(jù)我所知,美國國土安全部有一個信息安全委員會,思科、IBM的CIO(首席信息官)都是委員會成員,美國政府不可能對他們沒有一點影響。”
公開資料顯示,美國國會議員中有70多位在思科公司中擁有股份,他們中間的一些人不排除已經或將會影響思科公司的決策。此外,思科公司還在去年成立了全球政策和政府事務部門,專門負責影響技術領域的政策和監(jiān)管措施。該部門由前政府高官、立法者、議員、監(jiān)管機構官員等組成,與政府部門關系密切,以通過影響政策制定來促進思科的商業(yè)利益。
在此威脅下,已有中國大型央企開始覺醒。
2012年10月底,中國聯(lián)通已經完成對“China169”骨干網江蘇無錫節(jié)點核心集群路由器的搬遷工程,此次被搬遷的正是思科路由器CRS。
據(jù)了解,中國電信163和中國聯(lián)通169是中國最重要的兩個骨干網絡,兩者承擔著中國互聯(lián)網80%以上的流量。
資料顯示,思科目前占據(jù)中國電信163骨干網70%以上的份額,同時還把持著其所有的超級節(jié)點和絕大部分的普通核心節(jié)點;在中國聯(lián)通169骨干網,思科的份額更是達到了80%以上,把持著所有的超級核心節(jié)點、國際交換節(jié)點、國際匯聚節(jié)點和互聯(lián)互通節(jié)點。
對此,有業(yè)內人士指出,思科的產品漏洞及后門問題,正是運營商更換設備的主要原因。
于國富對《每日經濟新聞》記者表示,“未來的戰(zhàn)爭很大程度取決于網絡通信的安全性,因此我國現(xiàn)網中存在的國外產品帶來的潛在安全威脅,是政府相關部門和運營商應亟需考慮的問題。為網絡安全立法、更替現(xiàn)有網絡設備及對現(xiàn)有網絡進行安全審查等,這些都是可行的方法。”
對策
網絡安全重在發(fā)展本土產業(yè) 需政策引導
一方面,中國企業(yè)進入美國市場受到限制,另一方面,美國企業(yè)還占有相當大的市場份額,而且還在不停地在中國市場滲透。業(yè)內專家認為,目前我國通信技術水平已經達到了世界水準,有些技術甚至實現(xiàn)了領先,本土企業(yè)已經有能力承載網絡的全面運維,打好“保衛(wèi)戰(zhàn)”。
10年前,由于技術落后,我國企業(yè)無法把國家信息安全的控制權掌握在自己手中。今天,當華為、中興等企業(yè)在該領域的技術逐步向世界先進水平靠攏時,將中國信息安全掌握在自己手中,是防御信息安全的根本。
呂本富認為,加強網絡安全最好的手段是發(fā)展國內相關產業(yè),鼓勵像華為這樣的公司創(chuàng)新。現(xiàn)在我們還比較弱的是兩個領域,一個是數(shù)據(jù)庫領域,二是芯片領域。要在這些領域發(fā)力,需要政策引導,鼓勵國內廠商發(fā)展。
此外,針對國家信息安全,應有相應的法律對基礎性設施進行約束。德國、日本、俄羅斯、韓國、瑞士等國家,自上世紀90年代起就著手進行國家信息安全體系的建設和完善。由于我國對信息安全意識認識較晚,沒有放到國家戰(zhàn)略的高度進行系統(tǒng)的法制管理規(guī)劃,導致了我國核心產業(yè)的信息安全建設仍然使用的是國外的設備,骨干網絡建設缺少了可控性。
信息專業(yè)認為,一旦發(fā)生安全問題,中國的信息網絡可能會受到重創(chuàng)。
因此,呂本富建議,在產業(yè)政策上,除了設備以外,應對現(xiàn)在國民經濟基礎設施中運行的系統(tǒng),如大壩系統(tǒng)、高鐵系統(tǒng)、金融系統(tǒng)要進行壓力測試和安全測試。
“事實上,我們國家的《政府采購法》明確規(guī)定,政府采購必須要采購國產產品,除非幾種例外情況。其中有一種例外情況,即在中國采購不到,不可替代的產品,或者以合理的商業(yè)條件無法拿到的,才能采購海外產品。目前,華為、中興等中國企業(yè)符合這個條件,他們的成本比美國思科要低,他們的產品應可以以合理的商業(yè)條件拿到。”于國富律師表示,中國信息產品的市場相當一部分應進入政府采購的控制,也就是說中國的市場很大一塊兒應釋放給華為、中興等國內企業(yè)。
在于國富看來,信息安全戰(zhàn)略分兩個層面,一是國家層面,二是企業(yè)層面。“國家層面,可以完善制度建設,抓好大項目的建設。企業(yè)層面,政策應引導更多企業(yè)向中興、華為學習,加大研發(fā)投入,加強知識產權創(chuàng)新,由此占據(jù)國內外市場。我們的產品有競爭力了,信息安全也就更有保障了。”