国产精品 久久久精品,亚洲午夜福利精品久久完整版,国产精品女人呻吟在线观看,人妻少妇精品无码专区二

1
2
位置:西E網(wǎng)首頁 > 網(wǎng)信普法進網(wǎng)站 > 以網(wǎng)絡關鍵設備安全認證和安全檢測維護網(wǎng)絡安全的基本盤

以網(wǎng)絡關鍵設備安全認證和安全檢測維護網(wǎng)絡安全的基本盤

編輯:王軍      信息來源: 中國網(wǎng)信網(wǎng)發(fā)布時間:2022-2-4

隨著信息和通信技術的進化和全領域的數(shù)字化轉型,公共機構、企業(yè)、個人使用的網(wǎng)絡產品和信息服務日益增多,網(wǎng)絡設備在政務、通信、衛(wèi)生、能源、金融和運輸?shù)戎匾块T領域中發(fā)揮的核心作用也不斷增強。數(shù)字化和連接性是萬物互聯(lián)時代的網(wǎng)絡設備基本屬性,也讓整個社會更容易遭受網(wǎng)絡安全威脅;個別網(wǎng)絡設備的漏洞可能成為影響網(wǎng)絡系統(tǒng)安全的薄弱環(huán)節(jié)而被利用,網(wǎng)絡關鍵設備則成為網(wǎng)絡風險的主要來源和網(wǎng)絡攻擊的重點對象,將網(wǎng)絡關鍵設備納入重點管理對象成為國內外的普遍做法。我國2016年11月頒布的《網(wǎng)絡安全法》第二十三條提出了網(wǎng)絡關鍵設備安全認證和安全檢測制度,歐盟在2019年4月頒布的《歐洲網(wǎng)絡安全法》和美國在2020年12月頒布的《物聯(lián)網(wǎng)網(wǎng)絡安全改進法》也建立了類似的網(wǎng)絡安全認證制度。為了落實我國《網(wǎng)絡安全法》,國家互聯(lián)網(wǎng)信息辦公室協(xié)調多部委開展了一系列貫徹落實工作,網(wǎng)絡關鍵設備的首批安全認證和安全檢測結果近日統(tǒng)一公布,該制度的法律實施效果將日益顯現(xiàn)。

一、劃定網(wǎng)絡關鍵設備的識別范圍,抓住關鍵領域

網(wǎng)絡攻擊正在增加,更容易受到網(wǎng)絡威脅和攻擊的關鍵領域需要更強大的防御。網(wǎng)絡關鍵設備采取依標生產、安全認證和安全檢測制度,在流通銷售之前進行產品質量管理,以假定網(wǎng)絡攻擊發(fā)生而在設計和開發(fā)的最初階段采取策略將影響降到最低,從而減少惡意利用造成的危害風險并確保我國網(wǎng)絡安全關鍵領域的穩(wěn)定有序。根據(jù)《網(wǎng)絡安全法》《密碼法》等法規(guī),網(wǎng)絡關鍵設備已經被列為專門對象進行管理。在《網(wǎng)絡安全法》第二十三條中,網(wǎng)絡關鍵設備和網(wǎng)絡安全專用產品應當按照相關國家標準的強制性要求,由具備資格的機構安全認證合格或者安全檢測符合要求后,方可銷售或者提供。在《密碼法》第二十六條中,涉及國家安全、國計民生、社會公共利益的商用密碼產品,應當依法列入網(wǎng)絡關鍵設備和網(wǎng)絡安全專用產品目錄,由具備資格的機構檢測認證合格后,方可銷售或者提供。

2017年6月,國家互聯(lián)網(wǎng)信息辦公室會同工業(yè)和信息化部、公安部和國家認證認可監(jiān)督管理委員會發(fā)布了《網(wǎng)絡關鍵設備和網(wǎng)絡安全專用產品目錄(第一批)》,將4類網(wǎng)絡關鍵設備(路由器、交換機、機架式服務器、PLC設備)和11類網(wǎng)絡安全專用產品(數(shù)據(jù)備份一體機、硬件防火墻、入侵檢測、防御系統(tǒng)、安全隔離與信息交換產品、安全數(shù)據(jù)庫等)納入安全認證和安全檢測對象,列入目錄的設備和產品需要按照相關國家標準的強制性要求,由具備資格的機構安全認證合格或者安全檢測符合要求后,方可銷售或者提供??傮w而言,第一批產品目錄主要集中在系統(tǒng)組網(wǎng)所必須的IT基礎硬件設施,屬于國家安全和社會管理的基本需要,也是保障工業(yè)互聯(lián)網(wǎng)安全的主要對象。

