点击 信创纵横 并设为星标⭐️ 及时获取最新资讯
编者按:在数字化时代,数据已成为国家重要的战略资源,数据安全直接关系到国家安全和社会稳定。近期,中国网络安全领域发生了一系列引人关注的事件,凸显了加强数据安全、实现技术自主可控的紧迫性。
01
在当今数字化高速发展的时代,数据已成为最具价值的资产之一。从个人的隐私信息到企业的核心机密,再到国家的战略资源,数据的安全与自主可控关乎着每一个个体、每一家企业乃至整个国家的稳定与发展。
数据安全,绝非一个空洞的概念。它涵盖了数据的保密性、完整性和可用性。在这个信息爆炸的时代,数据泄露事件层出不穷,给个人和企业带来了巨大的损失。以某大型企业为例,一次数据泄露事件导致数百万用户的个人信息被曝光,不仅用户的隐私受到严重侵犯,企业的声誉也遭受了沉重打击。而对于国家来说,数据安全更是涉及到国家安全和主权。一些国家利用先进的技术手段窃取他国的重要数据,对他国的安全构成了严重威胁。
自主可控,则是确保数据安全的关键。只有实现技术的自主可控,才能从根本上保障数据的安全。在信息技术领域,我国一直致力于推进自主创新,提高核心技术的自主可控能力。近年来,我国在芯片技术、操作系统、数据库等关键领域取得了显著的进展。例如,我国自主研发的芯片在性能和稳定性方面不断提升,逐渐在国内市场占据一席之地。同时,国产操作系统也在不断优化,为用户提供了更加安全可靠的选择。
02
近年来,随着国家安全机关加大对非法测绘活动的打击力度,部分境外组织开始通过与国内企业合作的方式逃避监管,非法采集中国原始测绘数据,威胁国家安全。例如,某境外企业A公司通过与具有测绘资质的国内B公司合作,以开展汽车智能驾驶研究为掩护,在中国非法开展地理信息测绘活动。
这些非法测绘活动使用了高新技术设备,如高精度雷达、GPS及光学镜头等,使得测绘活动更加隐蔽。A公司采集的数据多项属于国家秘密,存在被境外用于标记中国关键核心部位的风险隐患。国家安全机关已对涉事企业和有关责任人员进行了法律追究。
此外,还有报道指出,一些境外企业以汽车智能驾驶研究为由,进行非法测绘活动。这些企业可能与中国的新能源车企或科技公司有关。对此,多家企业纷纷发声,力证自己与事件无关,并强调其在数据安全与法律合规领域的投入和承诺。
根据我国法律规定,测绘地理信息的原始数据由于可能涉及军事重地、要害部门等高精度测量信息,存在被境外用于标记我关键核心部位的风险隐患。为确保测绘过程中原始数据安全可控,《中华人民共和国测绘法》《中华人民共和国测绘成果管理条例》中有专门细化规定,要求测绘主体除必须拥有测绘资质外,还应严格落实数据保密管理的责任。经鉴定,A公司采集的数据多项属于国家秘密。在此事件中,B公司开展测绘活动时忽视了测绘行业相关规定要求,任由境外企业把控数据流向,导致原始测绘数据失控外传。针对以上情况,国家安全机关会同有关部门开展了联合执法活动。涉事企业和有关责任人员受到了法律追究。
因为A公司以汽车智能驾驶研究为由,所以不少网友将事件关联相关新能源车企。事件曝光后,引发了社会广泛关注。多家与智能驾驶相关的企业,如特斯拉、吉利、Mobileye、四维图新等,纷纷发表声明,以证明自己与此次事件无关。巧合的是,中国网络空间安全协会微信公众号16日发文披露英特尔产品安全漏洞问题频发、可靠性差、监控用户、暗设后门等问题,“建议启动网络安全审查”。英特尔旗下的自动驾驶企业Mobileye也陷入猜疑中。
10月17日凌晨,Mobileye中国官方微博发布声明表示:“我们在数据安全与法律合规领域持续投入,在包括中国的相关国家和地区,我们在具备相关资质的合作方监督下全面依法经营。”
非法测绘活动之所以引起如此大的反响,主要是因为测绘数据的安全性和重要性。测绘地理信息的原始数据可能涉及军事重地、要害部门等高精度测量信息,一旦被境外组织掌握,可能用于标记我国关键核心部位,从而威胁国家安全。
