根据该项制度规定,“关系国家安全和公共利益的系统使用的重要信息技术产品和服务,应通过网络安全审查。”
中国即将推出的网络安全审查制度,规定对进入中国市场的重要信息技术产品及其提供者进行网络安全审查,审查的重点在于该产品的安全性和可控性,旨在防止产品提供者利用提供产品的方便,非法控制、干扰、中断用户系统,非法收集、存储、处理和利用用户有关信息。对不符合安全要求的产品和服务,将不得在中国境内使用。
近年来,中国政府部门、机构、企业、大学及电信主干网络遭受大规模的侵入、监听,深受其害。特别是去年6月初发生的“斯诺登事件”,为世界各国敲响了警钟,充分印证了“没有网络安全就没有国家安全”这一深刻的道理。
目前,中国网民数居世界第一,已成为网络大国,加强法律制度建设势在必行。网络安全审查制度的出台,将成为维护国家网络安全最有效的法理依据。
今年,中国成立网络安全和信息化领导小组,中共中央总书记习近平亲自担纲组长,提出“没有网络安全就没有国家安全”,将网络安全上升到国家战略高度,并从全局统筹谋划中国的网络安全国家战略。
中国工业和信息化部电信研究院副院长刘多接受中新社记者采访时表示,中国出台网络安全审查制度,可以从源头上杜绝网络安全风险隐患,确保公共安全和国家网络空间安全。
事实上,建立和实施网络安全审查制度是多国采用的做法。美国2000年1月发布《国家信息安全保障采购政策》,对涉及国家安全的信息系统采购的信息技术产品进行安全审查。2013年,美国国防部颁布临时政策,规定国防系统及其合同商系统采购的产品和服务要经过供应链安全审查。
2012年美国政府以“可能威胁美国国家通信安全”为名,不允许华为、中兴的产品进入美国市场。
“中国企业受到的待遇是不公正的”,中国工程院院士倪光南表示,中国出台网络安全审查制度,也可以对美国企业进行类似的审查,也许可以制约美国方面对华为、中兴的不公正制裁措施。
中国即将实施的网络安全审查制度酝酿已久,早在议事日程之中,且将“无国别”实施,无论是国外产品,还是国内产品,只要是关系国家安全和公共利益的信息系统使用的重要信息技术产品和服务,都将接受检查。
美国是如何进行网络安全审查的
国际在线消息,美国网络安全审查的内容不局限于技术。美国联邦政府要求,不仅要审查产品安全性能指标,还要审查产品的研发过程、程序、步骤、方法、产品的交付方法等,要求企业自己证明产品已经达到了规定的安全强度。
美国要求被审查企业签署网络安全协议,协议通常包括:通信基础设施必须位于美国境内;通信数据、交易数据、用户信息等仅存储在美国境内;若外国政府要求访问通信数据必须获得美国司法部、国防部、国土安全部的批准;配合美国政府对员工实施背景调查等。
链接:
国家机关采购计算机禁止安装Win8操作系统
近日,中央国家机关政府采购中心下发《关于进行信息类协议供货强制节能产品补充招标的通知》,其中有条目规定,国家机关“信息类协议供货强制节能产品采购招标”中,所有计算机类产品不允许安装Windows8操作系统。
中国政府采购“对Win8说不”有两个积极意义,首先,对国产操作系统的成长赢得了时间和空间。Linux内核的国产操作系统在易用性和安全性上已具备替代性,其成长“命门”在于构建系统生态圈。其次,保护国家信息安全。美国频频挑动网络攻击,尤其是“棱镜门”事件曝光,令各国安全部门如临大敌。Win8操作系统采用了对于他国不安全的技术架构——它集成了杀毒软件,可以经常扫描用户的电脑,采用该系统的电脑面临着被监控的风险,进一步加剧了对中国网络安全不可控而导致的风险。目前已经有多个国家采取防范措施,中国也不得不小心以待。