查看原文
其他

信创:时时“中国心”,件件“中国造”,事事“可自管”,应用“要策略”

李志勇 与智慧做朋友 2022-08-17

注:关于信创作者请教了很多人,由于话题较为敏感,有些就不直接展开,请大家酌情参阅。【这篇也恰是我开号以来的第100篇原创文章,做个纪念吧】



—摘录

定义:信息技术应用创新产业,简称“信创”。

内容:信创涉及到的行业包括IT基础设施:CPU芯片、服务器、存储、交换机、路由器、各种云和相关服务内容,基础软件:数据库、操作系统、中间件,应用软件:OA、 ERP、办公软件、政务应用、流版签软件,信息安全:边界安全产品、终端安全产品等。

原理:信息技术应用创新发展是目前的一项国家战略,也是当今形势下国家经济发展的新动能。发展信创是为了解决本质安全的问题。本质安全也就是说,现在先把它变成我们自己可掌控、可研究、可发展、可生产的。信创产业发展已经成为经济数字化转型、提升产业链发展的关键,从技术体系引进、强化产业基础、加强保障能力等方面着手,促进信创产业在本地落地生根,带动传统IT信息产业转型, 构建区域级产业聚集集群。

应用:随着中国的发展,很多技术因为一些原因越来越受制于人,尤其是上游核心技术。为了解决这个问题,我国明确了“数字中国”建设战略,抢占数字经济产业链制高点。于是,国家提出“2+8”安全可控体系,2020-2022年是国家安全可控体系推广最重要的3年,中国IT产业从基础硬件-基础软件-行业应用软件有望迎来国产替代潮。这些都是为了实现信创发展的目标:自主可控!



—现状和分析

当下信创工作是我国的信息化建设的一项国策,各行各业都在抓紧落实,信息化的大量资金也用在落实此项工作上。所有信息化从业者都必须面对信创工作。我们有必要透彻的分析信创工作,才能在工作中不至于进入误区。

1、信创是国家安全战略的重要组成部分,是站在国家全局需求层面制定的。其目的是突破限制(实现技术、产业、应用等自由、自主发展),获取完全的控制权;

2、信创需要层层落实,存在国家战略和局部需求相背的情况,在所难免,毕竟信创工作还处于初级阶段;

3、既然是初级阶段,用发展的眼光智慧的策略看待和落实信创工作就成了信创工作的重要原则;

4、时时“中国心”,件件“中国造”,事事“可自管”,应用“要策略”就是长效落实信创工作的核心认识




—认识核心:管理创新

中国心、中国造,这两点无需过多解释,本文站在信创落实单位(信创系统建设者)角度如何落实“可自管”和“要策略”进行说明:

【信创,是信息技术应用创新,包括技术和应用两个层面,对于信创建设单位来讲寻求技术创新可能性不大,应用创新才是最现实的工作重点和工作核心】
信创工作的本质是实现安全,达到有自我约束和自我控制的自由。所以应用创新就应该从安全和自我约束和自我控制两个维度进行工作落实。安全三分靠技术、七分靠管理,实现自我约束和自我控制必须建立完善的管理体系,从这两个层面分析最终可以得出:信创建设单位的信创工作核心是应用创新,而应用创新的重点是管理创新。
管理创新的最终效果要要达到事事可自管。


如何做到管理创新?

每个单位都有各自不同的管理体制,很难有统一的模式。但是对于信创工作,还是有一些可以值得总结和思考的。对于信创工作,建设单位在管理上一般需要从管理产品、管理自身和管理服务三个维度进行管理创新工作的开展。密码技术是网络安全的核心技术和基础支撑,也终将成为信创工作的重点内容,作者就站在密码建设管理创新层面给出一种参考(见图例),大家可以举一反三,在信创工作中践行管理创新,实现事事可自管。