在智能网联汽车领域,测绘数据的收集和处理尤为重要。与传统汽车相比,智能网联汽车在运行、服务和测试过程中,会采集大量地理信息数据,包括车辆及周边道路设施的空间坐标、实景影像等。这些数据的高效采集,虽然提升了测绘效率,但也使得非法测绘活动更加隐蔽。
为应对这一挑战,我国自然资源部等部门已出台相关文件,加强对智能网联汽车涉及测绘行为的监管。例如,要求智能网联汽车采集的地理信息数据必须存储于境内,并由具备相应资质的单位管理。
03
近年来,随着国家对信创产业的重视和政策引导,越来越多的国内民营企业开始尝试进行信创替代,以确保数据安全和自主可控。比亚迪,作为国内领先的新能源汽车制造商,正是这一趋势的典型代表。
面对国际形势的复杂变化和信息技术领域的激烈竞争,比亚迪深刻认识到,依赖国外技术和产品存在诸多风险,特别是在关键领域和核心技术上,必须实现自主可控,才能保障企业的长远发展和国家安全。
在这一背景下,比亚迪开始了一系列国产化替代的尝试。其中,最为显著的成果之一便是在数据库领域的国产化替代。比亚迪通过综合考量技术能力、生态适配和标杆案例等多个维度,选择了国产数据库厂商作为合作伙伴,将MES系统核心数据资产的管理迁移至国产数据库上。这一举措不仅提升了数据的安全性和稳定性,也有效降低了对国外技术的依赖。
比亚迪的国产化替代之路并非一帆风顺。在工业软件领域,比亚迪长期依赖国外设计软件,这不仅存在信息安全隐患,也使得企业在面对国际政治经济变动时显得被动。为了解决这一问题,比亚迪从3D设计软件入手,开始寻找国产工业软件的替代方案。2022年,比亚迪设计部门开始安装试用国产3D设计软件,并通过验证确认其设计需求和功能模块得到了工程师的认可。这一转变不仅提升了设计的效率和质量,更重要的是,它减少了对外部不确定性的依赖,增强了企业在复杂环境中的自主性和灵活性。
比亚迪的国产化替代案例,是当前国内民营车企信创实践的一个缩影。随着国家对信创产业的持续投入和政策支持,越来越多的民营企业开始认识到,通过自主研发和国产化替代,不仅可以提升企业的竞争力,更是对国家安全和社会发展的贡献。信创产业的发展,不仅能够推动国内信息技术的自主创新,还能够促进相关产业链的完善和升级,为国内企业提供更加安全、可靠的技术和服务。
在这一过程中,比亚迪等民营企业的实践,为其他企业提供了宝贵的经验和启示。通过国产化替代,企业不仅能够提升自身的技术实力和市场竞争力,还能够在国家战略中发挥更大的作用,为构建安全、可控的信息技术体系贡献力量。
04
2023年8月,英特尔CPU被曝存在Downfall漏洞,这是一种CPU瞬态执行侧信道漏洞,能够获取敏感数据。该漏洞影响多款CPU和处理器,早在2022年已被报告给英特尔,但公司未采取有效行动。随后,谷歌研究人员又披露了英特尔CPU的高危漏洞Reptar。2024年以来,英特尔CPU又曝出多个漏洞,如GhostRace、NativeBHI、Indirector等,这些漏洞的存在表明英特尔在产品质量、安全管理方面存在重大缺陷。
除了安全漏洞问题,英特尔第13、14代酷睿i9系列CPU在使用特定游戏时出现崩溃问题,故障率高达50%。英特尔公司在面对自身产品缺陷时,表现出漠视、推诿和拖延的态度,直到问题无法遮掩时才承认并给出更新程序。
此外,英特尔还被指控假借远程管理之名,行监控用户之实。英特尔联合惠普等厂商设计的IPMI技术规范,以及集成的第三方开源组件,存在严重漏洞,将服务器用户的网络和数据安全置于巨大风险之中。
最令人担忧的是,英特尔公司开发的自主运行子系统ME,被嵌入几乎所有的英特尔CPU中,存在暗设后门,危害网络和信息安全的问题。ME技术可以实现物理级接触用户计算机的效果,且用户无法禁用ME。基于ME技术的英特尔AMT曾被曝存在高危漏洞,攻击者可绕过认证机制,直接登录系统,获得最高权限。
