中国电子政务信息安全现状与策略(三)
发挥政府采购的政策功能
政府采购中采购资金主要来自于纳税人缴纳的税金,按照财政收入"取之于民、用之于民"的原则,政府采购的商业机会应该公平地给予每一个纳税人,不得采取歧视性措施剥夺他们应有的权利。实现这种权利的途经之一就是采购本国货物、工程和服务。政府采购作为非关税贸易壁垒的表现方式之一,能够封闭政府采购市场,保护民族工业,扶持国内中小企业发展。针对电子政务的安全问题,具体可采取的措施有以下几个方面。
第一,利用政府采购保护我们的信息安全。信息安全是一个关系到国家安危、人民生活、社会安定等诸多方面的重大现实问题。美国很早就认识到了信息安全与国家整体利益和国防的紧密联系,采取了一系列措施加强其信息产业在全球的垄断地位。同时,政府部门通过国家安全局对信息产业实行严格控制,NSA派出既懂密码、电子侦察业务,又懂半导体技术的专家驻在各大公司,其任务就是对销往全球的信息产品,特别是大规模集成电路芯片等关键部件安装NSA需要的后门。这些后门的作用是,一旦NSA感到需要搜集敏感或机密信息时,通过特殊手段启动后门发回芯片所处理的各种数据,或者一旦打起仗来,启动后门使该芯片失去工作能力等。经过中国国家信息安全测评认证中心的测试确认,美国ISS公司的产品存在后门,即ISS的产品在客户不知情的情况下,定期向美国回传200K字节的加密数据。最让人担心的是,在今天的技术条件下,将一块芯片中可能安放的所有后门都排除掉几乎是不可能的。
美中经济与安全评估委员会主席拉里·沃策尔对"联想安全门事件"也"忧心忡忡"。他在接受《纽约时报》采访时称,如果欧洲的空中客车公司将一条飞机生产线转移到中国,他不会因此而感到担心,但如果联想开始向美国政府的涉外机构出售电脑,他会坐立不安。试想,我们的信息产品的软硬件几乎全为美国产品,难道我们不应该更"忧心忡忡"吗?所以,在进行政府采购时,应尽可能采购国货,尤其是敏感部门所使用的产品。
第二,利用政府采购支持我们的民族工业。政府采购本身是一个全球公认并为各国政府充分利用的非关税贸易壁垒。各国政府通过封闭国内政府采购市场,将商机留给国内供应商,采购本国的工程、货物和服务。原因是,政府采购资金主要来源于纳税人上缴的税收,得"取之于民,用之于民",以维护国家利益和社会公共利益。从国际上看,从来没有哪一个国家的政府市场是完全对外开放的,政府采购政策一直是各国保护本国企业的合法手段。如美国1933年颁布的《购买美国产品法》开宗明义规定:"扶持和保护美国工业、美国人和美国投资资本",并规定各政府机构除特殊情况外,必须购买由美国供应商提供的产品、工程和服务。
国家信息安全基础设施的建设是不能建立在从美国进口的CPU产品上的。安全CPU是信息安全领域的核心技术,发展我国安全CPU必将给我国信息安全建设提供十分可靠的保障,还将带动一系列相关安全产品的发展,为我国经济发展带来新的增长点。从长远来看,我国信息安全产业必须立足于一个完整的体系,防止国际敌对势力对信息安全领域的渗透,关键是应当立足于自主开发,研制适应各种信息安全需要的CPU芯片和专门芯片,这样安全性高,而且成本也比进口低很多。所以,我们应该充分利用政府采购的非关税贸易壁垒,大力发展自己的信息产品,尤其是其核心--CPU和操作系统。为了我们的国家安全,我们必须支持我们的民族工业。
第三,利用政府采购尽快发展和应用国产软件。软件产业是信息产业的核心,是关系国家经济和社会发展的战略性产业。但微软操作系统存在安全"漏洞"的报道屡屡见之于各种媒体。法国国防部委托部外的有关专家对美国微软公司与美情报机构的关系进行了长期观察和研究。这些专家于1999年底撰写了一份长达100多页、题为《信息系统的安全性、依赖性和脆弱性》的报告,其中列举了美国微软公司与美国情报机构之间"秘密和密切关系"的种种可疑之处。再如《微软操作系统暗藏监视中方秘密程序》一文也提供了类似情况:被诺顿爆出"后门"的微软中文版操作系统程序,内置了美国政府定向监视中方的秘密程序。事件的缘起是,不久前,诺顿杀毒软件将微软视窗两个系统程序当作特洛伊木马病毒加以杀除,导致用户系统瘫痪。一开始,人们都将矛头指向杀毒厂商,谴责它们不负责任。但该杀毒软件厂商的某种保留态度耐人寻味:他们只承认在病毒这一点上是"误报",但不承认在安全问题上是误报。换句话说,这等于暗示,如果有人(美国政府或微软)有意设计了对用户不安全的程序,虽然不算病毒,但完全在安全报警范围内,因为该程序的性质是"后门"。"后门"被揭露,有一定偶然性。由于合作关系改变,该公司无法像以往那样与微软在内核代码级配合,因此出现这次"误杀",无意中"走火"暴露了微软系统级上这个不是特洛伊木马的"特洛伊木马"。
这样的"后门"还有多少没有被发现?除了被曝光的"棱镜"项目外,还有多少我们不知道的秘密项目?我们有理由从必然性上思考"后门事件",因为该程序的对象是中国内地。所以,如果我们大量采用微软操作系统的现状不加改变,其危害性是可以想象的。一旦发生战争之类的事情,其安全性是绝对没有保障的。我们的政府部门要尽可能多地使用国产软件、大力培育国内软件企业,使其尽快发展壮大,保护我国电子政务的安全。(完)
- 武警四川森林总队被装拆改竞争性谈判公告
- 厦门务实-公开招标-2015-WS313中洲滨海城配套学校学校视频监控等设备及安装招标公告公开招标公告
- 常德广电传媒有限责任公司全景演播室灯光、视频等设施及安装服务采购招标公告公开招标公告
- 平山县公安局执法场所音视频管理系统采购项目二次公开招标公告
- 江西省宏国招标代理咨询服务有限公司关于东乡县妇幼保健院全麻麻醉机、麻醉视频喉镜竞争性谈判采购公告
- 佛山市经济和信息化局关于采购无线电管理地理信息数据的中标结果公告
- 北京市经济和信息化委员会信息中心2016年市经济信息化委业务系统升级改造政府采购项目公开招标公告
- 盐池县农村合作经济经营管理站盐池县农村土地承包经营权确权登记档案整理、数字化加工服务采购项目公开招标公告
- 临汾市尧都区看守所、临汾市尧都区拘留所信息化设备购置项目(二次)中标公告
- 长乐市鹤上镇卫生院全数字高档彩色多普勒超声诊断仪公开招标公告