<td id="wa4yw"><option id="wa4yw"></option></td>
  • <td id="wa4yw"><kbd id="wa4yw"></kbd></td><noscript id="wa4yw"><source id="wa4yw"></source></noscript>
    <bdo id="wa4yw"><kbd id="wa4yw"></kbd></bdo><input id="wa4yw"></input>
    <table id="wa4yw"><kbd id="wa4yw"></kbd></table>
  • <td id="wa4yw"><option id="wa4yw"></option></td>
    <option id="wa4yw"></option>
  • <table id="wa4yw"></table>
  • 發布時間:2019-03-19 15:37 原文鏈接: 自主可控方得網絡安全

      為了保障網絡安全,必須實現技術、產品、服務、系統的自主可控,需要在質量測評、安全測評的基礎上增加自主可控測評。

      網絡安全是國家安全的重要基礎,也是經濟安全、社會安全、民生安全的重要保障。網絡安全屬于非傳統安全,其內涵比傳統安全的內涵更加廣泛。國家網信辦公布的《網絡產品和服務安全審查辦法(試行)》把網絡安全審查分成“安全性”審查和“可控性”審查,其中的安全性審查與傳統安全的要求相類似,而可控性審查在傳統安全中強調得比較少,但同樣需要不斷健全和完善。

      何為可控性?舉個例子來說明。一個人買了一輛傳統汽車,他就擁有了對汽車的控制權,一般不需要再考慮可控性,只需要考慮安全性就行了。但是,如果他買的是自動駕駛汽車,這輛汽車是一件網信產品,那么,它的安全性就變得復雜了。即使汽車本身的安全性沒有問題,但它可能被黑客劫持,這時汽車的控制權就落到黑客手里,黑客可以遙控汽車,使其不受用戶控制,甚至會造成車毀人亡的嚴重事故。這就是可控性出了問題。由此可見,對屬于非傳統安全范疇的網絡安全而言,可控性與安全性缺一不可。

      當前,我國網信領域要求采用自主可控技術、產品、服務、系統的呼聲越來越高,這里的“自主可控”強調的就是可控性。自主可控是實現網絡安全的前提,是一個必要條件,但并不是充分條件。換言之,采用自主可控的技術不等于實現了網絡安全,但沒有采用自主可控的技術一定不安全。因此,為了實現網絡安全,首先要實現自主可控,再實現傳統意義上的安全,最終再結合其他各種安全措施,達到保障網絡安全的目標。

      針對網絡安全,現在普遍實行兩種測評:一是質量測評,即對技術、產品、服務、系統等的功能、性能方面的各種指標進行測評;二是安全測評,即支撐國家網絡安全等級保護制度的測評,這種測評已有相應的準則、方法、制度,還有專門的第三方機構實施測評。實際上,還應在這兩種測評的基礎上增加一個新的測評維度,即自主可控測評,對技術、產品、服務、系統等的自主可控程度進行測評。在實踐中,由于自主可控是一個新要求,過去并沒有相應的標準、制度加以保證,所以技術、產品、服務、系統等的提供者往往都會說自己能夠滿足自主可控的要求,導致用戶無所適從。這就需要加強和規范自主可控測評。自主可控測評旨在客觀、科學地評估技術、產品、服務、系統等的自主可控程度,涉及技術內涵、知識產權、技術能力、供應鏈、供應者資質等多方面因素,是一項比較復雜的測評。在事關網絡安全的重大問題上,自主可控測評應該起到“一票否決”的作用。

      還應看到,任何制度都要靠人去實施,人們的認識水平對于實現自主可控至關重要。對企業而言,應提高對自主可控的認識,在規劃產品時對技術掌握程度、知識產權合法性、供應鏈安全等都要有周密的調查和部署,甚至要考慮到在別人切斷供應時有沒有備份系統頂上去。對用戶而言,支持和選用國產軟硬件從一定意義上說就是為自主可控作貢獻。廣大用戶應增強網絡安全意識,積極選用國產軟硬件,并及時反饋使用中發現的問題,幫助國產軟硬件不斷提升技術水平,更好保障我國網絡安全。


    相關文章

    CNAS網絡安全專業委員會2024年度工作會議在成都召開

    2024年11月14日至15日,中國合格評定國家認可委員會(CNAS)第五屆檢驗機構專門委員會網絡安全專業委員會2024年度工作會議在成都召開。專委會委員、專家及秘書處工作人員30余人參加了本次會議。......

