前言:中文期刊網精心挑選了網絡安全調查報告范文供你參考和學習,希望我們的參考范文能激發你的文章創作靈感,歡迎閱讀。
網絡安全調查報告范文1
2016年11月29日,普華永道2017年全球信息安全狀況調查報告(以下簡稱“調查”)。此次調查是2016年4月至6月由普華永道和CIO與CSO雜志聯合在互聯網上開展的全球范圍調查研究。調研對象來自CIO和CSO雜志的讀者與普華永道的客戶群體,涵蓋133個國家,其中超過10,000份調研來自CEO(首席執行官)、CFO(首席財務官)、CIO(首席信息官)、CISO(首席信息安全官)、CSO(首席安全官)、VP(副總裁)以及IT與安全總監,48%的受訪企業年收益超過5億美元。
調查顯示,在過去12個月中,中國內地及香港企業檢測到的信息安全事件平均數量高達2,577起,是前次調查記錄的兩倍,較2014年更是攀升969%。
同時,調查發現,在過去一年中,全球各行業檢測到的信息安全事件平均數量有所下降,為4,782起,比2014年減少3%。
中國受訪企業在信息安全方面的投資預算比去年削減了7.6%。值得注意的是,88%的中國受訪企業認為,他們在信息安全上的投入受到了數字化的影響,而投入的重點主要集中在那些與企業自身的商業戰略及安全監管相匹配的網絡安全方面。此外,31.5%的中國受訪企業表示其有意在人工智能、機器學習等先進安全技術領域進行投資。
對此,普華永道中國網絡安全與隱私保護服務合伙人冼嘉樂認為,“國內一些有前瞻性的企業已經在調整信息安全的投資方向,通過加大對先進網絡信息安全技術的投入,來明確并加強其獨有的商業價值,為業務增長保駕護航?!?/p>
根據調查反饋,針對信息安全事件的攻擊途徑,49%的中國內地及香港受訪者表示,網絡釣魚欺詐是主要手段,而商務郵件首先成為重災區。44%的中國受訪企業認為,內部原因是網絡安全的最大威脅。同時,商業競爭對手也是不可忽視的因素。34%的中國受訪企業將攻擊歸因于競爭對手,高于全球數值(23%)。
在商業機會和風險不斷演變的大環境中,如何加強物聯網中各個連接設備的網絡安全,如何利用云科技來部署企業敏感職能已成為企業探索的主要方向。本期調查顯示,57%的中國內地及香港受訪企業正在對物聯網安全策略進行投資(全球為46%),并且已有約45%的IT系統是基于云技術運行的(全球為48%)。
與此同時,根據調查反饋,75%的中國內地及香港受訪企業在使用開源軟件(全球為53%)。受訪企業認為安全管理服務和開源軟件能夠有效提升企業信息安全水平。
冼嘉樂表示,企業在信息安全方面,應當重視員工的信息安全意識培訓,同時做好企業數據的分類工作、對數據分類進行風險評估,并按照級別對信息采取相應的保護措施;采用科技數據保護方案是十分必要的;企業應該加強信息安全的管理,并提高對受訪者身份的識別能力。
網絡安全調查報告范文2
【關鍵詞】質監網絡安全事件;應急機制;演練
1引言
“隨著我國經濟的快速發展,我國網絡經濟空間發展也得到了非常明顯的發展,為促進信息技術服務做出巨大的貢獻,并且也逐漸向著更加智能以及將傳統領域方面相互融合的階段不斷發展。但是,在信息技術創新的過程當中,還存在一定的安全問題,這樣一來,就讓網絡空間的安全問題變得相對復雜,最終導致網絡安全風險逐漸增加。作為行政執法部門,近年來河北省質監局深化拓展信息化應用領域,發揮信息化特有的支撐引領作用,建設應用了覆蓋全部核心業務的信息化系統、搭建了質監數據中心,推進數據互聯互通和交換共享;核心機房接入了互聯網、省公務外網、公務內網、質監業務網、財政專網、總局數據網和視頻網等7大網絡,支撐著質監系統省市縣三級機關和直屬事業單位的監管執法工作;隨著“互聯網+”行動不斷深入推進,質監業務數據量逐年增加,預計到2020年質監數據中心理論計算存儲量為7.0T。面對安全問題越來越復雜、隱蔽的網絡空間,要求我們不但要從技術上加強安全防范措施,還要建立健全網絡安全事件應急工作機制,切實做好網絡安全事件實戰演練,提高應對網絡安全事件能力,預防和減少網絡安全事件造成的損失和危害,保障重要網絡和信息系統的安全穩定運行,保護公眾利益,維護國家安全和社會秩序。