網(wǎng)絡關鍵設備和網(wǎng)絡安全專用產品目錄在目前只發(fā)布了第一批,后續(xù)還應當新增其它關涉國家安全和社會管理的基本需要的產品,這也是各國保持網(wǎng)絡安全管理彈性的基本做法。為了履行安全義務,相關方應當跟蹤《網(wǎng)絡關鍵設備和網(wǎng)絡安全專用產品目錄》的更新情況。與此同時,無論是對于網(wǎng)絡設備的生產者還是相關領域的用戶,都應當對自己生產或使用的產品進行梳理,判斷是否有產品落入《網(wǎng)絡關鍵設備和網(wǎng)絡安全專用產品目錄》的范圍,對此類產品開展專項合規(guī)工作。

二、制定網(wǎng)絡關鍵設備的技術標準,形成統(tǒng)一規(guī)范

技術標準是安全認證和安全檢測的評判依據(jù),《歐洲網(wǎng)絡安全法》就提出,在準備歐洲網(wǎng)絡安全認證計劃時,歐盟網(wǎng)絡安全局(ENISA)應定期咨詢標準化組織,特別是歐洲標準化組織。我國《網(wǎng)絡安全法》第二十三條也規(guī)定,對網(wǎng)絡關鍵設備和網(wǎng)絡安全專用產品依據(jù)國家標準強制性要求開展安全認證和安全檢測。網(wǎng)絡關鍵設備有標可循,可以劃定網(wǎng)絡安全的底線,將為落實《網(wǎng)絡安全法》關于網(wǎng)絡關鍵設備安全認證和安全檢測工作提供重要技術依據(jù)、明確網(wǎng)絡關鍵設備應具備的基本安全能力、為各類網(wǎng)絡關鍵設備制修訂推薦性標準提供安全要求框架和指導,最終形成產品生產銷售依據(jù)和消費購買的辨別指南。

2021年2月20日,國家市場監(jiān)督管理總局(國家標準化管理委員會)發(fā)布2021年第1號公告,批準了《網(wǎng)絡關鍵設備安全通用要求》(GB 40050-2021),這是我國網(wǎng)絡安全領域為數(shù)不多的強制性標準之一,將成為網(wǎng)絡關鍵設備安全認證和安全檢測的統(tǒng)一規(guī)范。

《網(wǎng)絡關鍵設備安全通用要求》為不同類型的網(wǎng)絡關鍵設備建立統(tǒng)一的安全技術要求,可適用于當前和未來的各類網(wǎng)絡關鍵設備,同時也有利于建立統(tǒng)一的安全管理體系。該強制性標準的主要內容包括安全功能要求和安全保障要求兩個部分。其一,安全功能要求聚焦于保障和提升設備的安全技術能力,主要包括設備標識安全、冗余備份恢復與異常檢測、漏洞和惡意程序防范、預裝軟件啟動及更新安全、用戶身份標識與鑒別、訪問控制安全、日志審計安全、通信安全、數(shù)據(jù)安全以及密碼要求10個部分。其二,安全保障要求聚焦于規(guī)范網(wǎng)絡關鍵設備提供者在設備全生命周期的安全保障能力,主要包括設計和開發(fā)、生產和交付、運行和維護三個環(huán)節(jié)的要求。以上安全要求形成了網(wǎng)絡關鍵硬件產品的安全治理體系。在智能網(wǎng)聯(lián)汽車、電子醫(yī)療設備、工業(yè)自動化控制系統(tǒng)和智能電網(wǎng)等領域,網(wǎng)絡關鍵設備的統(tǒng)一要求還將對下游產品開發(fā)和應用提供顯著的便利,為集成應用的開發(fā)者提供生產便利。

三、開展網(wǎng)絡關鍵設備的安全認證和安全檢測,樹立社會公信

認證檢測在提高數(shù)字世界重要產品和服務的信任度和安全性方面發(fā)揮著至關重要的作用,只有公眾和各類用戶普遍相信此網(wǎng)絡關鍵設備能夠提供必要的網(wǎng)絡安全,能夠以第三方監(jiān)督的方式彌合買賣雙方的信息不對稱,以合格評定的方式樹立社會公信力,數(shù)字經濟和物聯(lián)網(wǎng)才能蓬勃發(fā)展。在自愿性檢測和認證的階段,企業(yè)通過第三方合格評定來展示安全服務能力或者產品的安全質量。根據(jù)《網(wǎng)絡安全法》的要求,未來沒有通過安全認證或安全檢測的設備和產品將不能在國內市場銷售。近期,國家互聯(lián)網(wǎng)信息辦公室協(xié)調多個部門根據(jù)《網(wǎng)絡關鍵設備安全通用要求》開展了首批安全認證和安全檢測,這標志著網(wǎng)絡關鍵設備的安全認證和安全檢測正式開花結果。

