近日,國(guó)家互聯(lián)網(wǎng)信息辦公室發(fā)言人透露,我國(guó)即將推出網(wǎng)絡(luò)安全審查制度,對(duì)于進(jìn)入我國(guó)市場(chǎng)的重要信息技術(shù)產(chǎn)品和服務(wù)都將進(jìn)行安全審查。
在目前特殊的國(guó)際背景下,推出網(wǎng)絡(luò)安全審查制度有什么意義,對(duì)于我國(guó)信息產(chǎn)業(yè)而言,又將意味著哪些機(jī)遇……
就上述問題,法治周末記者近日專訪了中國(guó)工程院院士、國(guó)家信息安全等級(jí)保護(hù)專家組組長(zhǎng)沈昌祥。
網(wǎng)絡(luò)空間成第五大主權(quán)領(lǐng)域
法治周末:我國(guó)即將推出網(wǎng)絡(luò)安全審查制度,對(duì)進(jìn)入我國(guó)市場(chǎng)的重要信息技術(shù)產(chǎn)品和服務(wù)將進(jìn)行安全審查,確保安全性和可控性,這是不是同目前網(wǎng)絡(luò)安全在國(guó)家安全中的地位變化密不可分?
沈昌祥:2000年,我們?cè)谥贫ㄐ畔踩?ldquo;十五”規(guī)劃時(shí),提出“信息安全是國(guó)家安全的重要組成部分”,而信息社會(huì)發(fā)展到現(xiàn)在,網(wǎng)絡(luò)空間已經(jīng)成為了陸、海、空、天之后的第五大主權(quán)領(lǐng)域空間,重要性不言而喻。
今年年初,習(xí)近平總書記提出,沒有網(wǎng)絡(luò)安全就沒有國(guó)家安全,將網(wǎng)絡(luò)安全提到了同國(guó)家安全并列的高度,并成立了中央網(wǎng)絡(luò)安全和信息化領(lǐng)導(dǎo)小組,也說明了這種變化。
法治周末:網(wǎng)絡(luò)安全在美國(guó)社會(huì)中扮演一個(gè)什么樣的角色?
沈昌祥:對(duì)于網(wǎng)絡(luò)安全的重要性,美國(guó)早就意識(shí)到了,先是將其確定為國(guó)家的“政策”“計(jì)劃”,“9 11”事件后,小布什意識(shí)到如果發(fā)生網(wǎng)絡(luò)恐怖活動(dòng)的話,問題將更為嚴(yán)重,當(dāng)年10月16日小布什就宣布成立“總統(tǒng)關(guān)鍵基礎(chǔ)設(shè)施保護(hù)委員會(huì)”,代表政府全面負(fù)責(zé)國(guó)家的網(wǎng)絡(luò)空間安全工作。2003年美國(guó)正式發(fā)布了《保護(hù)網(wǎng)絡(luò)空間的國(guó)家戰(zhàn)略》,將其上升到國(guó)家戰(zhàn)略的高度。
2011年5月16日,美國(guó)非常明確地宣布,網(wǎng)絡(luò)空間是國(guó)家主權(quán)空間,誰攻擊了美國(guó)的網(wǎng)絡(luò)空間,就等同于攻擊了美國(guó)的主權(quán)領(lǐng)域,美國(guó)可以用軍事等各種手段予以回?fù)?。?010年,美國(guó)還啟動(dòng)組建了網(wǎng)絡(luò)司令部。
法治周末:美國(guó)作為全球網(wǎng)絡(luò)信息技術(shù)最發(fā)達(dá)的超級(jí)大國(guó),目前是否也有類似的安全審查制度?
沈昌祥:美國(guó)在這方面是很不客氣的,既然他把網(wǎng)絡(luò)空間都上升為國(guó)家主權(quán)的高度,那么他是要保衛(wèi)國(guó)家主權(quán)的,因此他審查信息技術(shù)產(chǎn)品是同審查武器裝備一樣對(duì)待的。如果評(píng)估出某一產(chǎn)品或者系統(tǒng)可能損害國(guó)家主權(quán),那么將無條件禁止,沒有什么好商量的。
2006年聯(lián)想通過激烈的競(jìng)爭(zhēng),獲得了美國(guó)國(guó)務(wù)院電腦采購(gòu)的訂單,產(chǎn)品完全是美國(guó)生產(chǎn)的,也完全是IBM的產(chǎn)品,但是因?yàn)镮BM的PC業(yè)務(wù)被聯(lián)想收購(gòu),這次采購(gòu)就以不符合美國(guó)國(guó)家安全利益為由被抵制了。
華為、中興通訊的遭遇也是一樣。只要美國(guó)認(rèn)為對(duì)他的國(guó)家安全、司法和公共利益構(gòu)成影響,哪怕是潛在影響,就不能采購(gòu),而且審查不公開標(biāo)準(zhǔn)、不披露原因和理由,也不公開審查過程,也不接受你申訴,都是他自己說了算。
法治周末:美國(guó)國(guó)內(nèi)是否有相應(yīng)的立法來支持他這一審查制度或者行為呢?
