文 /軍 芳
近十年來中國網絡安全產業
文 /軍 芳
十年來,中國網絡安全產業從小到大,經歷了從模仿階段的盲目發展,到現在結盟抱團發展的規范狀態,雖然依然隱患重重,但逐步有了希望,有了規模,我們渴望中國網絡安全產業可以守望相助,立足中國,放眼世界,積極參與世界級別行業競爭,成為維護國家網絡空間主權、安全和發展利益主力軍。

·中國互聯網協會秘書長黃澄清就惡意軟件標準接受記者采訪
中國互聯網協會以行業自律的方式組織30余家互聯網從業機構共同研究起草了“惡意軟件定義(征求意見稿)”正式對外公布,界定了惡意軟件(流氓軟件)的定義、標準、特征和分類,并向社會公開征求意見。組織成員單位簽署并發布《抵制惡意軟件自律公約》,設立反惡意軟件舉報電話,并向社會公布了惡意軟件的舉報網站,組織會員單位和各省互聯網協會會員單位開展抵制惡意軟件的自查自糾行動,并根據惡意軟件的標準特征組織成員單位開發查殺工具。協會的這一舉措,使時下盛行,并肆意妄為的流氓軟件有了被共同抵御的遵循標準。網絡安全行業進入規范性發展期。

·江民科技董事長王江民
隨著國內惡意軟件標準的逐步出臺,瑞星、金山、江民等國內安全廠商也先后推出反惡意軟件。瑞星公司在北京正式推出免費的反惡意軟件“瑞星卡卡上網安全助手3.0”它大小僅1.36M,由此前的瑞星卡卡上網助手升級而來,添加了反惡意軟件功能。金山也推出了惡意專殺工具“金山毒霸系統清理專家”。此前在9月21日,江民推出江民殺毒軟件KV2007,增加惡意軟件清除功能,正式向惡意軟件宣戰。業內人士表示,互聯網協會主推的惡意軟件官方定義,在一定程度上加速了國內三大殺毒軟件廠商推反惡意軟件技術的進程。

·熊貓燒香(電腦病毒)
熊貓燒香病毒現身網絡,并迅速蔓延。到12月份,已有超過50萬臺計算機受熊貓燒香病毒感染,而受害企業用戶更是達到上千家。之后毒性更強熊貓燒香自殺變種擴散,形成更加嚴重的病毒疫情。隨著熊貓燒香作者李俊被捕入獄,由病毒引發的中國地下黑色產業首次曝光,病毒帶來的巨大經濟產業鏈影響著網絡安全產業的發展思路。熊貓燒香本身就是一種下載程序,會在指定的網站下載后門、木馬、各種盜號程序,形成盜號產銷一條龍的產業鏈發展模式。這次事件是中國計算機信息安全歷史上首次依據法律明文對病毒作者宣判有罪。
由全國信息安全標準化技術委員會組織制定、國家標準化管理委員會審查批準發布的GB/T 20984-2007《信息安全技術信息安全風險評估規范》、GB/T 20979-2007《信息安全技術 虹膜識別系統技術要求》、GB/T 20983-2007《信息安全技術 網上銀行系統信息安全保障評估準則》、GB/Z 20985-2007《信息技術 安全技術 信息安全事件管理指南》、GB/Z 20986-2007《信息安全技術信息安全事件分類分級指南》、GB/T 20987-2007《信息安全技術 網上證券交易系統信息安全保障評估準則》和GB/T 20988-2007《信息安全技術 信息系統災難恢復規范》等七項信息安全國家標準,于2007年11月1日正式實施。
北京網絡行業協會召開新聞發布會,宣布正式成立北京網絡行業協會信息安全應急響應與處置中心。中心成立主要致力于解決北京市社會領域重要信息系統應對突發信息安全事件的問題,通過相應的信息安全應急響應手段和技術,以建立長效信息安全應急響應與處置機制為目的,以建立專職信息安全應急響應與處置隊伍為保障,同組織管理、預案制定、制度規范、操作流程等綜合措施相匹配,確保及時發現、跟蹤、分析和確認有重大危害的信息安全事件,從而降低社會領域重要信息系統面臨的風險和可能造成的損失。