鉴于英特尔产品在中国市场的广泛使用,以及其对国家安全构成的潜在威胁,有机构建议对英特尔在华销售产品启动网络安全审查,以维护中国国家安全和消费者权益。
04
在大数据时代,数据资源对国家经济社会发展具有重要价值,测绘数据更与国土安全、军事安全、生态安全、数据安全等国家安全领域息息相关。
为了加强对智能网联汽车涉测绘行为的监管,中国政府已经出台了一系列政策和法规。例如,自然资源部发布了《关于促进智能网联汽车发展维护测绘地理信息安全的通知》和《关于加强智能网联汽车有关测绘地理信息安全管理的通知》,要求智能网联汽车采集的地理信息数据必须存储于境内,并且直接传输至具备导航电子地图制作测绘资质的单位管理。
然而,实现数据安全和自主可控并非一蹴而就之事。目前,我们仍然面临着诸多挑战。一方面,技术的快速发展使得数据安全面临着新的威胁。随着人工智能、大数据、云计算等新技术的广泛应用,数据的产生、存储和传输方式发生了巨大变化,传统的数据安全防护手段已经难以满足新的安全需求。例如,人工智能技术可以被用于攻击数据系统,通过分析用户的行为模式来破解密码;大数据技术则使得数据的规模和复杂性不断增加,给数据的安全管理带来了更大的难度。
另一方面,国际形势的变化也给我国的数据安全和自主可控带来了压力。一些西方国家对我国的技术封锁和打压,试图阻碍我国在信息技术领域的发展。在这种情况下,我们必须坚定地走自主创新之路,加大对核心技术的研发投入,提高我国在信息技术领域的自主可控能力。
为了应对这些挑战,我国政府、企业和社会各界都在积极行动。政府出台了一系列政策法规,加强对数据安全的监管和保护。例如,《网络安全法》《数据安全法》等法律法规的出台,为数据安全提供了有力的法律保障。同时,政府还加大了对信息技术领域的投入,支持企业进行技术创新和产业升级。
企业也在不断加强自身的数据安全管理和技术创新。许多企业建立了完善的数据安全管理制度,加强对员工的安全培训,提高员工的数据安全意识。同时,企业还加大了对数据安全技术的研发投入,采用先进的加密技术、访问控制技术等手段,保障数据的安全。例如,某互联网企业采用了多重加密技术,对用户的数据进行加密存储和传输,有效防止了数据泄露事件的发生。
社会各界也在积极参与数据安全和自主可控的建设。学术界加强了对数据安全技术的研究和人才培养,为数据安全提供了理论支持和人才保障。媒体则通过广泛的宣传,提高公众的数据安全意识,营造良好的数据安全氛围。
在实现数据安全和自主可控的道路上,我们还需要不断加强国际合作。虽然国际形势复杂多变,但数据安全是全球性的问题,需要各国共同努力。我们可以与其他国家在数据安全技术、标准制定等方面进行合作,共同应对数据安全挑战。同时,我们也可以通过国际合作,学习和借鉴其他国家的先进经验和技术,提高我国的数据安全和自主可控能力。
总之,数据安全和自主可控是当今时代的重要课题。我们必须高度重视数据安全,坚定地走自主创新之路,加强技术研发和人才培养,完善政策法规和管理制度,加强国际合作,共同筑牢数据安全堡垒,实现自主可控新高度。只有这样,我们才能在数字化时代中赢得主动,为国家的稳定和发展提供坚实的保障。
福利
定位:这是本人精心创建的知识社群,方向主要包含信创、数字化、新基建、智慧城市、以及AI、大数据等新一代信息技术,希望将该知识星球打造为一个大家频繁沟通、咨询与探讨行业问题的平台!与行业精英为伴。
同时,会提供大量高价值的在线培训及视频回放,并免费给大家提供一些解决方案/行业报告/PPT模板/电子书等干货素材【目前5000+,并实时更新】,供大家交流、学习以及自我提升。
欢迎加入信创纵横知识社群(扫下方二维码)
END