沈昌祥:美國(guó)在這方面有著很完善的法律體系,尤其是“9 11”事件后,愛國(guó)者法案、聯(lián)邦信息安全管理法案等陸續(xù)出臺(tái)。像“棱鏡門”的實(shí)施都是有法律依據(jù)的,是“合法”的,所以美國(guó)宣布斯諾登是叛國(guó),要對(duì)其定罪,追究法律責(zé)任,這都是從法律角度來講的,而不像外界理解的“斯諾登把一個(gè)丑聞泄露了出去”。
美國(guó)不會(huì)因?yàn)樗怪Z登事件就不監(jiān)控了,相反,它會(huì)進(jìn)一步加強(qiáng)監(jiān)控,而且是理直氣壯的。對(duì)于其他國(guó)家的IT產(chǎn)品,他也要進(jìn)行安全審查,防止產(chǎn)品提供者非法控制、干擾、中斷用戶系統(tǒng)。
網(wǎng)絡(luò)安全審查比食品安全檢查還重要
法治周末:“9 11”事件后,美國(guó)出臺(tái)了愛國(guó)者法案,依據(jù)該法案,包括微軟、雅虎、谷歌等公司都要同政府建立合作關(guān)系,加入監(jiān)聽項(xiàng)目,美國(guó)這種法律制度的安排,是不是也意味著我國(guó)采購(gòu)這些公司的產(chǎn)品、技術(shù)和服務(wù),本身就面臨著很大的信息安全風(fēng)險(xiǎn)?
沈昌祥:的確是這樣的。美國(guó)相關(guān)法律規(guī)定,凡是出口的IT產(chǎn)品,都應(yīng)該受到美國(guó)法律部門、安全部門審查和備案,所以他出口的東西,留有后門也好,還是留有攻擊的漏洞也罷,都是明對(duì)明的。他這樣做的目的也是公開的,即為了所謂的“不能影響美國(guó)的利益,美國(guó)的核心機(jī)密不能暴露給他國(guó)”,但是給其他國(guó)家的信息安全就帶來了非常大的風(fēng)險(xiǎn)和隱患。
法治周末:現(xiàn)在我國(guó)要推行網(wǎng)絡(luò)安全審查制度,這也給我們審查他們的IT、網(wǎng)絡(luò)產(chǎn)品提供了法律依據(jù)。他們的產(chǎn)品是否留有后門,或者存在安全漏洞,我國(guó)出于國(guó)家安全的考慮,對(duì)其進(jìn)行審查也將是有法可依的、合法的行為。
沈昌祥:對(duì)的,彼此應(yīng)該對(duì)等的,但是我們做的比較晚了,其實(shí)我們已經(jīng)很不對(duì)等了,我們吃了很多虧。聯(lián)想、華為、中興通訊的遭遇就是例證。這么長(zhǎng)時(shí)間以來我們沒有對(duì)等地處置,對(duì)我們的國(guó)家利益來說,已經(jīng)造成了很嚴(yán)重的影響。
不過,我們的安全審查制度并不是針對(duì)某一個(gè)國(guó)家、某一個(gè)產(chǎn)品,只要經(jīng)過評(píng)估,認(rèn)為相關(guān)技術(shù)產(chǎn)品對(duì)我國(guó)國(guó)家安全有影響,或認(rèn)為存在潛在威脅,我國(guó)有權(quán)同樣運(yùn)用安全審查,該阻止的阻止,該不采購(gòu)就不采購(gòu)。在這方面,美國(guó)就是我們學(xué)習(xí)的樣板,甚至我們也可以不說理由。
法治周末:我關(guān)注到,國(guó)家互聯(lián)網(wǎng)信息辦公室的發(fā)言人并沒有說安全審查制度只針對(duì)政府采購(gòu)的產(chǎn)品,是不是意味著像電信、金融等重大領(lǐng)域采購(gòu)的設(shè)備,以及老百姓用的信息技術(shù)設(shè)備都要經(jīng)過安全審查制度的篩選?
沈昌祥:是的,因?yàn)橥瑖?guó)家安全、司法和公共利益牽涉的不光是政府采購(gòu)。大家都認(rèn)識(shí)到食品安全關(guān)乎公眾利益,要對(duì)其嚴(yán)格檢查,我認(rèn)為,網(wǎng)絡(luò)產(chǎn)品的安全審查甚至比食品安全的檢查還重要,因?yàn)樾畔⒖萍籍a(chǎn)品的安全與否,不僅影響公眾利益,還關(guān)涉國(guó)家安全,影響更為全面。
法治周末:我國(guó)網(wǎng)絡(luò)安全審查制度將從哪些角度來考察產(chǎn)品以及產(chǎn)品提供者的安全性和可控性呢?
沈昌祥:首先是技術(shù)、產(chǎn)品本身是否安全;其次是產(chǎn)品提供者的資本背景,像此前美國(guó)國(guó)務(wù)院拒絕采購(gòu)聯(lián)想IBM的計(jì)算機(jī),就是源于IBM的PC業(yè)務(wù)已經(jīng)歸屬于聯(lián)想,我們可以參照美國(guó)的做法。最后是產(chǎn)品提供者的信譽(yù)。
法治周末:目前我們有了網(wǎng)絡(luò)安全審查制度這個(gè)設(shè)想,下一步需要通過什么形式來體現(xiàn)?是不是需要修改政府采購(gòu)法等相關(guān)的法律,或者要進(jìn)行專門的立法?
