前言:一篇好文章的誕生,需要你不斷地搜集資料、整理思路,本站小編為你收集了豐富的信息安全產業(yè)市場主題范文,僅供參考,歡迎閱讀并收藏。
創(chuàng)業(yè)初期:把握機遇走自己的路
1995年,網絡開始涉足中國市場,網絡安全市場當時在國外也是一個新興的市場,國內更是一片空白。北京天融信公司的前身――北京天融信技貿有限責任公司在中關村掛牌,成為中國首家網絡安全公司。
1996年,隨著網絡安全產品市場需求量的增大,以及國家對信息網絡安全要求的政策出臺,國內鼓勵廠商自主研發(fā)安全產品。天融信緊緊抓住并牢牢把握重要機遇,克服重重困難,推出了我國第一套自主版權的防火墻系統(tǒng),并被應用于政府的首個網絡安全項目、也是當時最大的安全項目――國家統(tǒng)計局600萬元安全系統(tǒng)集成項目。就此,這家當時瞄準了防火墻市場的國內安全廠商,開始順利踏上信息安全之路并進入國產網絡安全產品廠商前列。
“我是在1997年11月,一個偶然的機會進入到北京天融信公司的,那時對防火墻還是一無所知,也沒有想著在這個公司長遠發(fā)展下去。因為我的專業(yè)是學金屬材料專業(yè)――計算機模擬計算,只是因為對計算機行業(yè)的一點興趣以及希望有新的機會,能將所從事的研究工作進行轉型,便進入了天融信公司?!庇诤2ê唵蔚刈隽俗晕医榻B。
據記者了解,天融信公司是屬于當時將產品盡快推向市場并得到應用最好的企業(yè)之一。主要產品是防火墻,該防火墻于1996年6月研制成功,屬我國第一套具有自主知識版權的防火墻系統(tǒng),并通過國家安全部與電子工業(yè)部聯(lián)合主持的技術鑒定,填補了國內空白。國務院信息辦在1997年12月還曾將天融信防火墻列為重點安全項目向全國推廣?!拔耶敃r進入網絡安全行業(yè)可以說對網絡安全的了解是一片空白?!庇诤2ㄕf,“1999年前,我國的信息安全產業(yè)基本處于萌芽狀態(tài),專業(yè)從事信息安全的國內廠商可謂鳳毛麟角,防火墻廠商只有天融信等幾家,防病毒廠商主要包括瑞星、江民等,用戶基本上不知道什么是防火墻、甚至什么是信息安全,信息安全產品以單機版殺毒軟件為主”。
可見,早在當年天融信決定進入網絡安全行業(yè)時,天融信就在技術、研發(fā)方面走出了自己的路。隨著國內信息安全市場的需求逐漸明確,防病毒、防火墻已經成為信息系統(tǒng)事實上的標準配置產品。防病毒、防火墻、IDS是我國信息安全市場的支柱型產品,入侵檢測(IDS)和VPN的需求上升最快,物理隔離網閘、身份認證和安全管理平臺的需求也有較大幅度提高。政府上網工程、網上審批工程、電子政務工程和12大“金”字工程的實施,將政府內部網、企業(yè)內網、電子商務網與Internet互聯(lián)是必須的功能,因此防“黑客”入侵攻擊是信息安全的重要任務,而內外網邊界安全設備的防火墻更成了需求熱點。由于市場對防火墻需求強勁,與此配套使用的其他安全類產品自然也“熱”起來了,成為新的需求亮點。
成長期:重視渠道和創(chuàng)新,打造民族品牌
2001-2003年,是我國信息安全產業(yè)的成長期,國內的信息安全廠商與用戶共同成長;主流廠商密切跟蹤、學習,并逐步掌握國際最新技術;用戶深入了解信息安全技術,國產品牌產品得到認可;多種信息安全產品面世,“聯(lián)動”成為安全產品走向。
這期間,天融信公司根據各地不斷增長的安全需求,也開始了地方分支機構的建設。于海波告訴記者,他曾于2001年初,被派到廣州負責分公司建設。從最初的2個人發(fā)展到現(xiàn)在的50多人,從最初的幾百萬銷售額發(fā)展到2003年的3000多萬的銷售額。
在整個信息安全產業(yè)方面,用戶對信息安全的多樣化需求、個性化需求,極大地促進了國內安全廠商的發(fā)展,同時也使國內廠商逐步掌握了國際最新技術。2000年,國外信息安全產品占據大部分市場份額,但由于是進口產品,不能在國內進行技術上的快速變更滿足國內用戶的需求,使得更多的用戶轉向使用國產安全產品。如天融信開發(fā)的NGFW3000有很多功能是根據國內用戶的需求開發(fā)定制的。之后,2002年推出的NGFW4000,創(chuàng)新性地使用了會話檢測技術,極大地提高了防火墻的性能以及過濾的內容深度。
隨著諸多國內、國際信息安全廠商進入國內市場并加大投入力度以及政府的扶持,國產信息安全產品與品牌得到普遍認可,使國內網絡安全市場規(guī)模快速增長,年復合增長率平均達到40%左右。到2003年,總體信息安全產品市場規(guī)模已經達到20億人民幣。同時從2000年至2003年,天融信公司連續(xù)四年市場份額均居國內安全廠商之首,同時還聯(lián)合多家國內知名安全廠商,共同倡導推廣TopSEC聯(lián)動網絡安全解決方案,為用戶構造了一個以防火墻為中心的聯(lián)動的集成防御體系。
2004年,雖然我國的信息安全產業(yè)繼續(xù)快速發(fā)展,使國內用戶的需求發(fā)生了變化,即“需求的整合”。主要表現(xiàn)在:企業(yè)的安全建設從“被動防御”向“主動防御”過渡,即企業(yè)從發(fā)現(xiàn)問題后再修補的“產品疊加型”防御方式向“以風險管理”為核心的主動防御過渡;安全產品從“孤立的產品形式”向“集中管理”過渡。
面對市場和用戶需求的變化,天融信的對策首先是圍繞“完全你的安全”,打造全線的網絡安全產品、全程的專業(yè)安全服務和全面的安全解決方案。到目前為止,天融信已經擁有了網絡衛(wèi)士防火墻、網絡衛(wèi)士VPN、網絡衛(wèi)士入侵檢測系統(tǒng)、網絡衛(wèi)士過濾網關、TOPSEC安全審計綜合分析系統(tǒng)、網絡衛(wèi)士綜合管理系統(tǒng)等6大系列近20多款安全產品與安全應用系統(tǒng),可以充分滿足不同用戶的應用需求。