2網絡安全事件應急機制
2.1工作原則
在網絡安全事件的應急機制當中,主要的工作原則是要服從領導指揮,對突況做出快速反映,并對其進行科學的處置,每個部門之間要充分發揮出各自的工作職能,完成好網絡安全事件的應急處置。
2.2事件分級
通常情況下,網絡安全事件應急響應主要分為四個等級,一是特別重大的網絡安全事件,二是重大網絡安全事件,三是較大網絡安全事件,四是一般網絡安全事件。
2.3領導機構與職責
在河北省質量技術監督局網絡安全以及信息化領導小組的指導過程中,省局網信領導小組辦公室積極配合并協助省局完成網絡安全事件應急工作,不斷完善網絡安全應急處置體系。如果在發生比較重大的網絡安全事件的時候,需成立省局局網絡安全事件應急指揮部,指揮部成員由網信領導小組相關成員組成,負責事件的處置、指揮和協調。
2.4監測與預警
(1)預警分級在網絡安全事件的預警過程當中,主要分為四個等級,從高到低分別由不同的顏色進行表示,比如紅色、橙色、黃色以及藍色。(2)預警研判和各處室、各直屬事業單位組織對監測信息進行研判,認為需要立即采取防范措施的,應當及時通知有關部門和單位,對可能發生重大及以上網絡安全事件的信息及時向省局網信辦報告。省局網信辦組織對上報信息進行研判,對可能發生特別重大網絡安全事件的信息及時向省委網信辦、質檢總局網信辦報告。(3)預警響應1)紅色預警響應第一,省局網信辦根據省委網信辦指示組織預警響應工作,聯系相關單位或部門和應急支援單位,組織對事態發展情況進行跟蹤研判,并共同協商制定出相應的防范措施以及多項預警相應應急工作方案,有效的組織并協調組織資源調度以及與其他部門進行合作的前期準備工作。第二,相關單位以及部門對于網絡安全事件的應急處置,要求相關機構實行24小時值班制度,并且與之相關的工作人員應該時刻保持聯絡通訊暢通。與此同時,還要不斷提高網絡安全事件監測以及事態發展信息的搜集工作,負責人員要對應急團隊進行正確指揮,其他相關單位要輔助完成工作,如果出現緊急情況一定要上報到省局網信辦。第三,網絡安全應急技術支撐隊伍、應急支援單位應時刻保持待命的狀態,并且還要根據紅色預警所提供的信息進行詳細的研究,制定出不同的應對方案,另外,還要保障應急設備、軟件工具以及車輛等使用正常。2)橙色預警響應第一,相關單位或部門網絡安全事件應急處置機構啟動相應的應急預案,根據省局網信辦指示組織開展預警響應工作,完成相關的風險評估工作,并提前做好應急準備。第二,當橙色預警相應時,有關單位以及部門應立刻把事情的具體狀況上報到省局網信辦公室。省局網信辦密切關注事態發展,有關重大事項及時通報相關單位或部門。第三,網絡安全應急技術支撐隊伍、應急支援單位保持聯絡暢通,檢查應急設備、軟件工具、車輛等,確保處于良好狀態。3)黃色、藍色預警響應事發單位或部門網絡安全事件應急處置機構啟動相應應急預案,指導組織開展預警響應。
2.5網絡安全事件的應急處置
(1)事件報告網絡安全事件的應急處置,主要在當網絡安全事件發生之后,事發單位要對網絡安全事件進行應急處置,一是要馬上對事件進行報告,先要啟動應急預案,對事件進行處置。二是事發單位的相關部門要將事態穩定住,保留證據,完成好相關的信息通報工作。(2)應急響應通常情況下,在網絡安全事件的四個等級當中,I級的網絡安全事件是屬于最高響應的級別。Ⅰ級響應:省局網信辦在接到事發單位或部門報告后組織對事件信息進行研判,屬特別重大網絡安全事件的,立即上報省委網信辦,同時向省局網信領導小組提出啟動Ⅰ級響應的建議,經網信領導小組批準后,成立專項應急響應指揮部。由專門的指揮部來實行應急處置工作的統一領導部署,并領導相關完成好協調職責。對于指揮部的成員來說,要時刻保持24小時的聯絡。其他單位以及部門要確保應急處置機構隨時保持應急狀態,然后當指揮部發出命令之后,完成相應的工作。Ⅱ級響應:省局網信辦在接到事發單位或部門報告后組織對事件信息進行研判,根據事件的性質和情況,屬重大網絡安全事件的,指示事發單位或部門啟動Ⅱ級響應。