国家标准查询网: 网络安全标准的制订关系业界发展的根基和未来,中国需要从战略博弈的角度出发,推进网络安全技术标准的制订和完善。2014年岁末,在网信办召开的“网络安全标准化工作座谈会”上,记者深刻感受到“开放,公平,合作”的氛围。
作为承载着解决“九龙治网”旧常态、协调中国网络大战略的新机构,网信办近一年的运行能否满足预期,始终是各方关注的焦点。而今,在包括此次座谈会的多个场合中,网信办已充分展现出战略的视野,开放的心态,合作的精神。这种积极的信号也将成为网信办来年工作的新常态。
战略的视野,体现在对网络安全环境的准确把握。组织此次会议的网信办清醒地认识到,中国构建网络安全最本质的挑战,是在充满复杂性和不确定性的国内与国际两个环境中,找到符合自身需求的实践路径。对外,中国需要确保在构建安全能力的进程中缩小与主要战略竞争对手的差距;对内,中国需要在不同利益诉求的主体间构建均衡,以符合技术、市场、社会、国家等多元诉求的方式,推进国家网络安全能力的建设。
战略的视野,体现在对网络安全内涵的深刻理解。此次座谈会的主题,就是以“公正、公平”的方式推进网络安全标准化建设。会议主办方明确指出,网络安全战略、网络安全技术标准,必然是为中国的国家利益服务;但这种服务同样受到约束,比如,不能与中国加入WTO时作出的承诺相冲突。
战略的视野,体现在对战略竞争对手的清晰认识。第一个发言的业界代表启明星辰首席战略官潘柱廷指出,制订标准是一个高级博弈过程,在现代市场经济中,标准是一种手段,有的标准会提升处于垄断地位的游戏者的优势,有的标准则会削弱垄断以保持竞争和多样性。2014年2月,遵循美国总统奥巴马的第13636号行政命令,美国国家标准与技术局发布《用于改善关键基础设施网络安全的框架1.0版》。参会的唯一学者代表、复旦大学的美国网络安全战略研究专家沈逸副教授建议,应认真参考借鉴美国框架,包括制订执行此框架过程中的有益经验。
开放的心态,体现在坦诚的开局。网信办网络安全协调局的赵泽良局长第一句话就让人眼前一亮:“各位,请大家记一下我的手机号码,以后有何意见和建议,直接打电话和我沟通。”政府官员如此开诚布公,也让记者印证了之前对网信办工作直接、高效、扁平化沟通模式的印象。
开放的心态,体现在嘉宾的名单。出席座谈会的,不仅有早已走出国门的华为、中兴,新晋互联网大佬BAT,国内一流IT和安全厂商启明星辰、绿盟、曙光、浪潮、南大通用、分享通信、西电捷通,还有近来颇受“去IOE”困扰的跨国企业微软、高通和IBM。这种中外结合、共商安全标准基业的研讨阵容,足以显示出大国的开放胸怀。
开放的心态,体现在真诚的互动。这次座谈会有两个“第一次”,是网信办成立后第一次为推进网络安全标准化工作征集意见和建议的业界座谈会,也是今年第一次把中外企业邀于一个屋檐下,为信息安全标准化建设共同献策。面对跨国企业代表对于无法成为中国信息安全标准化技术委员会的正式成员、国内相关领域不够开放的“抱怨”和希望开放的步子再大一些的期许,赵局长微笑着说,“我们一直都是开放的。我们和美国产业界召开多次关于网络安全标准化的圆桌会议,在标准开发过程中认真听取你们的意见和建议。跨国公司能受邀进入中央网信办主楼参加中国的网络安全基础工作研讨,在座的中国公司有没有被美国政府邀请去讨论美国的网络安全标准问题?”
开放的心态,体现在分歧与沟通。席间热点此起彼伏,关于合规性和协商性标准的不同意见、如何客观理性地看待去IOE、如何推行网络安全审查制度、企业走出去的CC认证门槛、安全资质是否权威适度、跨国企业是“能不能”还是“想不想”参与中国的标准制订……近4小时的发言,有暗流涌动的碰撞,有开诚布公的探讨,有会心的笑声,更有真诚的掌声。
开放的心态,体现在模式的常态化。一次会议不足以解决所有问题,有遗憾,有收获。关于标准机制的探讨未能深入,是座谈会的小遗憾,但收获的是碰撞出的新思路。全国信息安全标准化技术委员会林宁秘书长表示,“会上提出许多新技术的标准化问题,例如数据标准、身份认证、云计算等。未来我们还将组织更深入一些的小范围交流。”腾讯政府事务部总经理刘勇感慨,“不同企业有不同的诉求,如何站在国家的角度梳理并制定出更加合理有效的标准,意义重大。同时还需考虑不要阻碍创新,这的确很难平衡。”
开放带来进步,封闭导致落后。开放的胸怀,不意味着不设防,不博弈。小小的研讨会,同样折射出网络世界的大问题。