我要投稿
随着信息和通信技术的进化和全领域的数字化转型,公共机构、企业、个人使用的网络产品和信息服务日益增多,网络设备在政务、通信、卫生、能源、金融和运输等重要部门领域中发挥的核心作用也不断增强。数字化和连接性是万物互联时代的网络设备基本属性,也让整个社会更容易遭受网络安全威胁;个别网络设备的漏洞可能成为影响网络系统安全的薄弱环节而被利用,网络关键设备则成为网络风险的主要来源和网络攻击的重点对象,将网络关键设备纳入重点管理对象成为国内外的普遍做法。我国2016年11月颁布的《网络安全法》第二十三条提出了网络关键设备安全认证和安全检测制度,欧盟在2019年4月颁布的《欧洲网络安全法》和美国在2020年12月颁布的《物联网网络安全改进法》也建立了类似的网络安全认证制度。为了落实我国《网络安全法》,国家互联网信息办公室协调多部委开展了一系列贯彻落实工作,网络关键设备的首批安全认证和安全检测结果近日统一公布,该制度的法律实施效果将日益显现。
一、划定网络关键设备的识别范围,抓住关键领域
网络攻击正在增加,更容易受到网络威胁和攻击的关键领域需要更强大的防御。网络关键设备采取依标生产、安全认证和安全检测制度,在流通销售之前进行产品质量管理,以假定网络攻击发生而在设计和开发的最初阶段采取策略将影响降到最低,从而减少恶意利用造成的危害风险并确保我国网络安全关键领域的稳定有序。根据《网络安全法》《密码法》等法规,网络关键设备已经被列为专门对象进行管理。在《网络安全法》第二十三条中,网络关键设备和网络安全专用产品应当按照相关国家标准的强制性要求,由具备资格的机构安全认证合格或者安全检测符合要求后,方可销售或者提供。在《密码法》第二十六条中,涉及国家安全、国计民生、社会公共利益的商用密码产品,应当依法列入网络关键设备和网络安全专用产品目录,由具备资格的机构检测认证合格后,方可销售或者提供。
2017年6月,国家互联网信息办公室会同工业和信息化部、公安部和国家认证认可监督管理委员会发布了《网络关键设备和网络安全专用产品目录(第一批)》,将4类网络关键设备(路由器、交换机、机架式服务器、PLC设备)和11类网络安全专用产品(数据备份一体机、硬件防火墙、入侵检测、防御系统、安全隔离与信息交换产品、安全数据库等)纳入安全认证和安全检测对象,列入目录的设备和产品需要按照相关国家标准的强制性要求,由具备资格的机构安全认证合格或者安全检测符合要求后,方可销售或者提供。总体而言,第一批产品目录主要集中在系统组网所必须的IT基础硬件设施,属于国家安全和社会管理的基本需要,也是保障工业互联网安全的主要对象。
网络关键设备和网络安全专用产品目录在目前只发布了第一批,后续还应当新增其它关涉国家安全和社会管理的基本需要的产品,这也是各国保持网络安全管理弹性的基本做法。为了履行安全义务,相关方应当跟踪《网络关键设备和网络安全专用产品目录》的更新情况。与此同时,无论是对于网络设备的生产者还是相关领域的用户,都应当对自己生产或使用的产品进行梳理,判断是否有产品落入《网络关键设备和网络安全专用产品目录》的范围,对此类产品开展专项合规工作。
二、制定网络关键设备的技术标准,形成统一规范
技术标准是安全认证和安全检测的评判依据,《欧洲网络安全法》就提出,在准备欧洲网络安全认证计划时,欧盟网络安全局(ENISA)应定期咨询标准化组织,特别是欧洲标准化组织。我国《网络安全法》第二十三条也规定,对网络关键设备和网络安全专用产品依据国家标准强制性要求开展安全认证和安全检测。网络关键设备有标可循,可以划定网络安全的底线,将为落实《网络安全法》关于网络关键设备安全认证和安全检测工作提供重要技术依据、明确网络关键设备应具备的基本安全能力、为各类网络关键设备制修订推荐性标准提供安全要求框架和指导,最终形成产品生产销售依据和消费购买的辨别指南。
2021年2月20日,国家市场监督管理总局(国家标准化管理委员会)发布2021年第1号公告,批准了《网络关键设备安全通用要求》(GB 40050-2021),这是我国网络安全领域为数不多的强制性标准之一,将成为网络关键设备安全认证和安全检测的统一规范。