于海波認為,信息安全行業(yè)是個來不得半點虛假的行業(yè),“水分太多”,一定程度上會誤導用戶。網絡系統(tǒng)安全必須是整體的、動態(tài)的。用戶可以通過選擇優(yōu)秀的產品和服務構建一個完整的解決方案,要使優(yōu)秀產品、服務等環(huán)節(jié)形成整體的安全策略。另外,必須有統(tǒng)一的、動態(tài)的安全策略,一個相互聯(lián)動的、高效的整體安全解決方案,于是天融信全力推出了以“完全你的安全”為基礎的全網整體解決方案,從技術、管理、運行三個層面幫助用戶搭建一個安全管理、監(jiān)控、檢測、加固、優(yōu)化、審計、維護安全平臺。
結語
“十二五”的機遇
賽迪顧問在其《2009~2010年中國信息安全產品市場研究年度報告》中提到,在2009年,信息安全需求層次逐步從中央向省級、地市甚至縣級滲透,從核心業(yè)務安全監(jiān)控向全面業(yè)務安全保護擴展,從網絡實施階段的安全布置到網絡運行過程的安全維護,安全需求正在形成多層次的樹狀格局,安全市場增長空間持續(xù)擴大,達到92.94億元,比2008年增長17.2%。
目前,我國信息安全市場仍處于發(fā)展初期,整個信息安全市場的總投入占IT總投入的比例遠低于發(fā)達國家。未來隨著各類新技術的蓬勃興起,國家在信息安全上的投入將不斷加大,同時隨著啟明星辰、衛(wèi)士通、榕基軟件等信息安全企業(yè)的上市,行業(yè)集中度將進一步加大,在產品化、服務化的理念下,國內信息安全格局將面臨較大的變化。
從當前的形勢來看,我國信息安全面臨的形勢越來越嚴峻和復雜多變,信息安全工作進入了一個多元化、社會化的階段。從今年開始,國內信息安全產業(yè)各部門都在進行“十二五”規(guī)劃的前期調研和準備,期望從各方面反映信息安全保障工作的總體情況,查找不足的同時未雨綢繆,規(guī)劃未來,為產業(yè)的發(fā)展提供指導意見和方向。“十二五”安全規(guī)劃的順利推進,會對信息安全產業(yè)的發(fā)展帶來歷史的機遇,在未來的五年,中國的信息安全產業(yè)也將進入一個更加開放、更加多元化發(fā)展的新的歷史時期。
“十二五”規(guī)劃對整個信息安全產業(yè)來講是一個升級、跨越的機遇,重點領域發(fā)展迅速,各地的信息安全產業(yè)集群正在加速形成,信息安全產業(yè)也正在向高技術、高品質和高附加值方向發(fā)展。
在聯(lián)想網御CTO畢學堯看來,談安全產業(yè)就不得不談到信息化,因為信息安全的發(fā)展脫離不了信息化的整體進程。國內的信息化建設雖然起步較晚,但經過多年的快速發(fā)展,到“十一五”末已經完成了從無到有的過程,信息化已經影響到人們工作、生活的方方面面。而即將進入的“十二五”時期,信息化建設進入“從有到優(yōu)”的過程,要提升信息化對管理、運營和生產等的促進作用。為了適應“十二五”信息化建設的發(fā)展,信息安全企業(yè)也要相應地轉變觀念,不能再單純就安全而談安全,應該著眼于用戶的業(yè)務、應用,如何為用戶提供安全、高效、低功耗的信息系統(tǒng)是信息安全企業(yè)的首要任務?!皯每焖俨渴稹⒁苿影踩尤?、網絡環(huán)境優(yōu)化、安全數(shù)據交換等都是需要深入研究的方向?!?畢學堯認為,淘汰落后產能、實現(xiàn)強強聯(lián)合是“十二五”規(guī)劃中的一個重要目標,這同樣適用于信息安全產業(yè)?!翱焖俎D變觀念、準確把握用戶需求的企業(yè)會借助“十二五”的發(fā)展機遇迅速壯大,信息安全產業(yè)格局也將因此發(fā)生改變?!?/p>
迎接技術大發(fā)展
可以預測,“十二五”將是信息技術大發(fā)展的時期,云計算、物聯(lián)網、移動互聯(lián)網、三網融合等技術架構的發(fā)展與應用將進一步完善,未來的網絡將呈現(xiàn)出規(guī)模更大、速度更快、應用更豐富、資源更集中、接入方式更多種多樣的趨勢。面對這樣的發(fā)展趨勢,信息安全產業(yè)也會做出相應的調整,云安全、移動互聯(lián)網安全、安全接入、安全審計、應用安全、Web安全等技術領域將得到長足發(fā)展。其中云安全、移動互聯(lián)網安全、安全接入、Web安全等技術方向將更有生命力。
賽迪顧問認為,用戶需求開始由被動向主動轉型,信息安全從網絡安全一枝獨秀逐漸加入應用安全、數(shù)據安全和系統(tǒng)安全的全面支撐。產品類型更加多樣,網絡邊界、內網、服務器、PC終端、移動介質、操作系統(tǒng)、數(shù)據庫、應用軟件等軟硬件系統(tǒng)防護體系全面推進,依靠防火墻、IDS和防病毒軟件“老三樣”無法保障整體安全,使得UTM、IPS、VPN、終端安全管理、安全審計等新興安全產品及安全服務有了更大的施展空間。
威脅與挑戰(zhàn)與日俱增
2012年,信息安全在全球范圍面臨的威脅和挑戰(zhàn)與日俱增,網絡攻擊的趨利性和敵對性愈發(fā)明顯。
在我國,特定行業(yè)專用應用安全產品市場快速增長,隨著行業(yè)信息化的全面應用和兩化融合的深度推進,面向國民經濟支柱產業(yè)如公安、金融、工業(yè)、醫(yī)療領域信息系統(tǒng)面臨行業(yè)特定的安全標準和安全問題,以二代身份證、PBOC2.0金融IC卡、工業(yè)控制系統(tǒng)和電子病歷為代表的特定行業(yè)專用應用安全產品市場快速增長。同時,隨著云計算、物聯(lián)網等新技術新應用的快速發(fā)展,面向云計算的應用安全、移動安全特別是移動終端安全需求增長成為產業(yè)新亮點。
