中國(guó)政府采購(gòu)報(bào)社主辦 財(cái)政部指定政府采購(gòu)信息發(fā)布媒體
當(dāng)前位置:首頁(yè) >> 政采要聞 >> 捍衛(wèi)網(wǎng)絡(luò)領(lǐng)土 期冀國(guó)產(chǎn)后盾

捍衛(wèi)網(wǎng)絡(luò)領(lǐng)土 期冀國(guó)產(chǎn)后盾

欄目: 政采要聞 時(shí)間:2014-05-26 20:38:43 發(fā)布:管理員 分享到:
【摘要】

網(wǎng)絡(luò)安全審查制度即將推行,重點(diǎn)審查產(chǎn)品的安全性和可控性

捍衛(wèi)網(wǎng)絡(luò)領(lǐng)土 期冀國(guó)產(chǎn)后盾


■ 本報(bào)記者 周琳娜 程志娟 梁爽

中央網(wǎng)絡(luò)安全和信息化領(lǐng)導(dǎo)小組成立未滿百日,我國(guó)網(wǎng)絡(luò)安全管理即將迎來(lái)一個(gè)重大改變。

國(guó)家互聯(lián)網(wǎng)信息辦公室5月22日發(fā)布消息稱,我國(guó)將于近期推出網(wǎng)絡(luò)安全審查制度,以維護(hù)國(guó)家網(wǎng)絡(luò)安全、保障中國(guó)用戶合法利益。為何要推出網(wǎng)絡(luò)安全審查制度?它將對(duì)政府采購(gòu)提出哪些要求?會(huì)給信息產(chǎn)業(yè)帶來(lái)怎樣的變革?圍繞這些問(wèn)題,《中國(guó)政府采購(gòu)報(bào)》記者第一時(shí)間進(jìn)行了調(diào)查采訪。

世界1/4 “虛擬國(guó)土”的防衛(wèi)議題

互聯(lián)網(wǎng),被喻為一個(gè)國(guó)家的“虛擬國(guó)土”。 隨著信息科技的發(fā)展,它已經(jīng)深度滲透到經(jīng)濟(jì)、政治、文化、社會(huì)等領(lǐng)域。

我國(guó)有著龐大的“虛擬國(guó)土”,到2013年年底,全國(guó)網(wǎng)絡(luò)用戶數(shù)量達(dá)6.18億,占全球網(wǎng)絡(luò)用戶數(shù)量的比例接近1/4。但不容忽視的是,在這塊占世界近1/4的“國(guó)土”上,安全警報(bào)正頻頻拉響。

國(guó)家互聯(lián)網(wǎng)應(yīng)急中心曾向媒體披露了一份觸目驚心的“記錄”:每年從國(guó)外對(duì)我國(guó)政府網(wǎng)站發(fā)起的攻擊數(shù)以萬(wàn)計(jì),種植的木馬病毒控制了境內(nèi)60萬(wàn)臺(tái)計(jì)算機(jī)。

中國(guó)工程院院士倪光南分析說(shuō),過(guò)去很長(zhǎng)一段時(shí)期,由于我國(guó)沒(méi)有高層機(jī)構(gòu)負(fù)責(zé)國(guó)家的網(wǎng)絡(luò)空間安全,也缺乏相應(yīng)的制度,國(guó)內(nèi)網(wǎng)絡(luò)基礎(chǔ)設(shè)施和核心技術(shù)設(shè)備大量采用他國(guó)軟硬件。有報(bào)道稱,國(guó)外品牌參與了中國(guó)幾乎所有大型網(wǎng)絡(luò)項(xiàng)目的建設(shè),涉及政府、金融、交通等要害部門。

