在中國(guó)銀監(jiān)會(huì)的要求下,2015年中國(guó)銀行業(yè)安全新規(guī)會(huì)有新的進(jìn)展,這讓一些境外科技公司開始惴惴不安。
3月19日,騰訊財(cái)經(jīng)從四大行一位知情人士處獲悉,該行信息科技部已在兩周前向銀監(jiān)會(huì)上報(bào)材料,報(bào)告該行2015年在信息安全等方面的具體規(guī)劃,包括今年信息安全合規(guī)率的進(jìn)程。
另據(jù)《華爾街日?qǐng)?bào)》的報(bào)道,中國(guó)銀行安全新規(guī)還要求科技公司提交自主產(chǎn)權(quán)源代碼和保護(hù)敏感數(shù)據(jù)的密匙,使用中國(guó)的密匙,從而引發(fā)美國(guó)和歐洲行業(yè)組織的批評(píng),這些公司和組織開始向本國(guó)政府尋求幫助。
華盛頓智庫美國(guó)企業(yè)研究所中國(guó)經(jīng)濟(jì)問題學(xué)者史劍道(Derek Scissors)已經(jīng)感受到說客和其他行業(yè)協(xié)會(huì)對(duì)白宮以及國(guó)會(huì)持續(xù)施壓。中國(guó)收緊對(duì)外國(guó)企業(yè)參與中國(guó)銀行業(yè)的做法,已經(jīng)引發(fā)美國(guó)科技公司的不滿。今年2月代表科技行業(yè)大部分領(lǐng)域的17個(gè)貿(mào)易組織,給包括國(guó)務(wù)卿克里在內(nèi)的美國(guó)高層官員寫信,要求他們向中國(guó)政府施壓,并推動(dòng)在美反制措施的出臺(tái)。
事情要追溯到2014年9月,銀監(jiān)會(huì)、發(fā)改委、科技部、工信部聯(lián)合下發(fā)《關(guān)于應(yīng)用安全可控信息技術(shù)加強(qiáng)銀行業(yè)網(wǎng)絡(luò)安全和信息化建設(shè)的指導(dǎo)意見》(下稱指導(dǎo)意見),要求各銀行業(yè)金融機(jī)構(gòu)從2015年起,對(duì)安全可控信息技術(shù)的應(yīng)用以不低于15%的比例逐年增加,直至2019年達(dá)到不低于75%的總體占比。
對(duì)于這一新規(guī),銀監(jiān)會(huì)在指導(dǎo)意見中解釋稱,可“提升銀行業(yè)網(wǎng)絡(luò)安全保障能力和信息化建設(shè)水平?!边@被視為中國(guó)在金融業(yè)網(wǎng)絡(luò)安全方面的又一重要舉措。
目前國(guó)內(nèi)銀行大部分用的國(guó)外的核心系統(tǒng),“如工、建、農(nóng)用的是IBM,中行用的是fns,民生是sap。”一名在某股份行信息科技部任職十幾年的業(yè)內(nèi)人士告訴騰訊財(cái)經(jīng)。在他看來,銀監(jiān)會(huì)要求每年15%的應(yīng)用進(jìn)度對(duì)銀行來說,“難度太大了?!?
他以高端小型機(jī)(非intel芯片的小型機(jī))為例,由于商業(yè)銀行數(shù)據(jù)庫都是采用的集中式,如oracle,db2數(shù)據(jù)庫,這類數(shù)據(jù)庫價(jià)格貴,又基本安裝在單機(jī)上,要求單機(jī)處理能力高且穩(wěn)定,因此小型機(jī)是首選。
“現(xiàn)實(shí)問題是,國(guó)內(nèi)目前還沒有小型機(jī),基本是intel的服務(wù)器,也沒有自己的高性能數(shù)據(jù)庫,所以小型機(jī)+oracle,或db2.仍是國(guó)內(nèi)商業(yè)銀行的首選?!彼f。
一位不愿具名的外資行員工也表示,他所在的銀行核心系統(tǒng)用的是法國(guó)的Murex,他們花高價(jià)去購(gòu)買其中的一些模塊,然后將一些分析、預(yù)測(cè)性的數(shù)據(jù)交給Murex系統(tǒng)來做。
他告訴媒體,公司曾經(jīng)專門組建研究小組,嘗試把Murex的功能替換掉,但沒能成功。“目前國(guó)內(nèi)這一塊軟件技術(shù)上沒有問題,最關(guān)鍵的是金融模型,需要經(jīng)過時(shí)間驗(yàn)證,在這方面和國(guó)外差距還很大?!?