2012年,隨著國家在科技專項上的支持加大、用戶需求擴大、企業(yè)產品逐步成熟和不斷創(chuàng)新,信息安全產業(yè)依然處在快速成長階段,產業(yè)規(guī)模達到216.40億元,比2011年增長20.9%。信息安全產品主要包括以硬件為主的信息安全產品及解決方案、以軟件為主的信息安全產品及解決方案以及安全服務。2012年信息安全硬件所占比例有所下降,但仍然占據最大比例,達到53.8%,信息安全軟件和安全服務的比例分別為38.2%和8.0%(圖1)。
未來3年,產業(yè)發(fā)展的驅動力仍然強勁,政府高度重視信息安全、用戶法規(guī)遵從要求越來越高、企業(yè)實力逐步增強、產品更具自主創(chuàng)新性并且更加多元化。2015年,中國信息安全產業(yè)規(guī)模將達到385.59億元,未來三年的年均復合增長率為21.2%。
展望未來趨勢
在市場需求趨勢方面,信息安全最大的特點及行業(yè)發(fā)展的核心驅動力就是“問題就是機會”,目前全球網絡威脅有增無減,網絡罪犯愈發(fā)趨于專業(yè)化,目的愈發(fā)商業(yè)化,行為愈發(fā)組織化,手段愈發(fā)多樣化,罪背后的黑色產業(yè)鏈獲利能力大幅提高,互聯(lián)網的無國界性使得全球各國用戶都避之不及,造成的損失也隨著范圍的擴散而快速增多。
面對嚴峻的安全形勢,信息安全成了人們的迫切需求,政府、用戶、廠商等各方對信息安全重視度逐漸提高。在產品和技術趨勢方面,來自新興應用領域的安全值得引起更多關注:
第一,云計算應用帶來的安全威脅正在擴大。隨著云計算的快速發(fā)展,安全變成云服務不可或缺的部分,計算和數(shù)據資源的集中化帶來了應用安全和數(shù)據安全的新問題。云計算環(huán)境下,所有的應用和操作都是在網絡上進行的。用戶通過云計算操作系統(tǒng)將自己的數(shù)據從網絡傳輸?shù)健霸啤敝?,由“云”來提供服務?/p>
因此,云計算應用的安全問題實質上涉及整個網絡體系的安全性問題,但是又不同于傳統(tǒng)網絡,云計算應用引發(fā)了一系列新的安全問題。從云計算應用的服務對象來看,主要涉及公共云應用安全、私有云應用安全及混合云應用安全;從服務層次來看,主要涉及終端用戶云應用安全和云端的安全,如基礎設施即服務(IaaS)安全、平臺即服務(PaaS)安全、軟件即服務(SaaS)安全、虛擬化安全等。數(shù)據安全包括數(shù)據完整性、數(shù)據保密性和抗抵賴性等問題,風險不僅來自于數(shù)據丟失的隱患,還來自法規(guī)的沖突,例如法規(guī)要求對存儲數(shù)據進行加密,但用戶如何知道云計算服務提供商是否進行了加密,對于跨國界云服務應該適用哪種法規(guī)等。
第二,移動終端普及加速,移動安全市場將進入快速發(fā)展期。以智能手機、平板電腦為終端的移動計算,正在從個人消費市場逐步向企業(yè)應用市場推進。隨著智能手機等移動終端的飛速增長,移動互聯(lián)網日益普及,催生了各類移動應用的誕生,與此同時新的安全威脅也隨之而來:垃圾短信、手機病毒、竊聽軟件等惡意程序對個人隱私、財務信息甚至企業(yè)商業(yè)機密構成威脅。使得移動互聯(lián)網時代面臨更多新的安全挑戰(zhàn)。對用戶而言,用戶在移動終端上使用移動電子商務、移動辦公、即時通信等應用,會有大量的重要數(shù)據流,黑客等信息竊取者將關注這一平臺,安全問題成為重要話題。
對于移動互聯(lián)網本身,作為定位于開放的信息承載網絡,向固定用戶和移動用戶在內的所有用戶提供IP電話、電子郵件、Web業(yè)務、FTP業(yè)務、電子商務等業(yè)務、WAP業(yè)務、基于位置信息的業(yè)務、短消息結合業(yè)務等具有移動特色的因特網服務,移動互聯(lián)網自身的安全性越來越受到重視。移動互聯(lián)網帶來的通訊安全挑戰(zhàn)包括垃圾短信、欺詐短信、騷擾電話、欺詐電話、響一聲吸費電話、惡意網址、釣魚網站、未經用戶許可的聯(lián)網訪問等。
而從國家層面,通過移動終端多樣化的獲取敏感信息方式,再輔之于強后臺的同步分析,很容易獲取國家的社情民意、輿情動向。這就讓中國對信息資源生產、傳播和監(jiān)管的能力面臨嚴峻挑戰(zhàn)。針對用戶、網絡和國家安全層面的移動信息安全技術必須要引起關注。
第三,移動云服務和大數(shù)據分析應用將凸顯個人隱私問題根據。由于網絡傳播的廣泛性,一旦個人信息泄露,將有可能造成非常嚴重的后果。與現(xiàn)實物理世界不同的是,虛擬世界每個人的身份是以數(shù)字代碼的形式體現(xiàn)的,個人信息,包括能夠對主體構成識別的各種信息,例如姓名、住址、出生日期、身份證號碼、特征、指紋、婚姻、家庭、教育、職業(yè)、健康、病歷、財務情況、社會活動、照片等等。
――獲獎感言
2012年5月10日,一年一度的中國信息安全領域高端盛會――“第十三屆中國信息安全大會”在北京隆重舉行。北信源受邀參會并榮獲“2012年度中國信息安全最具影響力企業(yè)獎”。
本次大會由中國電子信息產業(yè)發(fā)展研究院主辦、中國計算機報承辦,同時得到了中國計算機學會計算機安全專業(yè)委員會、公安部第一研究所、中國信息安全測評中心、中國信息安全認證中心和國家計算機病毒應急處理中心的大力支持。
作為業(yè)內最權威的信息安全盛會,中國信息安全大會已經陪伴中國信息安全產業(yè)走過了13個年頭,鑒證了中國信息安全產業(yè)成長、成熟的過程,是中國規(guī)模最大的信息安全展覽、交流平臺之一。據了解,本次大會的主題為 “構建安全生態(tài)系統(tǒng)――新一代安全防護”,會上邀請業(yè)內權威專家、國內外知名企業(yè)的代表以及重點行業(yè)用戶CIO,重點圍繞全新IT環(huán)境給信息安全防護體系建設帶來的挑戰(zhàn)及應對策略進行了廣泛而深入的探討。
