网络安全审查乃顺势而为
制图:李姿阅
22日,国家互联网信息办公室发布消息称,我国将实行网络安全审查制度。为什么要出台此项制度?网络安全的审查范围和标准是什么?这对信息产业和个人信息安全将产生哪些影响?
网络空间是新形势下维护国家安全的又一重要领域
“如今,网络空间已经成为继海、陆、空、天之后的第五空间,成为新形势下维护国家安全的重要领域之一。”工业和信息化部电信研究院副院长刘多认为,如 今,关键网络基础设施已成为网络武器攻击的主要目标,并可能引发极为严重的灾难性后果。因此,当前中国立足国情,推行网络安全审查制度是顺势而为,对于保 障国家安全具有重要意义。
谈及以往的网络监管,国家信息技术安全研究中心总工李京春表示:“以往我国只是对网络进行表层化管理,主要包 括功能符合检测和低层面的安全审查。目前网络产品和服务逐渐向深层次发展,若继续沿用以前的监管办法,就很可能会出现网络监管漏洞,进而给国家安全和用户 安全造成损失。”
中国工程院院士倪光南也表示:“随着网络对国家安全、百姓生活的影响越来越深远,加强网络安全监管是必然趋势。特别是 在‘斯诺登事件’曝光以后,我们更进一步认识到网络安全监管的重要性和必要性,正因如此,我们即将推行网络安全审查制度。这可以从源头上杜绝网络安全风险 隐患,确保公共安全和国家网络空间安全。”
网络安全审查有利于保障公民个人信息安全
国家互联网信息办公室发言人姜军表示,此次审查制度不针对任何国家和地区。对此,李京春进一步解释:“对发现存在安全隐患的网络产品和服务,不论是外国 企业还是中国境内企业,都一视同仁,都要遵从、适应这一管理制度的实施,满足国家关键基础设施和重要信息系统的安全性能要求,在保障安全的前提下实现良性 发展、持续发展。”
李京春还表示,对网络产品和服务的提供商、运营商和服务商进行审查,还能促使企业规范行为标准,提高服务质量,进而 推进信息产业更加健康有序的发展。“公众也会从中受益,因为网络安全审查保证了产品和服务的安全性,为公众网络信息安全提供了更深层次的保障,由此公民的 个人信息和数据将不会再被泄露和恶意使用。”
“审查制度是针对提供技术产品和服务的厂商,并不针对个人信息。应当说,排除厂商技术产品和服务的安全隐患,有利于保障个人信息的安全。”倪光南说。
安全性和可控性将成为审查重点
网络审查制度将主要审查关系国家安全和公共利益的系统使用的重要信息技术产品和服务。我国的网络审查制度将借鉴国外的成熟经验,并结合实际情况作出符合我国信息产业发展现状的规定。产品的安全性和可控性将成为审查重点。
如何开展网络安全审查呢?对此,中国工程院院士方滨兴说:“审查制度将由国家互联网信息办公室主管,全国信息安全标准化技术委员会具体落实,审查过程除要求多个相关部门协助外,还将引入第三方专业的检测机构和专家组参与,保证过程的客观公正。”
“网络安全审查应包括事前审查、事中监测和事后惩处三部分。”中国信息安全测评中心总工程师王军告诉记者,在信息产品进入市场前,需对用户信息安全进行 技术审查,同时对该产品是否对国家安全造成影响、是否会产生垄断等社会经济安全影响进行评估;已进入市场的信息产品也并非绝对安全,补丁和升级都可能带来 新的安全隐患,因此同样需要监控。
方滨兴指出,根据其他国家的经验,网络安全审查制度应针对宏观战略和微观技术两方面分别采取不同措 施。对于进入政府机构、交通、电力、金融等重要领域的产品,需要建立“黑名单”制,不仅对技术也对企业背景进行审查,保障国家信息安全;而对于在市面流通 的信息技术产品,需进行“白名单”强制认证,只有符合安全标准的产品才能入市。这种审查只是一种技术评估,普通用户的利益不会受到影响。
网络安全审查制度借鉴国外经验
据介绍,此次审查制度借鉴发达国家经验,并非一时兴起或针对某些国家或事件。“之所以现在出台此项制度,主要是因为我国的测评技术、体系、标准等均已成 熟。我们云计算基础设施已经完备,今年我国将以云计算平台安全测试作为工作试点,制定云计算安全标准,主要从安全技术要求和服务能力标准两个方面进行审 查,从中找出安全短板,进而尽快弥补安全漏洞。”李京春说。
专家还表示,此次网络安全审查制度从出台到全面实施将循序渐进,从重点行业开始逐步扩展到各个领域和行业。
(综合本报张洋、郑会燕和新华社记者白阳、史竞男报道)