内生安全:新一代网络安全框架体系与实践
上QQ阅读APP看书,第一时间看更新

1.1 信息化的发展历程

回顾我国的信息化发展历程,不同领域、不同角色会有不同的维度和视角。但无论是哪种维度,都需要以国家的经济社会发展为大背景,从政企发展需求,或从政策驱动视角来观察。在下文中,我们从国家政策驱动和建设方法两个维度进行梳理。

1.1.1 政策驱动的政务信息化发展历程

长期以来,我国在政企机构信息化方面的政策驱动属性较强,企业信息化与政务信息化紧密相关,政务信息化的发展历程在一定程度上决定了企业信息化的发展历程。

我国的政务信息化发展经历了以下4个主要的阶段。

● 第一阶段:办公自动化阶段

主要目标是普及推广计算机在办公系统中的应用。1992年,《国务院办公厅关于建设全国政府行政首脑机关办公决策服务系统的通知》(国办发〔1992〕25号)出台,推动了政府系统办公自动化的快速发展。

● 第二阶段:业务流程自动化阶段

1993年,国务院信息化工作领导小组拟定了《国家信息化“九五”规划和2010年远景目标(纲要)》;1994年底,我国正式启动了国民经济信息化的起步工程——“三金工程”:金桥工程、金关工程和金卡工程。“三金工程”是我国中央政府主导的以政府信息化为特征的系统工程,是我国政府信息化的雏形。

随着互联网的兴起,1999年1月,40多个部委的信息主管部门共同倡议发起了“政府上网工程”,目标是部委和各级政府部门上网。同时利用政府职能启动行业用户上网工程,例如“企业上网工程”。在“政府上网工程”推动下,我国大部分政府职能部门如税务、工商、海关、公安等部门都已建成了覆盖全系统的专网;当初的“三金工程”也扩展到了“十二金工程”。

● 第三阶段:全面信息化阶段

2006年,中共中央办公厅、国务院办公厅印发《2006——2020年国家信息化发展战略》。这是中国信息化发展史上第一次制定的中长期战略性发展规划。规划提出,坚持以信息化带动工业化,以工业化促进信息化,坚持以改革开放和科技创新为动力,大力推进信息化,充分发挥信息化在促进经济、政治、文化、社会和军事等领域发展的重要作用,不断提高国家信息化水平。

● 第四阶段:数字化阶段

也有人称该阶段为“互联网+”阶段。2015年,国务院印发《关于积极推进“互联网+”行动的指导意见》,“互联网+”成为我国经济社会创新发展的重要驱动力量。“互联网+”是两化(信息化和工业化)融合的升级版,将互联网作为当前信息化发展的核心特征提取出来,并与工业、商业、金融业等服务业全面融合。

2016年,中共中央、国务院印发《国家创新驱动发展战略纲要》,强调把数字化、网络化、智能化、绿色化作为提升产业竞争力的技术基点。之后国家相继发布了一系列政策措施,国务院印发《“十三五”国家信息化规划》,围绕建设数字中国,明确了17项发展指标,部署了10项重大任务、16项重点工程;2017年,党的十九大报告中明确提出:要建设网络强国、数字中国、智慧社会,推动互联网、大数据、人工智能和实体经济深度融合;2019年3月,“智能+”首次被写入政府工作报告。报告中提出:打造工业互联网平台,拓展“智能+”,为制造业转型升级赋能。

在这些政策推动下,我国的信息化进入了一个数字化、智能化的新阶段,充分利用大数据、人工智能等新技术,推进决策支持的知识化,依靠数据提高生产力,这也是数据成为生产要素的先决条件。

下面列举了2006年以来(第三阶段和第四阶段),我国在信息化发展历程中的一些重大政策驱动事件。

● 2006年5月,中共中央办公厅、国务院办公厅印发《2006——2020年国家信息化发展战略》,是我国信息化发展史上第一次制定的中长期战略性发展规划。

● 2012年6月,国务院印发《国务院关于大力推进信息化发展和切实保障信息安全的若干意见》(国发〔2012〕23号),确定了“宽带中国”工程;信息化和工业化深度融合;要“建立健全信息安全保障体系”等6项重点工作。