提起此次榮獲“2012年度中國信息安全最具影響力企業(yè)獎”,北信源相關負責人表示:“十幾年來,公司全體員工的共同努力成就了北信源今天的發(fā)展和進步,第二次摘取中國信息安全最具影響力企業(yè)大獎是對北信源團隊的專業(yè)技能、團結協(xié)作、優(yōu)質服務,以及產品品質保障的全面肯定。秉承‘信心之源’、‘信譽之源’、‘信息之源’的核心經營理念,北信源將不負眾望,依靠領先的產品、技術與服務,本著一如既往的創(chuàng)新姿態(tài),再接再厲,爭取更大的技術突破和全面進步?!?/p>
在北信源看來,隨著信息安全行業(yè)市場需求的日益強勁,未來的信息安全管理也更加呈現(xiàn)多元化多層次的需求及平臺化的統(tǒng)一管理。十幾年來,北信源長期致力于信息安全技術的研究與開發(fā),從革命性推出首款桌面安全管理產品,開啟“桌面安全管理”技術革新之先河,到第一個面向網絡空間的終端安全管理體系―― VRV SpecSEC的推出,無不體現(xiàn)出北信源對于市場及用戶需求的精準把握。
北信源認為,在復雜的網絡應用環(huán)境中,要想更好地保證信息安全,其行之有效的手段之一就是做好終端和數(shù)據的安全防護工作。
2015年,Jeep切諾基Uconnect 車載系統(tǒng)漏洞就曾被曝出,攻擊者通過漏洞能遠程控制汽車娛樂系統(tǒng)、制動甚至油門等功能,對高速行駛中的汽車駕駛者而言,這是生死攸關的安全問題。該事件導致克萊斯勒不得不在美國召回140萬輛汽車,并對其車載軟件進行升級。
車聯(lián)網信息安全隱患已非個案。國家層面也在積極推動、探索汽車行業(yè)與信息安全交叉領域的安全規(guī)范及標準建設。2016年11月正式出臺的《中華人民共和國網絡安全法》明確要求網絡運營者(車廠、車聯(lián)網運營者)應“采取技術措施和其他必要措施,保障網絡安全、穩(wěn)定運行,有效應對網絡安全事件,防范網絡違法犯罪活動,維護網絡數(shù)據的完整性、保密性和可用性”。
這意味著國家層面已經意識、關注并不斷推動車聯(lián)網信息安全的防御體系建設,通過加合國世界車輛法規(guī)協(xié)調論壇(簡稱WP29),積極參與聯(lián)合國汽車信息安全法律法規(guī)的起草、修訂工作。作為中國受邀單位,東軟集團也由網絡安全事業(yè)部物聯(lián)網研發(fā)中心主任陳靜相作為代表,出席于今年3月1日在美國召開的ISO和SAE聯(lián)合工作組第二次會議。
汽車安全防護意識抬頭
目前,汽車行業(yè)ISO標準體系已明確汽車功能安全規(guī)范,但并未做強制性推行。2016年,WP29就著手擬定汽車信息安全相關草案,計劃將其作為一個國際交通系統(tǒng)必須遵守的強制性法律法規(guī)推出。
“東軟之所以能作為中方代表參與其中,是因為我們在汽車電子行業(yè)以及安全領域有了近20年的積累。在將安全與車聯(lián)網相關聯(lián)并量產的實際能力方面東軟有一定優(yōu)勢?!睎|軟集團副總裁兼網絡安全事業(yè)部總經理楊紀文表示,他們是想通過自身的一些積累,在推動汽車安全領域無論是國內標準還是國際標準的過程中貢獻力量。
WP29推國際交通系統(tǒng)強制性法規(guī),這對國內企業(yè)觸動極大,同時也將影響智能網聯(lián)汽車、無人駕駛汽車未來的市場格局。作為中方代表參與WP29國際法規(guī)建設,尤其是聯(lián)合國汽車信息安全標準建設的具體工作,陳靜相也坦誠壓力。
“一方面,國內車廠此前在汽車信息安全方面普遍沒有太多涉獵和積累,而我們參與提案的內容對現(xiàn)有產業(yè)格局會產生影響,勢必會有阻力,這是難點一;另一方面,在汽車信息安全技術維度,歐洲主導加密技術,美國更注重整個管理流程、周期上的安全規(guī)范,東軟如何代表國內汽車行業(yè)群體,把握好技術的主導方向,同時也要考慮將區(qū)域市場中的一些技術需求反映到國際汽車組織中,這是難點二?!?/p>
由東軟集團股份有限公司、公安部第三研究所、長安集團、中國電子科技集團公司第十五研究所、中國信息安全認證中心、中國軟件測評中心、恩智浦(中國)、長安汽車股份有限公司、奇瑞汽車股份有限公司等共同組成的車載信息安全產業(yè)聯(lián)盟(Automotive Cybersecurity Industry Alliance,縮寫:ACIA)2016年正式在京成立,該聯(lián)盟正式對外了《車載信息安全技術標準白皮書》。東軟集團也同期了國內首款車載信息安全產品――東軟S-Car整體解決方案。
而東軟也一直積極與國內各個車廠進行溝通,希望借此打消國內汽車廠商對現(xiàn)階段的測試部署是否符合未砉際標準的顧慮,并希望憑借自身的努力,在真正的汽車安全行業(yè)標準落地后,保證前期介入制定的各項標準能夠切實為汽車廠商提供應用支撐、提升安全防護。
深耕車載信息安全
陳靜相介紹說,車載信息安全分為終端安全和網絡安全兩部分,與傳統(tǒng)安全有著巨大差異?!斑@是一條更艱難的道路?!标愳o相表示,“車載信息安全系統(tǒng)對車輛的操作性、實時性要求非常高,其所涉及到的技術難度是從量變到質變的過程。”例如,車載信息系統(tǒng)在加入安全元素之后,在流量的傳輸上也將帶來更大成本,同時,車載信息安全系統(tǒng)需要做雙向認證,在車輛每次斷網再連網時,需要再做一次安全部署。而車載實時操作系統(tǒng)內存非常有限,傳統(tǒng)的算法在其上無法直接運行,這一切無疑都是一個巨大挑戰(zhàn)。
而汽車行業(yè)對設備的性能也有著異常嚴苛的要求。陳靜相舉例說明,寶馬汽車在測試一款即將在歐洲車型上裝配的收音機部件時,甚至派出工程師坐著樣車環(huán)繞歐洲開了好幾圈,測試收音機在不同地區(qū)不同頻段是否會出現(xiàn)細微吱吱聲,并隨時記錄以便改進。
對此,東軟選擇的技術路線是由內而外,通過在汽車底層網絡中構建、部署汽車智能信息安全系統(tǒng)的方式來提升整個車聯(lián)網系統(tǒng)的安全防御能力。
