据央视新闻,当地时间5月1日,俄罗斯总统普京签署了确保俄罗斯信息安全额外措施的总统令。普京下令在每个部门、机构和骨干组织里设立IT安全部门,同时特别指出,“自2025年1月1日起,俄罗斯国有企业和机构禁止使用不友好国家生产的信息安全设备。”
正所谓字越少,事越大。这短短百余字的新闻快讯,不禁令人心生疑窦:俄罗斯到底发生了什么?
“总统令”的背后:国家级网络攻防战
*让人想起的,就是4月21日到22日,俄国防部的空天防御中央科研所、以及航天器、火箭研究机构等三个要害部门连续发生三次严重的火灾,造成重大人员伤亡。
一国之关键安全设施连续发生重大事故,已无法单纯用偶然性和电线老化来解释了。正如之前国际网络安全专家所预料的那样,一些国家对俄罗斯的网络攻击越发频繁且规模持续扩大,普京的“总统令”其实也是想让俄罗斯的关键部位变得更强大!
普京此次发布的“总统令”是有充分考虑和依据的。互联网时代,利用网络攻击毁瘫关键信息基础设施而导致的恶性事件屡屡发生,给很多国家和社会造成严重损失。
为保护网络安全与关键信息基础设施,2022年3月1日,俄罗斯《消息报》刊文指出,面对一些国家频繁对俄罗斯发动网络攻击,俄罗斯政府准备与全球互联网断开,启动自己的“大局域网”Runet。同时俄罗斯数字发展部创建国家CA机构,为国内网站提供免费替代方案,使用国内证书+国产浏览器解决网站无法访问的问题。
网络战启示:国密改造刻不容缓
当前,网络战争已经波及全世界,维护网络空间安全时刻不能掉以轻心。作为网民数量最多的世界第二大经济体,网络空间已经成为超过10亿中国人的生产生活新空间、网民精神新家园和国家治理新领域。
随着数字化、网络化、智能化成为中国经济发展的新态势,关键信息基础设施和网络安全也随之上升到国家战略安全的新高度。
为强化网络安全,实现关键信息基础设施的自主可控,我国相继出台了《密码法》《网络安全法》《关键信息基础设施安全保护条例》等一系列法律法规,这些法律法规从不同层面强调了实现网络安全技术自主可控的重要性,明确了对关键信息基础设施的保护是世界各国网络空间博弈的重要战场。
在相关法律的推动下,对国内关键信息基础设施如党政机关网站、金融和购物平台、办公和业务系统等进行国密改造已经刻不容缓,也只有确保密码算法这一关键环节的自主可控,才能保障网络空间和关键信息基础设施的安全。
作为国家授牌的电子认证服务机构,天威诚信积极响应国家政策,持续助力全行业客户进行国密改造。当前,天威诚信自主研发的支持国密SM2算法的vTrus 系列SSL证书已广泛应用于政府、电信、金融、能源、军队等重点行业和关键领域,保障客户的关键信息基础设施安全。
同时,为保障业务的稳定性和连续性,天威诚信可根据客户需求,通过在关键设备上实施“SM2+RSA双算法证书”的部署模式,在兼顾国密合规性和全球通用性的同时,平滑实现关键领域网站的国密改造。
网络安全已经成为信息化建设的底板工程,同时也是保护国家关键信息基础设施的重要屏障。随着数字化发展的不断深入,天威诚信将围绕关键领域网站国密改造这一核心需求,持续加强与生态伙伴的深化合作,通过更深度的产品集成,为不同行业客户提供更有价值的国密改造服务,切实推动我国密码技术和网络安全的自主可控。