登录注册
请使用微信扫一扫
关注公众号完成登录
我要投稿
3月3日,《中国信息安全》执行主编崔光耀在“国家安全与信息主权”研讨会上表示,在这个信息高度发达而又高度脆弱的时代,政府加强国家信息安全建设刻不容缓且任重道远。
他认为,目前在金融、军工、能源、民航在内的诸多核心敏感领域,大量的使用国外的设备,特别是思科的设备,使得我国在网络信息安全领域存在巨大的安全隐患。在这种情况下,他呼吁政府一方面要加强对国外设备的监管,来防范漏洞和风险,另一方面要提高我们自己的实力,并逐步完善各项制度和法律法规建设。
以下是演讲实录:
我想把我所掌握的一些材料和我对这些问题的一些看法,做一个简单的介绍,与各位专家和同行分享。现在我想就安全问题提几个方面:
一个是我们看信息安全的形势发生变化,我们认为是一个热点,这一年国家连续出台了两个东西,一个是5月8号,国务院常务会议发布了一个关于加快信息发展和加强信息保障的一个意见,然后年底是全国人大通过了关于加强网络信息保护的决议,在一年之内国家出台这样的决定在以往十年之内没有,因此从这个角度来说,去年应该可以称之为我们信息安全年、政策年。另外去年比较多的问题就是个人信息保护,这个应该也是一个热点。我想我们之所以会产生这样一些问题,是因为我们安全形势发生变化。
这是一个信息高度发达而又高度脆弱的时期,信息的交流使得内容安全空前的严峻,所以去年出台关于信息安全保护的不仅仅针对个人。过去我们讲什么是安全,谁的安全,如何保障,现在是我的安全,我们的安全,从国家的角度,不仅仅是个人,对国家政策,特别是去年、前年中东茉莉花革命以后,政府对政权的稳定网络带来很大的挑战,工业控制领域,这些风险激增,刚才杜博士也讲网络空间,然后网络战,网络攻击,信息安全影响越来越大,范围越来越广,程度越来越重,信息安全从一个专业的技术问题成为一个社会问题,一些我们所认为的非专业的信息安全的媒体,都在频频关注这个事件,本身也是一个说明。我们上一期做过一篇文章,在社评里边就提到美国现在患了网络安全焦虑症,我这个题目今天大概就是信息的焦虑。
还有一个问题,我觉得值得思考的是安全和发展,过去27号文件确定了一个原则,以安全保发展,在发展中求安全。那么这个原则,当然这个辨证关系很清晰,发展是主导的,就像我们的经济上,以经济建设为中心,坚持两个坚持,那么在网络信息化这个发展中,这个原则仍然是发展优先的原则,安全是一个从属的,那么现在的情况肯定发生了一些变化,你看这个发展如果说安全做不上去了,发展一定会首先影响,马化腾、周鸿祎他们做发展、拉客户,扩大用户的时候,他们肯定在眼里边没有把安全放在眼里,但是现在的3Q和360百度之争,使得大牌互联网企业纷纷卷纬其中,事件无不与安全相关,安全是你们的发展的第一宗旨。