陳靜相將東軟在汽車安全領域的“事業(yè)”形象地比喻為一個與蘋果手機iOS系統(tǒng)緊密結合的安全模塊,這個模塊可以從底層真正解決用戶的安全問題,其重要性不言而喻。
安全更應關注細微處
信息的開放正在使得邊界安全的界限越來越不可靠。在新的信息時代里,信息風險管理已經變得與信息基礎架構管理密不可分。對于每一個部門的業(yè)務線,比如收入增長、成本削減、客戶留存、以及企業(yè)持續(xù)性和法規(guī)合規(guī)等方面,每一種業(yè)務發(fā)展都需要信息的支持,包括財務信息、常規(guī)信息、增減信息、健康信息等等。隨著信息流不斷從應用流到終端并在終端保存,終端非常容易受到攻擊。
“終端用戶越來越意識到,他們必須一開始就把安全的特點和功能融入到IT技術架構中去,不是構建完以后再加進去?!盓MC公司執(zhí)行副總裁、EMC信息安全事業(yè)部RSA全球主席亞瑟•W•科維洛在近日訪華時指出,信息安全應該更加關注微觀的內容,而不是宏觀的只是關注架構和邊界。
但是,傳統(tǒng)的信息安全產業(yè)仍舊以獨立產業(yè)的模式在發(fā)展,而且這個產業(yè)的支出與整個IT產業(yè)支出相比有一定滯后性,人們對安全問題普遍采取亡羊補牢、應對式的方式。“如果我們的目標是讓正確的人得到相應的訪問權限,那么越來越高的安全防衛(wèi)墻并不能幫助我們實現(xiàn)這一個目標?!眮喩赋?,尤其是金融、電信、公共和商業(yè)等高風險的行業(yè),更必須對安全訪問權限做出合理的規(guī)劃。而在中國,在線網民的數(shù)量即將超過美國,其金融行業(yè)網上交易的用戶已經和美國的數(shù)量級別相當。但是在中國的網上交易規(guī)模迅速壯大的同時,有關交易安全的事故也為用戶所關注。
把安全應用融入信息架構
在這樣的情況下,打造以信息為核心的安全系統(tǒng),強調保護數(shù)據和信息本身,已經成為信息安全領域未來的發(fā)展趨勢。亞瑟指出,以信息為核心的信息安全系統(tǒng)包括以下幾個重點:對每一個企業(yè)來說,首先是理解風險在哪兒;其次,把與企業(yè)相關的所有的信息進行搜索和分類;在業(yè)務流程中,密切監(jiān)控交易過程當中信息的流動,實施政策,并且進行合規(guī)的審計工作。
“現(xiàn)在公司越來越清醒地意識到,他們必須有能力監(jiān)控跟蹤事情發(fā)展狀態(tài),所以信息事件管理正在成為信息安全2007重要的發(fā)展趨勢。”亞瑟表示,在2008年,這些趨勢將會持續(xù)發(fā)展,包括強有力認證服務、權限管理、信息事件的管理和防止數(shù)據的丟失。“總的來說,宏觀來看,信息分享管理仍然是最重要的問題。因為,現(xiàn)在這些公司必須首先對他們IT環(huán)境中存在的危險要有全面的了解――這是一個基本的起點――這樣公司才能部署任何IT方面的技術?!?/p>
產業(yè)處在由大變強的關鍵時期
楊學山副部長指出,2013年,我國軟件產業(yè)規(guī)模達到3.1萬億元,但是總體上軟件能力和系統(tǒng)能力還不能滿足市場需求,整個產業(yè)正處在由大變強的關鍵時期,我們要認真貫徹落實中央關于全面深化改革的部署,認真學習領會在中央網絡安全和信息化領導小組第一次會議上的重要講話精神,認清面臨挑戰(zhàn)的嚴峻性、任務目標的艱巨性,增強加快發(fā)展軟件產業(yè)的責任感和緊迫感。
他強調,要明確創(chuàng)新發(fā)展的目標,以改革創(chuàng)新精神推進各項工作,充分發(fā)揮市場在資源配置中的決定性作用,轉變政府職能、創(chuàng)新行業(yè)管理、強化市場導向、拓展公共服務,營造良好的產業(yè)發(fā)展環(huán)境。要更好地發(fā)揮市場需求對創(chuàng)新的拉動作用,加快建立以企業(yè)為主體的創(chuàng)新體系,加快提升“軟件能力”和“系統(tǒng)能力”,促進軟件產業(yè)由大做強。
北京、廣東等省市軟件行業(yè)主管部門,以及浪潮、中軟、阿里云、用友、小米等骨干企業(yè)代表做了典型發(fā)言,交流了工作經驗。
來自工業(yè)和信息化部相關司局,各省、自治區(qū)、直轄市及計劃單列市、副省級省會城市工業(yè)和信息化主管部門,有關學會、協(xié)會、商會,部屬事業(yè)單位及部分企業(yè)的代表參加了會議。
支持企業(yè)為主體突破核心技術
軟件服務業(yè)司司長陳偉在工作報告中總結了2013年軟件和信息技術服務業(yè)發(fā)展情況和主要工作,并通報了2014年的六項重點工作。 報告指出,要按照部黨組統(tǒng)一部署,以深化改革為主線,轉變政府職能、創(chuàng)新行業(yè)管理、強化市場導向、拓展公共服務,實施創(chuàng)新驅動,充分發(fā)揮企業(yè)主體作用,加強協(xié)同攻關,加快提升“軟件能力”和“系統(tǒng)能力”,為促進信息消費、兩化深度融合和工業(yè)轉型升級提供保障,實現(xiàn)軟件產業(yè)持續(xù)健康發(fā)展。
2014年第一項重點工作是實施創(chuàng)新驅動,支持企業(yè)為主體突破核心技術。具體如下:
支持企業(yè)成為技術創(chuàng)新主體。充分發(fā)揮企業(yè)對技術創(chuàng)新的引領作用,支持企業(yè)與科研院所建立聯(lián)合開發(fā)、優(yōu)勢互補、成果共享、風險共擔的產學研用合作新機制,組建產業(yè)技術創(chuàng)新戰(zhàn)略聯(lián)盟。用好“核高基”和電子發(fā)展基金,支持骨干企業(yè)在安全可靠操作系統(tǒng)、數(shù)據庫、中間件、云計算、大數(shù)據、工業(yè)控制系統(tǒng)等關鍵領域的研發(fā)和產業(yè)化。
