《電子技術(shù)應(yīng)用》
您所在的位置:首頁(yè) > 其他 > 業(yè)界動(dòng)態(tài) > 開(kāi)展審查認(rèn)證工作保障國(guó)家網(wǎng)絡(luò)安全

開(kāi)展審查認(rèn)證工作保障國(guó)家網(wǎng)絡(luò)安全

2020-05-07
作者:魏昊
來(lái)源:中國(guó)質(zhì)量報(bào)

目前,我國(guó)已經(jīng)開(kāi)展了網(wǎng)絡(luò)產(chǎn)品和服務(wù)安全審查、數(shù)據(jù)安全專項(xiàng)審查、數(shù)據(jù)出境安全審查、黨政機(jī)關(guān)云服務(wù)安全評(píng)估等工作,同時(shí)還開(kāi)展了網(wǎng)絡(luò)安全產(chǎn)品、管理體系、服務(wù)資質(zhì)和人員能力四大類的網(wǎng)絡(luò)安全認(rèn)證工作,下一步還將開(kāi)展面向關(guān)鍵信息基礎(chǔ)設(shè)施的云服務(wù)安全評(píng)估、APP安全認(rèn)證、數(shù)據(jù)安全管理認(rèn)證等重要工作。審查認(rèn)證工作在我國(guó)國(guó)家網(wǎng)絡(luò)安全保障體系中正在發(fā)揮愈來(lái)愈大的作用。

9月19日,在湖北省武漢市召開(kāi)的“2019‘黃鶴杯’網(wǎng)絡(luò)安全人才與創(chuàng)新峰會(huì)”上,中國(guó)網(wǎng)絡(luò)安全審查技術(shù)與認(rèn)證中心(以下簡(jiǎn)稱網(wǎng)安中心)主任魏昊發(fā)表了題為《關(guān)鍵信息基礎(chǔ)設(shè)施供應(yīng)鏈安全與審查認(rèn)證制度》的演講,系統(tǒng)論述了審查認(rèn)證工作是保障關(guān)鍵信息基礎(chǔ)設(shè)施安全的重要手段,我國(guó)開(kāi)展審查認(rèn)證工作的背景和依據(jù)等觀點(diǎn)。

供應(yīng)鏈安全是關(guān)鍵信息基礎(chǔ)設(shè)施保護(hù)的重要內(nèi)容

中國(guó)網(wǎng)絡(luò)安全審查技術(shù)與認(rèn)證中心承擔(dān)著我國(guó)網(wǎng)絡(luò)安全審查相關(guān)技術(shù)支撐和具體組織實(shí)施工作,同時(shí)負(fù)責(zé)網(wǎng)絡(luò)安全認(rèn)證工作。

魏昊介紹說(shuō),《關(guān)鍵信息基礎(chǔ)設(shè)施安全保護(hù)條例(送審稿)》(以下簡(jiǎn)稱《保護(hù)條例》)中對(duì)關(guān)鍵信息基礎(chǔ)設(shè)施的定義是,一旦遭到破壞、喪失功能或者數(shù)據(jù)泄露,可能嚴(yán)重危害國(guó)家安全、國(guó)計(jì)民生、公共利益的網(wǎng)絡(luò)設(shè)施、信息系統(tǒng)等。關(guān)鍵信息基礎(chǔ)設(shè)施從其構(gòu)成上既有傳統(tǒng)IT系統(tǒng),也有工業(yè)控制系統(tǒng),結(jié)構(gòu)復(fù)雜、差異性大。在我國(guó),重要信息系統(tǒng)的生產(chǎn)、設(shè)計(jì)、運(yùn)行維護(hù)仍然嚴(yán)重依賴全球供應(yīng)鏈,不僅面臨被植入后門、被監(jiān)控竊聽(tīng)風(fēng)險(xiǎn),還面臨嚴(yán)重的斷供威脅。因此,ICT供應(yīng)鏈安全是關(guān)鍵信息基礎(chǔ)設(shè)施保護(hù)工作的重要組成部分,確保我國(guó)關(guān)鍵信息基礎(chǔ)設(shè)施網(wǎng)絡(luò)安全,是目前最緊迫的任務(wù)。

