不支持Flash
财经纵横

李开发:重视经济信息通信安全是长远的国家战略

http://www.sina.com.cn 2006年12月06日 15:45 新浪财经

  ——李开发在中国信息安全趋势与战略高层研讨会的上发言

  (2006年4月28日中国科技会堂)

  主持人:陆梅

  今天是第6届中国信息安全趋势与战略高层研讨会召开的重要日子,各位专家学者与企业负责人从全国四面八方汇聚中国科技会堂,来参加这样一次会议,说明会议的高度重要性。

  信息安全是国家安全的重要组成部分,从2001年开始,经过近5年时间的持续高速增长,中国的信息安全行业无论从政策法规,管理服务,产品技术,销售市场,测评认证等方面都取得了很大的发展与进步,2006年将是中国信息安全产业走向一个新时期的开始,必将迎来机遇与挑战并存的关键历史时期。在这段时间里,信息安全产业发展战略将日益清晰,产业整和的速度加快,产品技术升级日趋明显,同时国际化进程又促使信息安全企业逐渐从国内走向国际。一个自主创新、勇于进取、日渐成熟的信息安全产业正在磅礴欲出。

  在信息安全领域,我们也面临着众多的挑战。政府主管领导机构面临着如何正确引导产业发展的方向,如何完善各项法律法规,如何出台有利的产业政策并把产业做大的历史使命。信息安全的企业面临着在国内激烈的市场竞争环境下,如何加强自身快速发展,如何进一步完善产品技术开发,如何占领高端市场,如何在保证国内市场的前提下向国外拓展业务,以及如何把自己塑造成规范化的现代化大型信息安全企业的战略选择之中。

  针对于上述信息安全行业的焦点热点问题,继连续5年成功举办 “中国信息安全发展趋势与战略高层研讨会之后”,由国家信息产业部信息化司、《信息安全与通信保密》杂志社再度于举办第六届中国信息安全高层研讨会。本届研讨会将以“引领技术发展潮流,开拓产业生存之路”为主题,邀请业界近500余名知名的政府主管部门领导、专家学者、行业用户、企业精英共聚一堂,共同探讨新时期下中国信息安全产业的现状、发展热点、方向和战略战术,努力推动我国信息安全产业持续、快速、协调、健康发展。

  很荣幸的,在本次研讨会上,请到了著名科学家、中国工程院院士沈昌祥先生,国家保密局闻荣友副局长,公安部公共网络安全监察局张俊兵先生,中国信息安全产品测评认证中心江常青副主任,全国信息安全标准化委员会吴志钢副秘书长,经济学家李开发先生,信息产业部信息化推进司司长陈伟先生等一大批著名专家与学者。

  下面是李开发先生的精彩演讲。

  李开发:

  女士们,先生们,各位信息安全的同仁们,大家好!非常高兴被邀请为大会的演讲嘉宾,有机会能与大家一道探讨国家信息安全这样一个事关国家经济健康管理持续发展的大问题,在感到非常有价值。

  信息社会是一个信息资源充分发展、信息技术高速更新、信息获取手段与日俱增、信息安全与信息防范这对矛盾无处不在的时代。这样一个时代需要我们去面对,去适应,去思考,去竞争,去寻找既能有利发展,又能保障发展的良策。21世纪给我们带来了巨大的发展机遇,同时也给我们以最严峻的挑战。

  认识一个事物就是要认识事物的未来的发展,认识事物的可能出现的多种形态,认识事物的变化规律,对信息安全的特征与规律的认识更是这样。长江后浪推前浪,世事如棋局局新。对这样变化无处不在、新陈代谢错综复杂的信息安全课题,这样一个牵涉面广、介入程度深的具有特别重要的意义的知识的、技术的、经济的、政治的问题,我们有必要重新定位,重新认识,找到内在规律,才能轻松应对。

  一、 对当今时代信息安全的发展的特征再认识

  一是涉及信息安全的人员外延无限扩展。历史上的信息是书信,是军事情报,但往往限于极少数人掌握。当今时代,一切政治、经济、科技、历史、文化均成为信息的一部分,任何有一定知识水平的人都能成为信息源,信息的媒介;特别是通信,以互联网为特征的信息通信更是把信息安全的涉及人员扩大到有可能获取信息与处理信息的全体人员。