加快移動智能終端操作系統(tǒng)及移動互聯(lián)網軟件發(fā)展。在“核高基”移動智能終端操作系統(tǒng)專題組的機制下,繼續(xù)推動移動智能終端操作系統(tǒng)研發(fā)課題實施及課題成果的推廣應用,支持移動互聯(lián)網軟件及關鍵應用開發(fā),構建移動互聯(lián)網生態(tài)體系。加快部署面向WEB/HTML5和云服務模式,以智能電視、智能穿戴設備等為載體的新一代移動智能終端操作系統(tǒng)研發(fā)。
加快智能語音產業(yè)發(fā)展和應用。發(fā)揮市場和應用對創(chuàng)新的拉動作用,繼續(xù)支持自然語言理解等關鍵技術研發(fā)。加強智能語音技術在信息安全領域研發(fā)和應用。加快在移動互聯(lián)網、車載信息、數(shù)字電視等消費領域的拓展應用,促進信息消費。充分發(fā)揮部省市成功合作的典型示范帶動作用,整合集聚資金、技術、人才等資源,完善產業(yè)生態(tài)體系。
推進云計算服務創(chuàng)新發(fā)展。把握國民經濟和社會發(fā)展重大應用需求,注重以服務創(chuàng)新帶動技術創(chuàng)新,以重大項目應用推動云計算服務產業(yè)化。組織實施云計算示范工程,加快推進云計算服務產業(yè)化。
促進信息安全技術和產業(yè)發(fā)展。支持面向云計算、移動互聯(lián)網、大數(shù)據、工業(yè)控制系統(tǒng)等關鍵領域信息安全技術產品的研發(fā)和產業(yè)化。組織推進基于安全可靠信息系統(tǒng)的安全防護工具以及支持國產密碼算法的升級改造工作。發(fā)展信息安全檢測、評估、運維等專業(yè)化信息安全服務。
加快大數(shù)據發(fā)展和應用。加強國家戰(zhàn)略引導,研究提出發(fā)展我國大數(shù)據的思路和措施。重點突破數(shù)據分析挖掘等關鍵技術,發(fā)展數(shù)據服務業(yè),提升大數(shù)據分析和利用能力,建設大數(shù)據產業(yè)生態(tài)體系。協(xié)調推進大數(shù)據在相關行業(yè)的應用,支持開展應用示范。
廠商搶灘安全電腦市場
為什么電腦安全問題如此重要?是因為經過多年的信息化普及,企業(yè)將財務信息往來放到了電腦里,個人將自己的隱私也記錄到了電腦里。電腦里的信息,其價值遠遠超過了電腦本身。眾所周知,無論是從全球范圍還是國內市場來看,個人電腦和商用電腦在不到10年的時間內經歷了若干次代系的更新和升級,在普及性和易用性上的發(fā)展速度和規(guī)模已超越了10年前人們對這個市場的想象。然而從另一個方面來看,電腦提升普及性和易用性的同時,它的安全性還主要依靠殺毒軟件、防火墻等信息安全設備。電腦如果沒有安裝有效的信息安全設備,往往缺乏對病毒、黑客和內部竊密者的免疫力。在這種情況下,“安全電腦”首先是作為一個概念浮出水面的。從用戶的需求上來看,電腦的易用性發(fā)展到一定程度上,對于辦公、商務、娛樂、通訊等方面的需求基本實現(xiàn)甚至即將達到飽和的情形下,產生對于安全性的新的需求,應是一種必然。2005年5月下旬,聯(lián)想和清華同方幾乎同時宣布推出了新一代安全電腦產品。聯(lián)想展示了第一臺基于自主研發(fā)安全芯片的國產安全電腦開天M400S,這是聯(lián)想繼4月在國內率先自主研發(fā)的被譽為“中國安全第一芯”的“恒智”安全芯片之后,在可信計算領域取得的又一突破。而清華同方是國內最早推出基于新一代英特爾945芯片組平臺的安全電腦,引入了英特爾專業(yè)企業(yè)平臺的概念。該平臺將企業(yè)的安全性、管理和協(xié)作技術融于一體。尤為值得一提的是,清華同方安全電腦引入了英特爾主動管理技術(AMT),該技術支持IT管理人員監(jiān)控網絡中每一臺支持英特爾AMT的電腦,并為其安裝補丁或對其進行診斷,即使這些電腦已關機或出現(xiàn)硬盤或操作系統(tǒng)故障也可以正常進行。6月上旬,國內的另一知名電腦廠商――長城電腦也了基于“TPM+安全硬盤”技術的安全電腦,并稱長城安全電腦“完全打破了國外廠商在硬件安全領域中的壟斷”。浪潮電腦也不甘落后,安全電腦也是浪潮今年的一個重點,浪潮全線的安全電腦產品也在6月底正式推出了。為了推動安全電腦市場,聯(lián)想早在2004年11月便推出了廠商合作計劃,牽頭成立國家可信技術標準聯(lián)盟,不僅有制造企業(yè)參與,而且還包括上游的主板廠商以及下游的獨立軟件開發(fā)商(ISV)等。清華同方也正在和一些ISV廠商進行合作,爭取更多配套軟件的支持。目前,清華同方對于安全電腦市場是處在培育和推動階段,重點是在商用電腦上配備安全芯片,并建立一些樣板工程,吸引更多獨立軟件開發(fā)商合作。清華同方在最新生產的產品上都預留了安全芯片接口,一旦市場進入規(guī)模化,清華同方便能很快供貨并提供升級。據業(yè)內人士預測,2006年全球將有一半以上的電腦都將植入TPM安全芯片;未來3至5年內,全球70%的計算機都將是采用TPM可信計算技術的“安全電腦”。在我國,隨著電腦發(fā)展的需求和相關國家信息安全和行業(yè)信息安全需求的提升,“安全電腦”也蘊藏著巨大的商業(yè)機會,內嵌TPM安全芯片的電腦將成為新一代安全終端的主流。
安全電腦不是新概念
