首頁(yè)>國(guó)企·民企>財(cái)·知道財(cái)·知道
我國(guó)辦公用打印機(jī)多為國(guó)外品牌
國(guó)家信息安全隱患凸顯
目前,我國(guó)政府、軍隊(duì)、企事業(yè)單位的辦公系統(tǒng)使用的激光打印機(jī)等設(shè)備大多采用國(guó)外品牌,辦公信息系統(tǒng)面臨較大安全隱患。但與此同時(shí),盡管國(guó)際市場(chǎng)反應(yīng)熱烈,擁有自主核心技術(shù)的國(guó)貨卻面臨“叫好不叫座”的尷尬境地。由于國(guó)內(nèi)用戶的市場(chǎng)慣性、國(guó)外競(jìng)爭(zhēng)對(duì)手的擠壓以及政府采購(gòu)天然對(duì)國(guó)產(chǎn)初創(chuàng)產(chǎn)品不友好,企業(yè)市場(chǎng)推廣舉步維艱、連年虧損。國(guó)內(nèi)企業(yè)呼吁,應(yīng)借鑒部分國(guó)家在信息安全領(lǐng)域?qū)Ψ潜緡?guó)貨物設(shè)置嚴(yán)格的市場(chǎng)準(zhǔn)入限制,通過(guò)政府采購(gòu)傾斜政策,保護(hù)國(guó)有自主信息安全技術(shù)的應(yīng)用推廣。
辦公打印機(jī)多為國(guó)外產(chǎn) 信息安全隱患不容忽視
珠海賽納打印科技有限公司助理總裁臧曉剛告訴記者,多年來(lái),打印機(jī)的核心芯片技術(shù)被日本、美國(guó)、韓國(guó)的少數(shù)企業(yè)壟斷。當(dāng)前市場(chǎng)上的主流品牌有日本佳能、美國(guó)惠普、施樂、利盟以及韓國(guó)三星。這種情況很容易對(duì)我國(guó)信息安全造成威脅。
臧曉剛說(shuō),打印機(jī)在工作過(guò)程中,主要有三個(gè)環(huán)節(jié)極易造成信息泄露:一是存儲(chǔ)器的泄密,打印機(jī)在工作過(guò)程中,首先要將信息輸入內(nèi)置硬盤或者存儲(chǔ)器中,但是絕大多數(shù)廠家并未內(nèi)置數(shù)據(jù)刪除程序,導(dǎo)致在硬盤或者存儲(chǔ)器棄用后,仍然能對(duì)數(shù)據(jù)進(jìn)行讀取,或者利用遠(yuǎn)程控制轉(zhuǎn)發(fā)數(shù)據(jù);二是網(wǎng)絡(luò)的泄密,共拓打印機(jī)病毒或者直接盜取打印機(jī)信息,通過(guò)網(wǎng)絡(luò)傳送出去;三是耗材芯片的泄密,無(wú)論是噴墨打印機(jī)的墨盒還是激光打印機(jī)的硒鼓,都內(nèi)置了一個(gè)“小芯片”,將信息寫入芯片,通過(guò)回收用完的墨盒、硒鼓進(jìn)行數(shù)據(jù)讀取。
2011年,哥倫比亞大學(xué)兩名研究人員就曾在美國(guó)著名品牌激光打印機(jī)中發(fā)現(xiàn)嚴(yán)重安全漏洞,黑客可以控制打印機(jī),甚至可以通過(guò)定影裝置長(zhǎng)時(shí)間加熱引燃激光打印機(jī)。
2012年,美國(guó)計(jì)算機(jī)緊急響應(yīng)小組(US-CERT)發(fā)布報(bào)告稱,三星的激光打印機(jī)存在一個(gè)后門管理員賬戶,該賬戶被硬編碼在打印機(jī)固件(SoC芯片)中,無(wú)需驗(yàn)證就可通過(guò)打印機(jī)的網(wǎng)絡(luò)管理協(xié)議被訪問。可被黑客用于更改打印機(jī)配置,獲取敏感信息或通過(guò)執(zhí)行惡意代碼發(fā)動(dòng)攻擊等。
國(guó)產(chǎn)打印機(jī)“叫好不叫賣” 呈現(xiàn)“外冷內(nèi)熱”
