2015年兩會上總理做的政府工作報告中著重闡述了“互聯(lián)網(wǎng)+”所帶動的信息經(jīng)濟發(fā)展趨勢,給很多互聯(lián)網(wǎng)公司和傳統(tǒng)產(chǎn)業(yè)以鼓舞,對于網(wǎng)絡(luò)安全,中國政府十分重視,2014年11月在中國召開的世界互聯(lián)網(wǎng)大會上就專門設(shè)置了“網(wǎng)絡(luò)空間安全與國際合作”論壇,與來自各國的代表一起探討網(wǎng)絡(luò)空間安全的相關(guān)問題。同時,中國也在金融、政府、大學、研究機構(gòu)等部門推行替代國外硬件產(chǎn)品、安全軟件產(chǎn)品的策略,從而減少一些安全上的不可控因素。在安防行業(yè)進入IT時代的背景下,網(wǎng)絡(luò)安全問題也是不可回避的。
網(wǎng)絡(luò)安全是指網(wǎng)絡(luò)系統(tǒng)的硬件、軟件及其系統(tǒng)中的數(shù)據(jù)受到保護,不因偶然的或者惡意的原因而遭受到破壞、更改、泄露,以保證系統(tǒng)連續(xù)可靠正常地運行,網(wǎng)絡(luò)服務(wù)不中斷。網(wǎng)絡(luò)安全包含網(wǎng)絡(luò)設(shè)備安全、網(wǎng)絡(luò)信息安全、網(wǎng)絡(luò)軟件安全。從廣義來說,凡是涉及到網(wǎng)絡(luò)上信息的保密性、完整性、可用性、真實性和可控性的相關(guān)技術(shù)和理論都是網(wǎng)絡(luò)安全的研究領(lǐng)域。那么安防行業(yè)與網(wǎng)絡(luò)安全之間的關(guān)系是怎樣的呢?
視頻監(jiān)控行業(yè)是安防行業(yè)的一個重要組成部分,此處就以視頻監(jiān)控行業(yè)為例,談?wù)劙卜佬袠I(yè)與網(wǎng)絡(luò)安全的關(guān)系。在早期的模擬視頻監(jiān)控和數(shù)字視頻監(jiān)控時代,視頻監(jiān)控系統(tǒng)自成一套技術(shù)體系,與IT,尤其是與網(wǎng)絡(luò)還沒有太大的關(guān)系。此時視頻信息和監(jiān)控系統(tǒng)自身的安全主要還是依賴系統(tǒng)隔離和加強管理。隨著視頻監(jiān)控走向網(wǎng)絡(luò)化、高清化和智能化,IT化浪潮正在席卷安防行業(yè)。尤其是近年來以云計算、大數(shù)據(jù)為代表的視頻監(jiān)控深度應用,使得視頻監(jiān)控行業(yè)與IT行業(yè)的界限越發(fā)模糊。這也就意味著安防行業(yè)同樣也要面對網(wǎng)絡(luò)安全問題。
近日安防行業(yè)的安全門事件給整個安防行業(yè)敲響了警鐘,盡管各廠商作出了補救措施,但是安全是一個永恒的話題,它不是一家一品牌之事,而是整個安防行業(yè)的最最核心的東西,因為我們本身提供給這個社會的產(chǎn)品是安全。
從理論上講,任何連接公網(wǎng)的設(shè)備都可能受到攻擊;而我們安防行業(yè)作為互聯(lián)網(wǎng)終端新的接入者,也是互聯(lián)網(wǎng)產(chǎn)品,同樣面臨安全方面的問題,甚至有可能會比傳統(tǒng)的網(wǎng)絡(luò)設(shè)備更嚴重。從近年來屢屢發(fā)生的安全事件可以看出,安防行業(yè)已經(jīng)成為黑客們的新的攻擊目標,我們可以想像一下:假如黑客利用我們互聯(lián)網(wǎng)環(huán)境下的設(shè)備,植入病毒腳本文件,將這些設(shè)備變成為病毒源,再去攻擊其它網(wǎng)絡(luò)設(shè)備,甚至侵入一些國家重要部門,如公安、金融、交通等等,盜取我們的銀行帳號之類機要信息。試問一下,在這種情況下,這些使用安防產(chǎn)品的用戶們,我們這些在安防行業(yè)從業(yè)的安防人,能不重視網(wǎng)絡(luò)安全嗎?
