顧健:大家中午好,非常感謝中關(guān)村海外科技園,還有賽可達(dá)創(chuàng)造這么一個(gè)條件,可能在座的信息工程企業(yè)跟我們單位應(yīng)該說打個(gè)交道比較多了,但是我這里面參與這種會(huì)議的機(jī)會(huì)不多。今天主要是想跟大家報(bào)告一下我們作為一個(gè)機(jī)構(gòu)在銷售渠道方面這些年的一個(gè)產(chǎn)品測(cè)試的一個(gè)情況以及還有一個(gè)行業(yè)監(jiān)督抽查。特別是我想跟大家報(bào)告一下,這兩年國(guó)家發(fā)改委在信息安全專項(xiàng)上面給了一些方向性的引導(dǎo)和支持,在支持方式上面也有一些變化,我想把這些情況就我接觸到的一些向大家報(bào)告一下。
主要我報(bào)告分這樣四個(gè)內(nèi)容。
信息安全產(chǎn)品檢測(cè)主要是銷售,這個(gè)是從1998年銷售許可證制度執(zhí)行開始,到2012年的一個(gè)統(tǒng)計(jì),這里面到去年大概是2011年,2012年申請(qǐng)銷售許可證大概有800多個(gè)產(chǎn)品,這是一個(gè)產(chǎn)品的分布情況,那么它的不合格旅大該就是我們?cè)跈z測(cè)當(dāng)中,不包括有些小問題剛才改掉,或者說有些問題比較短時(shí)間能改掉,這樣出不合格報(bào)告的大概10%,7%到10%,大概在這個(gè)區(qū)間,這是我們總結(jié)的2006年到2012年的信息安全廠商的一些情況,大概有450家左右,那么在這里面根據(jù)我們接觸到的情況,每年都有一批企業(yè)因?yàn)楦鞣N各樣的原因淘汰出這個(gè)隊(duì)伍,每年也有一些新的企業(yè)加入到這個(gè)隊(duì)伍中來。
那么在2012年的信息安全產(chǎn)品里面,我是按照八大類來統(tǒng)計(jì)的,在這里面在邊界安全、安全管理和支持這兩類比較多,其他歸不到前面七類里面。那么物理安全呢目前因?yàn)樯婕暗轿锢矸雷o(hù)方面,應(yīng)該說嚴(yán)格地來說可能算不上信息安全,所以在這類產(chǎn)品雖然分類有,但是產(chǎn)品沒有。
這是2009年到2012年主要一些具體產(chǎn)品的統(tǒng)計(jì)情況。這里面可以看出來最多的是訪問控制類的,但是訪問控制類有很多是屬于不是一個(gè)完整的產(chǎn)品,它可能是更像一個(gè)部件,它配合其他安全產(chǎn)品來做一些控制,那么實(shí)際上真正多的是防火墻,每年大概有100個(gè)左右的防火墻,那么身份鑒別呢作為一個(gè)部件更多一些。
這張圖是從知識(shí)產(chǎn)權(quán)情況來做的一個(gè)統(tǒng)計(jì),那么這個(gè)知識(shí)產(chǎn)權(quán)呢,不包括我們測(cè)試情況,都是企業(yè)自己申報(bào)的自己產(chǎn)品的知識(shí)產(chǎn)權(quán),是這個(gè)數(shù)據(jù)。那么這里面自主研發(fā)的840幾個(gè)產(chǎn)品里面,自主研發(fā)的是753個(gè),占有了基本上90%。那么進(jìn)口產(chǎn)品不到10%。
那么81個(gè)進(jìn)口產(chǎn)品里面,主要集中在防火墻入侵防御,訪問控制,信息過濾,那么這個(gè)安全我們現(xiàn)在的信息檢測(cè),這幾個(gè)級(jí)別都比較低。這個(gè)有可能很重要的原因是它并不關(guān)注我們的國(guó)家標(biāo)準(zhǔn),所以按照我們國(guó)家標(biāo)準(zhǔn)來檢測(cè)的話,它只能是級(jí)別不夠。
那么這是一個(gè)廠商的注冊(cè)資金的一個(gè)統(tǒng)計(jì),從這里面看出來就是注冊(cè)資金在100萬(wàn)到1000萬(wàn)占36%,1000萬(wàn)到1個(gè)億的占49%,這兩部分已經(jīng)占到了接近90%,應(yīng)該說我們從這個(gè)上面看,相對(duì)來說還是比較穩(wěn)定的。