使用國(guó)外打印機(jī)存在信息泄密的風(fēng)險(xiǎn),但另一方面,具有自主核心技術(shù)的國(guó)產(chǎn)打印機(jī)在國(guó)內(nèi)卻面臨“叫好不叫座”的尷尬局面。
據(jù)悉,珠海賽納打印科技股份有限公司于2009年研發(fā)出我國(guó)第一臺(tái)有自主核心技術(shù)的激光打印機(jī),打破了美、日、韓對(duì)打印機(jī)產(chǎn)業(yè)近30年的技術(shù)壟斷,也使中國(guó)成為全球第四個(gè)掌握激光打印機(jī)核心技術(shù)的國(guó)家。該公司研發(fā)的奔圖打印機(jī)進(jìn)入市場(chǎng)后,在20多個(gè)國(guó)家建立了銷售和服務(wù)網(wǎng)絡(luò),已在以色列、南非、俄羅斯等國(guó)家占據(jù)了市場(chǎng)領(lǐng)先地位。然而,在國(guó)內(nèi)市場(chǎng)卻連年虧損,市場(chǎng)份額不到2%。據(jù)分析,具體原因有三點(diǎn):
一是國(guó)內(nèi)市場(chǎng)的強(qiáng)大用戶慣性。新進(jìn)入市場(chǎng),品牌知名度不高,在舊產(chǎn)品沒有明顯缺陷的情況下,消費(fèi)者對(duì)于購(gòu)買新產(chǎn)品的主觀意愿不強(qiáng)烈。特別是使用財(cái)政資金進(jìn)行購(gòu)買的客戶,首先考慮安全,“這個(gè)產(chǎn)品不要出問題,在市場(chǎng)上已經(jīng)久經(jīng)考驗(yàn),甚至是行業(yè)市場(chǎng)上排名第一,就算出了問題,也不用負(fù)責(zé)任。”北京奔圖科技有限公司大客戶總監(jiān)沈宇說(shuō),“這對(duì)新創(chuàng)的產(chǎn)品是巨大的門檻。”
二是國(guó)外競(jìng)爭(zhēng)對(duì)手的聯(lián)合打壓。打印機(jī)市場(chǎng)主要是銷售代理模式,基于已經(jīng)存在的利益關(guān)系,代理商不愿意代理新產(chǎn)品。沈宇說(shuō),代理商通常是“集成銷售”,除了提供打印機(jī)外,還會(huì)提供電腦、路由器等綜合解決方案等。“在一次和某代理商的溝通中,對(duì)方還請(qǐng)我理解,因?yàn)橐坏⒋蛴C(jī)從惠普更換成奔圖,那其他產(chǎn)品的代理也會(huì)遇到阻力,惠普就會(huì)終止其所有產(chǎn)品的代理協(xié)議,以此要挾。在商言商,我們也理解。畢竟給機(jī)構(gòu)客戶供應(yīng)產(chǎn)品的供應(yīng)商,不是一次性交易,供應(yīng)商的排他性很強(qiáng),形成了一些供應(yīng)商的壟斷。品牌價(jià)值越大的,他們?cè)讲桓业米?。即使做奔圖讓利更多,他也不敢做。”
三是政府采購(gòu)流程天然對(duì)新創(chuàng)產(chǎn)品不友好。沈宇告訴記者,政府采購(gòu)公開招標(biāo)采用綜合評(píng)分法,包括技術(shù)分和商務(wù)分。技術(shù)分方面,國(guó)外打印機(jī)企業(yè)已經(jīng)進(jìn)入到我國(guó)招標(biāo)標(biāo)準(zhǔn)制定環(huán)節(jié)。由于采購(gòu)者是“門外漢”,制定招標(biāo)書時(shí)會(huì)征求各大供應(yīng)商意見,最后的技術(shù)參數(shù)基本上就是由已經(jīng)有壟斷地位的幾大國(guó)外供應(yīng)商制定,奔圖提出的技術(shù)參數(shù)不被接受。在商務(wù)分方面,主要考核市場(chǎng)占有率,作為后進(jìn)入品牌,奔圖市場(chǎng)占有率只有2.8%,完全沒有優(yōu)勢(shì)。綜合兩者,盡管是國(guó)內(nèi)自主研發(fā)的產(chǎn)品,但在進(jìn)入國(guó)內(nèi)市場(chǎng)的過(guò)程中困難重重。