國(guó)家互聯(lián)網(wǎng)信息辦公室發(fā)言人姜軍也向媒體證實(shí),近年來(lái),我國(guó)政府機(jī)構(gòu)、企業(yè)、大學(xué)和通訊主干網(wǎng)絡(luò)遭遇大規(guī)模的侵入、監(jiān)聽(tīng),深受其害。少數(shù)國(guó)家政府和企業(yè)長(zhǎng)期利用自己產(chǎn)品的“單邊壟斷”和技術(shù)“獨(dú)霸”優(yōu)勢(shì),大規(guī)模收集敏感數(shù)據(jù),嚴(yán)重?fù)p害了廣大用戶的利益,對(duì)其他國(guó)家的網(wǎng)絡(luò)空間安全造成巨大威脅。

國(guó)土有邊界防衛(wèi),虛擬國(guó)土該不該有?答案已不言自明。國(guó)家互聯(lián)網(wǎng)信息辦公室有關(guān)負(fù)責(zé)人的公開(kāi)表態(tài)更是將其上升到國(guó)家存亡的高度:網(wǎng)絡(luò)管不好或?qū)?dǎo)致“國(guó)將不國(guó)”。

在這種情況下,推出網(wǎng)絡(luò)安全審查制度,是形勢(shì)所迫,也是大勢(shì)所趨。中國(guó)信息安全認(rèn)證中心副主任陳曉樺在接受《中國(guó)政府采購(gòu)報(bào)》記者采訪時(shí)表示,這一制度是中央網(wǎng)絡(luò)安全和信息化領(lǐng)導(dǎo)小組成立之后我國(guó)加強(qiáng)網(wǎng)絡(luò)管理的一項(xiàng)重要舉措。

所謂的網(wǎng)絡(luò)安全審查,是針對(duì)重要信息技術(shù)產(chǎn)品及提供者,重點(diǎn)審查產(chǎn)品的安全性和可控性,以防產(chǎn)品提供者非法控制、干擾終端用戶系統(tǒng),非法收集、存儲(chǔ)、處理和利用用戶有關(guān)信息。不符合安全要求的產(chǎn)品和服務(wù),將不得在本國(guó)境內(nèi)使用。

“我國(guó)建立網(wǎng)絡(luò)安全審查制度,可以說(shuō)是吸取了發(fā)達(dá)國(guó)家經(jīng)驗(yàn)?!蹦吖饽戏治稣f(shuō)。據(jù)了解,美國(guó)、日本等發(fā)達(dá)國(guó)家早在十多年前就已經(jīng)建立了完備的網(wǎng)絡(luò)安全審查制度體系。以美國(guó)為例,其網(wǎng)絡(luò)安全審查不僅包括產(chǎn)品安全性能指標(biāo),還有產(chǎn)品的研發(fā)過(guò)程、程序、步驟、方法,產(chǎn)品的交付方法等;審查主要考慮對(duì)國(guó)家安全、司法和公共利益的潛在影響,已實(shí)現(xiàn)了對(duì)國(guó)家安全系統(tǒng)、國(guó)防系統(tǒng)和聯(lián)邦政府系統(tǒng)的全覆蓋,且在事關(guān)安全的決策方面,不公開(kāi)標(biāo)準(zhǔn)和過(guò)程,不披露原因和理由,不接受供應(yīng)商申訴。

中國(guó)互聯(lián)網(wǎng)協(xié)會(huì)研究中心秘書長(zhǎng)胡鋼認(rèn)為,網(wǎng)絡(luò)安全審查制度的推出不僅合乎當(dāng)前國(guó)際網(wǎng)絡(luò)信息安全形勢(shì),從現(xiàn)有法律的角度來(lái)看,也有著明確的法律依據(jù)。胡鋼告訴記者,我國(guó)《對(duì)外貿(mào)易法》第二十六條規(guī)定,為維護(hù)國(guó)家安全需要,可以限制或者禁止有關(guān)的國(guó)際服務(wù)貿(mào)易。因此,根據(jù)網(wǎng)絡(luò)安全審查并根據(jù)審查結(jié)果限制或禁止有關(guān)的國(guó)際服務(wù)貿(mào)易是完全合法的。

