国家信息安全测评认证管理委员会暨国家信息安全测
评认证中心2月12 日在京成立。设立这个机构旨在保障我
国信息产品安全和信息系统的安全性。
据了解,国家信息安全测评认证中心是对信息安全产
品、信息技术和信息系统安全性以及信息安全服务实施公
正性评价的非盈利性的第三方认证机构。中心由若干个信
息安全检验(测试)实验室作为技术支撑而形成一个工作
体系。
国家质量技术监督局副局长潘岳今天在此指出:信息
安全最普遍、最尖锐的矛盾与风险,是网络环境中的国家
机密和商业秘密的泄露、窃取,是网上各种行为者的身份
确认和权责利的确认,是高度网络化的各种业务运行体系
的正常运转。因此,开展国家信息安全测评认证,贯彻我
国的信息技术与信息安全标准,是维护我国各方面用户的
利益和国家利益,推动行业技术进步的重要举措。
潘岳介绍,目前我国的信息安全测评认证才刚刚起步,
社会对它的了解还不多,国家有关信息安全的标准尚不全
面。我们要在下一阶段的实际工作中,与信息安全各主管
部门紧密配合,建立健全我国的信息安全标准体系,深入
研究总结信息安全测试技术,进一步完善行政管理和技术
管理。同时,按照国际惯例,我国的信息安全测评认证,
经一段时间的运作后,相应产品进入流通领域时将逐步实
施强制性监督管理,不通过认证不得销售和使用。丛亚平
|