那么這是從地域上的分布,從2012年的統(tǒng)計(jì)來看,42%的廠家注冊(cè)是在北京的,江浙滬大概占到四分之一左右。還有福建廣東大概15%,主要是在北京還有長(zhǎng)三角、珠三角這個(gè)地區(qū),其他地區(qū)占的份額非常少。
那么從這些產(chǎn)品本身,2012年來看它的特點(diǎn),就是一個(gè)產(chǎn)品的功能類型是向安全管理、監(jiān)控、系統(tǒng)加固這類。另外有多功能集成化的趨勢(shì),也有安全管理平臺(tái),邊界防御,網(wǎng)絡(luò)安全等等,還有IPv6的支持。
接下來報(bào)告一下產(chǎn)品質(zhì)量監(jiān)督抽查情況。這個(gè)統(tǒng)計(jì)了最近3年的數(shù)字,2010年抽查的是防火墻跟網(wǎng)閘。防火墻有15個(gè)產(chǎn)品,2011年抽查的是網(wǎng)絡(luò)恢復(fù)產(chǎn)品,2012年是網(wǎng)絡(luò)脆弱行掃描和物理隔離。這里面存在的問題主要是銷售產(chǎn)品和送檢產(chǎn)品不一致,第二個(gè)是產(chǎn)品改進(jìn)以后未取得銷售許可證就對(duì)外銷售,第三是產(chǎn)品出廠檢驗(yàn)和運(yùn)輸環(huán)節(jié)需要引起重視,第四是銷售許可標(biāo)簽使用不規(guī)范,存在冒用的情況。
那么接下來再匯報(bào)一下發(fā)改委專項(xiàng)支持。從去年到今年總共有四個(gè),作為公安部的檢測(cè)中心我們參與了其中三個(gè)專項(xiàng),特別是2012年有兩個(gè)專項(xiàng),從2012年開始要求是采用這種候補(bǔ)性的方式,不像過去,它從2012年開始這個(gè)產(chǎn)品按照指南要求通過測(cè)試了,它才給錢,所以它在指南里面有一個(gè)變化就是說指南里面明確,你在申請(qǐng)的時(shí)候,說明這個(gè)產(chǎn)品是技術(shù)上已經(jīng)開發(fā)完成,發(fā)改委支持你是產(chǎn)業(yè)化,所以在這里面像2012年它支持的是下一代互聯(lián)網(wǎng)。這是當(dāng)時(shí)我們這個(gè)測(cè)試工作是發(fā)改委委托公安部,然后由公安部牽頭組織的,共同參與,組成了認(rèn)證中心參與完成。
這里面大家看這張表,2012年的第一批,就是專家評(píng)審?fù)ㄟ^的數(shù)字是54個(gè)項(xiàng)目,最后在要測(cè)試以后,有8個(gè)項(xiàng)目放棄,所以發(fā)改委對(duì)這一點(diǎn),覺得這個(gè)測(cè)試效果非常好,如果不測(cè)試這8家就有安全問題,這樣發(fā)改委接下來就認(rèn)為有必要做這項(xiàng)工作。
2012年的第二個(gè)就是國(guó)家信息安全專項(xiàng),云計(jì)算,移動(dòng)互聯(lián)網(wǎng),也是通過測(cè)試。2013年現(xiàn)在正在進(jìn)行的是,今年它支持的重點(diǎn)是金融領(lǐng)域的信息安全,還有云計(jì)算,大數(shù)據(jù)領(lǐng)域的信息安全,第三是信息安全分級(jí)保護(hù),這是第一批啟動(dòng)的,公共的是第二批啟動(dòng)。這一批也是有專項(xiàng)資金,過后還要召開相關(guān)的會(huì)議,進(jìn)行測(cè)試的軟件正在報(bào)批當(dāng)中。
標(biāo)準(zhǔn)情況我們想講具體執(zhí)行的情況,由于時(shí)間關(guān)系,就不再?gòu)?fù)述。以后有什么問題測(cè)試方面,包括我們?cè)跇?biāo)準(zhǔn)的掌握方面的一些問題,都可以和我們?nèi)〉寐?lián)系,謝謝。