● 2012年7月,国务院印发《“十二五”国家战略性新兴产业发展规划》,确定新一代信息技术产业为重点发展方向和主要任务之一。

● 2013年8月,国务院印发《“宽带中国”战略及实施方案》,到2020年,我国宽带网络基础设施发展水平与发达国家之间的差距大幅缩小。

● 2015年5月,国务院印发《中国制造2025》,明确指出以信息化与工业化深度融合为主线,重点发展十大领域。

● 2015年7月,国务院印发《关于积极推进“互联网+”行动的指导意见》“互联网+”成为我国经济社会创新发展的重要驱动力量。

● 2016年1月,国务院印发《“十三五”国家科技创新规划》,将智能制造和机器人列为“科技创新2030项目”重大工程之一。

● 2016年5月,中共中央、国务院印发《国家创新驱动发展战略纲要》,强调把数字化、网络化、智能化、绿色化作为提升产业竞争力的技术基点。

● 2016年7月,中共中央办公厅、国务院办公厅印发《国家信息化发展战略纲要》,强调加快建设数字中国、大力发展信息经济是信息化工作的重中之重。

● 2016年12月,国务院印发《“十三五”国家信息化规划》,围绕建设数字中国,明确了17项发展指标,部署了10项重大任务、16项重点工程。

● 2017年3月,“数字经济”首次被写入政府工作报告,要推动“互联网”深入发展、促进数字经济加快成长,数字经济成为国家发展战略的重要一环。

● 2017年10月,党的十九大报告中明确提出,要建设网络强国、数字中国、智慧社会,推动互联网、大数据、人工智能和实体经济深度融合。

● 2018年9月,国家发改委、教育部等19部门联合印发《关于发展数字经济稳定并扩大就业的指导意见》,提出以大力发展数字经济促进就业为主线,加快形成适应数字经济发展的就业政策体系。

● 2019年3月,“智能+”首次被写入政府工作报告。该报告指出:打造工业互联网平台,拓展“智能+”,为制造业转型升级赋能。

1.1.2 政企机构信息化发展的4个阶段

在政策与信息技术发展的双重驱动之下,政企机构结合自身的发展特点,一般也会先后经历多个不同的发展阶段。行业内普遍比较认同《企业信息技术总体规划方法》(石油工业出版社,2012年)一书中对政企机构的信息化建设阶段的划分。该书将政企机构的信息化建设阶段由低到高分为4个阶段:分散建设阶段、统一建设阶段、集成应用阶段和共享应用阶段。

以这一划分为基础,我们对这4个阶段的基本概念和含义进行了如下诠释和分析。

● 分散建设阶段:也可以称为离散式建设阶段,其主要特征是各自为战,单独建设。企业不同的部门按照某项业务或管理功能需求,分别或者分散建设支持该需求的信息化系统,比如财务系统、人事系统、供销系统等。

● 统一建设阶段:也可以称为集中建设阶段,其主要特征是企业按照企业发展战略,对信息系统进行统一的、全局性的、体系化的规划建设,并对信息系统的实施、管理和运营制定相关制度。

● 集成应用阶段:也可以称为业务支撑阶段,其主要特征是信息化开始成为企业发展战略的重要组成部分。信息系统与业务系统深入融合,全面支撑企业业务运营和业务发展,信息系统的价值得到了企业业务部门的全面认同。

● 共享应用阶段:也可以称为业务一体化阶段,其主要特征是信息化与业务真正实现一体化,相互依存,相互推动,信息化成为业务发展和转型升级的重要组成部分。在此阶段,信息和数据逐渐发展为企业的生产要素,所以在这个阶段对信息系统的安全性和可靠性提出了更高的要求。

从全球来看,国际领先的企业大多在1995年后进入了信息化建设的第二阶段,2000年后进入第三阶段,其信息化规划和建设上升到了企业战略高度。当政企机构的信息化建设达到第四阶段时,业务与信息化系统已经变得密不可分。

1.1.3 EA方法在信息化发展中的指导作用

2000年后,我国的信息化发展逐步走向了规模化和体系化。零散的、“摸着石头过河”式的建设方法已经完全无法适应企业的信息化发展需求。越来越多的政企机构,特别是许多行业领先的企业,开始采用企业架构(Enterprise Architecture)方法,简称EA方法(或EA方法论),来指导自身的信息化系统规划和建设,以体系化构建企业所需要的信息化(组织)能力。其中国内比较知名的成功案例包括:

● 华为公司,从2002年开始以EA方法来牵引企业的IT业务需求;

● 中国建设银行,从2004年开始进行企业架构的设计工作;

● 中国工商银行,从2006年开始设立企业架构设计队伍。

EA方法的采用在上述企业的信息化发展历程中,起到了至关重要的作用,为其实现行业领跑地位奠定了重要的技术基础。IDC在2010年发布了一份《2010企业架构中国管理者调查报告》,报告显示“企业架构的初期普及实施已经开始。超过73%的大型、超大型企业已经开始或完成构建企业架构,相当数量的大型企业已经意识到企业架构对企业业务及战略的支撑能力,并以此作为企业实现未来竞争力的关键”。

EA方法强调,要站在全局的、整体的、系统的高度,根据企业发展战略,设计信息化的总体架构体系来制定和实施信息化规划。EA方法为企业科学、规范、全面地进行信息化规划建设提供了参考方法,对全球政企机构的信息化发展起到了巨大的推动作用,引导规划建设了大量体系化的、高效整合的业务运营体系,为企业的业务运营起到了很好的支撑作用。