思科设备存安全隐患 国内电信企业更换路由器
以美国为主的西方国家及媒体,近期频频指责中国黑客组织威胁其国家安全。国家信息安全问题受到了前所未有的关注。
然而,值得注意的是,目前在中国的政府、金融、化工等核心领域内,有大量设备来自IBM、思科、Google、英特尔、微软等美国企业,他们占据着国内庞大的市场份额,控制着我国大部分网络命脉。过去,思科在国内的设备出现漏洞,网络大面积瘫痪以及高昂价位垄断市场等报道层出不穷。但另一方面,中国知名通讯设备厂商华为、中兴却因为“安全威胁”在美国遭遇国会调查。
可以看出,我国网络信息安全正面临着巨大威胁和挑战,在这种严峻的形式下,中国政府和企业到了打响全方位信息安全“保卫战”的关键时期。
事件
华为中兴在美受阻 思科被指幕后黑手
随着中国成为全球经济大国,中国企业在全球市场逐步巩固自身地位。近年来,中国企业在国外受到的反倾销、反补贴、特保等贸易壁垒越来越多。
最近一两年,以“安全问题”为由,美国曾多次发难在美开展业务的中国企业。
2012年,美国当地时间10月8日,在对中兴、华为两家企业长达11个月的调查后,美国众议院情报委员会发表报告称,美国电信运营商不应和中国华为、中兴两家公司进行合作,因为后者“可能对美国国家安全构成风险”。
事实上,在过去的十年里,中兴、华为在美拓展屡招怀疑。华为对3Com、3Leaf公司的收购先后被美国外国投资委员会否决,与中兴一起竞标Sprint项目,也被美国商务部干预导致失败。
为了改变这种现状,2011年2月,华为向美国政府发出主动请求调查的公开信。该年11月,美国众议院情报委员会正式启动调查,指向在美国有业务的中国电信企业的反间谍和安全威胁,调查将华为和中兴纳入其中。
尽管华为和中兴都明确表示,不会对美国造成任何安全威胁,但在一纸令下,“中华”两家公司在美拓展势必会受到严重影响,未来将很难在美国并购同类企业,并获得互联网通讯设备,尤其是路由器等相关合同。
对于这样的“残酷判决”,就连美国的《华尔街日报》也表示,这类直接把一国企业指名道姓列入“黑名单”,直截了当建议本国政府禁止这些企业在本国进行收购交易,参与政府采购投标,甚至呼吁本国企业不要和上述公司进行商业往来的行为,是十分罕见,也是十分严厉的。
事件引起不小的震荡。包括美国在内的各国媒体纷纷猜测,思科是让美国国会调查中兴和华为的幕后黑手。
“思科游说美国国会议员,我认为是存在的,这种做法也是合法的。”德国经济政策领域权威专家杨佩昌对《每日经济新闻(微博)》记者表示,有些人说美国国会有70多名议员持有思科的股份,所以才替思科说话,但从另一方面看,美国的企业在用合法的手段去找帮他发声的人。华为在中国和其他国家和地区的成功,已让思科有了忧患意识,如何阻挡华为的发展,让华为在美国尽量受到阻碍,是企业之间的竞争。
竞争
“中华”专利数超思科在美国仍举步维艰
诺西CEO苏立(RajeevSuri)在今年的移动世界通信大会期间接受媒体采访时表示,“我仍坚信全球只有三家长期盈利的电信设备商可以在接下来的几年里生存下来。爱立信和中国的华为占据了前两个席位,第三名的争夺则在诺西和阿尔卡特朗讯之间展开。
对于第三名,思科、中兴都没有在诺西公司的竞争对手名单中。中国科学院大学管理学院教授吕本富对《每日经济新闻》记者表示,“在这样的情况下,思科先要把美国本土市场保护起来,树立了这样的案例,其他竞争对手就会把美国案例拿过来,反过来在欧洲市场再阻击华为,这个示范作用很大。比如说华为要进入欧洲市场,欧洲就可以说,‘美国人不让你进,我也可以不让你进’。思科想树立示范效应,一是为了保护美国本土市场利益,二是在全球市场上树立示范作用,想把华为市场压在中低端的范围内。”
众所周知,华为和中兴近年来在全球谋划蓝图。
资料显示,近几年两家公司的海外市场营收大幅高于国内市场,均占到总营收的2/3左右。2011年华为的全年财报显示,华为实现营收2039亿元人民币,国内市场营收655亿元人民币,海外市场营收1383亿元人民币,海外市场营收占总营收的68%。
华为海外市场的增速也高于国内市场的增速。2011年,华为总营收同比增长11.7%,其中国内市场营收同比增长5.5%,国外市场营收却同比增长14.9%。
美国市场是华为最想攻下的一块阵地。“(华为的全球)战略布局,我们唯一觉得困难的是美国。”这是华为总裁任正非在半公开场合的表态。