事發單位或部門的應急處置機構進入應急狀態,在省局網信辦指導下按照相關應急預案做好應急處置工作。處置中需要省局應急技術支撐隊伍和應急支援單位配合和支持的,商省局網信辦予以協調。事發單位或部門與省局應急技術支撐隊伍、應急支援單位應根據各自職責,積極配合、提供支持。Ⅲ級響應:網絡安全事件的Ⅲ級響應,由事發單位或部門根據事件的性質和情況確定。事發單位或部門跟蹤事態發展,有關事項及時通報有關部門和單位。Ⅳ級響應:事發單位或部門按相關預案進行應急響應。(3)應急結束Ⅰ級響應結束由指揮部提出建議,報省局網信領導小組批準后,及時通報相關單位。Ⅱ級響應結束由事發單位提出建議,報省局網信辦批準后,及時通報相關單位或部門。Ⅲ、Ⅳ級響應結束由事發單位或部門決定,通報有關部門和單位。
2.6調查與評估
特別重大網絡安全事件由指揮部組織相關單位或部門進行調查處理和總結評估,并按程序上報至省委網信辦、質檢總局網信辦。重大及以下網絡安全事件由事件發生單位或部門自行組織調查處理和總結評估,并將相關總結調查報告報省局網信辦??偨Y調查報告應對事件的起因、性質、影響、責任等進行分析評估,提出處理意見和改進措施。事件的調查處理和總結評估工作原則上在應急響應結束后30天內完成。
3網絡安全事件實戰演練
省局網信辦應協調各處室、各直屬事業單位定期組織演練,檢驗和完善預案,提高實戰能力。應急演練方案應明確演練內容和目的、準備工作、演練步驟和考核辦法。
3.1內容和目的
應急演練主要內容包括機房突發事件、設備故障、安全事件等三個方面。
3.2準備工作
明確與演練內容相關的人員、環境、設備和設施應滿足的條件、狀態。
3.3考核辦法
明確演練的考核對象、考核內容、完成時限、分值以及評分標準。一般情況下,每個演練項目考核滿分為十分,如得分少于6分,應進一步完善網絡安全事件應急預案。
網絡安全調查報告范文3
關鍵詞:計算機網絡 不安全因素 網絡信息安全 技術措施
中圖分類號:TP393 文獻標識碼:A 文章編號:1007-9416(2012)01-0184-01
Study on the techniques of network information security
Huang Yu Feng,Li Li Xiao, Huang Pin Jing
(Putian Institute of Agricultural Sciences,Putian,Fujian 351144 )
Abstract:With the technological development of computer and network communication,the Internet provides a fast,accurate information service.But on the other hand, information security problems are more serious.There have been many new security threats,from viruses to their variants.Consequently,requirements for information security technology will be more stringent,and more and more computer users began to care about security and data security service. This paper not only analyses information insecurity on the Internet,status and characteristics of network,and information security precautions,but also describes a number of computer-based network security technology strategy.
