责编:徐上峰E-mail:xushangfeng@ittime.com.cn美编:玲玲校对:苏焕文
5月16日,中央政府采购网发布《关于进行信息类协议供货强制节能产品补充招标的通知》,其中对政府采购行为进行了规范,要求所有计算机类产品,不允许安装微软的Windows 8操作系统。
这仅是一个普通的行政通知,却在当下引起了轩然大波。业界纷纷猜测,这或许与政府对网络信息安全的担忧有关。随后不久,国内有关机构证实了美国存在窃听中国的领导人、大学、企业和科研机构等的非法行径。另据报道,仅今年3月19日至5月18日,就有2077个位于美国的木马,掌控了中国境内约118万台主机。
自去年美国国安局(NSA)前雇员斯诺登戳穿“棱镜门”计划以来,中国的信息安全问题被提高到了国家级战略高度。去年11月,中国首次设立了国家安全委员会。今年2月,中央网络安全和信息化领导小组成立,国家主席、中央军委主席习近平担任组长,维护国家信息安全的工作被推向了一个新的高度。而这次政府禁止采购Windows 8操作系统,表明中国政府正在把具体工作付诸实施。
维护国家信息安全的呼声在业界早已有之。仅在最近,中国工程院院士倪光南就在为此积极奔走呼吁。他多次在公开场合表示,美国微软公司的Windows 8操作系统对用户的电脑有强大的控制权,不应列入政府采购目录。有“防火墙之父”之称的中国工程院院士方滨兴也认为,Win7或Win8比续用XP更危险,政府应扶植国产操作系统,并逐步替换XP系统。
让人疑惑的是,国家有关方面在落实信息安全方面的工作在之前少有耳闻。因此,业界有人担心日益全球化的中国会顶不住国外IT企业的压力,而把维护国家信息安全的工作仅仅停留在口头上。但从最近的举措来看,这样的担心纯属多余。
依据报道,中国已经要求国有企业停止和麦肯锡、波士顿咨询等著名跨国咨询公司的合作;另外,国家互联网信息办公室在5月22日称,我国将于近期推出针对企业技术产品和服务的网络安全审查制度。之后,国外媒体传出中国多个部门,包括中国人民银行和财政部在内,正在审查商业银行是否过度依赖IBM的服务器并危害本国金融安全。
就目前而言,中国采取的某些行动已经引发国际舆论关注。但事实上,这些都是常规之举,并在国外早有先例。比如,中国的中兴和华为,就被美国、英国等西方国家政府以“可能危害国家安全”的名义,禁止进入该国的电信设备市场;中国联想公司的PC产品,也被美国政府从政府采购清单目录中划除。
因此,面对至高无上的国家信息安全诉求,中国政府应该言出必行。不过,我们也应该清醒意识到这项工作存在的巨大的技术风险。
中国IT产业作为最为国际化的产业之一,中国企业对跨国公司的IT产品形成了强烈依赖,无论是操作系统、芯片,还是高端服务器和存储服务器等整机设备,以美国公司为主的信息产品都对中国市场形成垄断之势。
迄今为止,包括优麒麟在内的国产Linux操作系统,虽然具备了微软操作系统的一些替代能力,但在整体易用性及生态环境方面,相差甚远。
同样,中国商业银行要想与IBM、惠普、戴尔,以及日本富士通等公司的服务器说再见,在短期内并不现实。尽管国产服务器在出货量上已经不低,但份额通常是靠低端X86服务器产品取得,在高端服务器市场上基本上没有话语权。
无论是出于信息安全考虑,还是从严格落实《政府采购法》出发,采购自主可控的国产软硬件设备,都很有必要。早在2002年颁布的《政府采购法》,就授权国务院就“国货”进行认定,但十多年来,“国货优先”条款基本落空。究其原因,我国在核心的软硬件设备方面,依然缺乏竞争力。
现在,面对外国政府持续不断的非法行为和不合作态度,中国必须全力推进维护国家信息安全的工作,言必行,行必果,一方面要坚决采取限制措施,从源头堵住敏感信息外泄的漏洞;另一方面,在整个政策和舆论环境都有利的情形下,国产IT厂商一定要有过硬的打铁功夫,在信息产品领域掌握更大的话语权,用实际行动斩断非法窃取中国安全信息的黑手。