天津渔网价格虚拟社区

构建网络安全标准体系“发令枪”打响,释放哪些信号?

信息化协同创新专委会2018-12-05 07:59:16

经中央网络安全和信息化领导小组同意,中央网信办、国家质检总局、国家标准委近日联合印发了《关于加强国家网络安全标准化工作的若干意见》



意见》明确

▌全国信息安全标准化技术委员会在国家标准委的领导下,在中央网信办的统筹协调和有关网络安全主管部门的支持下,对网络安全国家标准进行统一技术归口,统一组织申报、送审和报批;

▌探索建立网络安全行业标准联络员机制和会商机制;

▌建立重大工程、重大科技项目标准信息共享机制;

▌建立军民网络安全标准协调机制和联络员机制。



意见》要求

◆推动网络安全标准与国家相关法律法规的配套衔接,促进网络安全标准与信息化应用标准同步规划、同步制定;

◆整合精简强制性标准,在国家关键信息基础设施保护、涉密网络等领域制定强制性国家标准,优化完善推荐性标准,视情在行业特殊需求的领域制定推荐性行业标准,原则上不制定网络安全地方标准;

◆围绕国家战略需求,开展关键信息基础设施保护、网络安全审查、工业控制系统安全、大数据安全、个人信息保护、网络安全信息共享等领域标准研制工作;

◆从适用性、先进性、规范性三个方面提高标准质量,提升标准信息服务能力和标准符合性测试能力;

◆通过传统媒体和互联网等多种渠道公开发布网络安全国家标准;

◆发挥各地区、各部门在网络安全标准实施中的作用,在政策文件制定、相关工作部署时积极采用国家标准;

◆积极参与制定相关国际标准并发挥作用;

◆积极开展教育培训,引进和培育高端人才;

◆引导社会公益性基金支持网络安全标准化活动,设立网络安全标准优秀奖,对先进适用、贡献突出的标准进行奖励。



专家解读:构建网络安全标准体系“发令枪”打响,释放哪些信号?

  这份构建网络安全标准体系的“操作指南”,将深刻影响中国网信行业和社会经济,释放出中国将加力争夺国际标准制定话语权的清晰信号。


01

推动大工程、大项目成果转化为国家标准


《意见》提出,要促进产业应用与标准化的紧密互动,建立重大工程、重大科技项目标准信息共享机制,推动国家网络安全相关重大工程或科研项目成果转化为国家标准。

中国信息安全研究院副院长左晓栋表示,作为重要的智力成果,标准对提升产业竞争力具有不可替代的作用。《意见》明确要求建立重大工程、重大科技项目标准信息共享机制,实际上是建立项目主管部门与标准化管理部门之间的工作联系,有利于推动项目成果真正转化为国家标准,更好引领和拉动产业发展。



02

促个人信息保护等关键领域标准先行


根据《意见》,关键信息基础设施保护、网络安全审查、关键信息技术产品、工业控制系统安全、大数据安全、个人信息保护、智慧城市安全、物联网安全、新一代通信网络安全、网络安全信息共享等领域的标准研究和制定工作将“先行一步”。

这一安排契合了“互联网+”行动计划、“中国制造2025”和大数据发展行动纲要等中国国家战略需求,既有助于保障国家重要信息系统和关键基础网络的信息安全,也将惠及普通民众。

同时,《意见》提出,要紧密跟踪网络安全技术和信息技术发展趋势,及时转化科技创新成果,标准制修订周期原则上不超过2年。“先进是对标准的基本要求”,左晓栋称,缩短标准制修订周期,有助于打破繁琐复杂制定程序这一瓶颈,提升标准的先进性。


03

谋中国网络安全标准占世界一席之地


《意见》提出,要积极参与网络空间国际规则和国际标准规则制定,提升话语权和影响力;积极参与制定相关国际标准并发挥作用,推动将自主制定的国家标准转化为国际标准,促进自主技术产品“走出去”。从中,中国制定国际标准的强烈意愿清晰可见。

目前,中国在参与国际标准制定方面力量还很薄弱。中国国家标准对国际标准的贡献率仅为0.5%,在网络安全标准领域更低。

“官方此次强调要实质性参与国际标准化活动,意味着中国将在网络空间国际博弈中积极发力,更好维护国家利益。”左晓栋说。



媒体短评:不断推动网络安全标准化工作迈向新台阶

习近平总书记在今年网络安全和信息化工作座谈会上明确指出,要落实网络安全责任制,制定网络安全标准,明确保护对象、保护层级、保护措施。哪些方面要重兵把守、严防死守,哪些方面由地方政府保障、适度防范,哪些方面由市场力量防护,都要有本清清楚楚的账。可见,增强网络安全防御能力,加快制定网络安全标准,已是任务所需、形势所迫。
  网络安全标准化是网络安全保障体系建设的重要组成部分,在构建安全的网络空间、推动网络治理体系变革方面发挥着基础性、规范性、引领性作用。可以说,谁制定标准谁就拥有话语权,谁掌握标准谁就占领制高点。因此,维护网络安全必须把网络安全标准牢牢抓在手中。

  深化标准化工作改革,就必须构建一个统一权威、科学高效的网络安全标准体系和标准化工作机制。惟其如此,才能支撑网络安全和信息化发展,才能保障网络强国战略的顺利实施。

当前,《意见》已经公布,接下来就是深刻领会文件精神,抓紧制定落实方案,把意见落实下去。一方面,要充分认识网络安全标准化工作的极端重要性。网络安全标准化工作者应从战略全局高度、网络安全博弈制高点、国际话语权主导、推动企业走出去等四个方面提高认识,保证认识到位。另一方面,相关部门要抓好统筹,做好宣传,加快亟需标准的研究制定,抓紧完善网络安全国家标准体系,共同推动我国网络安全标准化工作持续快速发展,保证行动到位。惟其如此,才能不断推动网络安全标准化工作迈向新台阶。

(来源:网信中国)