政府采购IT网_IT采购网-政府采购信息网

中国电子政务信息安全现状与策略(三)

政府采购信息网  作者:秦子龙  发布于:2013-07-26 11:20:00  来源:政府采购信息报
投稿邮箱为:tougao@caigou2003.com,投稿时请附作品标题、作者姓名、单位、联系电话等信息,感谢您的关注与支持!一经采用,本网会根据您的文章点击情况支付相应的稿酬。

  发挥政府采购的政策功能

  政府采购中采购资金主要来自于纳税人缴纳的税金,按照财政收入"取之于民、用之于民"的原则,政府采购的商业机会应该公平地给予每一个纳税人,不得采取歧视性措施剥夺他们应有的权利。实现这种权利的途经之一就是采购本国货物、工程和服务。政府采购作为非关税贸易壁垒的表现方式之一,能够封闭政府采购市场,保护民族工业,扶持国内中小企业发展。针对电子政务的安全问题,具体可采取的措施有以下几个方面。

  第一,利用政府采购保护我们的信息安全。信息安全是一个关系到国家安危、人民生活、社会安定等诸多方面的重大现实问题。美国很早就认识到了信息安全与国家整体利益和国防的紧密联系,采取了一系列措施加强其信息产业在全球的垄断地位。同时,政府部门通过国家安全局对信息产业实行严格控制,NSA派出既懂密码、电子侦察业务,又懂半导体技术的专家驻在各大公司,其任务就是对销往全球的信息产品,特别是大规模集成电路芯片等关键部件安装NSA需要的后门。这些后门的作用是,一旦NSA感到需要搜集敏感或机密信息时,通过特殊手段启动后门发回芯片所处理的各种数据,或者一旦打起仗来,启动后门使该芯片失去工作能力等。经过中国国家信息安全测评认证中心的测试确认,美国ISS公司的产品存在后门,即ISS的产品在客户不知情的情况下,定期向美国回传200K字节的加密数据。最让人担心的是,在今天的技术条件下,将一块芯片中可能安放的所有后门都排除掉几乎是不可能的。

  美中经济与安全评估委员会主席拉里·沃策尔对"联想安全门事件"也"忧心忡忡"。他在接受《纽约时报》采访时称,如果欧洲的空中客车公司将一条飞机生产线转移到中国,他不会因此而感到担心,但如果联想开始向美国政府的涉外机构出售电脑,他会坐立不安。试想,我们的信息产品的软硬件几乎全为美国产品,难道我们不应该更"忧心忡忡"吗?所以,在进行政府采购时,应尽可能采购国货,尤其是敏感部门所使用的产品。

  第二,利用政府采购支持我们的民族工业。政府采购本身是一个全球公认并为各国政府充分利用的非关税贸易壁垒。各国政府通过封闭国内政府采购市场,将商机留给国内供应商,采购本国的工程、货物和服务。原因是,政府采购资金主要来源于纳税人上缴的税收,得"取之于民,用之于民",以维护国家利益和社会公共利益。从国际上看,从来没有哪一个国家的政府市场是完全对外开放的,政府采购政策一直是各国保护本国企业的合法手段。如美国1933年颁布的《购买美国产品法》开宗明义规定:"扶持和保护美国工业、美国人和美国投资资本",并规定各政府机构除特殊情况外,必须购买由美国供应商提供的产品、工程和服务。

  国家信息安全基础设施的建设是不能建立在从美国进口的CPU产品上的。安全CPU是信息安全领域的核心技术,发展我国安全CPU必将给我国信息安全建设提供十分可靠的保障,还将带动一系列相关安全产品的发展,为我国经济发展带来新的增长点。从长远来看,我国信息安全产业必须立足于一个完整的体系,防止国际敌对势力对信息安全领域的渗透,关键是应当立足于自主开发,研制适应各种信息安全需要的CPU芯片和专门芯片,这样安全性高,而且成本也比进口低很多。所以,我们应该充分利用政府采购的非关税贸易壁垒,大力发展自己的信息产品,尤其是其核心--CPU和操作系统。为了我们的国家安全,我们必须支持我们的民族工业。

  第三,利用政府采购尽快发展和应用国产软件。软件产业是信息产业的核心,是关系国家经济和社会发展的战略性产业。但微软操作系统存在安全"漏洞"的报道屡屡见之于各种媒体。法国国防部委托部外的有关专家对美国微软公司与美情报机构的关系进行了长期观察和研究。这些专家于1999年底撰写了一份长达100多页、题为《信息系统的安全性、依赖性和脆弱性》的报告,其中列举了美国微软公司与美国情报机构之间"秘密和密切关系"的种种可疑之处。再如《微软操作系统暗藏监视中方秘密程序》一文也提供了类似情况:被诺顿爆出"后门"的微软中文版操作系统程序,内置了美国政府定向监视中方的秘密程序。事件的缘起是,不久前,诺顿杀毒软件将微软视窗两个系统程序当作特洛伊木马病毒加以杀除,导致用户系统瘫痪。一开始,人们都将矛头指向杀毒厂商,谴责它们不负责任。但该杀毒软件厂商的某种保留态度耐人寻味:他们只承认在病毒这一点上是"误报",但不承认在安全问题上是误报。换句话说,这等于暗示,如果有人(美国政府或微软)有意设计了对用户不安全的程序,虽然不算病毒,但完全在安全报警范围内,因为该程序的性质是"后门"。"后门"被揭露,有一定偶然性。由于合作关系改变,该公司无法像以往那样与微软在内核代码级配合,因此出现这次"误杀",无意中"走火"暴露了微软系统级上这个不是特洛伊木马的"特洛伊木马"。

  这样的"后门"还有多少没有被发现?除了被曝光的"棱镜"项目外,还有多少我们不知道的秘密项目?我们有理由从必然性上思考"后门事件",因为该程序的对象是中国内地。所以,如果我们大量采用微软操作系统的现状不加改变,其危害性是可以想象的。一旦发生战争之类的事情,其安全性是绝对没有保障的。我们的政府部门要尽可能多地使用国产软件、大力培育国内软件企业,使其尽快发展壮大,保护我国电子政务的安全。(完)

 

版权声明:

本网发布内容凡注明来源为政府采购信息网/政府采购信息报的,表明“政府采购信息网/政府采购信息报”拥有其版权或已获得授权,内容形式包括但不限于文字、图片、音频、视频等。如需转载请注明来源于政府采购信息网/政府采购信息报,标注作者,并保持文章的完整性。否则,将追究法律责任。

其他来源稿件,本网已标明出处及作者,转载仅为信息分享,如涉及版权等问题,请相关权益人及时与我们联系。

相关新闻
网友评论
  • 验证码: