公開、透明把握安全趨勢(shì) 設(shè)備商助力海外運(yùn)營(yíng)商構(gòu)建信息安全體系
掃描二維碼
隨時(shí)隨地手機(jī)看文章
移動(dòng)互聯(lián)網(wǎng)應(yīng)用的豐富及模式的變化,對(duì)于運(yùn)營(yíng)商提出了新的要求,隨之而來的其對(duì)于信息安全的需求也發(fā)生了變化。設(shè)備商將如何應(yīng)對(duì)這些變化,來滿足運(yùn)營(yíng)商新的安全需求?
打鐵尚需自身硬海外市場(chǎng)不拒中國(guó)設(shè)備商
與華為、中興近期在美國(guó)受阻不同,近日,英國(guó)最大的電信運(yùn)營(yíng)商EE宣布,其4G網(wǎng)絡(luò)的基礎(chǔ)設(shè)施及解決方案由華為獨(dú)家提供。此前,美國(guó)電信運(yùn)營(yíng)商Clearwire也宣布將在2013年的高速移動(dòng)通信網(wǎng)絡(luò)升級(jí)中,繼續(xù)使用華為的設(shè)備。EE和Clerawire都是歐美有影響的大型電信運(yùn)營(yíng)商,而他們的舉動(dòng),令美國(guó)國(guó)會(huì)不久前發(fā)布的“華為中興威脅美國(guó)國(guó)家安全”的調(diào)查結(jié)論不攻自破。
對(duì)此,美國(guó)相關(guān)權(quán)威投資網(wǎng)站發(fā)表分析文章稱,華為目前在電信設(shè)備制造領(lǐng)域的實(shí)力有目共睹,除了可以提供電信運(yùn)營(yíng)商所需的各類設(shè)備外,其價(jià)格也低于思科等歐美廠商,對(duì)歐美運(yùn)營(yíng)商具有極大的吸引力。對(duì)此,倫敦的國(guó)際戰(zhàn)略研究所高級(jí)研究員奈杰爾·英克斯特指出,如今沒有一家美國(guó)公司能夠用美國(guó)制造的零部件建設(shè)一個(gè)4G網(wǎng)絡(luò),像思科這樣為美國(guó)政府建造很多系統(tǒng)的公司,也要從中國(guó)采購零部件。
針對(duì)上述事實(shí),中國(guó)工程院院士、中科院計(jì)算所研究員倪光南告訴記者:“華為、中興這些年通過自主創(chuàng)新早已具備與國(guó)外同類企業(yè)競(jìng)爭(zhēng)的實(shí)力,這從二者所擁有的專利數(shù)可見一斑,而性價(jià)比的優(yōu)勢(shì)無疑又會(huì)讓中國(guó)企業(yè)的產(chǎn)品在海外市場(chǎng)競(jìng)爭(zhēng)中得到青睞。”
同樣,華為和中興也被德國(guó)市場(chǎng)所熟知。例如,兩家公司都在幫助發(fā)展涉及全部德國(guó)移動(dòng)運(yùn)營(yíng)商的超高速LTE無線網(wǎng)絡(luò)。為了表示自己產(chǎn)品的透明和安全,華為在英國(guó)甚至建立了一個(gè)安全中心,地方當(dāng)局可以在此檢查他們的組件。這個(gè)安全評(píng)價(jià)中心(Security Evaluation Centre)位于英國(guó)班伯里,從2010年設(shè)立至今。在該國(guó)通過與聯(lián)邦信息安全辦公室(BSI)合作一個(gè)類似的中心也同樣在考慮中。
在飽受爭(zhēng)議的美國(guó)市場(chǎng),為了減緩美國(guó)企業(yè)對(duì)安全問題的擔(dān)憂,華為公布了其源代碼,并允許一家名為電子沖突協(xié)會(huì)(Electronic Warfare Associates)的公司對(duì)其進(jìn)行持續(xù)監(jiān)控。這一舉措在印度和英國(guó)已經(jīng)獲得成功。為此EWA公司負(fù)責(zé)基礎(chǔ)設(shè)施技術(shù)部的總裁兼CEO約翰·林奎斯特表示,華為公司接受了國(guó)防部和情報(bào)機(jī)構(gòu)最高級(jí)別的安全調(diào)查,因此可以同步所有已知的網(wǎng)絡(luò)風(fēng)險(xiǎn)。華為的客戶都可以利用EWA的調(diào)查,放心購買華為的設(shè)備。
另外,為在美國(guó)運(yùn)營(yíng)商中建立起信任,華為從思科、愛立信、英特爾、諾基亞、Sun、北電等公司招攬多名高管,甚至聘請(qǐng)前美國(guó)國(guó)務(wù)院首席律師、美國(guó)國(guó)家安全委員會(huì)顧問約翰·貝林格(John Bellinger)擔(dān)任公司顧問,并向亞德諾、博通、戴爾等美國(guó)公司采購軟件、元器件、芯片和服務(wù)。數(shù)據(jù)顯示,2006年以來,華為對(duì)美采購累計(jì)約300億美元。
種種事實(shí)表明,華為用自己的公開、透明向海外運(yùn)營(yíng)商證明,要想用自己的產(chǎn)品、服務(wù)、方案協(xié)助構(gòu)建信息安全體系,首先需要自己的產(chǎn)品是安全可靠的,所謂打鐵先需自身硬。
一體化解決方案保運(yùn)營(yíng)商安全
目前,電信運(yùn)營(yíng)商都在從網(wǎng)絡(luò)接入提供商向網(wǎng)絡(luò)服務(wù)提供商轉(zhuǎn)變,其盈利模式也在隨之發(fā)生改變,從單純向用戶提供網(wǎng)絡(luò)帶寬轉(zhuǎn)變?yōu)橥ㄟ^提供各種增值服務(wù),如為個(gè)人用戶提供彩鈴、彩信,為家庭用戶提供互聯(lián)網(wǎng)服務(wù)、視頻點(diǎn)播,為企業(yè)用戶提供數(shù)據(jù)中心、在線視頻監(jiān)控、移動(dòng)辦公等服務(wù)而產(chǎn)生利潤(rùn)。不僅如此,越來越多的運(yùn)營(yíng)商在傳統(tǒng)業(yè)務(wù)上推陳出新,增加了諸多安全、存儲(chǔ)的增值服務(wù)。
與此同時(shí),電信網(wǎng)絡(luò)也在向融合化、全I(xiàn)P化的方向發(fā)展?;贗P化固有的問題,如先天安全缺失和開放性,以及融合網(wǎng)絡(luò)帶來的“牽一發(fā)而動(dòng)全身”的安全問題,安全防護(hù)產(chǎn)業(yè)也在不斷地發(fā)展變化。
“安全功能基礎(chǔ)化之后,方案的競(jìng)爭(zhēng)優(yōu)勢(shì)越來越依賴于設(shè)備提供商的服務(wù)和咨詢;安全防護(hù)技術(shù)將向著廣而深的方向發(fā)展,覆蓋面更廣并與信息世界更加密不可分;各種安全防護(hù)產(chǎn)品的融合日益緊密。”某行業(yè)專家如此評(píng)價(jià)運(yùn)營(yíng)商網(wǎng)絡(luò)安全的趨勢(shì)。
所以說,安全防護(hù)已經(jīng)不是一個(gè)簡(jiǎn)單的技術(shù)或產(chǎn)品,而是一個(gè)從分析、設(shè)計(jì)、實(shí)施、測(cè)試到運(yùn)維和管理的螺旋式不斷上升的過程。設(shè)備提供商僅僅依靠產(chǎn)品的高可靠性和良好的性價(jià)比,已經(jīng)無法滿足市場(chǎng)需求,因?yàn)檫\(yùn)營(yíng)商需要的是能夠從運(yùn)營(yíng)層面,為客戶提供一體化的綜合解決方案。
例如,海外某老牌電信運(yùn)營(yíng)商,對(duì)網(wǎng)絡(luò)安全問題非常重視,2008年底專門邀請(qǐng)英國(guó)一家專業(yè)的安全服務(wù)公司,對(duì)其網(wǎng)絡(luò)實(shí)施滲透測(cè)試。測(cè)試結(jié)果顯示,網(wǎng)絡(luò)存在一定的安全漏洞,雖然暫時(shí)不會(huì)出現(xiàn)影響業(yè)務(wù)的安全事件,但卻為網(wǎng)絡(luò)長(zhǎng)期穩(wěn)定運(yùn)行埋下了安全隱患。為此,該運(yùn)營(yíng)商向設(shè)備商提出5年期安全規(guī)劃需求,其中涉及組織、流程、審計(jì)、運(yùn)維等環(huán)節(jié)。
“在充分理解客戶需求的基礎(chǔ)上,華為提出了整網(wǎng)安全評(píng)估和規(guī)劃方案,分步驟、多層次地協(xié)助客戶進(jìn)行整網(wǎng)安全建設(shè),主要包括風(fēng)險(xiǎn)評(píng)估、安全流程設(shè)計(jì)、網(wǎng)絡(luò)安全架構(gòu)部署等。華為整體方案從咨詢、設(shè)計(jì)、集成到運(yùn)維,端到端的統(tǒng)籌規(guī)劃和設(shè)計(jì),得到了該運(yùn)營(yíng)商的高度認(rèn)可,極大地推動(dòng)了其網(wǎng)絡(luò)安全建設(shè)及業(yè)務(wù)發(fā)展,為該運(yùn)營(yíng)商獲得ISO27001信息安全體系認(rèn)證提供了有力保障。”華為相關(guān)人士向記者介紹。
對(duì)于上述華為的案例,業(yè)內(nèi)安全專家認(rèn)為:“面對(duì)網(wǎng)絡(luò)安全挑戰(zhàn),政府、運(yùn)營(yíng)商、設(shè)備制造商必須聯(lián)合在一起,任何一方都難以單獨(dú)對(duì)抗網(wǎng)絡(luò)安全問題,而設(shè)備制造商是網(wǎng)絡(luò)安全最重要的環(huán)節(jié),因?yàn)樵O(shè)備商是連接上述環(huán)節(jié)的紐帶,設(shè)備商必須在設(shè)備功能上完成其安全機(jī)制。”
“華為解決方案的安全性和完整性是國(guó)際業(yè)界公認(rèn)的,其誠(chéng)信表現(xiàn)、產(chǎn)品質(zhì)量與安全得到了全球140多個(gè)市場(chǎng)的認(rèn)可,被超過500家運(yùn)營(yíng)商使用。同時(shí),華為還引進(jìn)西方管理實(shí)踐,構(gòu)建了規(guī)范的、流程化的運(yùn)作管理體系,包括產(chǎn)品開發(fā)、供應(yīng)鏈管理、財(cái)務(wù)管理、人力資源、質(zhì)量管理等。”某熟悉華為的業(yè)內(nèi)人士如此評(píng)價(jià)華為的實(shí)力。