“十一五”国家的主题是创新,对创新过程和创新结果的保护是信息安全厂商的根本命题和终极目标。今天,我们从技术上提一个解决方案,以期望对创新数字化进程起到技术本质的防护作用!
我们解决方案的提纲包括以下几个部分:第一部分,创新数字化进程中的问题 ;第二部分,“环境指纹”技术的具体内容;第三部分,“环境指纹”技术的特点和优势;第四部分,“环境指纹”技术可以解决的问题;第五部分,“环境指纹”技术给我们的启示。
第一部分 创新数字化进程中的问题:
自始自终,一个国家的制造业永远代表着这个国家最高的技术发展水平。国家十一五关于制造业的目标是:“以高新技术的集成创新为核心,大幅度提高我国制造业竞争能力”。制造业是创新的出发点和归宿。
从20世纪80、90年代开始,由于信息技术的推动,国际制造业已经发生了重大变化。这种变化是:
由实体制造向“虚拟制造”转变;由完全制造向网络化总装制造转变; 由本地制造向转移制造转变;由单纯制造向制造服务业转变;由封闭型技术研究向全球化合作研究转变。
制造业间的战略调整导致了制造业资源的重新配置。以往制造业的技术研发多是在封闭状态下,独自进行。为提高新技术的生命周期,减少研发风险,提高竞争力,制造业跨国公司逐渐加强了研究开发的全球化合作。在美国的硅谷地区,30%的研究与开发工作是在日本与欧洲进行的,90%的组装工作是在第三世界进行的。跨国制造业的五大变局表明:网上运营能力已经成为现代企业的一种核心战略经营能力。我们必须以国际竞争的眼光和视角,加快制造业信息化的进程。加快绿色制造和绿色集成技术的研究,实现产品和工艺设计与材料选择系统的集成、用户需求与产品使用功能的集成、绿色制造总装中的相关性技术集成。进一步提升我国制造业的竞争能力。同时,正是因为这种转变以“信息技术”为特征,我们必须有对应信息技术特征的绿色安全集成技术!换言之,我们必须解决这种转变之中产生的信息安全技术问题!
我们再来看看另一个问题:企业运行模式的转变。
新型互动运营模式水生风气:随着企业的发展壮大,逐渐形成了企业总部、各地分支机构、移动办公人员这样的新型互动运营模式。怎么处理总部与分支机构、移动办公人员的信息共享安全:既要保证信息的及时共享,又要防止机密的泄漏已经成为企业成长过程中不得不考虑的问题。或者说,内部网络之间、各地机构与总部之间的网络连接安全直接影响企业的高效运作。
十五结束之时,十一五开始之时,有关专家对我国信息化进行了“岁末盘点”,最后总结出我国信息化,包括制造业信息化的八大深层问题,最后一条就是:应当建设有效益的信息化。
您认为什么是“有效益的信息化”?
所谓有效益的信息化,就是信息化项目,信息化投资应该彰显出明显的经济效益和社会效益。
所谓有效益的信息化,最重要的一点恐怕是信息化项目,信息化投资能给实施单位带来短期或者长期的效益吧。
谁能保障播种者才是收获者呢?
让我们再来看几个已经发生的例子吧。
镜头一:
2005年6月06快递失手 花旗集团遗失390万名客户敏感信息
全球最大的金融服务机构花旗集团(Citigroup)2005-6-6日称,存储有390万客户姓名、账户信息、支付记录以及社保卡号等信息的磁盘在联合包裹运送服务公司(UPS)的传递途中丢失,成为美国近期一系列客户信息失窃案中最大的一宗。
旧金山身份盗窃中心主任杰•弗雷(JayFoley)指出,如果银行客户的名字和社保账号落入不法分子之手,有可能出现各种形式的欺诈。基辛格也承认了这一可能性,“如果这是零风险,我们也就不会说什么了。”
镜头二:
2005年6月22日美国爆发了有史以来最严重的信用卡资料泄密事件。4000万张信用卡资料在美国被黑客窃取。
针对美国信用卡泄密事件 , 中国人民银行还要求国内的各发卡机构、银行卡清算组织以及提供银行卡数据处理的第三方服务机构要切实加强管理,采取有效措施,确保银行卡持卡人的信息安全。 “银行卡是重要的非现金支付工具,其安全、高效的使用,对维护国家支付体系的稳定、促进经济金融发展有十分重要的意义。”中国人民银行支付结算司有关负责人对人民日报记者说。
前几天刚刚在A股和H股同时上市、行动比较迅速的工商银行在事发的第三天就宣称: 为被泄密卡换新卡。
4000万张信用卡资料在美国被黑客窃取,凭借这些资料,黑客就能制造伪卡,大肆刷卡。卡系统公司(CardSystems Solutions,Inc.)是美国一家专门处理信用卡交易资料的厂商。该公司为万事达(Master)、维萨(Visa)和美国运通卡等主要信用卡组织提供数据外包服务,负责审核商家传来的消费者信用卡号码、有效期等信息,审核后再传送给银行完成付款手续。这家已有15年历史的公司怎么也没想到,上周,居然有黑客恶意侵入了它的电脑系统,窃取了4000万张信用卡的资料。这些资料包括持卡人的姓名、账户号码等。 这是美国有史以来最严重的信用卡资料泄密事件。
镜头三:2005年香港神州数码财报被偷,公司宣布停牌一天。
镜头四:2005年3月,日本 观光俱乐部、东方乐园公司等内部信息流失的消息传出,4月日本开始实施个人信息保护法,5月kakaku.com、6月阿迪克公司息均发生了信息被盗事件。7月,日本最大的网上商店乐天成为个人信息丢失的当事者。
镜头五:武汉某制药公司。国家¡°863计划¡±的高科技技术,被人利用职务之便窃取,卖给境外制药公司。9月10日,武汉市检察院以涉嫌为境外窃取、非法提供国家秘密罪对3名¡°内鬼¡±提起公诉。(据8月13日《检察日报》)
镜头六:西安某机械类公司重要技术人员跳槽到武汉某公司,并将核心技术资料带走,公安机关处理的结果是武汉公司伙同该前任重要技术人员赔款1860万给西安公司
镜头七:上海某师事务所,一件重要案件的材料被离职员工带走,并泄露给法庭对手,从而输掉了该案件。
这些案例都只是冰山的一角,大部分公司随着公司泄密事件的披露,其品牌形象都会大受损失,所以隐瞒才是他们选择的正道。自我披露的都是监管极其严格的地方或者公司罢了。
我们还可以参考2003-2005年美国CSI/FBI调查情况…这些信息的佐证是:数据的安全是影响企业的大事,造成数据安全的缺失70-08%是企业内部的员工引起的。
总之,国际制造业重大变化产生的问题:信息技术的推动,信息技术的本质-复制方便,传播无痕。有效益的信息化建设的要求:不能产品创新数字化的结果,是创新别人产品,除非您是非营利机构!现代新型运营模式的内在主张:国家创新数字化进程已经并且并将建立在企业总部、各地分支机构、移动办公人员这样的新型互动运营模式之上,考验的是企业的网上运营能力,自然也就是企业的网上运营安全能力。别人不断发生的泄密事件提醒这我们:别人不断的“亡羊”,应该是自己尽快地“补牢” !这几个方面不得不引起我们关注数据安全技术在国家创新数字化进程中的作用。
或者说:内网安全,跨城域网、互联网的企业内部的网络安全问题一定是国家创新数字化成功的关键问题