首頁(yè)>要聞要聞
美國(guó)是如何進(jìn)行網(wǎng)絡(luò)安全審查的
新華網(wǎng)北京5月22日電 網(wǎng)絡(luò)安全審查,就是對(duì)關(guān)系國(guó)家安全和社會(huì)穩(wěn)定信息系統(tǒng)中使用的信息技術(shù)產(chǎn)品與服務(wù)進(jìn)行測(cè)試評(píng)估、監(jiān)測(cè)分析、持續(xù)監(jiān)督的過(guò)程。
2000年,美國(guó)率先在國(guó)家安全系統(tǒng)中對(duì)采購(gòu)的產(chǎn)品進(jìn)行安全審查,隨后陸續(xù)針對(duì)聯(lián)邦政府云計(jì)算服務(wù)、國(guó)防供應(yīng)鏈等出臺(tái)了安全審查政策,實(shí)現(xiàn)了對(duì)國(guó)家安全系統(tǒng)、國(guó)防系統(tǒng)、聯(lián)邦政府系統(tǒng)的全面覆蓋。審查對(duì)象不僅涉及產(chǎn)品和服務(wù),還會(huì)針對(duì)產(chǎn)品和服務(wù)提供商。
隨后,美國(guó)等西方國(guó)家為保障國(guó)家安全、防范供應(yīng)鏈安全風(fēng)險(xiǎn),逐步建立了多種形式的網(wǎng)絡(luò)安全審查制度。將全方位、綜合性的供應(yīng)鏈安全審查對(duì)策上升至國(guó)家戰(zhàn)略高度。
美國(guó)網(wǎng)絡(luò)安全審查標(biāo)準(zhǔn)和過(guò)程是不公開(kāi)的。美國(guó)對(duì)供應(yīng)鏈安全審查的過(guò)程、標(biāo)準(zhǔn)、機(jī)制完全封閉,不披露原因和理由,不接受供應(yīng)方申訴。主要考慮對(duì)國(guó)家安全、司法和公共利益的潛在影響,且其審查沒(méi)有明確的時(shí)間限制。
美國(guó)安全審查的要害之一,是安全審查結(jié)果具有強(qiáng)制性。美國(guó)國(guó)家安全系統(tǒng)委員會(huì)2000年1月發(fā)布的《國(guó)家信息安全保障采購(gòu)政策》規(guī)定,自2002年7月起進(jìn)入國(guó)家安全系統(tǒng)的信息技術(shù)產(chǎn)品必須通過(guò)審查。2011年12月,美國(guó)政府發(fā)布《聯(lián)邦風(fēng)險(xiǎn)及授權(quán)管理計(jì)劃》,要求為聯(lián)邦政府提供云計(jì)算服務(wù)的服務(wù)商,必須通過(guò)安全審查、獲得授權(quán);聯(lián)邦政府各部門(mén)不得采用未經(jīng)審查的云計(jì)算服務(wù)。美國(guó)在政府采購(gòu)招標(biāo)文件中還進(jìn)一步規(guī)定,向聯(lián)邦機(jī)構(gòu)提供云計(jì)算服務(wù)的基礎(chǔ)設(shè)施必須位于美國(guó)境內(nèi)。
從開(kāi)始建立至今,美國(guó)的網(wǎng)絡(luò)安全審查范圍不斷延伸。2000年1月,美國(guó)國(guó)家安全系統(tǒng)委員會(huì)發(fā)布了《國(guó)家信息安全保障采購(gòu)政策》,對(duì)涉及國(guó)家安全的信息系統(tǒng)采購(gòu)的信息技術(shù)產(chǎn)品進(jìn)行安全審查。2002年,美國(guó)聯(lián)邦政府執(zhí)行美國(guó)國(guó)家標(biāo)準(zhǔn)技術(shù)研究院制定的信息安全標(biāo)準(zhǔn),建立了面向聯(lián)邦政府的網(wǎng)絡(luò)安全審查制度。2013年11月,美國(guó)國(guó)防部頒布臨時(shí)政策,規(guī)定國(guó)防系統(tǒng)及其合同商采購(gòu)的產(chǎn)品和服務(wù)要經(jīng)過(guò)供應(yīng)鏈安全審查。
美國(guó)網(wǎng)絡(luò)安全審查的內(nèi)容不局限于技術(shù)。美國(guó)聯(lián)邦政府要求,不僅要審查產(chǎn)品安全性能指標(biāo),還要審查產(chǎn)品的研發(fā)過(guò)程、程序、步驟、方法、產(chǎn)品的交付方法等,要求企業(yè)自己證明產(chǎn)品已達(dá)到了規(guī)定的安全強(qiáng)度。
美國(guó)要求被審查企業(yè)簽署網(wǎng)絡(luò)安全協(xié)議,協(xié)議通常包括:通信基礎(chǔ)設(shè)施必須位于美國(guó)境內(nèi);通信數(shù)據(jù)、交易數(shù)據(jù)、用戶(hù)信息等僅存儲(chǔ)在美國(guó)境內(nèi);若外國(guó)政府要求訪(fǎng)問(wèn)通信數(shù)據(jù)必須獲得美國(guó)司法部、國(guó)防部、國(guó)土安全部的批準(zhǔn);配合美國(guó)政府對(duì)員工實(shí)施背景調(diào)查等。
編輯:牟宗娜
關(guān)鍵詞:網(wǎng)絡(luò)安全審查制度 美國(guó)網(wǎng)絡(luò)安全 網(wǎng)絡(luò)安全
更多![](../../images/xg_t1.jpg)
更多![](../../images/sp_t2.jpg)
更多![](../../images/pl_t6.jpg)
- 父親嘴對(duì)嘴為患病女兒喂食 堅(jiān)持500多天
- 安慶6月開(kāi)始全部火葬 多名高齡老人為求土葬自盡身亡
- 90后白化病女孩因皮膚太白一頭金發(fā)求職多次遭拒
- 國(guó)家能源局3天4官員被立案 未來(lái)或還有人被查
- 增城從化暴雨致4人死亡 市區(qū)被水淹成澤國(guó)行車(chē)如行船
- 《養(yǎng)生堂》女主播自曝遭死亡威脅 刪除微博稱(chēng)已報(bào)警
- 少年被三人圍毆近9分鐘 滿(mǎn)身傷痕擔(dān)心再遭報(bào)復(fù)
- 他向中央建議一定要在澳門(mén)駐軍
- 英拉遭泰國(guó)軍方扣留 美德法英譴責(zé)泰軍事政變
- 父親因女兒抄作業(yè)將其毒打致死 已被警方刑事拘留