因此整個安防行業(yè)應該把網(wǎng)絡(luò)安全放在我們研發(fā)工作的重中之重;畢竟網(wǎng)絡(luò)安全是整個系統(tǒng)的問題,而不是某個設(shè)備或者某個方面的問題;加強與完善網(wǎng)絡(luò)體系,加強內(nèi)部網(wǎng)絡(luò)安全管理機制,普及和加強從事人員的網(wǎng)絡(luò)安全意識。還要通過宣傳去引導用戶加強網(wǎng)絡(luò)安全意識,從技術(shù)上去引導用戶養(yǎng)成良好的網(wǎng)絡(luò)安全操作習慣。當然企業(yè)要及時發(fā)布漏洞修復工具,病毒查殺工具,引導用戶主動更新固件。
道高一尺魔高一丈;網(wǎng)絡(luò)安全是一個永恒的話題,就像矛與盾一樣。有了經(jīng)濟利益推動的黑客們,對網(wǎng)絡(luò)攻擊是不會休止的;只有我們安防企業(yè)不斷的與時俱進,我們才能把最安全的產(chǎn)品奉獻給我們的用戶。
網(wǎng)絡(luò)安全法對安防發(fā)展會有哪些影響?
3月8日下午3時,全國人大張德江委員長表示,今年將加強重點領(lǐng)域立法,制定網(wǎng)絡(luò)安全法等,推進國家安全法治建設(shè)。據(jù)悉,網(wǎng)絡(luò)安全法將針對重要信息技術(shù)產(chǎn)品及提供者,重點審查產(chǎn)品的安全性和可控性,對不符合安全要求的產(chǎn)品和服務(wù),將不得在中國境內(nèi)使用。
宇視首席網(wǎng)絡(luò)科學家,宇視安全實驗室主任周迪在接受慧聰安防網(wǎng)采訪時表示,在信息時代,網(wǎng)絡(luò)安全是關(guān)系到個人信息、財產(chǎn),甚至是國家安全的大事,國家對其進行立法規(guī)范,是法律的進步。安防企業(yè)是要承擔起保護國家和人民生命財產(chǎn)重任的企業(yè),安防產(chǎn)品是大數(shù)據(jù)環(huán)境下構(gòu)建國家安全體系的終端。所以,安防行業(yè)勢必會成為網(wǎng)絡(luò)安全法關(guān)注的重點行業(yè)之一。安防數(shù)字化已經(jīng)是大勢所趨,特別是在大數(shù)據(jù)理念下,安防系統(tǒng)可以結(jié)合其他領(lǐng)域數(shù)據(jù)進行安全預警,做到防患于未然。網(wǎng)絡(luò)安全法會使得安防企業(yè)在注重產(chǎn)品本身性能的同時,更加關(guān)注軟件的魯棒性。安防設(shè)備有備部署范圍廣,應用廣的特點,如何保證單個設(shè)備的安全,更重要的是如何保證平臺服務(wù)器的安全,這都是每個安防企業(yè)需要考慮的問題,相信國家制定的網(wǎng)絡(luò)安全法及相關(guān)標準中會有明確的規(guī)定。而這些問題,勢必需要安防廠商去投入大量人力物力進行開發(fā)研究,這就會導致很多實力不足的小廠商退出中高端市場,專心經(jīng)營民用市場,從而加速安防行業(yè)的洗牌。
隨著互聯(lián)網(wǎng)經(jīng)濟的蓬勃發(fā)展,網(wǎng)絡(luò)信息安全事件時有發(fā)生。網(wǎng)絡(luò)信息安全問題已被提升到國家安全的戰(zhàn)略高度。今年全國兩會期間,網(wǎng)絡(luò)信息安全也成為代表、委員們熱議的關(guān)鍵詞。而對于安防行業(yè)來說,在IT化的背景下,網(wǎng)絡(luò)安全是每個安防廠商都會面臨的問題,在未來,大家對安防行業(yè)的網(wǎng)絡(luò)安全問題重視度將越來越高。