现在安全已经成为制约发展的一个重要的因素。下面就是华为和中兴的事件,正是为我们上了一堂信息安全的教育课。美国会提供的这个报告提出了5条建议,核心就是中国华为中兴的设备存在安全的威胁,威胁到美国的国家安全,结论是因此建议政府和民营机构拒绝使用华为和中兴的设备,但是他提出这些理由实际上站不住脚,基本上都是可能的,莫须有的这样一些东西,实际上不仅仅我们中国的媒体,包括大量的西方媒体路透社都有点看不过去,美国以这样一种方式发布了一个不科学不严谨的报告。这个报告虽然没有法律效益,但是有很强的指导性,对于美国政府,美国国会,美国的其他机构,有很强的影响力。这个对华为和中兴打击非常大,任正非把安全作为头等重要的大事。有人说美国这是一个阴谋,我觉得美国一定是阳谋,美国加强信息安全这是公告于天下的,从克林顿建立信息高速公路,到布什总统以致到奥巴马总统,这条线非常清晰,出台了很多很多相关的规定,成立相关的机构,从布什设克拉克作为他们的安全顾问,美国把安全放为国家利益高于一切的。这不是所谓的阴谋,一定是阳谋,从911事件以后,美国保护他们的网络空间的战略是一脉相承的。
那么这里面有一个很重要的问题,就是网络的基础设施,美国叫关键基础设施,我们叫重要信息系统,这个都是关系到民生和信息安全的重要领域,所以美国对华为、中兴,宁可拒绝不用价格低、服务好的设备,以安全来左右发展,而我们现在没有这个意识。
从思科在我国的情况来看,我们的核心技术设备大量使用国外的设备,使用思科、微软的这些设备,这些东西左右着我们的网络命脉。有一些数据,刚才孟老师提到这样一些数据,这个里边大概90%、80%、70%这样的数据,这个东西是很可怕的,可怕在什么地方?里面的安全问题存在这些,原代码不公布,思科原代码自己弄的,这些操作系统存在后门,漏洞可能所有的设备都有,后门就是人为设置的一种通道,这里面有很多安全的隐患,你们提的这个题目叫形同虚设,所谓形同虚设我想这是他们的建议。
那么我想就是说在大量的使用国外的这种设备,特别是思科的设备,在网络基础设施方面,使用了这样一些设备,我们的风险是非常大,另外还有一个报告,这是国内的一家机构,反映的数据是这样,我们大概在政府采购里边,对于安全产品,特别是防火墙等等,大概是国产的,在安全产品方面,我们的国产化做得还可以,特别是在重要的部门,但是在网络基础设施、设备这方面,确实做得不够,正是因为如此,刚才才有7、80%的比例氛围在里边,在和平时期,大量的使用了这些,关键的节点、系统被他们控制,至少他们有能力操纵你,影响你,如果非正常时期,非和平时期,这些设备会发生很大的作用。
我们监管不够,对国外设备纵容过多,制度不完善,国家力量的介入比较薄弱,美国将网络安全称为举国一致的力量。昨天中国新闻社开了一个论坛,我看陈宝国说,我们还要恢复统一部门主管信息安全事务,关于顶层设计,国家成立相关的机构,级别比较低,原来经常会协调各部委统一发文做一些活动,但是现在这几年安全没有跟上去,显得比较薄弱。
所以说我们通过华为中兴的事件,这是一个很好的契机,这件事确实影响很大,这是一个很好的节点。中国的企业,世界500强的企业,因为这些莫须有的东西,美国人竟然不用你的东西。刚才提到自主可控,原来有一个安全可控,我们谈自主可控可能好一些,因为安全程度很宽,自主可控我们自己生产自己控制,自主可控是加强安全重要的契机和必由之路。一个是强化我们自己的民族的信息安全产业,特别加强监管,制度上理直气壮去学习国外的东西,美国人西方国家,美国是世界上第一个在军事和网络上采取竞争行为的战略,很多的制度值得我们学习和借鉴。在中兴华为事件以后,我们看到任正非提到“为有牺牲多壮志,敢教日月换新天,喜看稻菽千重浪,遍地英雄下夕烟”。谢谢大家!