·嘉賓為金山網絡標識揭幕
金山醞釀已久戰略舉措終于浮出水面,金山安全正式宣布合并可牛殺毒,成立新的獨立公司“金山網絡”。原可牛CEO傅盛出任新公司CEO,金山網絡CEO傅盛宣布金山毒霸將全面免費。同時,金山安全宣布為所有已付費用戶追加一年服務時間。合并后的金山網絡將完全脫離金山集團獨立。此次金山殺毒全面免費旨在幫助用戶電腦在“3Q大戰”之際不被誤傷,更好的保護個人電腦隱私。此前360曾推出過免費殺毒軟件,并且在推出短短時間內迅速占領市場頭把交椅。中國安全企業的發展模式隨之改變。


·奇虎360總裁齊向東
奇虎360向紐交所提交了SEC文件,文件披露已經收購了世界之窗瀏覽器。世界之窗瀏覽器為北京盛景萬維科技有限公司出品,基于IE內核,自2004年推出至今累計下載量已超過3億次,裝機量超過3000萬,該公司2011年1月曾獲得“奇虎起飛計劃”千萬元投資。為了達成收購,奇虎360出資200萬美元現金及約200萬股普通股,并為該團隊核心員工提供獎勵股份。收購完成后,360安全瀏覽器將整合世界之窗瀏覽器的相關技術,由盛景萬維團隊負責維護與升級。奇虎360公司2010年總營收達到5766萬美元,收入主要來源于互聯網服務(5479萬美元)。其中,瀏覽器導航業務為其互聯網業務收入提供了重要支撐。
第十一屆全國人民代表大會常務委員會第三十次會議通過加強網絡信息保護的決定,為了保護網絡信息安全,保障公民、法人和其他組織的合法權益,維護國家安全和社會公共利益,特作如下決定:保護能夠識別公民個人身份和涉及公民個人隱私的電子信息;不得竊取或者非法獲取公民個人電子信息,并不得出售或者非法向他人提供;網絡服務提供者和其他企業事業單位應合法收集、使用公民個人電子信息。不得泄露、篡改、毀損,不得出售或者非法向他人提供等。決定中把公民個人信息保護提到重要位置,同時指明網絡安全產業發展的方向。
生物識別產業技術創新戰略聯盟成立大會暨第一屆中國生物識別產業創新論壇召開。 生物特征識別通過因人而異的生理特征和行為特征準確鑒定個體身份信息,在公共安全、安檢通關、金融證券等領域具有廣闊的應用前景。中國生物識別產業迎來了重要的發展機遇,同時也面臨重要挑戰,迫切需要一個組織機構來規范、引導我國生物識別技術和產業的健康發展,共享生物特征識別行業商業模式、技術研發、產品設計、系統應用、標準測評的新方向、新動態、新挑戰、新趨勢,共同推動我國生物特征識別產業的健康、有序、快速發展。
英國《衛報》和美國《華盛頓郵報》報道,美國國家安全局(NSA)和聯邦調查局(FBI)于2007年啟動了一個代號為“棱鏡”的秘密監控項目 ,直接進入美國網際網絡公司的中心服務器里挖掘數據情報,參與者包括微軟等9家國際網絡巨頭。而尤為嚴峻的是,美國的科技巨頭“八大金剛”產品都被用在了中國國家關鍵信息基礎設施的建設上。此前一日,秦安在《環球時報》撰文披露,“八大金剛”普遍采取了在中國尋找代理人的策略,與其結成“利益共同體”,形成了中國各級政府“不設防”的態度。對我國網絡安全產業造成擠壓。棱鏡門事件推動中國網絡安全產業加速走出了自主可控之路。


·中國安全數據中心戰略聯盟成立啟動儀式
“2013中國數據中心高峰論壇暨中國安全數據中心戰略聯盟成立儀式”在北京召開。數據中心作為云計算、物聯網、移動互聯網等新一代信息技術關鍵性基礎設施,承載智慧城市、行業信息化等各種IT應用與信息服務,是繼網絡后重要的IT基礎設施。如何突破一批核心關鍵技術和新興應用領域,加快自主品牌建設,對于加快走中國特色新型工業化道路和轉變經濟發展方式具有重大戰略意義。通過中國安全數據中心戰略聯盟上下游國內行業領先廠家的精誠合作,一起打造中國安全數據中心整體解決方案,為更多的國內用戶真正實現數據信息安全做出應有的貢獻。

