采购人四举措为网络安全护航

在过去几年中,国家信息安全一直经受着不同程度的考验。而这种考验也由低级的大规模蠕虫感染造成的网络拥塞、系统大面积异常逐渐过渡为以窃密、预制为目的的APT攻击。新的攻击不仅隐避度提高了,人员在管理过程中更是难以感知。

采购正版国产软件

采购正版国产软件对软件的研发和应用推广非常重要。同时,对进一步激发我国软件企业研发创新活力、推动我国软件产业的快速发展、提高信息化建设的水平起到深远影响。

当前,社会公众对版权保护意识还不够强,一些地区和部门对软件正版化工作重视程度不够,政府采购正版国产软件不仅可以发挥典型示范引领作用,还可以进一步推动自主可控的发展力,避免不必要的侵权事件。

优先采购国产操作系统

由于微软旗下的Windows7操作系统没有采用可信计算架构,因此Windows7操作系统仍被保留在政府采购目录中。

虽然以中标麒麟为代表的国产操作系统已经完全可以满足政府各部门、单位在日常办公中的需求,但是仍然无法撼动微软在政府采购市场的占有率。

此次,勒索软件之所以能够迅速感染全球大量主机,是利用了基于445端口传播扩散的SMB漏洞MS17-010。而使用国产操作系统linux的用户并未受到影响。

政府及其他核心领域的信息安全问题不容忽视。美国国家安全局NAS掌控的漏洞究竟还有多少,尚不得知。因此,优先采购国产操作系统,可以第一步将危险拒之门外。

提高国产操作系统评分

目前,我国政府采购正在按一定比例替换Windows操作系统。为鼓励供应商提供安装国产品牌linux操作系统的产品,多项优惠扶持政策不断出台。

虽然参与政府采购的供应商,所投产品可以安装国产品牌linux操作系统的加1分,但是仍然没有占到多少优势。

因此,进一步提高国产操作系统的优惠加分政策,对突破国外主流厂商垄断的市场局面,激励为自主研发的操作系统将起到积极作用。

采购态势感知系统

传统防御体系将防护的焦点放在了网络边界,对于内网防护有所忽视。随着传统安全防御体系基本失效,采购态势感知系统将成为趋势。

据《政府采购信息报》记者了解,态势感知系统,能够全面有效的在感知全局资产脆弱性和受损态势的基础上,快速联动做出全网追溯、补丁加固、系统免疫等响应处置,有效缩短响应时间,帮助安全人员采取针对性响应处置措施。

企业观点

做法一 采购正版国产软件

“魔窟”勒索软件的爆发进一步暴露了操作系统如果无法自主可控,信息安全就得不到保障。采购国产软件,维护信息安全,不在是一句空话,是实实在在摆在我们面前应该采取的必要措施,这也为国产软件扩大国内市场提供了难得机遇。

近几年,国产软件发展势头旺盛。政府部门采购正版国产软件,不仅在拒绝盗版的导向上起到作用,还可以减少不必要的侵权事件。政府部门对国产正版软件的采购起了很好的带头作用,增强了国人对国产软件的信心,很好地促进了相关企业的发展。

国产软件正值发展上升期,希望国家多多支持。采购正版国产软件,是对国产研发人的认可。不过光有政府采购对国产软件的支持还不够,企业自身也要搭乘好政策的春风,引进人才,加大研发力度,提高创新能力,生产出在国内甚至国际上具有强烈竞争力的软件。

某些外国公司针对国外杀毒软件可以提供更多的API接口,对国内延迟甚至不提供,很大程度上造成我国杀毒软件在PC上的木马查杀效果及能力达不到国际领先水平,这也是摆在国产软件面前的一个重大挑战。政府采购正版国产软件,激发了研发人员的创新热情,很好带动了国产软件的发展。

做法二 优先采购国产操作系统

使用国产操作系统办公的电脑并没有受到影响。自主可控,用着更放心。国产操作系统在这次的“灾难”中见证了自己的实力。

此次爆发的勒索病毒事件,刚好可以警醒各界,促进国产自主产品发展。2014年,工业和信息化部已表示,会继续加大力度,支持国产操作系统的研发和应用,并希望用户可以使用国产操作系统。