2018年3月,國家認證認可監(jiān)督管理委員會、工業(yè)和信息化部、公安部、國家互聯(lián)網(wǎng)信息辦公室就聯(lián)合發(fā)布了《關于發(fā)布承擔網(wǎng)絡關鍵設備和網(wǎng)絡安全專用產品安全認證和安全檢測任務機構名錄(第一批)的公告》,確立了16家認證和檢測機構。企業(yè)可自主選擇實施一種第三方評定方式,也即由委托人自行選擇具備資格的機構進行安全認證或者安全檢測。根據(jù)管理職責分工,選擇認證方式的網(wǎng)絡關鍵設備和網(wǎng)絡安全專用產品,安全認證合格后,由認證機構報國家認證認可監(jiān)督管理委員會;選擇檢測方式的網(wǎng)絡關鍵設備,安全檢測符合要求后,由檢測機構報工業(yè)和信息化部;選擇檢測方式的網(wǎng)絡安全專用產品,安全檢測符合要求后,由檢測機構報公安部。為了整合各部委職責,實現(xiàn)歸口管理,最終結果由國家互聯(lián)網(wǎng)信息辦公室匯總三方統(tǒng)一公布。事實上,檢測、檢驗、認證、認可均屬于《合格評定 詞匯和通用原則》(ISO/IEC17000)所認可的合格評定形式,其中的檢測(Testing)是“按照程序確定合格評定對象一個或多個特性的活動”。換而言之,就是依據(jù)技術標準和規(guī)范,使用儀器設備,進行評價的活動,其評價結果為測試數(shù)據(jù)。認證(Certification)是“與產品、過程、體系或人員有關的第三方證明”;換而言之,就是指由具備第三方性質的認證機構證明產品、服務、管理體系、人員符合相關標準和技術規(guī)范的合格評定活動。為了支撐認證工作的開展,國家認證認可監(jiān)督管理委員會在2018年還發(fā)布了《網(wǎng)絡關鍵設備和網(wǎng)絡安全專用產品安全認證實施規(guī)則》(CNCA-CCIS-2018),規(guī)定了開展網(wǎng)絡關鍵設備和網(wǎng)絡安全專用產品安全認證的基本原則和要求。

在《網(wǎng)絡安全法》立法過程中,立法部門注意到我國有多個政府部門依據(jù)各自職責開展網(wǎng)絡相關設備和產品的安全認證和安全檢測,產品范圍有重復,認證檢測的項目有交叉,要求和標準也不統(tǒng)一,致使需要重復認證、檢測,造成資源浪費,增加企業(yè)負擔。統(tǒng)一的市場需要統(tǒng)一的認證機制,網(wǎng)絡安全認證也需要對生產者和全社會形成統(tǒng)一的適用口徑。針對這種情況,《網(wǎng)絡安全法》第二十三條規(guī)定,國家網(wǎng)信部門會同國務院有關部門制定、公布網(wǎng)絡關鍵設備和網(wǎng)絡安全專用產品目錄,并推動安全認證和安全檢測結果互認,避免重復認證、檢測。同時,按照《關于發(fā)布〈網(wǎng)絡關鍵設備和網(wǎng)絡安全專用產品目錄(第一批)〉的公告》(國家互聯(lián)網(wǎng)信息辦公室、工業(yè)和信息化部、公安部、國家認證認可監(jiān)督管理委員會公告 2017年第1號)和《關于統(tǒng)一發(fā)布網(wǎng)絡關鍵設備和網(wǎng)絡安全專用產品安全認證和安全檢測結果的公告》(國家互聯(lián)網(wǎng)信息辦公室、工業(yè)和信息化部、公安部、國家認證認可監(jiān)督管理委員會公告 2022年第1號)要求,國家互聯(lián)網(wǎng)信息辦公室會同工業(yè)和信息化部、公安部、國家認證認可監(jiān)督管理委員會統(tǒng)一發(fā)布網(wǎng)絡關鍵設備和網(wǎng)絡安全專用產品的安全認證和安全檢測結果,有利于掌握、監(jiān)督和協(xié)調各部門之間的職責劃分,對社會形成一個權威的信息獲取渠道。

面向未來,越來越多的產品和服務將在全國和全球范圍內產生數(shù)量極多的連接性數(shù)字設備,萬物互聯(lián)、數(shù)字孿生的數(shù)字空間將關系到個人利益、組織利益和國家利益的方方面面,構建以網(wǎng)絡關鍵設備和網(wǎng)絡安全專用產品的安全認證和安全檢測為代表的安全監(jiān)督機制,將成為維護網(wǎng)絡安全的基本盤的基石。(作者:劉云,清華大學智能法治研究院院長助理、助理研究員

信息產業(yè)部備案號 隴ICP備10200311號互聯(lián)網(wǎng)新聞信息服務許可證編號6201021|中國互聯(lián)網(wǎng)視聽節(jié)目服務自律公約 版權所有:中共白銀市委網(wǎng)信辦
西e網(wǎng)運營維護:西e網(wǎng)IDC中心技術支持:西e網(wǎng)技術服務中心 白銀鴻途網(wǎng)絡科技有限公司
未經本站許可不得建立鏡像連接,相關權益受法律保護。