2015年全球信息安全未來格局走向分析
信息安全是指信息系統(包括硬件、軟件、數據、人、物理環境及其基礎設施)受到保護,不受偶然的或者惡意的原因而遭到破壞、更改、泄露,系統連續可靠正常地運行,信息服務不中斷,最終實現業務連續性。
信息安全主要包括以下五方面的內容,即需保證信息的保密性、真實性、完整性、未授權拷貝和所寄生系統的安全性。信息安全本身包括的范圍很大,其中包括如何防范商業企業機密泄露、防范青少年對不良信息的瀏覽、個人信息的泄露等。網絡環境下的信息安全體系是保證信息安全的關鍵,包括計算機安全操作系統、各種安全協議、安全機制(數字簽名、消息認證、數據加密等),直至安全系統,如UniNAC、DLP等,只要存在安全漏洞便可以威脅全局安全。
內容選自由中國產業信息網發布的《2015-2020年中國信息安全市場全景評估及行業前景預測報告》
一、全球信息安全問題因棱鏡門事件引爆,關注度***上升
2013年 6月份曝光的“棱鏡門”計劃展示了美國國家安全局和聯邦調查局于 2007年啟動的利用 9家美國 IT互聯網巨頭中心服務器數據挖掘、搜集情報甚至侵入別國電腦網絡的秘密監控項目。該計劃的目標對象不僅包括中國俄羅斯這類戰略對手國家,也包括了德法等傳統歐洲盟國。據透漏,棱鏡項目數據一年內被總統每日簡報引用 1477次,七分之一的美國國家安全局報告使用過棱鏡項目的數據。該計劃的曝光凸顯了網絡信息安全無比重要,將深刻影響網絡時代的國家治理,也使得網絡空間的國際規則之爭更趨激烈。
棱鏡門計劃運行圖
資料來源:互聯網,中國產業信息網整理
盡管“棱鏡門”在 2013年因為斯諾登才曝光,但美國國防部早在 2006年底至 2007年初就組建了全新的網絡媒體戰部隊,布局網絡攻防戰。而世界主要大國及組織也很早就已經啟動和布局網絡安全建設。目前俄羅斯、以色列、伊朗、韓國等 40多個國家也已相繼成立了網絡部隊。北約C3局 2012年簽署了約 5800萬歐元的計算機事故反應能力(NCIRC)和全面作戰能力(FOC)合同,是北約迄今為止***的網絡防御投資計劃,而韓國也在同年投入19億韓元啟動“白色黑客”計劃。
2014 年全球網絡安全事件
資料來源:公開資料,中國產業信息網整理
各國采取措施加強網絡安全
資料來源:公開資料,中國產業信息網整理
此外,民用領域的信息安全事件也層出不窮,足以引起普通消費者警惕。一方面是個人隱私泄露成為重災區。2013年曾經在網上爆出 2000萬個人酒店開房記錄并且至今還能在網上查詢,2014年 9月蘋果云服務爆出名人裸照事件震驚全球,同年 11月俄羅斯一家網站上可以觀看到 256個國家的 7.3萬個監控攝像頭,包括上萬個私人攝像頭的流媒體視頻。另一方面是個人計算機爆出安全漏洞問題越發嚴重,包括心臟滴血、貴賓犬、USBbad、破殼等重大漏洞。影響的網站、操作系統、硬件設備范圍極為廣泛。心臟滴血漏洞實際存在已經超過兩年時間,雖然全世界各地的機構和企業都在“心臟滴血”漏洞公布后***時間開始修復工作,但在這個漏洞未曝光之前,究竟有多少敏感信息被竊取也無法統計。
近年全球民用領域個人隱私泄露事件
資料來源:安全牛網站,中國產業信息網整理
二、綜合后棱鏡門時代各種信息安全事件和各國間的攻防措施反應, 全球信息安全格局未來的走向將包括三個方面。
首先,美國憑借基礎軟硬件優勢形成網絡霸權無孔不入的嚴峻現實“倒逼”各國更加重視自主維護信息安全,各國將紛紛加大投入,包括與“美式裝備”形成切割,抓緊軟硬件的國產化。
其次,各國在維護國家安全、反恐與維護公民隱私權、人身自由之間均不同程度地面臨兩難,都在摸索兼顧平衡之道。新興國家尤其面臨外防霸權滲透顛覆、內防信息泛濫失控的網絡社會雙重挑戰,維護社會穩定更加不易。
第三,大國間網絡空間博弈水漲船高,全球網絡治理競爭將加劇。網絡空間既與民眾日常生活息息相關,又與國家安全密不可分,已成全球四大“公地”之首。美網絡“一超”獨霸與“多強”反霸矛盾深刻,彼此網絡攻防更趨頻繁,制定網絡空間“交規”更顯緊迫,各方勢必激烈角逐。