隱私泄露、黑客攻擊、網絡詐騙……種種網絡安全事件頻發的一大誘因,就是缺乏相關安全標準,這一情況有望得到改善。近日,中央網信辦、國家質檢總局、國家標準委聯合印發《關于加強網絡安全標準化工作的若干意見》(以下簡稱《意見》),對加強網絡安全標準化工作作出部署,開展關鍵信息基礎設施保護、網絡安全審查、工業控制系統安全、大數據安全、個人信息保護、網絡安全信息共享等領域標準研制工作。
“《意見》是落實網絡強國戰略,深化標準化工作改革,構建統一權威、科學高效的網絡安全標準體系和標準化工作機制的有力保障。”360董事長周鴻祎說。
那么,這份《意見》到底為網絡安全標準的制定鋪就哪些新路?又將給產業發展帶來哪些影響?
有關專家表示,《意見》中最大的亮點在于機制創新。《意見》明確,對網絡安全國家標準進行統一技術歸口,統一組織申報、送審和報批;探索建立網絡安全行業標準聯絡員機制和會商機制;建立重大工程、重大科技項目標準信息共享機制;建立軍民網絡安全標準協調機制和聯絡員機制。
全國信息安全標準化技術委員會秘書長高林表示,《意見》勾勒出一個協調機制,讓諸多部門可以形成合力,對安全管理形成“一盤棋”,這種協商機制也避免了各個部門分散管理形成行業壁壘。
另一方面,《意見》中一系列關于提升標準質量的措施也受到點贊。《意見》指出,從適用性、先進性、規范性3方面提高標準質量,提升標準信息服務能力和標準符合性測試能力。同時還明確提出,必須縮短標準制定周期,原則上不超過2年。
中國科學院信息工程研究所副所長荊繼武表示,通過這些措施,能夠避免標準被束之高閣,同時發揮企業的主觀能動性,真正提升我國的網絡安全水平。“拿身份認證來說,國外只有一個FIDO標準,但在我國,手機現在想做一個指紋識別,要適合七八個標準。由此可見,統一國家標準的建立,不僅能減少企業成本,也能匯集行業力量,提升國際競爭優勢。”荊繼武說。