中央網絡安全和信息化領導小組宣告成立。中共中央總書記、國家主席、中央軍委主席習近平親自擔任組長,李克強、劉云山任副組長。習近平指出,網絡和信息安全牽涉到國家安全和社會穩定。面對互聯網技術和應用飛速發展,現行管理體制存在多頭管理、職能交叉、權責不一、效率不高,網上媒體和產業管理遠遠跟不上形勢發展變化的現實。習近平親自領銜,將極大提高其權威性,確保網絡安全。是我國網絡安全和信息化國家戰略邁出的重要一步,標志著我國從網絡大國加速向網絡強國挺進。

·工業和信息化部副部長楊學山致辭
中關村可信計算產業聯盟在北京正式成立。聯盟發起單位共有60家,涉及到國內可信計算產業鏈的各個環節,覆蓋“產學研用”各界。中國工程院院士沈昌祥擔任聯盟科學技術指導委員會主任委員。工業和信息化部副部長楊學山指出,可信計算是保障網絡安全的重要技術,中關村可信計算產業聯盟的成立是我國網絡安全發展、可信計算產業發展的重要事件。要發揮會員具有廣泛代表性的優勢,切實把業界的科研、企業、應用單位等各方力量整合到平臺上,加快技術創新、加快應用推廣、加快產業發展。要為具有自主知識產權的軟硬件系統提供支撐,實現主動防御,有效提高自主系統的安全性和可靠性。
“ 信息安全技術高峰論壇暨中關村信息安全產業聯盟企業移動計算工作組成立儀式”在京成功舉辦。產業代表、知名專家和相關部門領導等共同出席了論壇活動。為了適應移動技術的快速發展新形勢,建立我國企業移動安全有序的生態環境,中關村信息安全產業聯盟設立了企業移動計算工作組。企業移動計算工作組未來開展的主要工作有:一、研究行業重大技術需求,推進、主導、制定企業移動技術標準;二、開展項目協作,組織實施重大技術創新項目和產業化專項;三、整合聯盟成員單位優勢,展開聯合技術攻關,集成產學研各方力量,建立企業級自主創新的平臺。


·中國成立數字信息與安全產業聯盟
中國數字信息與安全產業聯盟成立儀式在北京舉行。聯盟是根據中央十八屆三中全會精神和中央網絡安全與信息化領導小組要求成立的一個全國性、行業性、非營利性社會團體法人。聯盟將團結和帶領全國數字信息與安全工作者和各個方面,以建設“數字強國”為目標,成為“政府部門”的外腦智庫、“發展和轉型”的發動機和“公共體系”的服務器,成為中國“數字信息產業經濟”的領航者和國家信息安全的守衛者。聯盟的成立對于我國數字信息與安全產業具有里程碑意義,不僅是中國數字信息與安全產業界的一件盛事,也是建設數字強國,實現中華民族偉大復興夢的一次重要實踐。
“中國POWER技術產業生態聯盟成立暨合作推進會議”在蘇州召開。400余名來自中國領軍科技企業的嘉賓齊聚蘇州,共議如何充分利用POWER先進技術,通過消化吸收再創新,建立完善的產業生態,提升中國芯片、服務器和軟件的技術水平,助力中國打造自主可控的服務器生態圈。會議宣布成立“中國POWER產業技術聯盟”,并圍繞POWER產業生態建設達成一系列合作意向及協議。聯盟將通過融合中國本地優勢資源與POWER領先技術,在云計算、大數據等新興領域創造出世界領先的科技成果,并將創新成果廣泛應用于銀行、電信、能源、交通運輸等行業和互聯網、智慧城市等領域。
記者從曙光公司獲悉,曙光公司近日成功研制出我國首款基于國產“龍芯3B”處理器的全自主知識產權服務器。中國工程院院士李國杰表示,“龍芯3B”服務器的誕生,意味著軍工、部隊、金融、能源、交通等領域的信息安全將不再受國外巨頭的掌控,建立起實實在在的國家安全網絡,為多行業的國際競爭提升主動權和強有力的技術支持與安全保障。長期以來,由于缺乏具有自主知識產權的CPU設計技術,使得我國的信息產業完全受制于國外的壟斷。服務器作為國家政治、經濟、信息安全的核心應用,全部技術一定要掌握在自己手里。這是我國網絡安全產業長期追求的目標。
第十二屆全國人民代表大會第三次會議在人民大會堂舉行開幕會。李克強總理提出制定“互聯網+”行動計劃。李克強在政府工作報告中提出:新興產業和新興業態是競爭高地。要實施高端裝備、信息網絡、集成電路、新能源、新材料、生物醫藥、航空發動機、燃氣輪機等重大項目,把一批新興產業培育成主導產業。制定“互聯網+”行動計劃,推動移動互聯網、云計算、大數據、物聯網等與現代制造業結合,促進電子商務、工業互聯網和互聯網金融健康發展,引導互聯網企業拓展國際市場。“互聯網+”上升為國家戰略,提升了互聯網產業的發展高度,同樣為“產業+”安全奠定了基礎,帶來我國網絡安全產業再發展的機遇。