注:上述各项功能的详细说明,感兴趣的可向作者索要。



—要正确看待和应对当下信创工作的现状


当下信创工作以技术建设、基础建设为主,还处于起步阶段,国家投入确实很大,但是普遍还存在难用、难管、难适配等各式各样的问题,这正是在起步阶段战略全局和应用局部存在矛盾的必然性。信创工作是国建战略必须快速全面落地,建设单位需要通过好用的信息化系统提升业务能力。快速、好用,在建设初期是不可能都实现的,所以各种矛盾也就层出不穷。针对此,信创建设单位需要正确认识并且要策略的对待,否则建设单位将会在落实不到位、业务滞后等方面犯错误。解决这一问题作者不方便给出太直接的建议,特别是在当下,落实战略任务和保障实际业务是需要找到策略的。这一点,作者仅做个提醒,信创和业务可以站在最终数据层面进行衔接设计,也许能找到平衡点。
另外,信创和业务应用的发展过程就像安全和应用的发展过程,回顾安全和应用之间各种矛盾化解过程,其实都是可以在信创工作落实中参考借鉴的。所以,信创工作应用层面“要策略”是很考验建设单位智慧的。


—总结

信创工作是国家战略部署,意义深远,从业者和落实单位都需要积极响应和认真落实。鉴于信创工作的阶段性,对于信创建设单位,工作开展是需要抓住重点和核心的。【事事“可自管”,应用“要策略”】就是工作重点和核心。具体细致问题作者不便于详细展开。



【注:以上仅是作者肤浅认识,仅供参考】

参考文章
信息化规划和建设应贯彻“可传承”的原则
“密评”改变密码应用管理流程,“密评机构”能否优化行业格局?
“以人为本” 对于信息化和网络安全建设意义深远
年之悟:初始于安全、沉淀于文化、传承于期望、寄托于未来
当今,最大竞争是"方法论"的竞争,"方法论"才是单位或个体的核心财富
每个从业者都要面临的问题:如何选择合适的合作伙伴?
摆脱狭隘安全限制,“大安全”才是解决问题的根本(顺解安全理论设计)
网络安全业务开展的基本思路,做到每一点都会有所成就
怎么寻找良臣明君?是每个人都要面对的问题
信息化中【判断是否可信】,不是件容易的事情,要擦亮眼睛
工业系统安全设计思路:人机两安全、内外双螺旋
信息中心,如何摆脱“夹板气”
“依天、接地、可执行”,做规划的基本原则
面对困难重重的2021年,可以尝试一下“新模式”
2021年,一切从思考开始
用物质的特性来看待信息化中的数据,一些问题更容易解决
网络安全可否与门店互动形成覆盖,也许是网络安全走向平民化的重要契机
关于数字签名的几十个观点,大家慢慢看
电子证照:想说爱你并不容易
“认证、授权、责任鉴定”的前世与今生
咨询与评估,是当下业务开展重要的入口,也是这个高速发展的时代解决问题最有效的办法
信息化/网络安全思想:开放变好、刺激变强
“安全意识与安全思想”重于安全手段,“安全设计”重于安全技术与产品
密码管理服务平台,到底应该如何建设?
信息化/网络安全思想:开放变好、刺激变强
安全的高级目标是确保电子数据能成为电子证据
请注意:网络安全行业尚处在起步阶段
咨询(密码)在信息安全建设中的重要地位
“行业咨询”对电子签名行业意义深远
网络安全从“木桶原理”到“胶囊原理”的思想转变
网络安全需要开放,如何开放?开放到什么程度?是值得思考的问题
从“运营”角度思考信息化建设相关问题,供参考
正确认识存证
全面线上,你应该知道的思想
信息化被忽略的基础设施:时空管理服务基础设施
“时间”是人类最客观、最实用的收纳箱与保险箱
关联是信息化的基础,密码是关联的核心保障
如何做到管理可控,是信创工作的核心,也是最大的难点
信创工作既要有战略认识,更要有战术智慧
“依法治网、以责服人”之职责管理体系设计
数据资产保全体系设计方案
一个电子签约平台设计思路
集中模式下(云)的安全设计思想
当下网络安全设计和建设中的几个基本思想供参考!!
当下,网络安全中最混乱的部分就是身份认证,那咋整呢?
“新发地”,将开启物品追溯和溯源的新纪元

来源:与智慧做朋友
作者:李志勇
声明:文章中部分图片来源于网络,版权并不属于作者




您可能也对以下帖子感兴趣

文章有问题?点此查看未经处理的缓存