  二是涉及信息安全的信息源头纵横深化。历史上是结绳记事,甲骨占卜档案,现在磁介质,电子档案、电子资料。更有互联网上的电子档案。转瞬万里的网上邮件,网上存储,有线传输,无线通信。有形信息,无形信息,表现形态、运动方式都呈现出全新的内容。现代计算机技术的搜索分析能力以每秒钟数亿次直至更快的运算速度时,许多看起来繁琐复杂的基本数据综合起来有可能成为涉及信息安全的重要信息。比如通过卫星扫描地面农作物长势,分析其收成,可以预测一个国家出口或进口粮食的数量与价格。

  三是泄密的方式与种类不断转换出新。过去的泄密是情况载体如信件、信物、证物有意带出、无意丢失、口头泄密,往往是相关人员主动的,有意的,可人为控制的。现在是被窃听、被截取、被破译,主动方式日益减少,在毫不留神之际,信息已经泄漏,许多情况下是难以有效控制。一不小心,安全问题已经出现,大错即可能形成。

  四是防范的领域日益扩大。政治、军事、经济、科技、文化习惯等相关领域都涉及到国家安全,相关的信息内容也就成了信息安全的关注内容,信息传输特别是信息通信过程中的防范内容与防范级别在不断扩展。比如,政治涉及到上层建筑的力量对比,意识形态的影响力,人群的偏好,政治资源的开发能力、民情的表达、民众的支持率,文化的支持率。政治也涉及到物产资源运用能力,经济资源的运用能力,经济的调控能力等等。例如,相关战略资源的存储量情报就成为经济竞争的重要条件之一。

  五是防范的重点也在调整变化。从历史上的发展上来看,政治与军事对一个国的影响原来是决定性的,现在经济上的发展能力日益重要,到了21世纪,科技的重要性已经上升到至关重要的地位。政治、经济与军事的竞争,取决于科技的竞争能力与发展能力。技术其实是经济的一部分。中国人永远也不会忘记,两弹一星是中国人民新生的共和国稳定的柱石。当今世界科技发展日新月异,科技领先,就意味着经济上的支配能力、军事上的威慑能力、政治上的巩固能力。小平同志把科技称为第一生产力,中国的强大核心在于科技的强大,这已经成为历史反复证明的基本规律。

  二、 重视经济信息的通信安全是长远的国家战略。

  第一, 军事是政治的继续,政治是经济的继续。经济是国家的命脉,政治是经济的集中表现形式,军事则是政治手段的后援。160多年前,西方殖民主义者为了从经济上掠夺古老中国的财富,才有了鸦片战争,才有了五口通商,才有了各国列强的租界。近几十年来中东地区屡经战火,与该地区的居世界之首的石油资源分不开。

  第二, 我国有许多不重视经济信息安全的深刻教训值得记取。在许多国家,特别是经济发达国家,企业高度重视经济信息安全,通过行业协会与商会的协调,在价格水平、谈判策略与让步条件上进行全面协作,形成了强大的谈判能力与价格影响能力。相比之下,我国的不少企业在国家经济安全上屡屡疏忽,同类产品上各自为政,相互拆台,自相杀价,造成了巨大的经济损失,有的出口行业近几年来连续亏损原因在此。相比之下,外商则想尽办法获取相应的经济情报,掌握定价的主动权,获取巨大的经济利益。“中东有石油、中国有稀土”,这是外国对世界资源的一个评价。然而,中东的石油成为“黑金”,价格从2003年的平均36美元一桶上涨到如今的71美元一桶,整个上升一倍,中国现在年进口石油约10亿桶,与3年前相比要多付出360亿美元,约合人民币3000亿元。但中国居世界首位的稀土资源也是世界紧缺资源,出口价格却连年走低,最近15年平均价格不仅没有因为紧俏而上升,反而下滑了46%。企业不重视经济信息安全的后果仅此可见一斑。有些重要的内部会议的电子记录却被传播到国外,你可能认为家贼难防,也可能并没有家贼,因为电子邮件在互联网被对方截获也有可能。有些重要经济工作领导岗位的人士的声音频率与特质参数也可能被处理为识别模数,竞争对手有可能通过电子识别技术,在浩如烟海的通信波长中获取,从而导致机密外泄。