第十二屆全國人大常委會第十五次會議初次審議的《中華人民共和國網絡安全法(草案)》在中國人大網公布,向社會廣泛征求意見。網絡安全提升到國家戰略層次。網絡和信息技術迅猛發展,但網絡安全問題日益凸顯。一是網絡入侵、網絡攻擊等非法活動嚴重威脅著信息基礎設施的安全,云計算等新應用面臨著更為復雜的網絡安全環境。二是非法獲取、泄露甚至倒賣公民個人信息,侮辱誹謗他人等違法活動在網絡上時有發生。三是宣揚恐怖主義、煽動顛覆國家政權等違法信息。網絡安全已成為關系國家安全和發展,關系人民群眾切身利益的重大問題。
國務院公開發布《國務院關于印發促進大數據發展行動綱要的通知》。
《綱要》指出,目前我國在大數據發展和應用方面已具備一定基礎,擁有市場優勢和發展潛力,但也存在政府數據開放共享不足、產業基礎薄弱、缺乏頂層設計和統籌規劃、法律法規建設滯后、創新應用領域不廣等問題,亟待解決。《綱要》認為,堅持創新驅動發展,加快大數據部署,深化大數據應用,已成為穩增長、促改革、調結構、惠民生和推動政府治理能力現代化的內在需要和必然選擇。
中國互聯網金融安全聯盟在北京成立。聯盟針對互聯網金融行業信用和欺詐風險進行聯防聯控。旨在通過廣泛聯合互聯網金融行業相關機構,共同建設風險管理、研究和解決平臺,共同提升產品安全策略升級、欺詐風險防控和風險事件處置的能力,讓互聯網金融行業安全有序發展。未來,聯盟將經常組織研究互聯網金融行業共性風險、成員單位專項風險和解決方案;建立和完善成員單位之間專項風險失信和欺詐信息分析研究機制、風險管理業務交流機制和風險事件預警通報機制,提高成員單位風險識別和防控能力;關注和跟進行業發展趨勢和相關黑色產業鏈研究,提出防范建議,創造和推廣最佳實踐等。

·中國網絡安全與信息化產業聯盟成立
中國網絡安全與信息化產業聯盟成立儀式在第二屆世界互聯網大會的互聯網之光博覽會雙創展區舉行。聯盟旨在推動具有自主知識產權的信息安全核心技術的研發和應用,并與國際國內的同仁共享信息時代的技術,整合資源、協同創新,改善國內網絡安全與信息化產業環境。聯盟吸引了來自網絡安全、信息安全、網絡、存儲、數據庫等多個關鍵領域的十余家會員單位。中國網信聯盟的成立,是中國互聯網和信息化發展中具有里程碑意義的重要事件。