ICT供應(yīng)鏈即網(wǎng)絡(luò)產(chǎn)品和服務(wù)的供應(yīng)鏈,是指為滿足供應(yīng)關(guān)系,通過(guò)資源和過(guò)程將需方、供方相互連接的網(wǎng)鏈結(jié)構(gòu),可用于將ICT產(chǎn)品和服務(wù)提供給需方(《信息安全技術(shù) ICT供應(yīng)鏈安全風(fēng)險(xiǎn)管理指南》(GB/T36637-2018))。ICT供應(yīng)鏈的風(fēng)險(xiǎn)來(lái)自供應(yīng)鏈安全威脅和供應(yīng)鏈本身的脆弱性,具有隱蔽性強(qiáng),極難發(fā)現(xiàn);攻擊、破壞成本低,效果卻極顯著;防御成本高,產(chǎn)品應(yīng)用后難以替換;能夠成為政治、經(jīng)濟(jì)、貿(mào)易的重要打壓手段的特點(diǎn)。目前,ICT供應(yīng)鏈安全已經(jīng)成為各國(guó)關(guān)注的焦點(diǎn)安全問(wèn)題。

審查認(rèn)證制度是保障供應(yīng)鏈安全的重要手段

據(jù)魏昊介紹,審查的作用是對(duì)現(xiàn)實(shí)和潛在風(fēng)險(xiǎn)進(jìn)行全面評(píng)估、判定及處置,其目的是建立準(zhǔn)入、退出和持續(xù)監(jiān)督機(jī)制。審查從風(fēng)險(xiǎn)入手,覆蓋所有重要產(chǎn)品和服務(wù),更廣泛、更靈活、更快速;檢測(cè)、認(rèn)證更關(guān)注產(chǎn)品和服務(wù)的標(biāo)準(zhǔn)符合性,審查需要在此基礎(chǔ)上對(duì)產(chǎn)品和服務(wù)的可控、可信做出判斷;現(xiàn)有認(rèn)證、測(cè)評(píng)等工作都是審查制度的重要支撐。在國(guó)際范圍內(nèi),審查認(rèn)證制度被證明是保障IT供應(yīng)鏈安全行之有效的重要手段。通過(guò)認(rèn)證檢測(cè),有效降低產(chǎn)品服務(wù)存在的技術(shù)風(fēng)險(xiǎn),提高管理規(guī)范性,拉高安全底線。通過(guò)在取得認(rèn)證的基礎(chǔ)上進(jìn)行審查,對(duì)于關(guān)鍵信息基礎(chǔ)設(shè)施實(shí)施重點(diǎn)保護(hù)。

在2016年發(fā)布的《網(wǎng)絡(luò)安全法》中,關(guān)鍵信息基礎(chǔ)設(shè)施保護(hù)是核心內(nèi)容之一,作為落實(shí)關(guān)鍵信息基礎(chǔ)設(shè)施保護(hù)的重要手段,審查、認(rèn)證、檢測(cè)、評(píng)估等在法律條文中多次出現(xiàn)。同年發(fā)布實(shí)施的《網(wǎng)絡(luò)空間安全戰(zhàn)略》中提出,建立實(shí)施網(wǎng)絡(luò)安全審查制度,加強(qiáng)供應(yīng)鏈安全管理,對(duì)黨政機(jī)關(guān)、重點(diǎn)行業(yè)采購(gòu)使用的重要信息技術(shù)產(chǎn)品和服務(wù)開(kāi)展安全審查,提高產(chǎn)品和服務(wù)的安全性和可控性,防止產(chǎn)品服務(wù)提供者和其他組織利用信息技術(shù)優(yōu)勢(shì)實(shí)施不正當(dāng)競(jìng)爭(zhēng)或損害用戶利益。

我國(guó)發(fā)布的《認(rèn)證認(rèn)可檢驗(yàn)檢測(cè)發(fā)展“十三五”規(guī)劃》中提出,建立完善全面覆蓋信息技術(shù)產(chǎn)品、系統(tǒng)、服務(wù)、管理和人員的信息安全認(rèn)證評(píng)價(jià)系等5項(xiàng)網(wǎng)絡(luò)安全相關(guān)內(nèi)容。今年5月,由中央網(wǎng)信辦研究起草的《網(wǎng)絡(luò)安全審查辦法》(以下簡(jiǎn)稱《審查辦法》)面向社會(huì)公開(kāi)征求意見(jiàn),并將根據(jù)各方意見(jiàn)修改完善后,適時(shí)發(fā)布。

