時(shí)光倒退到一年之前,一個(gè)叫斯諾登的美國人,猶如一顆定時(shí)炸彈,把整個(gè)世界攪的天翻地覆。
斯諾登曝光的機(jī)密文件,將許多知名國際IT企業(yè)推到了輿論“風(fēng)口浪尖”,包括微軟、谷歌、蘋果等等。與此同時(shí),國內(nèi)也掀起了一股“國產(chǎn)化”、“去IOE”的話題風(fēng)潮。許多人認(rèn)為,通過國產(chǎn)化替代,可以解決“棱鏡”籠罩中國的問題。
在這一點(diǎn)上需要注意的是,不要將網(wǎng)絡(luò)安全的解決方法僅僅寄托在是否“國產(chǎn)”上。一方面來說,在當(dāng)前的全球化時(shí)代,資本的流動(dòng)性是常態(tài),國內(nèi)知名IT企業(yè)多有外資背景。僅僅用資本屬性來衡量,并不能說明企業(yè)的能力和誠信。另一方面,國產(chǎn)化設(shè)備也沒有絕對(duì)性,在當(dāng)前全球供應(yīng)鏈模式下,很多零配件的源頭也無法真正實(shí)現(xiàn)國產(chǎn)化,任何設(shè)備都不能保證絕無漏洞,NSA入侵某國內(nèi)知名網(wǎng)絡(luò)設(shè)備商服務(wù)器就是例證。
因此,在選擇IT設(shè)備時(shí),要結(jié)合廠商的安全能力、安全可控和安全誠信等三個(gè)方面來綜合判定。中國工程院院士方濱興建議,可以針對(duì)市面流通的信息技術(shù)產(chǎn)品,進(jìn)行“白名單”強(qiáng)制認(rèn)證,只有符合安全標(biāo)準(zhǔn)的產(chǎn)品才能入市。這種審查只是一種技術(shù)評(píng)估,不影響普通用戶的利益。這種審查認(rèn)證,也會(huì)進(jìn)一步促進(jìn)國內(nèi)外企業(yè)的安全誠信。真正可控可信的企業(yè),對(duì)這種審查也會(huì)持支持態(tài)度。
只有擺脫“國產(chǎn)化”的局限性,在全球化的背景下,推動(dòng)更多的IT能力中心進(jìn)入中國,實(shí)現(xiàn)安全與技術(shù)進(jìn)步兼顧,在自主可控的基礎(chǔ)上,積極發(fā)展自己的網(wǎng)絡(luò)產(chǎn)業(yè),提升自主創(chuàng)新能力,掌握核心技術(shù),才能更好地保障網(wǎng)絡(luò)安全和國家安全,實(shí)現(xiàn)信息化和現(xiàn)代化。