    11月1日起,13項網絡安全國家標準開始實施

    11月1日起,《網絡安全技術信息技術安全評估準則》等13項網絡安全國家標準開始實施,將為引領網絡安全產業高質量發展,增強廣大人民群眾的獲得感、幸福感和安全感提供標準支撐。《網絡安全技術信息技術安全評估......

    11月1日起,13項網絡安全國家標準開始實施

    11月1日起,《網絡安全技術信息技術安全評估準則》等13項網絡安全國家標準開始實施,將為引領網絡安全產業高質量發展,增強廣大人民群眾的獲得感、幸福感和安全感提供標準支撐。《網絡安全技術信息技術安全評估......

    北京市網絡安全保險產業圖譜征集工作正式啟動

    北京市經濟和信息化局中共北京市委金融委員會辦公室關于開展北京市網絡安全保險產業圖譜征集工作的通知各相關單位:為深入貫徹《工業和信息化部國家金融監督管理總局關于促進網絡安全保險規范健康發展的意見》,進一......

    中國首個智能航運領域國際標準正式發布

    近期,我國聯合多國共同制定的智能航運領域國際標準《船載網絡安全風險評估》(ISO23799:2024)正式發布。該項智能航運領域國際標準全面對標國內外海事公約、規范和標準,規范了船載網絡安全風險評估要......

    數字經濟將迎來多重政策利好8項基礎制度文件在路上

    7月2日,2024全球數字經濟大會主論壇在北京國家會議中心舉辦。記者從會上獲悉,工業和信息化部將研究制定數據要素產業發展政策,培育壯大數字產業規模;國家數據局將以制度建設為主線,陸續推出數據產權等8項......

    大模型讓全球“黑客”狂歡!AI安全向何處去?

    對網絡安全而言,每一次新的信息技術浪潮都蘊含著巨大機會,同時也意味著巨大的挑戰。這是因為,新技術必然帶來新的安全問題和新的需求,而“黑客”往往能快一步利用新的漏洞并發起攻擊,“防守方”則需要更快的響應......

    多所研究機構遭黑客攻擊,數百萬條個人信息被泄露

    這是每個研究人員最可怕的噩夢。一封陌生的郵件,一條未知的鏈接,不經意地挪動鼠標點擊它時,積攢多年的實驗室數據就會立刻被加密,打不開了。在這一場病毒感染中,“0號病人”誕生了。近些年來,一些黑客組織向世......

    工業和信息化部辦公廳關于組織開展網絡安全保險服務試點工作的通知

    工信廳網安函〔2023〕356號各省、自治區、直轄市、計劃單列市工業和信息化主管部門、通信管理局,有關企事業單位:為深入貫徹《中華人民共和國網絡安全法》《中華人民共和國數據安全法》等相關法律法規,落實......

    美國FDA發布《醫療器械的網絡安全》最終版

    2023年9月27日,FDA發布了題為《醫療器械的網絡安全》的最終指南:《質量體系考慮因素和上市前提交內容》的最終指南。該最終指南更新了2022年4月8日發布的同名指南草案,并取代了該機構2014年發......

    <td id="wa4yw"><option id="wa4yw"></option></td>
  • <td id="wa4yw"><kbd id="wa4yw"></kbd></td><noscript id="wa4yw"><source id="wa4yw"></source></noscript>
    <bdo id="wa4yw"><kbd id="wa4yw"></kbd></bdo><input id="wa4yw"></input>
    <table id="wa4yw"><kbd id="wa4yw"></kbd></table>
  • <td id="wa4yw"><option id="wa4yw"></option></td>
    <option id="wa4yw"></option>
  • <table id="wa4yw"></table>
  • XVideos