特别声明:北极星转载其他网站内容,出于传递更多信息而非盈利之目的,同时并不代表赞成其观点或证实其描述,内容仅供参考。版权归原作者所有,若有侵权,请联系我们删除。
凡来源注明北极星*网的内容为北极星原创,转载需获授权。
最近,江苏省国家保密局发布2024年“贯彻落实保密法,你我都是护密人”主题征文活动获奖表彰名单。国网江苏省电力有限公司获优秀组织奖,是唯一获此荣誉的驻苏央企,该公司另有8部作品获奖,数量位居全省第一,这一成绩不仅是对过往保密工作的高度认可,更是激励我们持续奋进的强大动力。在数字化飞速
2024年12月13日,海尔新能源通过信息安全管理体系ISO/IEC27001:2022认证,并获得由BSI机构出具的认证证书。ISO/IEC27001作为国际信息安全管理体系标准,该认证的通过证明企业信息安全方面的专业性和承诺,能够持续稳定地向用户提供满意的合格产品及服务,致力于实现高标准和持续引领。基于此标准,海
9月19日获悉,国家电网有限公司信息通信分公司牵头,与国家电网有限公司客户服务中心、国网信通产业集团北京中电普华信息技术有限公司等单位完成了“网上国网”系统数据库的优化升级,实现了公司关键业务系统的国产化数据库替换和系统数据全面上云。“网上国网”系统是公司官方统一线上服务门户,目前
近日,高特电子CEO徐剑虹与FractalEMSCEODanielCrotzer于美国加利福尼亚正式签署《战略合作备忘录》,并宣布双方已成功联合开发出具备信息安全保障的美国版BMS。该备忘录的签署不仅是对全球能源转型浪潮的积极响应,更是双方携手构筑信息安全防线的深刻承诺。《战略合作备忘录》明确了双方基于平等互利
集团公司对网络安全工作的高度重视,按照集团公司、新疆公司网络安全专题会议要求,华电昌吉分公司积极响应,通过重点时期、重要时段的演练进一步提升公司的网络安全防护能力,确保电力生产及信息系统的平稳运行。为全面做好网络重要时段保障工作,昌吉分公司超前谋划,重点部署,迅速成立了网络安全专
为切实提升网络信息安全防护技能,全力做好集团公司网络安全攻防实战演练防守工作,5月15日,国能龙岩发电公司加强组织领导,从提高思想意识着手,严格遵守演练注意事项,做好应急管理等措施,不断强化网络信息安全。该公司要求全员切实提高政治站位,加强组织领导,按照谁主管谁负责,谁运营谁负贵,
4月26日,国网天津电科院开展防消相结合的机房消防应急演练,进一步提高机房安全管理水平,增强员工消防安全意识,提升应对突发事件和应急处置能力。演练前,电科院制定了详细的演练方案,并对参与演练的运维人员进行了包括火灾预防措施、应急疏散程序以及灭火器材的正确使用方法等消防安全知识的培训
3月26日,国网天津电科院以“查隐患、控风险、抓落实、保安全”为主线开展春季信息安全大检查,全面排查信息设备、信息系统、网络专线、科技产出系统等信息安全,保障企业网络设备安全稳定运行,提升公司整体网络安全防护水平。本次工作中,电科院以现场排查、梳理自查、专项督查等多种形式相结合,结
3月27日,国网光山县供电公司2名信息专业工作人员正在认真梳理公司信息网络设备地址,确保省市公司关于IP地址资源管理提升工作的相关要求落实落地落细,为企业网络安全、稳定、可靠、高效运行夯实基础。IP地址资源管理是网络安全和性能管理的关键组成部分,有效的IP地址管理可以帮助企业确保网络的可用
为进一步加强和规范网络信息安全管理,切实提升员工网络与信息安全的主观防护意识,今年以来,国能晋江热电公司从安全自查、公司排查和规范管理三方面行动,构筑网络信息安全防护墙。根据网络信息安全管理要求,该公司要求所有员工对所使用电脑进行自查,确保所有办公电脑全部安装集团360软件,提高安
2月7日,国网天津电科院开展春节前网络信息安全专项检查,筑牢节日期间信息网络安全防线,严防信息安全事故发生,多措并举确保信息网络安全运行可靠。电科院信息安全分管领导和科技管理部门负责人带队,有序组织信息专责及运维人员成立专项排查小组,结合信息设备和办公区域实际运行情况,分别前往东丽