Key words:Computer network insecurity factors network information security technical measures
1、網絡信息不安全因素
網絡的不安全因素從總體上看主要來自兩方面,一方面是人為因素和自然災害因素;另一方面是網絡體系本身存在的安全缺陷。
人為因素是指人為入侵和攻擊、破壞網路系統正常運行。一些“黑客”利用計算機病毒在網絡中可以傳播的便利條件,入侵和攻擊、破壞單位或者個人的計算機系統、竊取秘密資料和賬戶密碼,從事各種違法犯罪活動。自然災害因素主要是指火災、水災、風暴、雷電、地震等破壞,以及壞境(溫度、濕度、震動、沖擊、污染)的影響。據有關方面調查,我國不少大型計算機機房,沒有抗震、防水、避雷、防電磁泄露或干擾等措施,接地系統疏于周到考慮,因而抵抗自然災害和意外事故的能力較差,事故不斷,使得計算機信息系統不能可靠地正常運行,設備損壞、數據丟失等現象屢見不鮮。
2、網絡信息安全的現狀及特點
據我國互聯網信息中心統計數據顯示,截至2010年12月31日,我國網民規模已占全球網民總數的23.2%,亞洲網民總數的55.4%。網絡購物用戶規模達到了1.61億人,網絡購物用戶年增長48.6%,是用戶增長最快的應用?;ヂ摼W已經融入到人們生活、學習中各個領域,使人們的生活變得豐富多彩,但同時也帶來了許多網絡安全方面的問題,且日趨嚴重。主要表現在以下幾方面:
2.1 網絡安全的防患意識薄弱
目前,企事業在其內部不斷推行網絡辦公數據一體化,從上到下建立起了數據采集系統,網上辦公系統等,對網絡的需求越來越大,但是相比較網絡建設的投入網絡安全維護的投入網絡安全維護的投入遠遠跟不上。許多人對本單位的網絡安全現狀沒有客觀清醒的認識,存在不少認知盲區,沒有形成主動防范、積極應對的意識,更談不上從根本上提高網絡監測、防護、響應、恢復和抗擊能了。
2.2 病毒泛濫防不勝防
據公安部的《第九次全國信息網絡安全狀況與計算機病毒疫情調查報告》。在已發生的網絡信息安全事件中,感染計算機病毒、蠕蟲和木馬程序的情況占全部類型的70.5%。當前,計算機病毒木馬本土化趨勢加劇,變種速度更快、變化更多,潛伏性和隱蔽性增強、識別更難,與防病毒軟件的對抗能力更強,攻擊目標明確,趨利目的明顯。因此,計算機用戶賬號密碼被盜現象日益增多。病毒木馬傳播的主要渠道是網頁掛馬和移動存儲介質,其中網頁掛馬和移動存儲介質,其中網頁掛馬出現復合化趨勢。病毒、木馬、蠕動泛濫將長期影響網絡和信息安全整體情況。
2.3 黑客的威脅
黑客利用單位的安全漏洞,在未經允許的情況下非法訪問單位內部網絡,任意纂改各種數據、非法獲取相關信息,擾亂了網絡秩序
3、網絡安全的防范策略
加強相應網絡安全技術的應用:(1)利用虛擬網絡技術,防止基于網絡監聽的入侵手段。(2)利用防火墻技術保護網絡免遭黑客襲擊。(3)利用病毒防護技術可以防毒、查毒和殺毒。(4)利用應用系統的安全技術以保證電子郵件和操作系統等應用平臺的安全。網絡安全教育及完善相關的法律法規。除了以上所提及的技術性手段之外,大力開展網絡安全教育和完善相關法律法規作為人為防范措施也不容忽視。近年來,網絡安全威脅之一的網絡欺騙就是因為當事人的網絡安全意識淡薄和相關的調查取證困難造成的。因此,有必要做出改善措施,與技術手段相結合對網絡安全發揮行之有效的影響。
參考文獻
[1]賈筱景,肖輝進.基于防火墻的網絡安全技術[J].達縣師范高等??茖W校學報,2005,(2):55-57
[2]鐘福訓.網絡安全方案探討[J].齊魯石油化工,2004.32(4):322-325
[3]朝曉華.淺析計算機信息安全技術[J].黑龍江科技信息,2010,15
[4]關良輝.電力企業局域網的信息安全研究[J].電力安全技術,2010.(6).