  第三, 通信安全是信息社会中经济信息安全的主要阵地。在传统条件下,经济信息安全的防范是有形的,比如出口夹带,邮件。比如,防止相关人员接触,防止相关数据的扩散。然而,在信息社会的条件下,现代通信条件下,包括重要文件、研究成果的电子件,相关资料的电子件,需要全部通过电子设备的方式运行,几乎没有什么比通信技术更能让信息超大范围的扩散。我们要用全新的观念来看待通信安全,它包括以互联网交流、电话、传真、有线通信或无线通信,转瞬之间可以把价值连城的重要信息传播到世界的任何一个地方。相比之下,传统的泄密与防范虽然也很重要,但从面上广度与介入深度来看,99%的问题将会集中在通信安全方面。

  第四、信息安全特别是通信安全的观念需要不断更新、技术手段需要不断更新。随着技术的不断更新,高级别、高层次的手段与设备不断出现,使得信息安全特别是通信安全的定义与认识需要与时更新,与日俱进。过去我们认为外网不安全,内网是安全的,现在我们认为内网也可能存在巨大的漏洞;过去我们认为信息安全的主要薄弱环节是管理工作,现在我们看到了在技术层面的无意泄漏、无意关注更是安全防范工作的重点所在。过去我们认识只要把纸质密件与资料管理好就大功告成,现在电子件管理则是防范的关键环节。过去我们认为光盘软盘等磁介质是传播的主体,现在我们发现与信息安全有关资料的存储与操作管理的在于磁设备也能成为泄密的渠道。过去我们认为信息安全的问题主要在于人员控制是重点,现在我们知道,信息安全问题有可能在无人值守与机器自动控制时发生;过去我们认为防火墙安装后即可即可确保安全,现在我们知道黑客可能无处不在,道高一尺,随时可能魔高一丈;过去我们认为无线通信是容易出问题的,现在我们发现有线通信也存在安全漏洞,比如有线通信中的串音泄密、架空明线中载波辐射泄密,寄生振荡辐射泄密;过去我们认为,公网不够安全,专网是安全的,租用专线是安全的,现在我们发现专网也有安全方面的漏洞;

  以上列举了八个方面,而信息安全的问题却远不止这八个方面。

  在近年来我们所做的信息安全的调查研究当中,我们还发现有一些特别的误区,许多公认为安全的传输方式事实上存在着巨大的漏洞。比如,公用电话网由于采用标准的帧结构和PCM编码解码方式,;再比如,过去我们认为通过租用专用的2M线路组网就可以保证信息安全,它的透明传输可以通过转接的路由或其它设备截获相关信息。当然,我们看到,有的技术研发企业已经发现了这里存在的安全隐患,有些技术成果正在走向实用。

  三、 增强自主研发能力,增加研发的投入是经济信息的通信安全的重要保证。

  历史的经验告诉我们,经济信息安全是国家利益,经济信息安全是国家安全的重要组成部分。能够对信息安全产业起到关键作用的必然是民族企业。目前,跨国的安全企业已经搞定了全世界80%以上的市场,中国的通信企业在走向市场方面将面临严峻的挑战。中国的通信安全技术研发企业可以对外合作,与跨国公司合作,但核心应该放在自主研发的基础上。在信息产业近十多年的发展进程中,我们发现,用市场换技术的路是行不通的。在我国对外开放的进程中,中国国内的合资企业中,到目前为止还没有一家掌握核心技术的企业。不论是IT、电气技术、汽车、合成化工、金属冶炼都是这样,信息安全企业也不会例外。事实上,没有一家跨国企业愿意扶持一家比自己更强大的竞争对手,他们总是把核心技术牢牢掌握在自己的手中。一些IT企业,合资前尚能独立开发若干产品,合资后往往沦为零部件的提供商。信息安全维系国家经济命脉。把增强自主研发能力放在突出位置是中国信息安全企业做强做大的根本保证。

