“棱鏡門”反思:除了設備更要關注人才培養
近期,美國中情局前職員愛德華·斯諾登將美國政府長期秘密實施的互聯網監控項目“棱鏡”計劃公之于眾,引起了軒然大波。斯諾登披露早在2007年,美國國家安全局和聯邦調查局就開始直接接入蘋果、微軟、谷歌、雅虎等九大互聯網公司的中心服務器,針對境外非美國人搜集情報,用戶的電子郵件、在線聊天、信用卡信息等都無密可保。
6月22日,斯諾登再次通過香港《南華早報》表示,美國國家安全局曾入侵中國電訊公司以獲取手機短信信息,并持續攻擊清華大學的主干網絡以及電訊公司Pacnet香港總部的計算機,該公司擁有區內最龐大的海底光纖電纜網絡。
由此,中國的信息安全問題被推上輿論的風口浪尖,尤其是中國很多重要領域被國際廠商壟斷的局面引發了專家學者的擔憂。在中國,卷入“棱鏡門”的幾大“金剛”企業已經占據政府、海關、郵政、金融、鐵路、民航、醫療、軍警等關鍵領域。中國工程院倪光南院士多次呼吁要加大政府采購和政策制定中對于國產軟硬件的支持,以保障信息安全和國家安全。
不過,除了關注軟硬件產品外,信息安全意識的提高以及信息安全人才的培養也不可忽視。中國瑞達系統裝備公司(前身是國防部第十研究院)高級工程師楊九雁指出,“目前,我國對信息安全真正理解的人很少,社會各行業對信息安全的關注度也很低。”
全國信息安全技能培訓考試項目辦公室主任王增利也表示:“信息安全絕不僅僅是設備的問題,還有技術問題、安全意識和安全機制問題,而這些歸根到底還是人的問題,只有加強安全意識的普及,推進安全人才的培養才能真正保證中國的信息安全。”
全國信息安全技能培訓考試項目辦公室目前在全國推廣NISE考試(全國信息安全技能培訓考試),致力于通過標準化的考試和認證,來帶動安全人才的培養。王增利告訴記者,目前已經進入到石油、化工、政府以及軍隊中開展信息安全培訓和考試,而隨著工作的逐漸展開,他越來越深切地感受到很多企事業單位信息安全意識的淡漠和信息安全人才的嚴重缺乏,也日益意識到培訓工作的緊迫性和必要性。