網絡安全調查報告范文4
[關鍵詞]電力行業;網絡安全;現狀
doi:10.3969/j.issn.1673 - 0194.2015.24.068
[中圖分類號]TM73 [文獻標識碼]A [文章編號]1673-0194(2015)24-00-01
隨著計算機技術的不斷發展,其被廣泛應用于電力行業網絡信息管理中,但隨著網絡平臺開放性的不斷增加,信息網絡安全問題也逐漸引起了人們關注,在此基礎上,為了給予用戶一個良好的網絡服務平臺,要求當代電力行業在發展的過程中也應注重對信息網絡安全措施的應用,以此達到良好的信息管理目標。以下就是對電力行業信息網絡安全現狀的詳細闡述,希望能為當代電力行業的健康穩定發展提供借鑒。
1 當前電力行業信息網絡安全現狀分析
1.1 安全防范意識薄弱
經過大量的調查數據表明,我國互聯網用戶正在以每年34%的速度持續增長中,因而在此背景下,安全防范意識的薄弱會在一定程度上影響信息管理工作的有序開展。同時,當前電力行業在信息網絡安全管理中也逐漸凸顯出防范意識較為薄弱的問題,即部分電力部門在內部數據整合過程中未實現網絡安全維護平臺的構建,導致信息管理人員在實際工作開展過程中無法全面掌控到信息管理現狀,導致信息安全風險問題凸顯。此外,未實現對本單位網絡安全現狀的清晰認知也是當代電力行業信息管理中體現出的主要問題,為此,電力行業在發展的過程中應提高對此問題的重視程度,且應注重培養信息管理人員形成主動預防意識。
1.2 病毒泛濫
近年來,隨著網絡病毒侵襲案件的不斷增多,公安部門出臺了《第九次全國信息網絡安全狀況與計算機病毒疫情調查報告》,并在報告中明確指出網絡病毒侵襲事件已經占據了全部類型的70%,為此,應注重強化對其的有效處理。此外,從電力行業信息安全網絡現狀分析中也可看出,隨著計算機病毒木馬品種的不斷更新,其對殺毒軟件的整體能力也提出了更高要求,但由于部分電力部門未引進新型的殺毒軟件,導致其在實施信息管理工作的過程中逐漸凸顯出病毒泛濫的現象,最終由此影響到整體信息管理水平。另外,由于網絡病毒主要存儲于網頁及移動介質中,在此基礎上為了提升信息管理的安全性,要求電力部門在發展的過程中應注重結合病毒傳播特點采用有針對性的病毒防御手段。
1.3 存在系統安全風險
系統安全風險也是影響電力行業信息網絡安全管理的因素之一,而導致系統安全風險產生的原因主要歸咎于以下幾個方面:第一,在電力系統網絡運行過程中需要通過服務器及交換機系統來開展服務環節,但由于部分電力部門此類系統中存在著一定安全漏洞,致使其在網絡信息管理過程中易受到系統安全風險的影響而凸顯出服務器配置錯誤現象,最終由此影響到信息的有效管理;第二,網絡通訊缺乏相應的安全機制也是系統安全風險的主要問題之一,為此,電力部門在開展網絡信息管理工作的過程中應著重對其提高重視。
2 提升電力行業信息網絡安全的對策
2.1 加強系統漏洞掃描
在電力行業信息網絡安全管理中加強系統漏洞掃描是非常必要的,對此,首先要求信息管理人員在實際工作開展過程中應注重強調對系統安全脆弱性的檢測,繼而在掌握系統實際運行狀況的基礎上,及時發現計算機系統應用過程中存在的安全風險問題,并對此問題展開有效解決,最終達到良好的安全漏洞處理狀態。其次,在系統漏洞掃描過程中注重對漏洞掃描技術的應用也至關重要,即有助于促使電力行業在復雜的網絡環境中能對網絡層及操作系統層展開有針對性的掃描行為,并將掃描結果以安全評估報告的形式展現出來,提升電力行業信息網絡安全管理的整體效率。
2.2 加強網絡安全教育
加強網絡安全教育有助于提高電力行業信息管理人員信息安全防護意識,因而在此基礎上,當代電力行業在發展的過程中應強化對其有效落實,且應注重安排相關工作人員參與到培訓項目中,使其在培訓過程中形成良好的網絡安全意識,并在實際工作開展過程中加強信息安全防護措施的實施,最終由此避免安全風險的產生影響到信息網絡安全的有效管理。此外,在網絡安全教育工作開展過程中注重宣傳網絡病毒防護也非常必要,即其有助于相關工作人員在信息管理的過程中規范自身操作行為,避免不規范操作現象感染網絡病毒。
3 結 語
就電力行業信息網絡安全管理現狀來看,其在實施信息管理工作的過程中仍然存在著系統安全風險、病毒泛濫、安全防范意識薄弱等相應的問題影響到了信息管理工作的有序開展,因而在此背景下,電力部門在發展的過程中應從加強安全教育工作入手來引導信息管理人員在實際工作開展過程中提高自身網絡安全意識,避免系統安全風險的產生影響到信息的安全性。另外,系統漏洞掃描行為的開展也有助于信息網絡安全的管理,為此,對其應提高重視。
主要參考文獻
[1]陳悅.淺談電力系統信息網絡安全防護及措施[J].廣東科技,2012(9).
