当前位置:首页 > 安全 >

保障信息安全,发展国产软件

发布时间:2013-12-11 08:45:43 来源:中国软件网 作者:中国工程院院士 倪光南
[摘要]我们应该强调采用国产软件提供服务,再采用各种信息安全产品增强信息安全。因此,采用国产软件产品和信息服务就是我们抵御各种信息攻击的第一道大坝,不能因为现阶段国内软件产品某些方面的“滞后”,而放弃扶植国产软件发展。

我们国产软件产品其实是很有潜力的,已经能完全替代许多领域的国外软件产品。更重要的是,信息即资源,数据即财富,信息安全、数据保障已经不再是停留在纸面上的风险,而是眼前实实在在需要面对的问题。“棱镜门”事件更加证明了,我们必须重视信息服务中数据的安全,而且信息安全不只是国家的事情,从企业到个人都面临着重要数据泄露的危险。

那么如何保障信息安全呢?应该强调采用国产软件提供服务,再采用各种信息安全产品增强信息安全。因此,采用国产软件产品和信息服务就是我们抵御各种信息攻击的第一道大坝,不能因为现阶段国内软件产品某些方面的“滞后”,而放弃扶植国产软件发展。

营造软件发展环境,坚持政府采购

首先,良好的外部环境对国产软件的发展至关重要。2000年,《鼓励软件产业和集成电路产业发展的若干政策》(国发[2000]18号)文件发布后,各地政府高度重视软件产业发展,这为软件产业快速发展营造了一个非常良好的环境,这之后十多年,中国软件产业基本上保持着30%左右的高增长率。中国软件业无论是规模还是整体能力等指标,与单个国家相比,都已居全球第二位,仅次于美国。虽然与美国还存在较大差距,但我们要看到自己的进步和能力,不要妄自菲薄。

作为支持软件业的重要方面,我国政府还需要大量采购国产软件,这与西方国家支持软件产业发展方法一致。值得说明的是,至今仍有不少人士对政府采购国产软件是否符合WTO规则提出质疑。其实,WTO确实有一个政府采购多边协议(即GPA),但是目前中国还没有签署这个协议(还处于加入的谈判过程之中),估计也未必能很快签下来。因此,在现在这个阶段,中国的政府采购支持国产软件是符合WTO规则的。我看到前几年美国商会抨击中国的政府采购,但即使是美国商会的这个白皮书也承认,中国的法律允许中国的政府采购倾向于国产,也符合WTO当前的规划。所以大家可以放心,中国政府可以理直气壮地采购国产,不必害怕人家说我们搞贸易保护。

成熟软件是用出来的

当然,国产软件不能依赖政府采购生存,国产软件的发展应该建立在市场竞争基础上。然而软件行业具有自己的特点,即用户的使用习惯很难改变,这使得后来的追赶者很难进入市场。这也是很多时候国产软件即使性能价格比优于国外软件,但依然竞争不过国外厂商的主要原因。因此,打破国外软件的先入为主优势带给用户的使用惯性非常重要。

通常情况下,软件产品要到第三版才会比较完善,第一版和第二版都是一个在应用中不断改进的过程,在这种情况下,能获得用户使用就显得非常重要了。国产软件只有得到使用的机会,并在使用之中不断改进,改进之后又能促进更多的用户使用,方能形成良性循环;否则,软件产品就进入无用户、无改进、进而无用户的恶性循环。

使国产软件进入良性循环的第一个用户非常重要,因为第一个用户可能会面临一些使用上的困难,但是随着不断的改进,用户使用会越来越顺利。一般企业可能不太愿意做第一个用户,这就需要政府部门挺身而出。以国产Office软件为例,国产Office软件现在已经具有较大市场份额,大量国内用户已经培养出了对国产Office软件的使用习惯,就是因为政府部门的首先使用,所以政府采购对于软件产业的支持是很重要的,政府可以作为国产软件的第一个第二个用户,帮助国产软件进入市场的良性循环。

去“国外化”,发展自主技术

“棱镜门”事件促使我国很多行业进行认真的反思,结果发现我们的信息系统大多构建在外国软硬件之上,存在着重大的安全风险,为了增强对“棱镜门”之类监控计划的防御能力,迫切需要用自主可控的国产软硬件替换外国产品。例如,国内有些行业高度依赖IBM、Oracle和EMC这三家跨国公司,被称为“IOE”依赖症。现在,去“IOE”成了他们未来信息化的一个重要任务。其实,现阶段中国各行业的信息系统和信息化,或多或少地面临着一个去“国外化”的任务。这个任务的提出,在客观上,是由于历史上遗留下来的状况;在主观上,是由于中国电子信息产业当前基本上具备了替换进口的能力。

这种去“国外化”的趋势,在经营管理软件领域也不例外。实际上在这个领域,我国用友等国产软件已占据较大市场份额。不过,高端的央企等大型企业市场,仍是SAP、Oracle等外国软件占据大头。央企等大型企业也有“国外软件依赖症”。这些软件往往被认为是“全球企业最佳实践”的代表,但实际上有很多地方不适应中国国情,在我们央企中广泛采用效果不一定好。现在有些央企已出现这种情况:一方面应用效果不佳,另一方面每年需要投入的成本巨大。因此,在很多企业、很多应用场景中,我们也展开类似“去IOE”的活动,要“去以SAP、Oracle等为代表的国外高端应用软件”。

我国的“核高基”重大专项支持发展国产CPU、国产基础软件(操作系统、数据库、中间件等),这是为了奠定中国网络空间安全的基础和奠定中国自主信息产业体系的软硬件基础,具有极其深远的影响。现在,“核高基”支持的基础软硬件基本可用,为各行业去“国外化”提供了重要的支撑。同时,以云计算为代表的新一代信息技术,我国起步不迟,发展很快。在这个领域,我国以“BAT”(百度、阿里、腾讯)为代表的因特网企业,以华为、中兴、浪潮、曙光和三大运营商为代表的ICT企业,还有一大批新兴的云计算企业,这些力量加在一起,使我国云计算产业的综合实力在世界上仅次于美国,充分体现了中国的后发优势。有些地方在发展新一代信息技术中,不强调创新驱动,不考虑信息安全,不依靠本国企业,仍然沿用“招商引资”的老思路,将云计算、物联网、大数据、智慧城市等等都包给外国跨国公司去做。这种做法不可取。“棱镜门”事件表明,必须重视信息服务中数据的安全,应当采用国产软硬件和本国服务提供商来提供云计算、大数据这类信息服务。

最后,我想再次强调,软件业的第一生产要素是软件人才,而中国拥有世界最大的科技人力资源;同时,中国又有巨大的内需市场,足以支撑软件业的发展。因此软件业理应成为中国的优势产业,由此看来,中国软件业的发展仍有极大潜力,今后必须要更加强调科技创新,纠正 “崇洋媚外”的倾向,突出信息安全保障,大力推行以自主可控、安全可信的国产软件替换进口软件,促进中国软件业的更大发展。

【返回首页】