● 銀監會日前已經證實,將就《銀行業應用安全可控信息技術推進指南》(2014-2015年度)的內容進行修訂,何時再重啟該規定將另行通知。
● 在此之前,美國、日本和歐洲的商業團體曾聯名呼吁中方暫?!躲y行業應用安全可控信息技術推進指南》(2014-2015年度),因為他們擔憂該新規將影響銀行業未來的IT采購政策施。
本報訊 記者程紅琳報道 鬧得沸沸揚揚的中國銀行業安全可控信息技術新規事件有了新進展,銀監會力挺的《銀行業應用安全可控技術推進指南》尚未滿月便遭遇到“急剎車”命運。
銀監會日前已經證實,將就《指南》的內容進行修訂,何時再重啟該規定將另行通知。這一舉動被外界認為是這一事件發酵以來,銀監會鮮有的一次讓步。按原計劃,該新規應在4月1日起實施。
事件的導火索是不久前銀監會和工信部下發的《銀行業應用安全可控信息技術推進指南》(2014-2015年度),《指南》明確要求從2015年起,各銀行業金融機構對安全可控信息技術的應用以不低于15%的比例逐年增加,直至2019年達到不低于75%的總體占比?!吨改稀吩谲浻布?ldquo;安全可控”上提出了具體指標:比如,包括防火墻、殺毒軟件、加密設備在內的安全設備要求新增設備100%符合安全可控要求;網絡設備、存儲設備、基礎設施的新增安全可控比例要求達到50%-90%不等;虛擬化軟件、操作系統等通用軟件要求新增比例在10%-40%。這一串串數字的背后不僅是技術變革的驅動,還有政府在安全可控政策上的推動。
據悉,各銀行已在2015年3月15日前向監管層報送了具體落實方案,3月30日則是各地銀監局報送至銀監會的最后期限。從4月1日開始,各IT企業可根據不同信息技術的安全可控要求,向銀監會信科部遞交備案和風險評估申請。
但該文一發布便招致部分國外企業的強烈反應。在此之前,美國、日本和歐洲的商業團體曾聯名呼吁中方暫停《銀行業應用安全可控信息技術推進指南》(2014-2015年度),因為他們擔憂該新規將影響銀行業未來的IT采購政策施。
他們在這封給中央網絡安全和信息化領導小組的聯名信中寫道: 我們呼吁中方通過公開信的形式正式宣布規則暫停實施,把它像個建議似地公布出來。不僅如此,他們還在信中建議中方啟動一個相關的公眾咨詢。同時,對于我國電信等行業存在的類似擔憂,聯名信中也建議我國相關部門在事前咨詢相關公司和外國政府。
美國財政部長杰克·盧(Jack Lew)甚至要求我國暫停新的網絡安全規則,因為,美國信息技術企業擔心,這些規則可能把它們擋在一個價值近5000億美元的金融服務市場門外。美國政府和商業組織曾表示,該規定若得到執行,將對國外技術公司造成不利影響。
早在去年9月,中國銀監會發布了39號文,即《關于應用安全可控信息技術加強銀行業網絡安全和信息化建設的指導意見》,雖然這只是一個框架性文件,但文件的總體精神是應用安全可控信息技術加強銀行業網絡安全和信息化建設。事實上,該文件一發布,部分國外廠商便已經開始坐立不安。文件中真正令部分國外廠商恐慌的是一個具體的量化指標,即2015年起,各銀行業金融機構對安全可控信息技術的應用以不低于15%的比例逐年增加,直至2019年達到不低于75%的總體占比。
就美國方面的擔憂,中國外交部曾明確表態,“中國一直堅持互利共贏的開放戰略。正是得益于這一政策,信息和通信技術在中國得到廣泛普及應用,極大地促進了經濟社會發展,也為美國和其他國家的企業創造了巨大市場空間。中國政府將依法保護國外企業在中國的合法利益,歡迎和支持國外企業在中國拓展市場空間,同中國企業共同研究、共同制造,為中國經濟社會發展做出新貢獻”。