網絡安全調查報告范文5
不可否認,機構或組織越來越多的重要數據早已被存儲在自己的IT系統內,隨著數據的“含金量”增高,黑客攻擊的方式也從十幾年前的“唯恐天下不亂”式大規模爆發,演變成了以核心技術資產為目的的盜取。
APT攻擊就是近些年出現的一種高級持續性威脅。 APT攻擊的原理相對于其他攻擊形式更為高級和先進,APT在發動攻擊之前會對攻擊對象的業務流程和目標系統進行精確的收集。在收集的過程中,攻擊會主動挖掘被攻擊對象受信系統和應用程序的漏洞,利用先進的攻擊手段對特定目標進行長期持續性的網絡攻擊。
亞信安全的一份調查報告顯示,在2015年9月到2016年6月期間,勒索軟件出現了爆發式增長,亞信安全在全球范圍內監測到的勒索軟件數量從不足100萬增長到如今的1500萬。在中國傳播的勒索軟件已經從過去的可以忽略不計,增長到如今的數以萬記,通過網頁鏈接(URL)檢測的勒索軟件數量從283個增長到18990個,增長超過67倍,中國成為勒索軟件感染最嚴重的10大國家之一。
“這兩年,加密勒索軟件是APT攻擊經常呈現的攻擊方式,攻擊頻率和影響都呈上升趨勢。”亞信安全APT治理戰略及網關產品線總監白日說,“原來的APT攻擊主要是針對核心資產比較多的大型企業,但勒索軟件出來后,大量的中小企業也成為了受害者。APT攻擊已經逐漸成為企業頭號網絡安全殺手?!?/p>
現在黑客團體常常分工明確,每一階段由一組專門的黑客負責。“APT攻擊共有情報收集、單點突破、命令與控制(C&C 通信)、橫向移動、資產/資料發掘、資料竊取六個階段。”亞信安全產品管理部總監徐江明解釋道,“不僅是在‘單點突破’這個階段存在惡意代碼,第四階段的‘橫向移動’對于黑客最后資料竊取階段的布局也至關重要。不斷地在不同終端之間移動,可以讓黑客完整掃描整個網絡,并且找到最珍貴的數據。”
企業如何才能將APT攻擊的影響降到最小呢?
“第一要務是提高員工意識,這樣至少可以防范60%的企業網絡安全問題。剩下的就要交給技術和產品解決方案來進行主動防御,這樣即使未來遭遇APT攻擊,也可以解決80%~90%的攻擊?!卑兹照f,“黑客入侵已經是無可避免的事,因此,盡可能降低黑客潛伏的時間,并且妥善保護核心的數字資產才是最重要的?!?/p>
白日認為,傳統的深度防御仍然重要,但是對于高級指向性攻擊和高級惡意程序的防護已經不再有效。當今的高級威脅需要新的層次化防御模型,使用“主動參與技術”在網絡、負載和終端三個層面進行防御,綜合使用兩個或者三個層次的解決方案可以提供更為有效的高級威脅防御能力。
網絡安全調查報告范文6
[關鍵詞]信息 安全 保障 事件
[中圖分類號]F224-39 [文獻標識碼]A [文章編號]1672-5158(2013)06-0238-02
華為中興遭遇美國安全調查的事件風波過去已經有幾個月的時間了,但其影響卻在持續發酵和擴散,對此我們必須高度警惕。近期發生的一系列事件也更加反映出這樣的趨勢:網絡信息安全問題正日益成為影響我國經濟社會發展乃至外交關系的重大問題,必須積極應對。加強對華為中興調查事件的深入研究,具有較強的現實意義。
一、調查事件回顧
美國此次發動對華為中興的調查,是華為中興探索謀求在發達國家市場實現突破并再次受挫的又一次典型事例。
(一)調查起因
美國將電信網絡作為國家關鍵基礎設施予以重點保護,加強電信網絡供應鏈安全,是其推進工作的重要抓手。美中事務監察委員會在其報告中曾指出,中國電信企業華為和中興正迅速主導全球電信市場,這些企業所控制的敏感設備和基礎設施可用于間諜活動,對美國家安全可能存在威脅?;诖苏J識,2011年2月,美外商投資委員會否決了華為收購3leaf公司案。華為發表公開信,希望美國公開調,澄清華為可能威脅美國家安全的不實言論。