可以打破垄断,增强竞争力。早前听业内专家提到,通过产业联盟的方式可以更好地整合资源,同时产业联盟也是产业创新的方式。显然,此次勒索病毒为我们敲响了警钟,也为国产操作系统带来了机遇。

做法三 采购态势感知系统

传统的防御系统已经无法满足新型变异病毒的攻击与入侵,但很多单位的认识远远不到位,对软件和操作系统的安全性认识不足,并没有相应的采购预算。希望各单位提高意识,做好采购计划。

目前,国内研发态势感知系统的企业并不多,希望能够引起国内企业的重视,看到机遇抢占市场。同时,消费需求的增加可以激发更多厂商加入研发态势感知系统的队伍中,将这股自主科研力量,提升至国际顶尖。

做法四 提高国产操作系统评分

虽然政府采购对所投产品可以安装国产品牌linux操作系统的加1分。但即使加了1分,有的时候根本起不到实质性优势。进一步提高分值可以鼓励供应商的竞争点从价格转移到装机系统,推进国产操作系统的发展。

很多自主研发产品都是基于微软的,根本不能兼容国产操作系统。单纯的提高国产系统兼容评分,从大局面上讲并不能对所有自主研发厂商有益,无法做到一碗水端平。

这是对外国操作系统的限制。根据操作系统市场的生存规律,通常一个市场只能容纳3-4个操作系统获得比较好的利益分配,形成各自的生态体系,达到正向循环。

国产操作系统如何“吃好”政府采购市场,除了产品的质量,还须政采市场的相关扶持政策等。比如,2014年,中央国家机关采购中心发出的关于国家机关禁止采购Windows 8操作系统的通知,给国产操作系统发展提供了难得机遇。另外,采购部门还发出了其他助力国产操作系统的政策,例如在信息化采购项目中,投标方如果在投标计划书里注明投标项目预装国产OS,那么可以在评审的时候加分。这些都给国产操作系统发出了明确的信号,即政府采购市场对国产OS大开绿灯。

本文转自d1net(转载)

时间: 2025-01-31 03:01:29

采购人四举措为网络安全护航的相关文章

怎样预防采购人与供应商的恶意串通

1.采购机构要加强制度建设 采购机构针对"恶意串通"现象可以从制度建设方面入手,加强管理措施.但总的说来,采购机构从行政手段方面对采购人与供应商恶意串通行为的控制力度不大.但作为政府采购执行机构,集中采购机构可以在业务制度建设方面大显身手,方式得当就能够有效遏止"与供应商恶意串通"行为.一是规范标书领取制度.如标书领取制度建设,要注重泄密方面的管理,不能让领取人按先来后到的顺序在一张纸上登记,无形中让后来者知悉了投标人的名称.数量,一些可能影响公平竞争的有关招标信息

财政部否认购绿坝软件 工信部为独立采购人?

[搜狐IT消息]6月24日,知名律师刘晓原在其博客中公布了财政部关于 绿坝软件质疑的回应.财政部在给刘晓原的回复中称,"工业和信息化部是"绿坝-花季护航"过滤软件的唯一采购人,我部并未参与该项目的具体采购活动,您申请获取的政府信息不属于本机关的掌握范围,根据<中华人民共和国 政府信息公开条例>第二十一条的规定,予以告知."值得注意的是,此前,在工信部下发的<关于计算机 预装绿色上网过滤软件的通知>通知中称,工信部在通知中称:为构建绿色.健康.

阿里巴巴安全第一人肖力:网络安全的五个洞见 | RSA 2017

  引言 阿里云,这个国内最大的云计算平台,服务着万亿企业的数据和业务.它所代表的云计算能力已经像水.电一样成为了互联网国度的基础设施. 难以想象如果一个城市的水源干涸.电力枯竭,将引发怎样的灾难.对阿里云来说,安全是巨大的云城邦脚下的基石.而肖力,作为2005年就加入阿里巴巴的第一个安全工程师.阿里云安全团队的缔造者,正承担着这份守土之责. 肖力是为数不多站在技术和战略十字路口的人,他无时无刻不在寻找世界上最先进的武器和部队来守卫阿里云计算.于是,他对于未来一年.五年.十年网络安全趋势的洞见,