網(wǎng)絡(luò)審查中的政府采購(gòu)角色

建立網(wǎng)絡(luò)安全審查制度的消息發(fā)布后,審查工作如何落到實(shí)處,成為公眾普遍關(guān)心的話題。

北京郵電大學(xué)移動(dòng)互聯(lián)網(wǎng)安全技術(shù)國(guó)家工程實(shí)驗(yàn)室博士生導(dǎo)師、副教授崔寶江認(rèn)為,網(wǎng)絡(luò)安全審查工作從無(wú)到有,需逐步開(kāi)展,其具體實(shí)施流程可能包括以下四個(gè)步驟:

第一,在國(guó)家相關(guān)機(jī)構(gòu)領(lǐng)導(dǎo)下,組建負(fù)責(zé)全國(guó)網(wǎng)絡(luò)安全審查的組織協(xié)調(diào)機(jī)構(gòu)。

第二,由組建的全國(guó)網(wǎng)絡(luò)安全審查組織協(xié)調(diào)機(jī)構(gòu)負(fù)責(zé)組織具有檢測(cè)能力的第三方機(jī)構(gòu),協(xié)同分工,著手制定網(wǎng)絡(luò)安全審查的產(chǎn)品范圍、流程和規(guī)范草案,并由相關(guān)部門討論和批準(zhǔn)后開(kāi)展試點(diǎn)工作。

第三,根據(jù)流程、規(guī)范和產(chǎn)品范圍,在規(guī)定時(shí)間內(nèi)開(kāi)展網(wǎng)絡(luò)安全審查試點(diǎn)工作。

第四,根據(jù)試點(diǎn)工作的實(shí)施經(jīng)驗(yàn),將網(wǎng)絡(luò)安全審查工作逐步制度化、標(biāo)準(zhǔn)化,最終成熟而完善的制度體系。

那么,在執(zhí)行環(huán)節(jié),作為財(cái)政宏觀調(diào)控工具,政府采購(gòu)將扮演何種角色?陳曉樺說(shuō):“網(wǎng)絡(luò)安全審查的首要對(duì)象就是黨政機(jī)關(guān)、重要行業(yè)及涉及國(guó)計(jì)民生的領(lǐng)域,因此,該項(xiàng)制度一旦執(zhí)行,首先將在政府采購(gòu)領(lǐng)域發(fā)生作用。”

中央財(cái)經(jīng)大學(xué)政府管理學(xué)院教授徐煥東認(rèn)為,推行網(wǎng)絡(luò)安全審查制度,應(yīng)該從政府采購(gòu)環(huán)節(jié)入手,并出臺(tái)相關(guān)政策辦法。

北京服務(wù)外包企業(yè)協(xié)會(huì)首席服務(wù)學(xué)家陳剛建議,政府采購(gòu)可在政策層面建立網(wǎng)絡(luò)信息安全產(chǎn)品和服務(wù)的標(biāo)準(zhǔn),通過(guò)資質(zhì)認(rèn)證等手段,提高相關(guān)產(chǎn)品和服務(wù)進(jìn)入政府采購(gòu)的門檻,并實(shí)行分級(jí)管理的方式,為國(guó)內(nèi)網(wǎng)絡(luò)信息安全提供必要保障。

崔寶江則提倡,在實(shí)施過(guò)程中,政府采購(gòu)宜和網(wǎng)絡(luò)安全審查機(jī)構(gòu)建立雙向互動(dòng)機(jī)制。政府采購(gòu)需要采購(gòu)的產(chǎn)品可先提交網(wǎng)絡(luò)安全審查機(jī)構(gòu),以供其檢查是否有未經(jīng)過(guò)網(wǎng)絡(luò)安全審查的產(chǎn)品。政府采購(gòu)也可針對(duì)特定產(chǎn)品及未列入審查名單的產(chǎn)品,提交申請(qǐng)進(jìn)行網(wǎng)絡(luò)安全審查的建議。通過(guò)政府采購(gòu)和網(wǎng)絡(luò)安全審查的雙向互動(dòng),確保通過(guò)政府采購(gòu)進(jìn)入相關(guān)機(jī)構(gòu)的產(chǎn)品和服務(wù)符合網(wǎng)絡(luò)安全審查制度。

