【技術達人秀1--劉鋒】
開欄的話:積極運用現代信息技術,對于提高政府采購質量、防范采購風險等方面將發揮重要的作用。為了讓讀者更多地了解新技術、新趨勢,本報特開設《技術達人秀》專欄,首先邀請清華同方電腦總工程師劉鋒做客本欄目,分享立足本土開拓創新的行業經驗。
劉鋒:信息安全管理標準亟待統一
劉鋒:清華同方電腦總工程師
一段時期以來,我國對于政府采購信息安全產品的重視程度越來越高。自2010年5月1日起,國家對防火墻、網絡安全隔離卡與線路選擇器、安全隔離與信息交換、安全路由器、智能卡COS、數據備份與恢復、安全操作系統、安全數據庫系統、反垃圾郵件、入侵檢測系統、網絡脆弱性掃描、安全審計、網站恢復等8大類13種產品,在《政府采購法》所規定的范圍內實行強制性認證,未獲得中國信息安全認證證書的產品,不能進入政府采購范圍。
但是,從專業技術角度來看,國內對于信息安全的有關規定仍稍顯流于形式。目前,相關部門對政府機關采購信息安全產品的規定分為2類:一是對有保密需求的單位管理得比較嚴格,但也僅限在采購流程中,而對于執行過程和結果的評估管理相對放松,就是說管控前端重、后端輕。二是對于一般行政類政府機關使用產品的信息安全管理較前者而言比較薄弱。在民用領域,即一般意義上的商用密碼領域,如企業、個人采購的信息安全相關產品,來自國家的管制幾乎為零。
在政府采購領域,由于我國對信息安全進行管理的政府職能部門較多,且這些部門相互之間欠缺協調,這就導致部分產品的信息安全有相關規定無人加以執行的尷尬局面。
舉例而言,我國要求在中國境內生產的反病毒軟件,必須持有公安部頒發的證明才可上市銷售。但在實際操作中,很多反病毒軟件生產廠商是外資的。如微軟為windows中小企業和個人用戶免費提供的MSE反病毒軟件就未得到公安部授權,而是與操作軟件捆綁銷售。究其原因,這款軟件是針對全球客戶統一發行,并未在中國市場單獨銷售,也未單獨制作版本。
再如,國家對于商用密碼產品,在多年前出臺了《商用密碼產品管理條例》,規定所有在產品中使用密碼算法的含密產品,都必須取得商用密碼產品許可及型號許可,并通過相關檢測才能上市銷售。但實際上這一規定目前并未得到較好執行。如果從專業技術層面對這一現象進行剖析不難發現,首先業界對于所謂的含密產品至今仍沒有明確界定。
例如,現在市場上在售的加密硬盤、加密U盤、用于磁盤加密的加密軟件等,這些產品內容廣泛、市場使用率高,每年的銷售額較大。從理論上講,這些產品適用于《商用密碼產品管理條例》,但并沒有一個部門具體負責這些產品的合規銷售行為。到底是應該修訂《商用密碼產品管理條例》,還是加強執法力度,或者是重新調整國家相關政策,都是值得業界人士和政府管理部門思考的問題。(梁爽)
責任編輯:
點擊排行
歡迎訂閱中國政府采購報
我國政府采購領域第一份“中”字頭的專業報紙——《中國政府采購報》已于2010年5月7日正式創刊!
《中國政府采購報》由中國財經報社主辦,作為財政部指定的政府采購信息發布媒體,服務政府采購改革,支持政府采購事業,推動政府采購發展是國家和時代賦予《中國政府采購報》的重大使命。
《中國政府采購報》的前身是伴隨我國政府采購事業一路同行12年的《中國財經報?政府采購周刊》?!吨袊少張蟆芬詫I的水準、豐富的資訊、及時的報道、權威的影響,與您一起把握和感受中國政府采購發展事業的脈搏與動向。
《中國政府采購報》為國際流行對開大報,精美彩色印刷;每周二、周五出版,每期8個版,全年訂價276元,每月定價23元,每季定價69元。零售每份3元??梢云圃隆⑵萍居嗛啞?可以破月、破季訂閱。
歡迎訂閱《中國政府采購報》!
訂閱方式:郵局訂閱(請到當地郵局直接訂閱)