2013年國家金融信息安全研討會(huì )在北京舉行
發(fā)布日期:2013/03/05
2月28日,由人民日報、人民網(wǎng)及證券時(shí)報聯(lián)合主辦的“2013年國家金融信息安全”研討會(huì )在北京舉行。中國上市公司協(xié)會(huì )副會(huì )長(cháng)安青松,中國互聯(lián)網(wǎng)協(xié)會(huì )副理事長(cháng)高新民,全國政協(xié)委員、中央財經(jīng)大學(xué)證券期貨研究所所長(cháng)賀強,證券時(shí)報副社 長(cháng)張志勇,工信部信息安全協(xié)調司處長(cháng)胡嘯,著(zhù)名金融法學(xué)專(zhuān)家、中國政法大學(xué)金融法研究中心主任劉少軍,人民網(wǎng)副總編輯羅華等,以及中國證監會(huì )、國家信息中 心、中國信息安全測評中心領(lǐng)導,金融系統企業(yè)代表共50余人參加了研討會(huì ),并就“國家金融信息安全”核心話(huà)題進(jìn)行研討,以共同推進(jìn)國家金融信息安全戰略出 臺和宣貫。
中國上市公司協(xié)會(huì )副會(huì )長(cháng)安青松在發(fā)言中強調金融信息與網(wǎng)絡(luò )安全事關(guān)金融穩定和國家經(jīng)濟安全,更是社會(huì )政治穩定問(wèn)題。安青松表示,當前我國金融業(yè) 信息網(wǎng)絡(luò )基礎設施薄弱,金融數據服務(wù)嚴重依賴(lài)“思科”等國外廠(chǎng)商從而增加遭受攻擊或信息被竊取的潛在風(fēng)險。只要一個(gè)環(huán)節出現問(wèn)題,就很有可能引發(fā)“多米諾 骨牌”式的傳遞效應,引發(fā)系統性金融信息安全風(fēng)險。
近年來(lái),隨著(zhù)我國信息化進(jìn)程不斷加快、信息網(wǎng)絡(luò )應用日益普及,關(guān)系國計民生的政府、機構、行業(yè)越來(lái)越依賴(lài)于信息網(wǎng)絡(luò )系統。由于缺乏清晰的安全意識與防范措施,以思科為代表的外資企業(yè)在中國長(cháng)驅直入。以思科在中國的業(yè)務(wù)為例,2012年年末的一組數據顯示:在金融行業(yè),中國四大銀行及各城市商業(yè)銀行的數據中心全部采用思科設備,思科所占有的中國金融行業(yè)市場(chǎng)份額高達70%以上。更有數據顯示,自1994年進(jìn)入中國的20多年間,思科已經(jīng)遍布中國金融、航空、固網(wǎng)等各大通信領(lǐng)域,中國市場(chǎng)為思科提供了3%—4%的全球收入和30%的全球利潤。
但思科設備高利潤、壟斷并沒(méi)有換來(lái)中國高度的安全保障。在業(yè)界主流的通信設備操作系統中,思科的操作系統上存在著(zhù)不安全的明文密碼系統、低級的加密算法、協(xié)議設計方面的安全漏洞。除去思科能夠為美國政府獲取用戶(hù)信息提供便利之外,其產(chǎn)品設備所存在的這些網(wǎng)絡(luò )安全漏洞,正在對中國政府公共事業(yè)、金 融、石油化工和軍工等敏感領(lǐng)域的安全造成威脅。這些潛在的安全隱患,無(wú)疑為我們敲響了“國家信息安全”的警鐘。
研討會(huì )上,與會(huì )專(zhuān)家學(xué)者現場(chǎng)呼吁,因為承擔著(zhù)振興國家經(jīng)濟命脈的重任,金融行業(yè)更應當率先警惕使用思科等產(chǎn)品帶來(lái)的潛在安全威脅。
專(zhuān)家們普遍建議,應該立即展開(kāi)對思科通信系統安全狀況的調查工作,并進(jìn)一步建立完善的通信安全審查制度以及相關(guān)法律法規。同時(shí),還應參考美國政府在維護國家網(wǎng)絡(luò )安全方面的做法,將“
國家信息安全”上升到國家法律層面進(jìn)行立法支持,在公共采購時(shí)增強信息主權的意識,優(yōu)先采購甚至必須采購國產(chǎn)軟硬件設備,以有效地保障信息主權。
國內知名電信專(zhuān)家項立剛則表示,對于思科等外資企業(yè)安全性存在問(wèn)題的產(chǎn)品設備,首先應該限制使用并進(jìn)行安全審查管制,其次要逐步采取安全性高的產(chǎn)品進(jìn)行代替。項立剛表示,從產(chǎn)品替代性來(lái)看,中國經(jīng)過(guò)10多年大力自主創(chuàng )新,國內很多廠(chǎng)商的產(chǎn)品設備可以替代思科產(chǎn)品,無(wú)論是技術(shù)、質(zhì)量,在還是價(jià)格上。