这一次再遇美国方面封杀,商务部国际贸易经济合作研究院国际市场研究部副主任白明认为,虽然现在“中华”暂不足以在美国市场形成竞争优势,但美国看重的是动态发展,以华为和中兴的发展速度,与其等这两家通讯设备制造商“做强”后再封杀,不如现在就以安全为由进行贸易保护,将两者阻挡在美国市场之外,
北京盛峰律师事务所主任律师于国富从法律的角度向《每日经济新闻》阐述了中国企业在国外可能面临的最大障碍。“加入世贸组织之前,企业面临最大的障碍是关税,只要思科等企业游说美国政府收取相关关税,企业就很难进去。其次是倾销和知识产权,后者是中国企业进入美国面临的难题。经常有企业在美国产品被扣押了,或者被美国起诉索赔,可能就是因为知识产权侵权。”
于国富表示,值得欣慰的是,上述这几大障碍华为、中兴都解决了,因此游说国会是思科打出的最后一张牌。华为、中兴在通讯设备行业的创新是位列前茅的,以前思科有创新的东西,我们要去学,现在PCT(国际专利合作条约)有国内专利,有国际专利,华为和中兴申请PCT的数量一直占到全球前三名。可以看出,中国企业在创新方面一点都不逊色于思科这种海外老牌企业。从PCT专利数量对比来看,思科的创新力度已经不如华为、中兴了。
隐患
思科设备被证存安全隐患 国内电信企业更换路由器
值得注意的是,中兴和华为的崛起,让思科加强了防范。实际上,目前华为和中兴在美国的市场份额是微乎其微的。数据显示,华为在美国的销售额占据其营收的4%,但思科在亚洲、环太平洋地区和中国的业务却占了思科总业务的16%以上。2011年,思科全球总收入400亿美元,其中16亿美元来自中国。虽然思科在中国的收入仅有其总收入的4%左右,但中国市场却贡献了其整体利润的30%,紧追美国本土市场。
一组数据显示,中国四大银行及一些城市商业银行的数据中心几乎全部采用思科的设备,思科持有我国金融业70%以上的份额。在海关、公安、武警、工商、教育等国家部委和政府机关,思科的份额超过50%;在铁路方面,思科的市场份额达到60%;民航、空中管制等骨干网络,几乎全部采用思科设备;机场、码头和港口,思科市场份额超过60%。在中国互联网行业,思科的市场份额约有60%;在媒体行业,思科的份额达到80%以上。
近期,哥伦比亚大学研究人员发布的调查报告显示,多年来思科始终存在网络安全隐患,思科给出的安全防护解释也未能让研究人员满意。美国此项调查的研究人员担心,这种难以克服的漏洞会给网络安全带来困扰。
从上述数据及美国方面的调查报告不难看出,中国目前正处于一个无形的网络安全阴影之下。
对于思科在中国市场的数据,吕本富认为,这存在历史原因。过去做路由器的思科,在过去十年间抢先占领了我国大部分企业内部网络建设,华为、中兴当时没有那么强大,而且很多设备的生命周期又客观存在,一般不会很快被更新换代。
吕本富同时表达了自己的担忧,他认为,五年前,中国政府和很多企业是缺乏安全意识,但目前思科在中国各行业占据大量市场份额,可能存在安全隐患。“据我所知,美国国土安全部有一个信息安全委员会,思科、IBM的CIO(首席信息官)都是委员会成员,美国政府不可能对他们没有一点影响。”
公开资料显示,美国国会议员中有70多位在思科公司中拥有股份,他们中间的一些人不排除已经或将会影响思科公司的决策。此外,思科公司还在去年成立了全球政策和政府事务部门,专门负责影响技术领域的政策和监管措施。该部门由前政府高官、立法者、议员、监管机构官员等组成,与政府部门关系密切,以通过影响政策制定来促进思科的商业利益。
在此威胁下,已有中国大型央企开始觉醒。
2012年10月底,中国联通已经完成对“China169”骨干网江苏无锡节点核心集群路由器的搬迁工程,此次被搬迁的正是思科路由器CRS。
据了解,中国电信163和中国联通169是中国最重要的两个骨干网络,两者承担着中国互联网80%以上的流量。
资料显示,思科目前占据中国电信163骨干网70%以上的份额,同时还把持着其所有的超级节点和绝大部分的普通核心节点;在中国联通169骨干网,思科的份额更是达到了80%以上,把持着所有的超级核心节点、国际交换节点、国际汇聚节点和互联互通节点。
对此,有业内人士指出,思科的产品漏洞及后门问题,正是运营商更换设备的主要原因。
于国富对《每日经济新闻》记者表示,“未来的战争很大程度取决于网络通信的安全性,因此我国现网中存在的国外产品带来的潜在安全威胁,是政府相关部门和运营商应亟需考虑的问题。为网络安全立法、更替现有网络设备及对现有网络进行安全审查等,这些都是可行的方法。”
对策