政策利好,倒逼國(guó)產(chǎn)企業(yè)轉(zhuǎn)型升級(jí)

與前幾日Windows8操作系統(tǒng)被拒事件一樣,網(wǎng)絡(luò)安全審查的消息直接刺激了市場(chǎng)的反應(yīng): 5月23日,浪潮、北信源等涉及網(wǎng)絡(luò)信息安全產(chǎn)品和服務(wù)的國(guó)產(chǎn)公司,其股票領(lǐng)漲滬、深兩市。

據(jù)相關(guān)媒體報(bào)道,我國(guó)即將推出的網(wǎng)絡(luò)安全審查制度,其審查范圍主要包括關(guān)系國(guó)家安全和公共利益的系統(tǒng)使用的重要技術(shù)產(chǎn)品和服務(wù)。浪潮集團(tuán)副總裁左佰臣認(rèn)為,從技術(shù)角度,網(wǎng)絡(luò)安全審查的產(chǎn)品和服務(wù)包括電腦和手機(jī)等終端類設(shè)備,交換機(jī)、防火墻等網(wǎng)絡(luò)層,服務(wù)器和存儲(chǔ)的主機(jī)裝備,操作系統(tǒng)、中間件和數(shù)據(jù)庫(kù)的軟件,滿足行業(yè)應(yīng)用的應(yīng)用軟件等。

網(wǎng)絡(luò)安全審查機(jī)制這項(xiàng)涉及數(shù)以萬(wàn)計(jì)IT企業(yè)的政策,普遍被視為國(guó)產(chǎn)企業(yè)和品牌的“利好”。

倪光南分析說(shuō),對(duì)于本國(guó)企業(yè)而言,如果其技術(shù)產(chǎn)品和服務(wù)確實(shí)是自主研發(fā)的,符合國(guó)家有關(guān)安全規(guī)范,那么一般說(shuō)來(lái),應(yīng)該能通過(guò)安全審查制度,所以這一制度不會(huì)對(duì)本國(guó)企業(yè)的創(chuàng)新產(chǎn)生影響。至于外國(guó)企業(yè)的技術(shù)產(chǎn)品和服務(wù),就要看其是否能符合我國(guó)的有關(guān)安全規(guī)范,是否能證明沒(méi)有后門,是否能保證敏感信息不流到境外等,而這些要求,外國(guó)企業(yè)的技術(shù)產(chǎn)品和服務(wù)不一定都能滿足。因此,總的說(shuō)來(lái),網(wǎng)絡(luò)安全審查機(jī)制有利于本國(guó)企業(yè)發(fā)揮性價(jià)比優(yōu)勢(shì),并有可能替代外國(guó)的技術(shù)產(chǎn)品和服務(wù)。

曙光信息產(chǎn)業(yè)股份有限公司副總裁任京旸認(rèn)為,網(wǎng)絡(luò)安全審查制度實(shí)施后,用戶的網(wǎng)絡(luò)安全意識(shí)將進(jìn)一步加強(qiáng)。在信息化建設(shè)項(xiàng)目中,安全產(chǎn)品的比重將獲得提升,對(duì)自主創(chuàng)新型民族企業(yè)的信賴度與青睞度將增強(qiáng)?!按伺e將在一定程度上打破準(zhǔn)壟斷行為,為更多創(chuàng)新型中小企業(yè)創(chuàng)造公平發(fā)展機(jī)會(huì)、良性生存發(fā)展空間;還將促進(jìn)國(guó)內(nèi)信息安全企業(yè)技術(shù)升級(jí),進(jìn)而帶動(dòng)產(chǎn)業(yè)升級(jí)??陀^上看,為創(chuàng)新型民族企業(yè)營(yíng)造了有利的發(fā)展環(huán)境。”

