国产软件打响安全“保卫战”

2014-07-04 09:42:04 中国财经报  点击量: 评论 (0)
新一轮中央国家机关采购禁用Windows8操作系统的消息连日来备受关注。事实上,棱镜门事件之后,信息安全已上升为国家战略。 随着财政信息化的深入发展,财政业务系统逐渐演变成政府各种信息交汇的
        新一轮中央国家机关采购禁用Windows8操作系统的消息连日来备受关注。事实上,“棱镜门”事件之后,信息安全已上升为国家战略。
        随着财政信息化的深入发展,财政业务系统逐渐演变成政府各种信息交汇的中心枢纽。毫不夸张地说,只要掌握了财政信息库,就可以通过财政资金的分配、流向等信息,掌握政府在各个涉密或非涉密领域的一举一动。
        由财政部印发的《财政信息化建设总体方案》指明,财政运行安全高效是总体目标之一,而且将信息系统安全保密问题纳入了财政信息化建设的总体原则中。而在构筑财政信息化安全城墙的历程中,离不开国产基础软硬件和应用软件的努力。
 
      国内产业界需协同作战
 
       用友政务软件有限公司助理总裁兼财政产品中心总经理张奇在接受记者采访时表示,信息化系统从表及里分别由“应用软件、中间件、数据库、操作系统、服务器、网络”等各体系组成,安全是围绕以上各体系的综合话题。
      而目前的大形势是,一方面,我国处于信息化高速发展阶段,系统建设需求旺盛。而另一方面,除应用软件外,其他基础软硬件近100%依赖国外厂商(主要是微软、IBM、Oracle、HP等),存在核心技术壁垒、安全隐患、风险不可控、服务质量不高、性价比低等诸多问题。两者之间的矛盾,形成了国家重视信息安全和软硬件国产化的内部驱动力。
 
也是在内外因素的综合作用之下,我国在今年2月成立了中央网络安全和信息化领导小组,以大力加强网络安全建设和顶层设计,并通过高规格、权威性机构来指导我国迈向网络强国。而Win鄄dows8被禁止采购是这一国家战略的具体举措之一。
 
财政业务已离不开信息系统的支持,财政业务系统逐渐演变成政府各种信息交汇的中心枢纽。
 
为了助力财政信息化的安全,有业内人士指出,从产业发展角度来看,国产软硬件的协同发展是重要的战略突破口,在打造完整的国产化产业链的过程中,软件和硬件的协同合力显得非常重要。
      “系统性替代不是某一家能单独做的,需要整个国内产业界的协同作战,可组成联盟形成安全的完整解决方案。”张奇认为,相比国外的软硬件厂商,国内软硬件厂商的优势表现在,在国家宏观安全策略的引导下,更熟悉对应领域的业务需求,能进行个性定制,服务质量高。
 
       利用新技术实现赶超
 
       事实上,国产软硬件厂商已经开始发力。2013年年底,用友政务软件公司发布了财政领域第一款全国产化财政管理软件。据了解,这套软件系统涵盖了财政国库信息化领域三大核心应用,即国库集中支付系统、财政总预算会计、统一银行接口,可以与其他相关软件系统实现上下游业务的密切衔接,并与同类基于国外产品的软件在功能上保持高度兼容,支持省级财政、地市财政和县级财政国库业务的应用。
       张奇表示,今后应加快国产软件厂商产品、技术之间的适配,从而实现信息化的系统性替代,完全迁移到国产软硬件产品。即逐步实现中间件、数据库、操作系统、服务器的国产化,实现自主品牌、自主技术、自主标准,达成安全可靠的前提。
       同时,以新技术、新模式应用的机会实现替代或安全强化。云计算、移动互联网、大数据、社交网络和物联网等新技术的发展,使信息化的软硬件产品发生了很大变化,“这是一个国产品牌追赶甚至是超车的机会,也是替代的机会。而且在具体应用上要提升安全策略,如国库集中支付电子化管理,是使用新技术和新理念的创新,因此软件厂商要结合需求不断创新和突破。”张奇说。
       他还表示,应结合国内的安全策略、国产化软硬件的标准规范,形成安全可靠的国产信息化系统建设标准和规范,并将标准和规范作为一种知识去普及和宣讲,以改变现有知识被垄断的现状。据他所知,大学相关课程都被国外厂商的标准垄断。
 
在服务上发挥优势
 
       国库集中支付电子化管理的核心安全抓手——电子凭证库及配套的电子印章系统由北京中科江南软件有限公司研发。至今,“电子凭证库”已经在15个省、直辖市和计划单列市以及3个地市级财政正式上线运行。
       该公司咨询规划部总经理黄自福对记者说,信息安全软件产品通过采用成熟、可靠的信息安全技术,来保障财政关键信息和敏感信息的安全。对于高度敏感的财政信息,均采用国产的密码算法。软件在设计和实现上,也全面支持国产服务器、操作系统、数据库和应用中间件等国产基础软硬件设施。
        国产软硬件的系统性替代不应只体现在产品上,还包括服务,这也是国内软硬件厂商发挥优势的地方。总结国库集中支付电子化管理项目的建设过程,黄自福表示,自己所在的公司不仅为财政信息系统安全提供信息安全产品,还提供信息安全咨询、支付电子化项目实施和运维服务等多方位的服务。
     “我们建立了一支专业化的实施服务团队,通过一套标准化的实施服务管理规范,为财政客户提供专业化的实施服务。”黄自福表示,如为财政客户提供信息系统安全咨询及安全评测服务,提升用户信息安全意识;协助财政优化业务流程,完善信息安全管理制度和规范;针对财政信息系统运行环境中潜在的信息安全漏洞形成各种优化解决方案,切实从源头保障财政信息的安全;定时对财政信息系统进行安全巡检,将信息安全作为日常关键性的服务工作。
大云网官方微信售电那点事儿

责任编辑:熊川

免责声明:本文仅代表作者个人观点,与本站无关。其原创性以及文中陈述文字和内容未经本站证实,对本文以及其中全部或者部分内容、文字的真实性、完整性、及时性本站不作任何保证或承诺,请读者仅作参考,并请自行核实相关内容。
我要收藏
个赞