网络安全重在发展本土产业 需政策引导
一方面,中国企业进入美国市场受到限制,另一方面,美国企业还占有相当大的市场份额,而且还在不停地在中国市场渗透。业内专家认为,目前我国通信技术水平已经达到了世界水准,有些技术甚至实现了领先,本土企业已经有能力承载网络的全面运维,打好“保卫战”。
10年前,由于技术落后,我国企业无法把国家信息安全的控制权掌握在自己手中。今天,当华为、中兴等企业在该领域的技术逐步向世界先进水平靠拢时,将中国信息安全掌握在自己手中,是防御信息安全的根本。
吕本富认为,加强网络安全最好的手段是发展国内相关产业,鼓励像华为这样的公司创新。现在我们还比较弱的是两个领域,一个是数据库领域,二是芯片领域。要在这些领域发力,需要政策引导,鼓励国内厂商发展。
此外,针对国家信息安全,应有相应的法律对基础性设施进行约束。德国、日本、俄罗斯、韩国、瑞士等国家,自上世纪90年代起就着手进行国家信息安全体系的建设和完善。由于我国对信息安全意识认识较晚,没有放到国家战略的高度进行系统的法制管理规划,导致了我国核心产业的信息安全建设仍然使用的是国外的设备,骨干网络建设缺少了可控性。
信息专业认为,一旦发生安全问题,中国的信息网络可能会受到重创。
因此,吕本富建议,在产业政策上,除了设备以外,应对现在国民经济基础设施中运行的系统,如大坝系统、高铁系统、金融系统要进行压力测试和安全测试。
“事实上,我们国家的《政府采购法》明确规定,政府采购必须要采购国产产品,除非几种例外情况。其中有一种例外情况,即在中国采购不到,不可替代的产品,或者以合理的商业条件无法拿到的,才能采购海外产品。目前,华为、中兴等中国企业符合这个条件,他们的成本比美国思科要低,他们的产品应可以以合理的商业条件拿到。”于国富律师表示,中国信息产品的市场相当一部分应进入政府采购的控制,也就是说中国的市场很大一块儿应释放给华为、中兴等国内企业。
在于国富看来,信息安全战略分两个层面,一是国家层面,二是企业层面。“国家层面,可以完善制度建设,抓好大项目的建设。企业层面,政策应引导更多企业向中兴、华为学习,加大研发投入,加强知识产权创新,由此占据国内外市场。我们的产品有竞争力了,信息安全也就更有保障了。”
相关链接
黑客攻击多发源于美国
近期,美国媒体频频指责中国黑客组织威胁其国家安全,但相关资料显示,全球最大的黑客组织大部分来自美国。比如较为知名的黑客组织“匿名者”,核心成员达5000多名,成员有300余万,可号令全球黑客成员分成数百人的小组对各种事件作出应对。
有报道显示,全球有超过九成的网络战发端于美国。数据显示,自2012年5月份起,中国部分政府网站相继被“匿名者”黑客组织入侵造成网站服务器信号中断,部分网站资料被盗。
而就在我国遭遇的黑客攻击数量不断攀升的情况下,美国主流媒体《纽约时报》却在此前刊登报道,称中国拥有全球最大的黑客组织,美国遭遇的网络黑客攻击多与中国有关。该言论在国内引起强烈关注,网络安全信息话题被推到风口浪尖,外交部、国防部等相关政府部门公开回应指责该报道不专业也不负责。
在采访中,就美国无理的指责以及对中国信息安全的担忧,业内多位专家对《每日经济新闻》记者表示,美国对网络技术高度依赖,网络被认为是未来美国安全最重要的领域,在这种情况下,美国更加恐惧别国对其攻击,并采用进攻型策略防止他国入侵信息安全领域。
在国际上,黑客的攻击肯定不止来自国家层面。如何防范不断入侵的安全威胁源,国内相关部门除了采用更多的防患措施来抵御外界的威胁与挑战外,全力发展本土产业,提高企业在国际上的竞争力,已成为打胜这场网络安全“保卫战”的根本。
- 马航总裁:不会因客机失联停飞波音777机队
- 见死不救?澳政府拒绝澳航30亿澳元贷款请求
- 黄硕:业界可共享打车软件这张大饼
- 美媒:中国反腐令高档白酒消费回归理性
- 俄罗斯欲起草法案应对制裁:没收欧美在俄资产
- 马来西亚称持失窃护照登失联客机乘客不是亚裔
- 以色列展示缴获“伊朗军火船”走私武器
- 美国“伊利湖”号巡洋舰访问韩国 准备参与联合军演
- 祈福、搜救、调查 马航客机失联进入第四天
- 日本大地震三周年 媒体“全副武装”参观福岛核电站
- 马来西亚称持失窃护照登失联客机乘客不是亚裔
- 以色列展示缴获“伊朗军火船”走私武器
- 美国“伊利湖”号巡洋舰访问韩国 准备参与联合军演
- 祈福、搜救、调查 马航客机失联进入第四天
- 日本大地震三周年 媒体“全副武装”参观福岛核电站