《网络关键设备安全通用要求》为不同类型的网络关键设备建立统一的安全技术要求,可适用于当前和未来的各类网络关键设备,同时也有利于建立统一的安全管理体系。该强制性标准的主要内容包括安全功能要求和安全保障要求两个部分。其一,安全功能要求聚焦于保障和提升设备的安全技术能力,主要包括设备标识安全、冗余备份恢复与异常检测、漏洞和恶意程序防范、预装软件启动及更新安全、用户身份标识与鉴别、访问控制安全、日志审计安全、通信安全、数据安全以及密码要求10个部分。其二,安全保障要求聚焦于规范网络关键设备提供者在设备全生命周期的安全保障能力,主要包括设计和开发、生产和交付、运行和维护三个环节的要求。以上安全要求形成了网络关键硬件产品的安全治理体系。在智能网联汽车、电子医疗设备、工业自动化控制系统和智能电网等领域,网络关键设备的统一要求还将对下游产品开发和应用提供显著的便利,为集成应用的开发者提供生产便利。
三、开展网络关键设备的安全认证和安全检测,树立社会公信
认证检测在提高数字世界重要产品和服务的信任度和安全性方面发挥着至关重要的作用,只有公众和各类用户普遍相信此网络关键设备能够提供必要的网络安全,能够以第三方监督的方式弥合买卖双方的信息不对称,以合格评定的方式树立社会公信力,数字经济和物联网才能蓬勃发展。在自愿性检测和认证的阶段,企业通过第三方合格评定来展示安全服务能力或者产品的安全质量。根据《网络安全法》的要求,未来没有通过安全认证或安全检测的设备和产品将不能在国内市场销售。近期,国家互联网信息办公室协调多个部门根据《网络关键设备安全通用要求》开展了首批安全认证和安全检测,这标志着网络关键设备的安全认证和安全检测正式开花结果。
2018年3月,国家认证认可监督管理委员会、工业和信息化部、公安部、国家互联网信息办公室就联合发布了《关于发布承担网络关键设备和网络安全专用产品安全认证和安全检测任务机构名录(第一批)的公告》,确立了16家认证和检测机构。企业可自主选择实施一种第三方评定方式,也即由委托人自行选择具备资格的机构进行安全认证或者安全检测。根据管理职责分工,选择认证方式的网络关键设备和网络安全专用产品,安全认证合格后,由认证机构报国家认证认可监督管理委员会;选择检测方式的网络关键设备,安全检测符合要求后,由检测机构报工业和信息化部;选择检测方式的网络安全专用产品,安全检测符合要求后,由检测机构报公安部。为了整合各部委职责,实现归口管理,最终结果由国家互联网信息办公室汇总三方统一公布。事实上,检测、检验、认证、认可均属于《合格评定 词汇和通用原则》(ISO/IEC17000)所认可的合格评定形式,其中的检测(Testing)是“按照程序确定合格评定对象一个或多个特性的活动”。换而言之,就是依据技术标准和规范,使用仪器设备,进行评价的活动,其评价结果为测试数据。认证(Certification)是“与产品、过程、体系或人员有关的第三方证明”;换而言之,就是指由具备第三方性质的认证机构证明产品、服务、管理体系、人员符合相关标准和技术规范的合格评定活动。为了支撑认证工作的开展,国家认证认可监督管理委员会在2018年还发布了《网络关键设备和网络安全专用产品安全认证实施规则》(CNCA-CCIS-2018),规定了开展网络关键设备和网络安全专用产品安全认证的基本原则和要求。
