今天的社會生活已完全邁入互聯網時代,人們的日常生活已經離不開信息技術產品和服務。我們每天使用計算機處理辦公文檔,使用郵件傳遞信息,方便地在網上獲得越來越多的電子政務服務,使用ATM機存取款,越來越習慣于使用網銀進行交易、轉賬。無庸諱言,網絡安全已經與我們的日常生活息息相關。
互聯網的起源是用于學術研究,當時許多網絡技術并未考慮安全因素,例如我們曾經廣泛使用的telnet、ftp協議,乃至今天依然廣泛使用的email等,均是如此。現今隨著人們大量地使用互聯網的各種應用,各種網絡安全問題才逐漸凸顯。在我們身邊就有許多眾所周知的各種網絡安全事件,來自國內和國外的都有,國內廣為人知的就有“3Q大戰”、攜程網用戶信用卡信息泄露風險,以及前不久“心臟出血”漏洞,都讓廣大互聯網用戶擔心賬號信息泄露而心神不寧。而來自境外的威脅和風險更是觸目驚心:據統計,近幾年來,我國個人用戶、各類企事業單位、政府部門遭受到的網絡攻擊與信息竊取十分嚴重。國家互聯網應急中心統計數據顯示,2013年各種風險漏洞事件多達500多起,我國域名系統日均遭到的大規模網絡攻擊達50多起。去年6月斯諾登曝光的“棱鏡門”和各種無孔不入的竊聽手段,更是給我們敲響了網絡安全的警鐘。不但我們所熟知的各種黑客和地下黑色產業鏈,在利用各種信息技術產品的漏洞對個人用戶進行網絡攻擊和信息竊取,更為甚者,一些國家依靠自身的技術優勢,大量利用信息技術產品的漏洞和后門對世界各國的重要網絡用戶進行有組織、有目的的信息竊取和網絡監聽。
用戶自身的力量根本無法甄別各種信息技術產品和服務的安全。為能夠從源頭上促進網絡安全,國家互聯網信息辦公室宣布將在我國推出網絡安全審查制度,通過審查產品和服務的安全性和可控性,防止產品和服務提供者非法控制、干擾、中斷用戶系統,非法收集、存儲、處理和利用用戶有關信息。這一舉措將為維護用戶的合法權益,最大程度降低用戶使用各種信息技術產品和服務的安全風險,提供制度性保證。如果能夠實施國家網絡安全審查制度,制定信息技術產品和服務的安全標準與規范,由專業機構按照標準和規范對產品和服務進行安全測評,那么廣大用戶就會因有制度保障,選用到的是通過安全測評的信息技術產品,減少被黑客或不法分子竊取信息或網絡控制的風險,減少被壟斷廠商產品所控制或中斷服務的風險,進而放心地使用網絡。
對于我們信息技術產業來講,國家出臺的這一舉措將會起到積極的促進作用。實施這一審查制度必將促使企業更為重視產品的安全性能,增大產品設計和實現過程中的安全投入,進而促進信息技術快速發展。而用戶因為該項審查的實施,增強了對通過安全審查產品的信心和信任度,必然會傾向于選擇安全審查過關的產品,并擴大采購和使用數量。所以,這一舉措是挑戰,更是機遇,可以促進我國的信息技術產業良性發展。正如倪光南院士所說,網絡安全審查制度鼓勵創新,鼓勵企業研發新技術,可以促進企業開發出更多符合國家有關安全標準和規范的信息技術產品,加快信息技術產業健康發展。