近日,國家互聯(lián)網(wǎng)信息辦公室宣布我國將出臺網(wǎng)絡(luò)安全審查制度,規(guī)定對進(jìn)入我國市場的重要信息技術(shù)產(chǎn)品及其提供者進(jìn)行網(wǎng)絡(luò)安全審查。這一舉措說明,中國政府正在致力于加強(qiáng)網(wǎng)絡(luò)空間安全相關(guān)的法制建設(shè)。
在這一領(lǐng)域我國遠(yuǎn)遠(yuǎn)落后于發(fā)達(dá)國家。這些年里來,我國有關(guān)網(wǎng)絡(luò)安全的法規(guī)制度屈指可數(shù),而且都是針對網(wǎng)絡(luò)管理、信息服務(wù)等方面的事項(xiàng),沒有涉及網(wǎng)絡(luò)基礎(chǔ)設(shè)施安全、信息系統(tǒng)安全等等方面,不能對網(wǎng)絡(luò)空間安全提供全方位的保障。在這種情況下,我國出臺網(wǎng)絡(luò)安全審查制度等法規(guī),應(yīng)該說是在進(jìn)行“補(bǔ)課”,這當(dāng)然是完全必要的。
美國在世界上最早制定網(wǎng)絡(luò)空間國家戰(zhàn)略,至今已形成了一整套支撐該戰(zhàn)略的完整法規(guī)體系。例如,美國依據(jù)其“愛國者法案”,可以“合法地”實(shí)行大規(guī)模監(jiān)控;又如美國為保護(hù)其網(wǎng)絡(luò)基礎(chǔ)設(shè)施,先后出臺了1996年的《國家信息基礎(chǔ)設(shè)施保護(hù)法》,2000年的《網(wǎng)絡(luò)安全信息法》和2002年的《關(guān)鍵基礎(chǔ)設(shè)施信息法》等?;谶@些法律,當(dāng)美國認(rèn)為必要時,可以實(shí)行某些特別措施。最近的例子就是2011年美國眾議院特別情報(bào)委員會發(fā)起的對我國華為、中興兩公司的調(diào)查,最后以它們“可能威脅美國國家通信安全”為由,不準(zhǔn)其進(jìn)入美國信息基礎(chǔ)設(shè)施市場。
其他發(fā)達(dá)國家在這方面雖然落后于美國,但也出臺了一些類似法規(guī)。如英國要求政府部門、實(shí)驗(yàn)室和國有公司的計(jì)算機(jī)和通信器材必須從本國公司購買;法國政府要求航空、鐵路、通信和食品等部門優(yōu)先購買本國產(chǎn)品??梢姡覈F(xiàn)在出臺的網(wǎng)絡(luò)安全審查制度與其十分接近。在這個意義上,可以說我國吸取了發(fā)達(dá)國家的經(jīng)驗(yàn)。
網(wǎng)絡(luò)空間作為海、陸、空、天之外的第五疆域,當(dāng)然也和其他疆域一樣,有主權(quán)問題,也存在著對抗。前兩年,當(dāng)我國的華為、中興開始打入美國市場時,美國政府眼看思科等美國企業(yè)在市場中無法與之抗衡,就采取“調(diào)查”手段來進(jìn)行打壓。然而在那時,我國沒有任何法規(guī)可資引用和援手。
應(yīng)當(dāng)指出,這個制度是側(cè)重于重要信息系統(tǒng),這包括信息基礎(chǔ)設(shè)施和關(guān)系到國家經(jīng)濟(jì)命脈的那些信息系統(tǒng);另外,它也不是對所有的設(shè)備和服務(wù)進(jìn)行審查,而是對重要信息技術(shù)產(chǎn)品及其提供者進(jìn)行網(wǎng)絡(luò)安全審查。顯然,這將涉及到關(guān)鍵核心技術(shù)產(chǎn)品和服務(wù),涉及到廠商的資質(zhì)等方面。雖然這種審查將遵循“無國別”原則,但一般說來,本國企業(yè)的產(chǎn)品和服務(wù)只要是真正立足于自主研發(fā),比起外國企業(yè),或者那些通過代理、貼牌提供產(chǎn)品和服務(wù)的企業(yè),更有可能通過審查。因此,這個制度的實(shí)施,會有利于促進(jìn)真正自主創(chuàng)新的本國企業(yè)的發(fā)展。
有人會問,這個制度是否會影響個人隱私權(quán)的保護(hù)呢?如前所述,將來被審查的是廠商及其所提供的信息技術(shù)產(chǎn)品和服務(wù),而不是信息系統(tǒng)中的用戶信息。如果說,對個人隱私權(quán)會有什么影響的話,這個制度應(yīng)該會有利于保護(hù)個人隱私權(quán)。正如“棱鏡門”事件所揭示的,“八大金剛”(思科、IBM、微軟等八家跨國公司)所提供的產(chǎn)品和服務(wù)在美國政府實(shí)施監(jiān)控計(jì)劃中起了重要作用,采用這些公司的產(chǎn)品和服務(wù)存在著巨大安全風(fēng)險(xiǎn)。今后實(shí)行網(wǎng)絡(luò)安全審查制度后,有安全風(fēng)險(xiǎn)的產(chǎn)品和服務(wù)就不能進(jìn)入重要信息系統(tǒng),這當(dāng)然有利于保障用戶個人的信息安全和隱私權(quán)。
長期以來,由于種種原因,包括缺乏網(wǎng)絡(luò)安全審查制度在內(nèi),我國網(wǎng)絡(luò)基礎(chǔ)設(shè)施、信息系統(tǒng)關(guān)鍵核心技術(shù)和設(shè)備大量地采用外國軟硬件,存在著嚴(yán)重的安全隱患。今后,隨著網(wǎng)絡(luò)安全審查制度等一系列法規(guī)制度的出臺,這些情況將能很快得到改善。
我們相信,圍繞著增強(qiáng)我國網(wǎng)絡(luò)空間安全的目標(biāo),我國還將出臺一系列規(guī)劃、制度和措施,為貫徹實(shí)施我國網(wǎng)絡(luò)空間安全戰(zhàn)略提供有力的支撐。(倪光南 中國工程院院士)