許高峰
“誰制勝互聯網誰就制勝未來。”這是《中國輸不起的網絡戰爭》一書對于網絡信息安全所下的結語。眾所周知,由于我國信息行業起步較晚,受IT和互聯網行業“先入為主”以及倍增效應的影響,當前我國在信息化進程中仍大量使用著國外廠商的硬件和軟件。
回顧2013年,“棱鏡門事件”讓全球的目光都聚集在了愛德華·斯諾登身上,而隨著其不斷拋出的信息安全“重磅炸彈”,讓絕大多數在華的外資IT廠商在短短幾個月內從“寵兒”變成了“棄兒”。作為IT軟硬件國產化領頭羊之一的浪潮集團更是信心十足地拋出了“I to I”(IBM to Inspur,從IBM到浪潮)計劃,曾經苦苦掙扎的國內IT廠商終于開始躍上舞臺,逐漸成為主角。在網絡基礎設施、服務器、存儲、數據庫、中間件、操作系統等整個IT鏈條上,國內企業都開始活躍起來。
或許,應該感謝“棱鏡門”,再一次讓我們察覺到IT國產化的緊迫性。鑒于此,就讓我們聚焦IT國產化,聊聊IT國產化的那些事兒。
可怕的“外國聯軍”
2012年,美國眾議院常設特別情報委員會發布報告稱,“華為、中興的產品威脅美國國家安全。”其后,奧巴馬總統簽署法案,禁止包括司法部、商務部、航空航天局及聯邦調查局在內的聯邦政府機構,采購“中國所有、運營或提供補貼的企業制造、加工或組裝的信息技術產品”。這在“棱鏡門”之后看來,似乎有點賊喊捉賊的意味。中國的信息安全在以英特爾、IBM、微軟、思科等8家美國高科技企業為首的“聯軍”面前形同虛設。
在處理器市場方面,絕對的龍頭老大英特爾從來沒有公布過在中國的確切銷售數字。然而據國內的統計數據顯示,高居IT產業鏈最上游的英特爾在全球PC微處理器市場上的占有率達到85.2%,而占總數近三分之一的最終產品輸出口都在中國,僅以搭載英特爾芯片的聯想電腦為例,其在中國個人電腦市場占有近40%的市場份額。
在服務器市場方面,截至“棱鏡門”爆發前,曾在中國Unix服務器市場份額連續15年穩居第一的IBM,依然在中國服務器總市場保持著第一的位置,其次為戴爾、惠普,這三家聯合起來擁有近八成的市場占有率,而聯想、浪潮等眾多國內廠家只能去爭搶“殘羹冷炙”。
在大眾電腦操作系統和辦公軟件市場方面,微軟的主要產品,包括Windows操作系統、Internet Explorer網頁瀏覽器及Microsoft Office辦公軟件套件依然保持著絕對的市場地位。據NetMarketshare調查數據顯示,微軟在中國臺式電腦操作系統市場占有91%以上的份額,居行業主導地位。在一些省市,軟件正版化工作儼然成了微軟正版化。微軟憑借正版軟件采購機遇,通過場地協議等方式擴展市場,進一步壓縮國產軟件的生存空間。
此外,于1994年正式進軍中國核心路由器市場的思科,擁有著中國電信163骨干網70%以上份額,中國聯通169骨干網80%以上份額,壟斷了所有的超級核心節點、絕大部分普通核心節點、國際交換節點等。據媒體報道,截至2013年6月,在金融行業,中國四大銀行及各城市商業銀行的數據中心全部采用思科設備;在海關、公安、武警、工商、教育等政府機構,思科的份額超過了50%;在鐵路系統,思科的份額約占60%;在民航,空中管制的骨干網絡全部為思科設備;在機場、碼頭和港口,思科占有超過60%以上的份額;在石油、制造、輕工和煙草等行業,思科的份額超過60%,甚至很多企業和機構只采用思科設備;在電視臺及傳媒行業,思科的份額更是高達80%以上。
天上“掉”下來的機遇
正如前文所說,或許我們應該感謝“棱鏡門”,不僅推動信息安全從紙面文章加速落到了實處,而且為國內的IT廠商帶來了一次彎道超車的機會。隨著“去IOE”、“去思科化”的呼聲越來越高,“外國聯軍”們終于在中國市場上遭遇了“滑鐵盧”。