然而,網(wǎng)絡(luò)安全審查制度的推行,對(duì)國(guó)產(chǎn)企業(yè)和品牌也是一種挑戰(zhàn)。陳剛認(rèn)為,要想真正打開(kāi)相應(yīng)的產(chǎn)品和服務(wù)市場(chǎng),國(guó)產(chǎn)化企業(yè)必須加大在研發(fā)等方面的資金和人力投入,實(shí)現(xiàn)企業(yè)的轉(zhuǎn)型和升級(jí)。有專家提醒,在網(wǎng)絡(luò)安全審查制度下,國(guó)產(chǎn)企業(yè)應(yīng)進(jìn)一步提升自身進(jìn)行安全性自查和自檢的能力,促進(jìn)我國(guó)信息技術(shù)企業(yè)的健康良性發(fā)展。

“網(wǎng)絡(luò)安全審查制度從出臺(tái)到落實(shí),是一個(gè)任重道遠(yuǎn)的過(guò)程?!焙瓿炿娔X(上海)有限公司執(zhí)行副總裁宋京華說(shuō),“無(wú)論是技術(shù)能力、隊(duì)伍建設(shè)還是組織機(jī)構(gòu)等,我們都亟須完善。”只有通過(guò)國(guó)家層面健全和完善相關(guān)法律制度,企業(yè)層面建立起自我約束機(jī)制,我國(guó)的網(wǎng)絡(luò)社會(huì)及信息技術(shù)產(chǎn)業(yè)才能得到良好而健康的發(fā)展。


責(zé)任編輯:lilei

本文來(lái)源:中國(guó)政府采購(gòu)報(bào) 第384期1版
歡迎訂閱中國(guó)政府采購(gòu)報(bào)

我國(guó)政府采購(gòu)領(lǐng)域第一份“中”字頭的專業(yè)報(bào)紙——《中國(guó)政府采購(gòu)報(bào)》已于2010年5月7日正式創(chuàng)刊!

《中國(guó)政府采購(gòu)報(bào)》由中國(guó)財(cái)經(jīng)報(bào)社主辦,作為財(cái)政部指定的政府采購(gòu)信息發(fā)布媒體,服務(wù)政府采購(gòu)改革,支持政府采購(gòu)事業(yè),推動(dòng)政府采購(gòu)發(fā)展是國(guó)家和時(shí)代賦予《中國(guó)政府采購(gòu)報(bào)》的重大使命。

《中國(guó)政府采購(gòu)報(bào)》的前身是伴隨我國(guó)政府采購(gòu)事業(yè)一路同行12年的《中國(guó)財(cái)經(jīng)報(bào)?政府采購(gòu)周刊》?!吨袊?guó)政府采購(gòu)報(bào)》以專業(yè)的水準(zhǔn)、豐富的資訊、及時(shí)的報(bào)道、權(quán)威的影響,與您一起把握和感受中國(guó)政府采購(gòu)發(fā)展事業(yè)的脈搏與動(dòng)向。

《中國(guó)政府采購(gòu)報(bào)》為國(guó)際流行對(duì)開(kāi)大報(bào),精美彩色印刷;每周二、周五出版,每期8個(gè)版,全年訂價(jià)276元,每月定價(jià)23元,每季定價(jià)69元。零售每份3元??梢云圃?、破季訂閱。 可以破月、破季訂閱。

歡迎訂閱《中國(guó)政府采購(gòu)報(bào)》!

訂閱方式:郵局訂閱(請(qǐng)到當(dāng)?shù)剜]局直接訂閱)