中國網絡安全產業聯盟在北京成立。聯盟是由中國網絡安全行業的代表性企業自愿聯合、共同發起組建的非營利性組織,旨在營造良好的網絡安全產業發展環境,保障中國國家網絡安全和用戶利益,推動網絡安全產業做大做強。中央網信辦副主任王秀軍在聯盟成立大會上表示,要加強網絡安全技術攻關,培育網絡安全產業,提升網絡安全防護能力,切實維護網絡安全。應充分發揮聯盟的平臺和橋梁作用,促進產業協同發展,做大做強網絡安全產業。該聯盟將重點圍繞推進網絡安全產業環境改善、共同開拓海外市場、提升網絡安全產業競爭力等方面開展工作。
依據《國家中長期科學和技術發展規劃綱要(2006—2020年)》,科技部在全國范圍內征集了網絡空間安全技術研究建議。組織開展了《網絡空間安全重點專項實施方案》編制工作,啟動“網絡空間安全重點專項”2016年度首批項目,并發布指南。明確規定,國家重點研發計劃針對事關國計民生需要長期演進的重大社會公益性研究,以及事關產業核心競爭力、整體自主創新能力和國家安全的重大科學問題、重大共性關鍵技術和產品、重大國際科技合作,按照重點專項的方式組織實施。重點專項按程序報批后,交由相關專業機構負責具體項目管理工作。
云計算開源產業聯盟(OSCAR) 成立大會在北京召開。聯盟以促進云計算開源技術和產品在中國的發展為使命,致力于培育中國云計算開源產業生態,引領行業最佳實踐及制定產品評估標準,支撐政府政策制定,培養云計算開源技術人才,提升中國在國際開源社區的影響力。云計算開源產業聯盟是業界首個專注于云計算市場的開源產業聯盟,旨在推進OpenStack等開源技術在中國的產業化進程,加速中國云計算產業的創新發展。工信部信息化和軟件服務業司巡視員李穎在致辭中指出,云計算是信息技術應用模式和服務模式創新的集中體現,是信息化發展的重大變革和必然趨勢。

·中央網信辦與民政部民間組織管理局領導共同為協會揭牌
中國網絡空間安全協會在北京舉行成立大會。本協會是由國內從事網絡空間安全相關產業、教育、科研、應用的機構、企業及個人共同自愿結成的全國性、行業性、非營利性社會組織。中國工程院院士、北京郵電大學教授方濱興當選為中國網絡空間安全協會理事長。 協會宗旨是:發揮橋梁紐帶作用,組織和動員社會各方面力量參與中國網絡空間安全建設,為會員服務,為行業服務,為國家戰略服務,促進中國網絡空間的安全和發展。

中國聯通對外發布了公司未來的云計算發展策略,標志著中國聯通全面開啟了云服務時代。中國聯通還同步發布了云計算新產品,并發起成立了“中國聯通沃云+云生態聯盟”。該生態聯盟旨在聚集云計算產業鏈各環節優勢資源,構建完整云計算產業生態圈,促進中國云計算生態圈的繁榮發展,共享云計算生態價值。同時推動三個升級:一是推動云計算相關領域標準升級,為產業標準化作出相應的貢獻。二是推動云計算產業應用升級,著力打造“合作共贏、創新價值”的云計算產業鏈模式。三是推動產業服務升級,通過開放PaaS、SaaS平臺及聯通沃云軟件商城,充分發揮“沃云+”的聚合能力,實現多方共贏。

水利部召開網絡安全與信息化領導小組第一次全體會議,安排部署水利網絡安全與信息化重點工作。會議審議通過了《全國水利信息化“十三五”規劃》《水利部信息化建設與管理辦法》,以及水利部網絡安全與信息化領導小組工作制度和2016年工作要點。水利部部長、水利部網絡安全與信息化領導小組組長陳雷就加快推進水利網絡安全和信息化建設提出明確要求。一要全力抓好水利信息化“十三五”規劃實施。二要著力加強水利網絡與信息安全保障工作。三要進一步強化水利信息化建設與管理。四要建立健全水利部門政府網站體系。五要充分發揮領導小組工作機制作用。