(二)調查過程
美國眾議院情報委員會針對華為中興兩家公司的調查,前后歷時2年多,主要經歷了預調查、尋找佐證、聽證質詢、初步調查結果等價主要階段。
——2011年3月,啟動預調查。2011年3月,美美眾議院情報委員會以華為公開信為借口,開始了對華為的“可能危害美國家安全”的預查。2011年底,調查對象進一步擴大到中興通訊。
——2011年初至2012年5月,美方多方調查接觸,尋找佐證。主要包括與兩家公司高管直接接觸和討論、采訪相關行業專家、采訪兩家公司的雇員等。2012年2月、4月和5月,眾議院情報委員會官員還分別考察了華為和中興公司總部。
——2012年9月,公開聽證。美方在經過多方調查后認為,華為和中興兩家公司并未完全響應委員會的要求,均未提供足夠的證明材料。為此9月13日,舉行公開聽證會,對調查進行補充質詢。
——2012年10月,美初步調查報告,斷言安全威脅。10月8日,美國眾議院情報委員會了關于中興華為調查情況的初步報告——《由中國電信企業華為和中興引發的對美安全威脅》,指稱華為中興為中國情報部門提供了干預美國通信網絡的機會,構成對美國國家安全的威脅。
(三)調查結論
經過漫長調查,美國初步調查報告指稱,華為中興對調查均未充分配合,且均未提供相關文件和證據。眾議院對兩家公司能否遵守國際規則的擔心進一步增加。
主要調查結論包括5個方面:一是兩家企業與政府及軍方的關系不明。二是兩家企業的經營或受政府及黨委影響;三是兩家企業可能獲得來自政府的支持。四是兩家企業對其在美業務信息不透明,并對在美機構的經營活動實施嚴格控制。五是兩企業對知識產權保護不力,且有違反移民法、賄賂和腐敗、歧視以及侵犯版權等違法行為。
基于以上結論,調查委員會擔心如將其產品部署在國家關鍵基礎設施上,會給美國帶來潛在安全風險,并相應提出了5條針對性建議。一是美國相關政府部門應當對中國電信企業在美的持續滲透保持懷疑,尤其在其系統內不得使用華為中興設備。二是呼吁美國網絡和系統開發者們尋找其他的供應商。三是美國國會司法委員會對中國通信行業開展不公平貿易調查。四是國會司法委員會出臺相應的法律加強管理。五是中國企業需要更加開放、透明和守法。
二、事件背景分析
調查事件反映出較為復雜的背景,綜合來看包括以下三個方面。
(一)華為中興積極參與全球化發展
華為、中興憑借自身的比較優勢,響應國家改革開放政策的號召,較早實施了企業全球化發展戰略并取得顯著的成績。企業全球影響力逐步提高,海外市場規模不斷擴大,國際資源配置能力顯著增強,創新潛力不斷積聚。以華為為例,經過10年的海外拓展,2011年實現海外收入1383.64億元,占總收入67.8%;其在海外已設立了22個地區部,100多個分支機構,其產品與解決方案已在全球150多個國家和地區得到推廣;2008年,華為公司以1737件PCT國際專利申請首次躍居世界企業首位,并連續多年居排行前4位。
(二)此前華為在美投資屢受挫折
此次調查并非華為海外投資的首次受挫,其此前在美拓展市場的活動也非一帆風順,處處可見政府干預的影子。如2007年9月,華為聯手貝恩資本競購網絡公司3Com,雖然3Com同意了這筆價值22億美元的交易,但隨后貝恩資本退出,導致交易夭折。貝恩資本退出的主要原因在于,美國情報部門向美國外國投資委員會提交了一份威脅評估報告,稱貝恩資本和華為聯合收購3Com交易將對美國國家安全造成了威脅,因為3Com向美國國防部出售反黑客軟件并提供其他網絡安全服務。在此情況下,華為中興等中國企業也已有做出調整,將謀求美國市場作為一項長期戰略,并制定了分階段實施的規劃。