強(qiáng)化采購(gòu)執(zhí)行力度 保障信息安全
斯諾登事件折射了當(dāng)前國(guó)際社會(huì)信息安全“暗戰(zhàn)”愈演愈烈的趨勢(shì)。在辦公信息化領(lǐng)域,美國(guó)及日本政府均通過(guò)政府采購(gòu)的手段,對(duì)非本國(guó)貨物設(shè)置嚴(yán)格的市場(chǎng)準(zhǔn)入限制,來(lái)維護(hù)本國(guó)的信息安全和經(jīng)濟(jì)利益。
2006年3月,美國(guó)國(guó)務(wù)院經(jīng)招標(biāo)確定采購(gòu)聯(lián)想集團(tuán)價(jià)值約1300萬(wàn)美元1.6萬(wàn)多臺(tái)計(jì)算機(jī)設(shè)備。美中經(jīng)濟(jì)安全調(diào)查委員會(huì)以“會(huì)對(duì)美國(guó)國(guó)家安全產(chǎn)生災(zāi)難性后果”為由提出強(qiáng)烈反對(duì),并將意見提交國(guó)會(huì)。最后,美國(guó)政府調(diào)整了原來(lái)的采購(gòu)計(jì)劃,在聯(lián)想與美國(guó)國(guó)土安全部簽訂的安全協(xié)定上又多加了限制條件,要求聯(lián)想在參與美國(guó)的政府采購(gòu)時(shí),不得以任何形式索取、接受、維護(hù)、鑒別有關(guān)美國(guó)政府定購(gòu)電腦產(chǎn)品的用戶信息,同時(shí)還宣布將會(huì)修改政府采購(gòu)流程。
IBM的臺(tái)式計(jì)算機(jī)曾一直是日本防衛(wèi)廳采購(gòu)目錄的“注冊(cè)廠商”,也曾經(jīng)是日本防衛(wèi)廳重要的計(jì)算機(jī)設(shè)備提供者。但I(xiàn)BM的臺(tái)式計(jì)算機(jī)部門被聯(lián)想收購(gòu)后,日本防衛(wèi)廳在2006年4月,以防止“中國(guó)制造”的臺(tái)式計(jì)算機(jī)“滲透”而造成“泄密”為理由,拒絕接受聯(lián)想生產(chǎn)的IBM品牌臺(tái)式計(jì)算機(jī),從此聯(lián)想徹底無(wú)緣日本防衛(wèi)廳電腦采購(gòu)招標(biāo)。
為保障我黨政軍系統(tǒng)的信息安全,珠海賽納打印科技有限公司創(chuàng)始人、CEO汪東穎建議強(qiáng)化對(duì)國(guó)產(chǎn)信息類產(chǎn)品的采購(gòu)執(zhí)行力度。一方面要在不違背WTO的前提下進(jìn)行政策設(shè)計(jì),明確“本國(guó)貨物”的認(rèn)定標(biāo)準(zhǔn)及量化指標(biāo),建立信息安全標(biāo)準(zhǔn)化體系和政府信息類產(chǎn)品采購(gòu)指南。
另一方面強(qiáng)制要求各部門在國(guó)產(chǎn)產(chǎn)品能夠滿足應(yīng)用需求時(shí),必須采購(gòu)并優(yōu)先采購(gòu)目錄內(nèi)的產(chǎn)品;因技術(shù)原因確需采購(gòu)非本國(guó)貨物時(shí),必須按照有關(guān)規(guī)定報(bào)相關(guān)部門審批,同時(shí)該產(chǎn)品也必須通過(guò)國(guó)家的信息安全檢測(cè)認(rèn)證,并以此為對(duì)價(jià),要求國(guó)外廠商開放涉及信息安全的關(guān)鍵技術(shù)。
編輯:羅韋
關(guān)鍵詞:打印機(jī) 信息 采購(gòu)