根據(jù)指導(dǎo)意見的要求,到2019年安全可控信息技術(shù)在銀行業(yè)總體達(dá)到75%左右的使用率,在這之前,銀行還有一段較長(zhǎng)的準(zhǔn)備時(shí)間。
而對(duì)于要求科技公司交出源代碼的傳聞,該人士認(rèn)為,如果開放源代碼的話,意味著他們可以通過源代碼去還原模型。“科技公司就是靠這一塊賺錢的?!彼J(rèn)為現(xiàn)在的關(guān)鍵在于怎么定義開放源代碼的范圍。
對(duì)美國(guó)企業(yè)而言,史劍道認(rèn)為因?yàn)楣镜囊?guī)模和產(chǎn)品的不同,面對(duì)中國(guó)銀行業(yè)新規(guī)定也會(huì)采取不同的回應(yīng)措施,預(yù)計(jì)會(huì)完全按照中國(guó)政府要求交出密鑰的企業(yè)將占少數(shù),不排除海外企業(yè)會(huì)調(diào)整在華戰(zhàn)略。可能采取的方案包括不讓中國(guó)使用最先進(jìn)的產(chǎn)品,而交出舊產(chǎn)品的密鑰;或是專門為中國(guó)市場(chǎng)設(shè)計(jì)一款產(chǎn)品,并交出相應(yīng)的密鑰;或是干脆放棄中國(guó)部分市場(chǎng),轉(zhuǎn)而開發(fā)新市場(chǎng)來彌補(bǔ)公司損失。
史劍道表示,考慮到斯諾登透露美國(guó)政府利用美國(guó)科技企業(yè)監(jiān)控其他國(guó)家領(lǐng)導(dǎo)人,中國(guó)有理由加強(qiáng)網(wǎng)絡(luò)安全,但是不應(yīng)該采取定點(diǎn)式的“驅(qū)趕法”,只針對(duì)少數(shù)歐美企業(yè),而應(yīng)制定更為透明的監(jiān)管規(guī)定,鼓勵(lì)競(jìng)爭(zhēng)。
而就銀行業(yè)安全新規(guī)本身來看,影響面似乎并不大,重點(diǎn)需要擔(dān)心的只是個(gè)別科技企業(yè)。但是對(duì)于美國(guó)企業(yè)整體而言,考慮到此前中國(guó)面向海外企業(yè)的反壟斷以及打假等一系列舉措,“美國(guó)企業(yè)家在擔(dān)心中國(guó)面對(duì)境外資本到底持什么態(tài)度,是否仍然愿意開放市場(chǎng),這才是會(huì)傷害兩國(guó)經(jīng)濟(jì)貿(mào)易往來的最大的問題?!?
而行業(yè)協(xié)會(huì)的施壓也已經(jīng)起到一定的作用。據(jù)稱,在最近一次美國(guó)總統(tǒng)奧巴馬致電中國(guó)主席習(xí)近平的時(shí)候,就再度重申了美國(guó)在網(wǎng)絡(luò)安全方面的立場(chǎng)。但是,史劍道認(rèn)為今年整體而言,奧巴馬在這一問題上對(duì)中國(guó)采取強(qiáng)硬態(tài)度的可能性比較小,而考慮到明年是美國(guó)大選年,也是奧巴馬總統(tǒng)第二屆任期的最后一年,出于黨派形象的需要,可能會(huì)打出“中國(guó)牌”而對(duì)華轉(zhuǎn)為強(qiáng)硬態(tài)度。
截至發(fā)稿時(shí)為止,參與向美國(guó)高層官員寫信的美國(guó)科技行業(yè)貿(mào)易組織,包括美國(guó)商會(huì)(U.S. Chamber of Commerce)、美國(guó)全國(guó)制造商協(xié)會(huì)(National Association of Manufacturers) 和BSA軟件聯(lián)盟(BSA|The Software Alliance)沒有立即回復(fù)置評(píng)請(qǐng)求