工业和信息化部近日印发通知,部署做好2024年信息通信业安全生产和网络运行安全工作。要求各有关单位按照安全生产治本攻坚三年行动工作部署要求,坚持安全发展、预防为主、技管结合,把安全生产和网络运行安全的任务、措施、责任真正落到实处,切实筑牢保障人民群众生命财产安全和社会大局稳定的信息通
12月5日,中共中央办公厅国务院办公厅发布关于推进新型城市基础设施建设打造韧性城市的意见。其中提到,加强智能信息综合布线,加大住宅信息基础设施规划建设投入力度,提升电力和信息网络连接能力,满足数字家庭系统需求。以住宅为载体,利用物联网、云计算、大数据、移动通信、人工智能等实现系统平
北极星售电网获悉,中共中央办公厅国务院办公厅发布关于推进新型城市基础设施建设打造韧性城市的意见,编制智能化市政基础设施建设和改造行动计划,因地制宜对城镇供水、排水、供电、燃气、热力、消火栓(消防水鹤)、地下综合管廊等市政基础设施进行数字化改造升级和智能化管理。建立健全数字赋能、多
8月19日获悉,由国网信息通信产业集团有限公司思极网安科技(北京)有限公司承建的全场景网络安全态势感知平台(S60002.0)已在国网天津市电力公司、国网浙江省电力有限公司、国网河南省电力公司等9家省级电力公司部署应用。布防标准不统一、技防措施“多而散”一直是网络安全防护体系建设中的痛点难点
集团公司对网络安全工作的高度重视,按照集团公司、新疆公司网络安全专题会议要求,华电昌吉分公司积极响应,通过重点时期、重要时段的演练进一步提升公司的网络安全防护能力,确保电力生产及信息系统的平稳运行。为全面做好网络重要时段保障工作,昌吉分公司超前谋划,重点部署,迅速成立了网络安全专
8月14日,国能福州公司组织开展网络信息系统安全事件应急演练,以检验应急预案的可操作性、适用性,提升信息专业人员的网络安全事件应急处置能力。此次应急演练采取现场实战的方式,针对网络信息系统可能发生的异常进行场景模拟,模拟公司内部门户网站系统遭受暴力破解,导致内网系统被入侵、网站页面被
为切实提升网络信息安全防护技能,全力做好集团公司网络安全攻防实战演练防守工作,5月15日,国能龙岩发电公司加强组织领导,从提高思想意识着手,严格遵守演练注意事项,做好应急管理等措施,不断强化网络信息安全。该公司要求全员切实提高政治站位,加强组织领导,按照谁主管谁负责,谁运营谁负贵,
3月27日,国网光山县供电公司2名信息专业工作人员正在认真梳理公司信息网络设备地址,确保省市公司关于IP地址资源管理提升工作的相关要求落实落地落细,为企业网络安全、稳定、可靠、高效运行夯实基础。IP地址资源管理是网络安全和性能管理的关键组成部分,有效的IP地址管理可以帮助企业确保网络的可用
为进一步加强和规范网络信息安全管理,切实提升员工网络与信息安全的主观防护意识,今年以来,国能晋江热电公司从安全自查、公司排查和规范管理三方面行动,构筑网络信息安全防护墙。根据网络信息安全管理要求,该公司要求所有员工对所使用电脑进行自查,确保所有办公电脑全部安装集团360软件,提高安
2月7日,国网天津电科院开展春节前网络信息安全专项检查,筑牢节日期间信息网络安全防线,严防信息安全事故发生,多措并举确保信息网络安全运行可靠。电科院信息安全分管领导和科技管理部门负责人带队,有序组织信息专责及运维人员成立专项排查小组,结合信息设备和办公区域实际运行情况,分别前往东丽
日前,东方日升新能源股份有限公司(以下简称“东方日升”)与用友网络科技股份有限公司(以下简称“用友网络”)在浙江宁海举行高层会晤,双方就战略合作相关事项进行深入沟通,对共同推进企业管理信息化建设、数字化企业建设等话题展开热烈讨论,并最终完成战略合作签约。用友网络助理总裁兼高端经营
8月14日,国能福州公司组织开展网络信息系统安全事件应急演练,以检验应急预案的可操作性、适用性,提升信息专业人员的网络安全事件应急处置能力。此次应急演练采取现场实战的方式,针对网络信息系统可能发生的异常进行场景模拟,模拟公司内部门户网站系统遭受暴力破解,导致内网系统被入侵、网站页面被