在“棱鏡門”曝光之后的3個月內,思科中國區的銷售額下降了18%,至今仍然呈現下滑趨勢。2013年9月,中國電信結束了2013年第一批IP設備采購,項目覆蓋度很廣,包括高端的核心路由器、單列的數據中心交換機、大量的中低端IP產品。但與往年不同的是,作為傳統的優勢項目,思科在核心路由器市場鎩羽而歸,毫無收獲。同年11月,思科首席執行官John Chambers在2014財年第一季度財報會議上承認,美國政府的監控行為在中國產生了惡劣影響,導致企業在購買思科產品時變得更加遲疑。
無獨有偶,另一家老牌廠商IBM同樣受到了“棱鏡門”的負面影響。雖然IBM極力撇清與美國監聽計劃的關系,其大中華區董事長及首席執行官錢大群更是表示“IBM過去沒有,現在不會,未來也不會透過各種渠道把客戶的信息和數據開放給第三方,尤其是政府。IBM擁有102年的悠久歷史,跟客戶建立的互信來之不易,唯有讓客戶安心,我們才有未來。”然而其在華業績的下滑卻是不爭的事實。2013年第三季度,IBM來自中國的銷售收入同比下滑22%,第四季度下滑23%,2014年第一季度下滑20%。根據研究機構Gartner的數據,2014年第一季度IBM在亞太地區服務器市場上占據28%的份額,雖然仍位居第一,但較去年同期37%的份額已經顯著下滑。
實際上,在“棱鏡門”爆出之后,整個IT產業鏈上的外資IT廠商都或多或少地遭遇挫折,而在以前,這些產品或者服務都是“香餑餑”。顯然,這僅僅是一個開始。在信息安全備受重視的背景下,國內正逐步掀起一股“替代潮”。不久的將來,思科、IBM等國外廠商的產品將逐步被中興、華為、浪潮等國內廠商的產品代替,國內IT廠商也將迎來新一輪的發展機遇期。
IT軟硬件的“自主”與“可控”
2月27日,中央網絡安全和信息化領導小組宣告成立;5月20日,中央國家機關政府采購中心通知要求,中央機關采購的所有計算機類產品不允許安裝Windows 8操作系統;前不久,國家互聯網信息辦公室發布消息稱,我國即將推出網絡安全審查制度,規定關系國家安全和公共利益的系統使用的重要技術產品和服務,應通過網絡安全審查。種種跡象表明,“保障信息安全,實現核心軟硬件國產化自主可控”,已經在國家層面被提高到空前的高度。
據業內專家介紹,自主可控可從廣義和狹義兩個角度理解。廣義的自主可控,要求國家能夠全面掌握信息技術產品中的軟件和芯片的功能原理、邏輯及實現方法,對于整個數據存儲的各環節產品都不存在技術盲點。狹義的自主可控,是國家在對整體信息技術掌控能力不足,又要確保國家網絡安全底線的情況下,采取的一種對于關鍵部位和核心軟硬件的國產化自主控制手段和措施。其基本要求是,應該做到在信息設備核心的芯片級設計上,不采用或盡量少使用國外芯片,而軟件做到全部國產化。
當前,只有美國能夠利用其在網絡空間的統治地位,讓所有的網絡產品供應商都必須對其進行最大限度的技術公開或產品技術的保障,從而使美國網絡安全達到廣義自主可控的要求。就現階段的中國而言,追求狹義的自主可控,或者說,更關注于“可控”層面將比盲目追求“自主”更具有實際意義。筆者認為,我國即將建立的網絡安全審查制度,其所要求的“對進入中國市場的重要信息技術產品及提供者進行安全審查,防止產品提供者借助提供產品之便,非法控制、干擾、中斷用戶系統,非法收集、存儲、處理和利用用戶有關信息”也更多體現了現階段對“可控”的需求。
事實上,IT國產化與信息安全并不直接對等,認為簡單地通盤采用國產軟硬件就能絕對保證信息安全的想法無異于是自欺欺人。國內某IT企業CEO接受媒體采訪時曾表示,“目前,很多國產IT產品中的CPU、操作系統等核心部分實際上仍然是由國外廠商提供。因此,從某種程度上而言,即使完全國產化,也無法讓信息安全得到完全保證。”
然而,在政府、金融、電力等關鍵行業,國家仍必須大力推進IT國產化,而且是從“面子”到“里子”的全面國產化,以保證信息安全。在關鍵行業使用國產IT軟硬件,可以保證IT系統減少因“人為因素”出現信息風險的可能性。endprint