维护网络安全护航信息化发展

而今在全国范围内统一举办网络安全宣传周,就有助于通过网络安全技术高峰论坛.网络安全电视知识竞赛等多样形式让网络安全知识接地气.入人心,聚合其维护网络安全的"洪荒之力". 9月19日,2016年国家网络安全宣传周在武汉拉开序幕.今年的网络安全宣传周活动主题是"网络安全为人民,网络安全靠人民",由中央网信办.教育部.工信部.公安部.新闻出版广电总局.共青团中央等六部门共同举办. 科技改变世界,网络精彩生活.随着互联网不断普及,网络已经日渐紧密地与人们工作.生活.学习联系

联想裁员1000人的举措却出人意料地受到了股市的好评

联想裁员消息传出当日,联想股价逆市上升1.29%至3港元.随后,<IT时代周刊>在跟联想中国多位内部人士的接触中发现,多数员工对此次裁员反应积极. "1000人的规模并不算大."一位联想内部人士称,"在IT行业,一线员工每年的流动率通常在15% ~20%之间.""联想每财年结束都会有调整,大家心态很平静."另一位员工如是表示.同时,来自华尔街的消息称,在此次裁员中,大中华区将有400名员工受到波及,其中一部分将被调职到其他部门,另一部

潼关县城管局四举措打造智慧城市

潼关县城市管理综合行政执法局(简称城管局),自2016年7月6日正式挂牌成立以来,始终坚持以"树立执法为民理念,打造精美智慧城市"为目标.高起点.高标准,超前谋划,结合我县经济社会发展实际情况,科学制定城市管理规划,逐步实现城市的科学化.规范化.精细化和智慧化管理.围绕城管职能积极探索,创新管理方式方法,亮点纷呈. 一是依法管理城市.梳理行政职权71项,完善行政执法文书40余种,配备执法记录仪50台.执法人员统一着装,规范文明用语,转"管理"为"服务&qu

成都电信:三大举措护航网络安全

9月19日至24日,在四川成都春熙路红星路广场,网络安全公众体验活动对外开放,中国电信"云堤"网络安全防护产品展示.预防通讯信息诈骗小贴士等受到市民关注.据悉,中国电信成都分公司以三大举措助力网络安全,增强市民网络通信安全防范意识,提高全市网络安全防范水平. 严格落实实名制,信息安全服务便民.通过在各大媒体发布公告.发送短信.语音外呼等方式,提醒未实名登记的手机用户及时进行实名制补录.7月至今,成都电信累计发送实名制补录通知短信.语音外呼100余万次.在业务受理上,严格执行实名制规定,

美国白宫 《网络安全国家行动计划》(2016年2月)

编者按:2月9日,奥巴马公布<网络安全国家行动计划>,将从提升网络基础设施水平.加强专业人才队伍建设.增进与企业的合作等五个方面入手,全面提高美国在数字空间的安全.该行动计划中的多项决策值得关注,包括:提议在国会2017财政年度预算中拿出190亿美元用于加强网络安全,第一次设立联邦首席信息安全官(CISO),下令成立国家网络安全促进委员会.联邦政府隐私委员会等. 中国信通院数据研究中心第一时间将该行动计划的内容进行了较为详细的编译,供参考. 正文摘译: 从上任之初,奥巴马总统就将网络安全视作美

胡传平:“大数据”时代考问网络安全

4月29日是首都网络安全人.网络安全再次成为大家关注的焦点和热议的话题. 实际上在4月7日,网络安全正面临着一场大难.就在这天,一个代号叫"心脏出血"的重大互联网安全漏洞被国外黑客曝光.这次发生漏洞的是国际著名安全协议OpenSSL,目前世界上大概有三分之二的网络服务器正在使用,包括购物.网银.社交.邮箱等. 据统计,在4月7日至8日两天时间,共计约2亿网民访问了存在漏洞的网站.也就是说,他们登录服务器时显示的用户名.密码和信用卡等信息,很有可能会被人盗取. 截至4月10日,在中国3万