  第一,我国信息安全产品研发企业应从生存与发展的高度加大自主研发的投入。

  没有投入就没有产出。世界一流企业能够拿出产值的10-20%的资金投入研发。日本

丰田汽车每年研发费用为60亿美元。我们能拿出多少?中国的信息安全企业如果不拿出足够的资金投入研发领域,它的生存能力将会受到严重挑战。

  第二, 中国信息安全企业不仅要关注国内市场,也要关注国际市场;不仅要重视中文市场,也要重视外文市场。

  不能因为中国文字的方块字的特殊性就放弃对国际信息安全技术的关注。20多年前,曾经争吵过汉字无法实现信息化的问题,后来有五笔字型率先突破,现在微软拼音的输入技术却远远盖过了五笔字型。许多国外的信息安全技术,搜索技术、识别技术、源代码转换技术可以为中国信息安全企业提供借鉴、提供路径。研究国际先进技术是实现中国信息安全技术突破的重要方面。

  第三, 政府要加大对中国信息安全企业的扶持力度。

  在创新资金、项目贷款、税收政策及其它配套政策方面,政府要大力支持民族信息安全企业做强做大。政府采购应优先安排民族企业的信息安全产品,并且要鼓励国内企业采购民族企业的信息安全产品。在涉及国家重要领域与重要项目上要完全采用自主研发的信息安全产品。希望政府制订有力度的信息安全产品的供应与采购政策,把对信息安全企业的扶持落到实处。

  第四, 中国信息安全企业要制订具有国际先进水平的人才政策。

  事业是人才做出来的,中国的信息安全企业要出微软、思科,人才政策是第一要素。人才政策中人才的待遇是关键的政策。你只有出得起世界级企业出得起的待遇,你才有可能引进那些只有在世界级企业才能招聘到的人才,那么你才有可能研发出具有世界先进水平的产品。没有一流人才,空谈一流企业是无源之水、无本之木。

  第五, 要高度重视

知识产权问题。不注意保护知识产权是过去中国企业的通病。过去的十多年中,许多信息安全企业都曾经被仿冒、盗版所困扰,一个重要问题就是不善于使用知识产权的有力武器进行自我保护。不研究知识产权保护的企业是永远做不大的企业。由于不注重知识产权保护,只好在短期内降低价格来扩大市场,实现市场占有,最终由于价格低迷,企业无法获得相应的回报,到头来自主研发的动因大大减弱。加入WTO以来,中国企业的市场环境有了很大的改善,知识产权的保护能力已经大大增强。中国的信息安全企业的认识应当相应拓宽。当然,我们还需要提醒企业,有些核心技术可以通过非专利的办法来进行自我保护,比如
可口可乐
的配方通过有限传承的办法,历经上百年技术也不泄密。企业要根据自身的技术特征与相关领域的不同情况,选择技术保护的办法与途径。

  第六, 中国的信息安全企业要通过技术研发与全方位服务去占领市场。

  竞争使我们认识到,企业不能总是在产品价格战上做文章。世界级的成功案例告诉我们,企业如果不能通过核心技术的研发能力的提高,那么是永远没有竞争力的,也是永远做不大的、做不强的。降本降价从来是杀敌一千自伤八百的做法,它使企业长期停留在低水平俳徊,较低的利润率有害于企业的长远发展。手机市场就为我们提供了最好的范例。国际名牌产品是靠稳定的质量与售后服务系统创造价值的。中国的信息安全企业要在产品研发体系、质量保证体系、及时响应的售后服务体系方面辛勤耕耘,自强不息。永远也不要忘记,在市场上,真正颠扑不破的原则是:质量创造价值,服务创造价值!

  谢谢大家!


发表评论 _COUNT_条
爱问(iAsk.com)
不支持Flash
 
不支持Flash
不支持Flash