(三)美國限制外資的因素客觀存在
在我國企業華為中興大舉推進全球化的同時,美國存在著多種阻礙國外企業擴張的深層因素。一是政府謀求干預經濟。金融危機的嚴重后果,使美國深刻意識到新自由主義經濟政策的短板,謀求加強對經濟發展的干預,這也成為奧巴馬在第44任總統選舉中脫穎而出的重要因素。二是美國內加強實體經濟的呼聲高漲。美國“產業空心化”導致了承擔經濟“造血”功能的制造業不斷萎縮,最終引發了肆虐全球的金融危機。美國意識到不能任由虛擬經濟發展,而重振制造業的全球競爭力反思得出的重要結論。三是傳統冷戰思維在經濟領域蔓延。中國的迅速崛起,被美國視為最大威脅,千方百計地加以遏制,并采取“虛實結合,兩手并用”的策略:虛的一手,就是夸大中國的軍事力量,散布“中國”;實的一手,就是加強經濟遏制,在經貿問題上對中國實施“利益圍堵”。這種遏制,已經很現實的體現在美國對華貿易中,諸如紡織品、人民幣匯率等問題。不難預料,利用經貿問題遏制中國將是美國對華遏制政策的重點。
三、影響與警示思考
美國此次調查活動的影響是多層面的:微觀層面,會直接影響華為中興爭取美國市場的努力;中觀層面,對于我國企業推進全球化戰略帶來影響;宏觀層面,對我國加強和鞏固對外關系、經濟社會安全運行帶來影響。對此,我們須采取不同的應對措施。
(一)對華為中興的影響及應對建議
美國國會的調查結果和建議將對華為中興兩家企業產生最直接的影響。首先,就美國市場來看,華為中興或將面臨來自政府部門更加嚴密的監管,以及眾多合作廠商、系統用戶退單的風險。對此,因調查報告只是初步結論,華為中興應據理力爭,堅決駁斥美方缺乏證據的指責;同時繼續加強與美相關方面的溝通,謀求獲得盡量多的支持。其次,華為中興或將面臨其他國家的審查。此次美方的調查無疑對其他國家產生一定的示范效應,他們或將對華為中興開展類似調查。對此,華為中興應加強對此次調查相關情況的總結,不斷完善管理,做好應對其他國家相關調查的準備。第三,從好的方面來看,國外開展此類調查,其對象或將不限于華為中興兩家中國企業,對諸如思科、谷歌等企業進行安全調查的呼聲近來也日益高漲,這對華為中興而言,或是超越競爭對手的機遇。對此,華為中興應充分發揮在成本、配套能力等方面的比較優勢,提升在當前競爭格局中的地位。
(二)對中國企業的影響和應對建議
美國以國家安全為由進行調查和限制,正成為中國企業面臨的共同問題。一是,美國開展類似調查的對象范圍在向傳統企業擴展,已經不再局限于信息技術企業,如2012年7月美國對中國三一集團關聯公司收購禁令就是典型例證。對此,我國企業界應發揮相關協會、聯盟的作用,聯合應對。二是,國家安全將會被更多的作為限制競爭的手段。以安全為由對相關貿易和投資行為進行限制,可以繞開國際規則,將國際貿易問題轉化為國內法律范疇,為某些國家推行貿易歧視大開方便之門。對此,企業應加強對美國相關法律規范的研究,做到知已知彼,有序應對。三是,盡管開展調查的國家不同,但應對方案或具有一定共性。以歐盟為例,在美國此次調查期間,歐盟暫停了原本擬啟動的對華為反補貼調查。究其用意,不排除在行動上欲保持與美一致。因此,我國企業間建立和完善溝通機制,尋求共性解決方案是必要的。
(三)對中國的影響和應對建議