沈昌祥:這個(gè)不是現(xiàn)在才有的設(shè)想,我們已經(jīng)就此多方面征求了意見,進(jìn)行了充分的調(diào)研、論證。
我認(rèn)為可以對(duì)網(wǎng)絡(luò)安全單獨(dú)立法,最高院出臺(tái)相應(yīng)的司法解釋也是可以走得通的。
國(guó)內(nèi)信息產(chǎn)業(yè)將贏得機(jī)遇和空間
法治周末:出臺(tái)網(wǎng)絡(luò)安全審查制度對(duì)于國(guó)內(nèi)的IT行業(yè)意味著哪些挑戰(zhàn)和機(jī)遇?
沈昌祥:我們不僅要對(duì)從國(guó)外進(jìn)口的產(chǎn)品進(jìn)行安全審查,對(duì)國(guó)內(nèi)的產(chǎn)品也一樣要進(jìn)行審查。安全審查制度對(duì)我們的國(guó)企、民營(yíng)企業(yè)研發(fā)IT產(chǎn)品、安全產(chǎn)品、網(wǎng)絡(luò)產(chǎn)品會(huì)有一個(gè)導(dǎo)向作用。
要構(gòu)建安全的網(wǎng)絡(luò)空間,就必須有安全的產(chǎn)品來進(jìn)行信息化。有了這個(gè)制度以后,大家就會(huì)按照怎么樣有利于國(guó)家安全的方向去做,對(duì)不利于國(guó)家安全的產(chǎn)品就會(huì)避免,不去做。在方向明確、技術(shù)路線清晰之后,對(duì)我們產(chǎn)業(yè)往自主可控、安全可信的方向發(fā)展將起到推動(dòng)和支撐作用。
再者,目前大量的外國(guó)產(chǎn)品,對(duì)于我們國(guó)家網(wǎng)絡(luò)安全是有威脅的,或者存在潛在威脅,是不安全的。對(duì)于這些產(chǎn)品,如果以前沒有把握掌控的話,那就要采取一定的措施,這樣將對(duì)我們真正安全、放心、可信的國(guó)內(nèi)產(chǎn)品提供一個(gè)競(jìng)爭(zhēng)的機(jī)遇,也可以留出一定的市場(chǎng)空間。
法治周末:很多人認(rèn)為,網(wǎng)絡(luò)安全更多的是關(guān)乎國(guó)家利益,似乎同老百姓的關(guān)系并不是很密切,您怎么看待這種觀點(diǎn)?
沈昌祥:我舉個(gè)例子,像Vista、windows8.1操作系統(tǒng)將殺病毒程序捆綁在一起,殺病毒軟件就像是一個(gè)超級(jí)安全保密檢查員,安裝了這樣的操作系統(tǒng)就相當(dāng)于請(qǐng)了一個(gè)超級(jí)保密檢查員,他可以登堂入室,把保險(xiǎn)箱打開,把里面的文件拿出來一個(gè)個(gè)比對(duì),而這個(gè)保密員的可信程度是很成問題的。
在網(wǎng)絡(luò)不安全的狀態(tài)下,老百姓上網(wǎng)時(shí)其實(shí)相當(dāng)于在“裸奔”,有了安全審查制度,讓老百姓用上安全的信息技術(shù)產(chǎn)品和服務(wù),沒有了安全隱患,大家也能放心使用。這對(duì)老百姓來講,也是個(gè)利好。
相關(guān)文章
- 美國(guó)起訴中國(guó)五名軍官是重大網(wǎng)絡(luò)信息戰(zhàn)!
- 中美間諜戰(zhàn)升級(jí) 中國(guó)或要求商業(yè)銀行棄用IBM服務(wù)器
- 美國(guó)思科路由器預(yù)置“后門”意欲何為
- 美咨詢公司是美國(guó)經(jīng)濟(jì)間諜 中國(guó)企業(yè)應(yīng)警惕
- 《美國(guó)全球監(jiān)聽行動(dòng)紀(jì)錄》(全文)
- 騰訊、阿里等互聯(lián)網(wǎng)領(lǐng)域已成外資淘金樂園
- 中國(guó)禁止國(guó)企使用美國(guó)咨詢公司服務(wù)
- 這不是最后一項(xiàng)起訴 美國(guó)試圖占領(lǐng)諜戰(zhàn)道德制高點(diǎn)
- 環(huán)球時(shí)報(bào)社評(píng):美“通緝”5名中國(guó)軍人是重大挑釁
- 中央機(jī)關(guān)禁止計(jì)算機(jī)類安裝Win8系統(tǒng)
「 支持烏有之鄉(xiāng)!」
您的打賞將用于網(wǎng)站日常運(yùn)行與維護(hù)。
幫助我們辦好網(wǎng)站,宣傳紅色文化!