電腦的安全性,包括“安全電腦”在內,其實都并非電腦行業(yè)的新概念。近5至10年間,各種基于軟件、網絡和服務器的信息安全解決方案層出不窮,然而電腦對于各種病毒和信息竊取事件的應付招數(shù)依然捉襟見肘,尷尬頻頻。“這是因為傳統(tǒng)的電腦安全保護是通過局部的、應用的和軟件的手段來進行的,而真正意義上的安全電腦,是應該可以實現(xiàn)基于硬件的、全面的,從體系結構上實現(xiàn)的最全面和徹底的安全保護,因為信息安全落到最實處還是要依靠硬件的保障?!敝铝τ诎踩娔X核心技術――TPM安全芯片的研發(fā),早在2000年浪潮公司便推出了雙網隔離的產品,但是當時這個市場一直不是特別熱。2001年,清華同方就結合研究院的技術研發(fā)優(yōu)勢,規(guī)劃了新一代安全、可管理的平臺。在2002年推出了基于智能IC卡的第一代安全電腦。但由于缺乏統(tǒng)一應用標準,只能成為一種特殊應用,因此沒有得到廣泛的發(fā)展。2003年,TPM1.1標準公布,當時國內還沒有安全芯片供應商,而且由于政策所限,國外安全電腦產品不能在國內銷售,于是,清華同方就開始著手研發(fā)安全電腦。2004年10月,清華同方開始與兆日、英特爾,以及其他一些上游合作伙伴聯(lián)合進行安全電腦的研發(fā)。清華同方負責安全電腦規(guī)范的制訂,包括主板的樣式、使用的芯片等;英特爾負責協(xié)調,包括主板接口協(xié)調等;兆日負責安全芯片的研發(fā);而上游合作伙伴廠商負責按照清華同方的規(guī)范進行生產。聯(lián)想對安全芯片級安全電腦的研究則始于2003年,并在同年加入了TCG組織。由于國家規(guī)定密碼產品的設計開發(fā)和生產必須依靠國內的力量自主研制,不允許使用國外相關產品,因此聯(lián)想安全芯片的研發(fā)在當時得到了國家的支持。聯(lián)想宣稱其已成為通過中國政府信息安全機構立項、可在中國市場上使用的安全芯片,同時是遵循TPM1.2規(guī)范的產品,具備了擁有完全自主知識產權的從底層固件到上層軟件的全套技術和產品,具備了芯片級研發(fā)能力。
破解“標準之惑”
安全電腦需執(zhí)行的TPM標準,要了解這個標準,就需先了解一下稱作“TCG”的組織。在安全電腦硬件化逐漸成為業(yè)界普遍認同的發(fā)展趨勢的背景下,TCG組織在全球和中國受到了越來越多的關注。TCG的中文名稱是“可信計算組織”(TrustedComputingGroup),其前身是1999年由微軟、英特爾、IBM、惠普等國際巨頭聯(lián)合發(fā)起成立的TCPA(可信計算平盟,TrustedComputingPlatformAlliance),于2003年更為現(xiàn)名。從TCG的官方網站上可以看到,TCG是“致力于發(fā)展和推動可信計算的開放式中立標準”的組織。圍繞著這個“開放式的標準”,TCG定義了具有安全存儲和加密功能的TPM(可信平臺模塊),并于2001年1月30日了基于硬件系統(tǒng)的“可信計算平臺規(guī)范”1.0版標準,又于2003年10月了1.2版標準;該標準通過在計算機系統(tǒng)中嵌入一個可抵制篡改的獨立計算引擎,使非法用戶無法對其內部的數(shù)據進行更改,從而確保了身份認證和數(shù)據加密的安全性?!澳壳癟CGTPM的國際標準是TPMV1.2標準”。而TCGTPMV1.2則作為安全電腦的安全性標準,已經是名正言順的事情了。從TCG官方網站中搜索現(xiàn)有的會員企業(yè),兩個中國公司的名字赫然其上:聯(lián)想和兆日科技。前者人們耳熟能詳,后者則是專注于中國信息安全和TPM安全芯片研發(fā)的高科技企業(yè)。這兩家企業(yè)幾乎同時研制成功了完全符合TCGTPMV1.2標準的安全芯片,并業(yè)已實現(xiàn)了在電腦整機上的應用。據兆日科技市場總監(jiān)田非介紹,兆日科技不僅是TCG的中國成員之一,并且還參與了TCGTPMV1.2標準的制定。因此可以確認,兆日科技研發(fā)的兆日TPM安全芯片(SSX35)從技術上而言,是與國際標準的制定同步的。本著全國信息安全標準化技術委員會TC260可信計算小組(WG1)關于TPM安全芯片“核心技術應該以國內為主,但要按照國際規(guī)范來做”的基本原則,只有是TCG成員,研發(fā)的產品完全符合TCGTPMV1.2標準,并經過國家密碼管理局和相關信息安全部門的授權和批準,國內的企業(yè)才可以研發(fā)并銷售TPM安全芯片。換句話說,國內目前只有聯(lián)想和兆日科技具有TPM的研發(fā)和商用資質,而國外企業(yè)則被一道政策和信息安全的屏障,擋在了準入門檻的大門之外。至此,關于安全電腦的技術標準,似乎已經形成了初步定論。以TCGTPMV1.2技術為分水嶺,新一代電腦將走出安全性的無序亂局。
產業(yè)鏈初顯
然而這些安全電腦的廠商具有的共同特點在于,以完全符合TCGV1.2標準的TPM安全芯片為安全電腦的技術核心。其中最大的區(qū)別在于,除了聯(lián)想應用的是其自身研發(fā)的“恒智”安全芯片之外,清華同方和長城所采用的,則全部是來自于兆日科技的兆日TPM安全芯片SSX35。一個顯見的事實是,任何一家電腦廠商,都不愿讓關鍵性甚至是核心的技術產品貨源掌握在與其有競爭關系的廠商手中。在這個過程中,更多的廠商和業(yè)內人士正在積極思考并呼喚,如何建立一條安全電腦產業(yè)鏈的問題。這是在安全電腦行業(yè)標準業(yè)已形成之后,在這一標準走向普遍應用和市場化的進程中,日益突顯的行業(yè)發(fā)展命題。從某種意義上,建立安全電腦產業(yè)鏈的分工,明確上下游廠商的定位,事實上也構成了安全電腦的行業(yè)標準?!鞍踩娔X市場是一個新生的、充滿發(fā)展前景的市場,這個市場應更多地出現(xiàn)競合的關系,而并非行業(yè)性的、資源性的壟斷?!蹦澄粯I(yè)內人士談到目前安全電腦市場烽煙驟起的格局時,表達了這樣的期望。所謂競合,即是建立上下游產業(yè)鏈密切合作、分工明確基礎上的電腦廠商之間的競爭;而所謂規(guī)避“行業(yè)性的、資源性的壟斷”,則更多的是產業(yè)鏈內部的分工,只有多方共贏的市場才是真正具有發(fā)展?jié)摿Φ氖袌觥?/p>
