隨著網(wǎng)絡(luò)安全問題日漸升級(jí),為了確保網(wǎng)絡(luò)網(wǎng)絡(luò)安全,有關(guān)部門也是想盡一切辦法,其中最主要的是推動(dòng)國(guó)內(nèi)銀行棄用IBM公司開發(fā)的高端服務(wù)器,轉(zhuǎn)用本土品牌。業(yè)界普遍認(rèn)為此舉是我國(guó)繼封殺WIN8之后為保障國(guó)家信息安全的又一力措,引發(fā)了國(guó)內(nèi)對(duì)“去IOE”的高度關(guān)注。
所謂“IOE”,是IBM、Oracle、EMC三家美國(guó)IT巨頭的簡(jiǎn)稱,其中IBM代表硬件以及整體解決方案服務(wù)商,Oracle代表數(shù)據(jù)庫(kù),EMC代表數(shù)據(jù)存儲(chǔ)。“去IOE”表明了我國(guó)實(shí)現(xiàn)金融、電信、能源等核心領(lǐng)域信息系統(tǒng)及設(shè)備自主可控的決心,也從客觀上反映了我國(guó)信息安全受制于人的現(xiàn)狀和困境。
核心技術(shù)設(shè)備受制于人
據(jù)統(tǒng)計(jì),目前國(guó)內(nèi)央行和大型商業(yè)銀行使用的關(guān)鍵硬件和基礎(chǔ)軟件大量采購(gòu)自IBM、Oracle和EMC等海外供應(yīng)商,尤其是核心系統(tǒng)的大型機(jī)幾乎全部來自IBM公司。這些供應(yīng)商處于行業(yè)的絕對(duì)壟斷地位,牢牢掌握著設(shè)備定價(jià)權(quán)和行業(yè)話語權(quán)。這種局面的出現(xiàn)是由歷史原因造成的。上世紀(jì)銀行業(yè)信息化建設(shè)初期,由于國(guó)內(nèi)產(chǎn)業(yè)與廠商經(jīng)驗(yàn)不足,產(chǎn)品存在一定欠缺,金融企業(yè)多采用拿來主義,直接采購(gòu)國(guó)外產(chǎn)品和服務(wù)。加上銀行業(yè)務(wù)需求較單一,業(yè)務(wù)發(fā)展速度較慢,于是安全性和穩(wěn)定性一枝獨(dú)秀的IBM高端服務(wù)器成為當(dāng)時(shí)銀行業(yè)的唯一選擇。
長(zhǎng)遠(yuǎn)來看,依賴IOE產(chǎn)品和服務(wù)不但增加了我國(guó)商業(yè)銀行信息科技的投入成本,更重要的是導(dǎo)致核心技術(shù)與設(shè)備受制于人,不利于國(guó)家金融安全和信息安全。一方面,傳統(tǒng)IOE架構(gòu)提供了包括操作系統(tǒng)、中間件和數(shù)據(jù)庫(kù)等基礎(chǔ)軟件,但基礎(chǔ)軟件的代碼一般對(duì)外不公開,形成信息安全未知的“黑洞”。另一方面,IOE產(chǎn)品的安全問題不容忽視。2012年至2013年,國(guó)內(nèi)大型商業(yè)銀行相繼發(fā)生宕機(jī)事件,導(dǎo)致業(yè)務(wù)中斷數(shù)小時(shí),對(duì)國(guó)家金融穩(wěn)定造成一定影響。當(dāng)務(wù)之急,我們要加快推動(dòng)信息系統(tǒng)核心技術(shù)和設(shè)備國(guó)產(chǎn)化,維護(hù)國(guó)家信息安全。
國(guó)產(chǎn)設(shè)備前景無限
國(guó)家互聯(lián)網(wǎng)應(yīng)急中心(CNCERT)統(tǒng)計(jì)數(shù)據(jù)顯示,中國(guó)遭受境外網(wǎng)絡(luò)攻擊的情況正變得日趨嚴(yán)重。CNCERT的抽樣監(jiān)測(cè)發(fā)現(xiàn),僅2013年1月1日至2月28日不到60天的時(shí)間里,境外6747臺(tái)木馬或僵尸網(wǎng)絡(luò)控制服務(wù)器控制了中國(guó)境內(nèi)190萬余臺(tái)主機(jī)。
面對(duì)信息安全日趨嚴(yán)峻的形勢(shì),IBM以及傳統(tǒng)IT巨頭的產(chǎn)品開發(fā)過程相對(duì)較慢,服務(wù)與響應(yīng)效率不高,無法滿足我國(guó)日新月異的互聯(lián)網(wǎng)金融需求與信息系統(tǒng)安全穩(wěn)定運(yùn)行的需要,監(jiān)管機(jī)構(gòu)、銀行業(yè)和相關(guān)產(chǎn)業(yè)基本達(dá)成了推進(jìn)設(shè)備國(guó)產(chǎn)化的共識(shí)。
銀行業(yè)監(jiān)管部門已經(jīng)意識(shí)到核心技術(shù)自主的重要性,2012年底成立的銀監(jiān)會(huì)銀行業(yè)信息科技監(jiān)管部,從成立之初就提出了“自主可控”加強(qiáng)信息科技建設(shè)的口號(hào),目的是改變核心技術(shù)受制于人的現(xiàn)狀。銀監(jiān)會(huì)在2013年召開的銀行業(yè)科技信息風(fēng)險(xiǎn)管理年會(huì)上,也專門探討了科技設(shè)備國(guó)產(chǎn)化問題,相關(guān)負(fù)責(zé)人提出,為促進(jìn)國(guó)家自主知識(shí)產(chǎn)權(quán)發(fā)展,鼓勵(lì)銀行采購(gòu)國(guó)產(chǎn)信息設(shè)備,包括銀行大型主機(jī)設(shè)備的國(guó)產(chǎn)化。
目前,在銀行信息化領(lǐng)域的服務(wù)器、系統(tǒng)軟件服務(wù)、數(shù)據(jù)存儲(chǔ)等方面,國(guó)內(nèi)廠商開始嶄露頭角,在各大商業(yè)銀行的專項(xiàng)采購(gòu)中頻頻中標(biāo)。特別在服務(wù)器領(lǐng)域,以華為、浪潮、聯(lián)想為代表的廠商已經(jīng)在中低端服務(wù)器細(xì)分市場(chǎng)上,從IBM等海外IT巨頭手中奪取了較大的市場(chǎng)份額。