8月12日,国网天津电科院负责具体实施的2024年国网科技项目“面向电力信息系统网络攻防对抗的协同防御关键技术研究”启动。该项目由公司牵头,电科院负责具体实施,国网智研院、国网电科院、国网信产集团、国网信通公司、国网冀北电力等单位联合承担。项目针对外部攻击形式复杂多变,网络安全威胁协同
近日,国家发展改革委发布关于建立全国政府和社会资本合作项目信息系统的通知。建立全国政府和社会资本合作项目信息系统,有利于做好项目信息统计,强化政府和社会资本合作项目监测分析;有利于加强社会监督,提升公共产品质量和公共服务水平;有利于引导各参与方切实提升项目执行质量,将政府和社会资
6月12日,国家发改委发布《关于建立全国政府和社会资本合作项目信息系统的通知》,明确全国政府和社会资本合作项目信息系统指标体系。详情如下:国家发展改革委办公厅关于建立全国政府和社会资本合作项目信息系统的通知发改办投资〔2024〕151号各省、自治区、直辖市及计划单列市、新疆生产建设兵团发展
#tabs1.swiper-container{height:500px;overflow:hidden;}#tabs2.swiper-container{height:450px;overflow:hidden;}#tabs3.swiper-slide{float:left!important;}.lmNav{width:100%;height:100px;box-shadow:05px15px0rgba(10,76,181,0.20);text-align:center;border-bottom:1pxsolid#D6DFEA;}.lmNavu
近日,国家能源局发布的公告显示,由国网电力空间技术有限公司申报的电力行业标准《架空输电线路三维地理信息系统技术规范》(DL/T2724-2023)获批发布,将于2024年6月28日起实施。《架空输电线路三维地理信息系统技术规范》是面向电力行业的三维地理信息系统技术应用标准。国网空间技术公司牵头,联合
近日,国网信通产业集团所属北京中电飞华通信有限公司应用信息系统零差错完成2万份物资相关单据处理。该公司通过信息系统整合了合同管理、支付审查等环节,智能化管理物资采购全流程,实现发票数字化录入审核、合同线上监测审批。年初以来,该公司以物资采购为试点,推动数字技术与物资业务深度融合,
据交通运输部12月4日消息,近日,交通运输部发布关于加快智慧港口和智慧航道建设的意见。其中指出,发展目标为,到2027年全国港口和航道基础设施数字化、生产运营管理和对外服务智慧化水平全面提升,建成一批世界一流的智慧港口和智慧航道。国际枢纽海港10万吨级及以上集装箱、散货码头和长江干线、西
北极星电力网获悉,中国华能集团有限公司电子商务平台发布华能北方公司达拉特发电厂五期1×1000MW机组扩建工程火电厂级管理信息系统采购招标公告,详情如下:华能北方公司达拉特发电厂五期1×1000MW机组扩建工程火电厂级管理信息系统采购招标公告(招标编号:HNZB2023-08-3-382)项目所在地区:内蒙古自
截至7月底,南方电网经营区域新能源总装机首次突破1亿千瓦,达到10332万千瓦,装机占比达到25%。今年1—7月,该区域新能源发电量为875亿千瓦时,同比增长37.4%,新能源利用率超过99.9%。今年以来,随着光伏组件等原材料价格回落和土地、电价政策的逐步理顺,南方电网经营区域新能源新增并网装机开始提
6月28日,国网陕西省电力有限公司业务全链路监测工具正式上线运行。该工具能够主动监测、实时预警、精准定位、智能防控信息系统运行风险,像哨兵一样24小时不间断值守,提升了信息系统运维保障水平。运行风险感知预警是信息系统运维的难点问题之一。传统的基于故障监测的运维方式存在技术架构复杂、事
请使用微信扫一扫
关注公众号完成登录
姓名: | |
性别: | |
出生日期: | |
邮箱: | |
所在地区: | |
行业类别: | |
工作经验: | |
学历: | |
公司名称: | |
任职岗位: |
我们将会第一时间为您推送相关内容!