網(wǎng)絡(luò )審查的重點(diǎn)在于產(chǎn)品和服務(wù)的安全性和可控性,不符合安全和產(chǎn)品和服務(wù),不得在中國境內使用。實(shí)際上針對信息技術(shù)產(chǎn)品的安全審查,我國并非第一家,美國早已有先例。
經(jīng)濟之聲特約評論員、北京郵電大學(xué)信息經(jīng)濟與競爭力研究中心主任曾劍秋就這個(gè)話(huà)題發(fā)表觀(guān)點(diǎn)和看法。
經(jīng)濟之聲:不斷出現的個(gè)人信息泄漏事件讓人們對網(wǎng)絡(luò )安全心存疑慮,而斯諾登事件則把個(gè)別國家蓄意監控、收集個(gè)人和國家信息安全的關(guān)鍵信息的行為徹底曝光?;ヂ?lián)網(wǎng)越來(lái)越復雜,保護國家和個(gè)人的信息安全刻不容緩。即將推出的網(wǎng)絡(luò )安全審查制度,意義何在?我們該從什么樣的高度來(lái)認識網(wǎng)絡(luò )安全?
曾劍秋:這也是中國學(xué)習發(fā)達國家經(jīng)驗的一部分。因為一些發(fā)達國家包括美國,它們早就實(shí)行網(wǎng)絡(luò )安全審查制度,而且也比較成熟,它們非常重視網(wǎng)絡(luò )的安全,信息的安全。中國在推進(jìn)信息化的過(guò)程當中,可能很大程度上還不太成熟,對于我們的信息安全、網(wǎng)絡(luò )安全保護的不夠,我們現在踏踏實(shí)實(shí)來(lái)學(xué)習發(fā)達國家的經(jīng)驗還來(lái)得及。
從全球來(lái)看,不僅僅是發(fā)達國家、發(fā)展中國家,所有國家都面臨著(zhù)網(wǎng)絡(luò )安全的問(wèn)題。網(wǎng)絡(luò )安全首先是國家的安全,同時(shí),企業(yè)也有安全問(wèn)題,老百姓也有個(gè)人安全問(wèn)題,網(wǎng)絡(luò )安全、信息安全是一個(gè)體系,從頂層到個(gè)人都與之息息相關(guān)。國家出臺這么一個(gè)政策,從頂層設計開(kāi)始構建一個(gè)全面保護的體系,這是必須的,而且這也恰恰是對國外的先進(jìn)經(jīng)驗、教訓的總結。
經(jīng)濟之聲:有人擔心網(wǎng)絡(luò )安全審查會(huì )給互聯(lián)網(wǎng)產(chǎn)業(yè)帶來(lái)不必要的麻煩。這種擔心有沒(méi)有必要?
曾劍秋:我們已經(jīng)進(jìn)入到信息社會(huì ),這個(gè)信息社會(huì )首先就是一個(gè)網(wǎng)絡(luò )的社會(huì )?;ヂ?lián)網(wǎng)的本質(zhì)是開(kāi)放的,但互聯(lián)網(wǎng)不是一個(gè)可以為所欲為的場(chǎng)所,互聯(lián)網(wǎng)是一個(gè)保護大家公眾利益的地方,所以就需要有規矩,需要有規范。我們國家出臺這些政策,主要還是從規范網(wǎng)絡(luò )管理方面去做的,目的還是從大家共有安全利益著(zhù)眼,包括國家的利益、企業(yè)和個(gè)人的利益。
經(jīng)濟之聲:網(wǎng)絡(luò )本身是沒(méi)有國界的。這就給保障我們自己的網(wǎng)絡(luò )安全提出了更高的要求。從觀(guān)念上,有人基于網(wǎng)絡(luò )的自由性特征提出,應當對網(wǎng)絡(luò )進(jìn)行最低程度的監管,充分發(fā)揮網(wǎng)絡(luò )自身的力量。但事實(shí)證明,這種觀(guān)點(diǎn)有片面性。網(wǎng)絡(luò )安全需要怎樣的監管?即將推出的網(wǎng)絡(luò )安全審查是否能夠滿(mǎn)足安全的需求?
曾劍秋:我認為它目前還不能滿(mǎn)足需求,應該說(shuō)只是在保護國家安全、企業(yè)安全和個(gè)人信息安全方面邁出了一個(gè)非常重要的步伐。因為這一次的文件實(shí)際上還是強調可管可控,對于一些會(huì )危害到國家、企業(yè)和個(gè)人安全的東西,我們要提前能夠知道或者用一些辦法阻止。這個(gè)要求方向肯定是對的,對于網(wǎng)絡(luò )安全,我們要有一些監管的手段。實(shí)際上從全球的發(fā)展過(guò)程來(lái)看,監管手段經(jīng)歷了 regulation、deregulation和re-regulation的階段,regulation就是嚴格的監管,deregulation是放松管制,放松監管,我們現在進(jìn)入到re-regulation的階段,re-regulation簡(jiǎn)單來(lái)說(shuō)就是,一方面我們還需要放松網(wǎng)絡(luò )管制,但另一方面,該監管的還是要監管。我的理解是,re-regulation時(shí)代就是我們調制管制的時(shí)代,一方面我們要尊重互聯(lián)網(wǎng)發(fā)展的開(kāi)放屬性;另外一方面,對于該嚴管監管的要嚴格管理,這也是全球發(fā)展的大勢。
經(jīng)濟之聲:對于國家的網(wǎng)絡(luò )安全來(lái)說(shuō),使用本國企業(yè)的產(chǎn)品,一定程度上可以避免網(wǎng)絡(luò )技術(shù)產(chǎn)品中被惡意預留漏洞,危害國家安全。但是從目前來(lái)看,雖然我們有中興、華為等優(yōu)秀的通信技術(shù)企業(yè),但是在操作系統領(lǐng)域,國內企業(yè)依然處于弱勢。在最近公布的政府采購名單中,Windows 8 操作系統因為各種原因被排除在外,這也給國內的相關(guān)企業(yè)提供了發(fā)展的新機遇。從國內企業(yè)的角度,如何提升自己的技術(shù)實(shí)力,為國家的信息安全貢獻出自己的一份力量?
曾劍秋:我一直認為,操作系統就像一個(gè)大廈的地基,這個(gè)基礎是非常重要的,也是非常關(guān)鍵的。很多的網(wǎng)絡(luò )安全問(wèn)題,首先就在于地基,一個(gè)樓如果蓋的不好,可能首先是地基的問(wèn)題;地基要打好了,出點(diǎn)小問(wèn)題可能都比較好辦,所以操作系統的確是我們要非常重視的。在大家認為Window 8操作系統可能會(huì )有安全漏洞的情況下,我們目前不采購它,的確會(huì )給我們國內一些做操作系統的企業(yè)帶來(lái)好的機會(huì ),國家一直有這樣的鼓勵政策。在國家政策的支持下,企業(yè)怎么把這個(gè)事情做好,主要有幾點(diǎn):第一個(gè)就是要落地,要能夠使我們現有的一些應用,包括一些辦公管理系統能夠不受到影響。第二個(gè),也不是完全去創(chuàng )新,可以參考借鑒國外操作系統一些好的方面,也要結合中國的一些情況,不要走太多的彎路。