在認(rèn)證認(rèn)可方面,魏昊表示,今后我國(guó)將加大力度運(yùn)用認(rèn)證認(rèn)可手段,為關(guān)鍵信息基礎(chǔ)設(shè)施保護(hù)工作提供支撐,其中包括開(kāi)展網(wǎng)絡(luò)安全專用產(chǎn)品和網(wǎng)絡(luò)關(guān)鍵設(shè)備的認(rèn)證工作;改進(jìn)、完善現(xiàn)行認(rèn)證、認(rèn)可體系,與審查工作充分銜接;加強(qiáng)大數(shù)據(jù)、隱私保護(hù)、關(guān)鍵信息基礎(chǔ)設(shè)施等重點(diǎn)領(lǐng)域的標(biāo)準(zhǔn)、檢測(cè)、認(rèn)證技術(shù)研究和制度建設(shè);落實(shí)質(zhì)量提升要求,加強(qiáng)對(duì)智能家居等消費(fèi)品網(wǎng)絡(luò)安全的檢測(cè)認(rèn)證工作;積極開(kāi)展國(guó)際認(rèn)證認(rèn)可合作,促進(jìn)我國(guó)出口產(chǎn)品、服務(wù)走向國(guó)際市場(chǎng);大力開(kāi)展網(wǎng)絡(luò)安全質(zhì)量技術(shù)基礎(chǔ)(NQI)研究工作,在提升供給的同時(shí),提高網(wǎng)絡(luò)安全認(rèn)證有效性。

《中國(guó)質(zhì)量報(bào)》

 


本站內(nèi)容除特別聲明的原創(chuàng)文章之外,轉(zhuǎn)載內(nèi)容只為傳遞更多信息,并不代表本網(wǎng)站贊同其觀點(diǎn)。轉(zhuǎn)載的所有的文章、圖片、音/視頻文件等資料的版權(quán)歸版權(quán)所有權(quán)人所有。本站采用的非本站原創(chuàng)文章及圖片等內(nèi)容無(wú)法一一聯(lián)系確認(rèn)版權(quán)者。如涉及作品內(nèi)容、版權(quán)和其它問(wèn)題,請(qǐng)及時(shí)通過(guò)電子郵件或電話通知我們,以便迅速采取適當(dāng)措施,避免給雙方造成不必要的經(jīng)濟(jì)損失。聯(lián)系電話:010-82306118;郵箱:aet@chinaaet.com。
主站蜘蛛池模板: 国产精品99久久久久久董美香| 成年视频在线播放| 你懂得视频在线观看| 青娱乐国产在线视频| 国产精品高清一区二区三区| 中国大陆高清aⅴ毛片| 最近中文字幕资源8| 伊人久久精品亚洲午夜| 艹逼视频免费看| 国产真实乱了全集mp4| ankhazone度盘| 摸BBB揉BBB揉BBB视频| 亚洲av中文无码乱人伦在线视色 | 精品国产高清久久久久久小说| 国产成人刺激视频在线观看| 97色婷婷成人综合在线观看| 成人亚洲欧美日韩在线观看| 久久精品国产亚洲av成人| 欧美日韩国产精品自在自线 | 97sese电影| 少妇人妻偷人精品视频| 久久久国产99久久国产久| 欧美丰满熟妇BBB久久久| 亚洲系列中文字幕| 精品无码一区二区三区在线| 国产区精品在线| 午夜小视频免费| 国产美女免费观看| gogo人体销魂baoyu231| 成人性开放大片| 久久免费观看国产99精品| 欧美亚洲国产日韩| 亚洲精品无码高潮喷水在线| 精品国产免费人成网站| 国产三级在线观看视频| 黄色福利视频网站| 国产精品99re| 26uuu另类亚洲欧美日本| 在线观看精品视频网站www| 一区二区三区欧美日韩国产| 成年男女免费视频网站|