信息技術的飛速發(fā)展沖擊著各行各業(yè),給全球房地產業(yè)也帶來一場深刻的變革和發(fā)展的契機。在政府的牽頭和推動下,在房地產業(yè)各界積極參與和實踐下,中國房地產業(yè)已取得卓有成效的成果,呈現(xiàn)全面信息化的發(fā)展勢頭。具體表現(xiàn)在:
(1)房地產政務信息化成效顯著。
許多城市利用信息技術開發(fā)了房地產政務管理軟件,有效地改進了行政管理,提高了工作效率,完善了政府對房地產市場的監(jiān)控和預測能力。
(2)房地產企業(yè)信息化取得長足進展。
房地產經營方式開始打上信息時代的烙印。一些房地產企業(yè)建立了企業(yè)內部網站,提高了信息傳輸速度,加快了企業(yè)決策速度,提高了辦事效率。此外,各種針對房地產企業(yè)的計算機軟件,如房屋銷售軟件、物業(yè)管理軟件、租賃軟件、房地產可行性分析軟件、房地產開發(fā)管理軟件等,也得到了廣泛的開發(fā)和應用。
(3)初步建立了房地產宏觀監(jiān)測系統(tǒng)。
為適應我國房地產業(yè)發(fā)展的內在要求,針對市場信息零散、盲目投資行為大量存在等狀況,我國已建立包括中房預警系統(tǒng)、中房指數(shù)、國房景氣指數(shù)等在內的房地產宏觀監(jiān)測系統(tǒng)。
(4)智能化小區(qū)和網絡小區(qū)建設步伐加快。
近年來,住宅的智能化功能被列為評價樓盤綜合性能的不可缺少的一個重要指標,智能化住宅已逐步進入普通人的生活。社區(qū)提供與外界進行數(shù)據交換的軟硬件設施和服務是家居功能向外拓展的必要條件。智能化的物業(yè)管理深入到各單位住宅,真正實現(xiàn)建筑智能化到社區(qū)管理的智能化。
(5)房地產網站發(fā)展迅速。
由于房地產業(yè)自身的行業(yè)特點,使其在網上具有更大的優(yōu)勢,房地產業(yè)各界都以最快的速度建立或準備建立自己的網站,將網絡作為房地產信息的主要渠道。房地產網站建設提供了全天候、全方位市場服務的新模式,建立房地產在線咨詢服務系統(tǒng),引入城市電子地圖,實現(xiàn)網上售樓,改變了傳統(tǒng)的購房方式。同國外相比,我國房地產信息化整體水平較低,地區(qū)差異較大,東西部發(fā)展不平衡,仍存在諸多制約因素,還有很長的路要走。但是,房地產業(yè)唯有實現(xiàn)信息化,唯有與網絡結合,才能煥發(fā)出新的活力。建立和完善房地產企業(yè)的網絡系統(tǒng),實現(xiàn)總公司與下屬子公司之間的雙向溝通和信息共享。通過信息平臺的整合,為企業(yè)管理決策提供全方位、完整的信息數(shù)據,使企業(yè)的管理逐步走向信息化,建立企業(yè)網站,使其向房地產行業(yè)和管理信息服務方向轉化,加強與員工的溝通,將信息化手段應用于具體管理工作的流程中。以國家信息化工作的指導方針“統(tǒng)一規(guī)劃、聯(lián)合建設、推廣應用、發(fā)展產業(yè)、資源共享”為房地產企業(yè)信息化工作的指導思想,將房地產企業(yè)的管理全部數(shù)字化,充分利用先進的信息技術,使本企業(yè)集團形成一個管理對象數(shù)字化、管理專業(yè)網絡化、數(shù)據動態(tài)實時化、管理決策科學化的現(xiàn)代企業(yè),走一條結合自身特點,依托信息技術發(fā)展房地產信息化產業(yè)的振興之路。
二、企業(yè)信息安全防范
隨著企業(yè)信息化的發(fā)展,辦公自動化、財務管理系統(tǒng),企業(yè)相關業(yè)務系統(tǒng)等生產經營方面的重要系統(tǒng)投入在線運行,越來越多的重要數(shù)據和機密信息都通過企業(yè)內外部網絡來傳輸。這在提高生產效率和管理水平的同時,也帶來了不同以往的安全風險和問題。通過網絡傳輸?shù)臄?shù)據信息如被非法用戶截取,導致泄露企業(yè)機密;如被非法篡改,造成數(shù)據混亂,信息錯誤,造成工作失誤等。另一方面,病毒感染造成網絡通信阻塞,系統(tǒng)數(shù)據和文件系統(tǒng)破壞,系統(tǒng)無法提供服務甚至破壞后無法恢復,特別是系統(tǒng)中多年積累的重要數(shù)據丟失,對企業(yè)的生產管理以及經濟效益等造成不可估量的損失。因此,如何保護企業(yè)機密,保障企業(yè)信息安全,成為企業(yè)信息化發(fā)展中需要面臨和解決的問題,提上了企業(yè)的議事日程。企業(yè)信息安全管理即針對當前企業(yè)面臨的病毒泛濫、黑客入侵、惡意軟件、信息失控等復雜的應用環(huán)境制定相應的防御措施,保護企業(yè)信息和企業(yè)信息系統(tǒng)不被未經授權的訪問、使用、泄露、中斷、修改和破壞,為企業(yè)信息和企業(yè)信息系統(tǒng)提供保密性、完整性、真實性、可用性、不可否認。企業(yè)信息安全是一項復雜的系統(tǒng)工程,涉及技術、設備、管理和制度等多方面的因素,安全解決方案的制定需要從整體上進行把握。首先,企業(yè)必須根據實際情況全面做好安全風險評估。第二,采用信息安全新技術,建立信息安全防護體系。綜合各種計算機網絡信息系統(tǒng)安全技術,將安全操作系統(tǒng)技術、防火墻技術、病毒防護技術、入侵檢測技術、安全掃描技術等綜合起來,形成一套完整的、協(xié)調一致的網絡安全防護體系。企業(yè)根據自身信息系統(tǒng)建設和應用的步伐,建立完整的信息安全防護體系,統(tǒng)籌規(guī)劃,分步實施。第三,管理和技術并重,技術與措施結合。根據信息安全策略,建立健全企業(yè)信息安全管理制度,制定相應的安全標準,建立備份和恢復機制,提高安全管理水平。第四,充分利用企業(yè)網絡條件,提供全面,及時和快捷的信息安全服務。第五,信息安全是一個動態(tài)過程,需要定期對信息安全狀況進行評估,不斷改進完善安全方案,調整安全策略。
三、總結