在《网络安全法》立法过程中,立法部门注意到我国有多个政府部门依据各自职责开展网络相关设备和产品的安全认证和安全检测,产品范围有重复,认证检测的项目有交叉,要求和标准也不统一,致使需要重复认证、检测,造成资源浪费,增加企业负担。统一的市场需要统一的认证机制,网络安全认证也需要对生产者和全社会形成统一的适用口径。针对这种情况,《网络安全法》第二十三条规定,国家网信部门会同国务院有关部门制定、公布网络关键设备和网络安全专用产品目录,并推动安全认证和安全检测结果互认,避免重复认证、检测。同时,按照《关于发布〈网络关键设备和网络安全专用产品目录(第一批)〉的公告》(国家互联网信息办公室、工业和信息化部、公安部、国家认证认可监督管理委员会公告 2017年第1号)和《关于统一发布网络关键设备和网络安全专用产品安全认证和安全检测结果的公告》(国家互联网信息办公室、工业和信息化部、公安部、国家认证认可监督管理委员会公告 2022年第1号)要求,国家互联网信息办公室会同工业和信息化部、公安部、国家认证认可监督管理委员会统一发布网络关键设备和网络安全专用产品的安全认证和安全检测结果,有利于掌握、监督和协调各部门之间的职责划分,对社会形成一个权威的信息获取渠道。
面向未来,越来越多的产品和服务将在全国和全球范围内产生数量极多的连接性数字设备,万物互联、数字孪生的数字空间将关系到个人利益、组织利益和国家利益的方方面面,构建以网络关键设备和网络安全专用产品的安全认证和安全检测为代表的安全监督机制,将成为维护网络安全的基本盘的基石。(作者:刘云,清华大学智能法治研究院院长助理、助理研究员)
特别声明:北极星转载其他网站内容,出于传递更多信息而非盈利之目的,同时并不代表赞成其观点或证实其描述,内容仅供参考。版权归原作者所有,若有侵权,请联系我们删除。
凡来源注明北极星*网的内容为北极星原创,转载需获授权。
“十五五”是我国实现碳达峰战略目标的决胜期,是全国统一电力市场的基本建成期,是新增用电量需求主要由新增新能源发电满足、加快构建新型电力系统的关键期,也是强化节能降碳目标刚性考核、初步建成
北极星电力市场网获悉,6月3日,广东省广州市人民政府印发广州市国民经济和社会发展第十五个五年规划纲要的通知,其中提到,建设新型能源体系。全面落实能源安全新战略,推动能源供应保障多元化,构建
6月2日,乌兰察布集宁区关于组织实施2026年第二季度一般工商业分布式光伏发电项目有关事宜的通知。根据乌兰察布市发展和改革委员会《关于组织实施2026年第二季度一般工商业分布式光伏发电项目有关事宜的通
微信、微博、微视频大家听说过微电网吗?现在,这个“微字辈”的朋友在许多地方“安家落户”并悄悄地改变我们的用电方式今天就来聊聊它近年来,国家对微电网的建设非常重视。“十五五”规划纲要提出“
根据中国建筑节能协会关于印发《2025年度第二批团体标准制修订计划》的通知(国建节协[2025]80号),由国家电网(上海)智能电网研发投资有限公司会同有关单位组建编制组起草了中国建筑节能协会标准《商务楼
随着绿色低碳转型持续深入,人工智能加速与产业融合,新型电力系统建设不断推进,能源电力产业正迎来新一轮科技变革。5月29日,2026正泰杯青年创新创业大赛正式启动招募,将面向全球汇聚青年创新力量,为
5月28日,桂林市人民政府关于印发《桂林市国民经济和社会发展第十五个五年规划纲要》的通知。其中指出,推动清洁能源规模化发展。坚持压煤、增气、优电、纳新,大力发展清洁能源。开展风电资源排查,储
5月28日,四川省省委书记王晓晖主持召开省委专题会议,研究“六张网”规划建设工作。会议听取了四川省“六张网”规划建设总体情况和水网、新型电网、算力网、新一代通信网、城市地下管网、物流网规划建
持续优化用电营商环境、充分激活绿色能源禀赋,是云南推动产业转型升级、实现经济社会高质量发展的重要支撑。近日,南方电网云南电网公司启动全面升级供电服务专项行动。本次行动紧扣新型电力系统建设
自打入汛,不少地方就跟开了包月会员似的,开启“看海模式”。但你可能不知道:窗外的小雨才刚飘起来,一批藏在幕后的电力“秘密武器”便已上岗。今天,小e就带大家扒一扒,风里雨里,它们到底在忙些啥
初夏时节,用电高峰全面开启。作为全国能源消耗大市,广州今年电网最高负荷预计达2750万千瓦,较去年增加200万千瓦,迎峰度夏保供电任务艰巨。在国家绿色数据中心之一的南方电网广州棠下数据中心,一套“
5月22日,四川省遂宁市经济和信息化局发布《遂宁市“十五五”新型工业化规划(征求意见稿)》,将绿色低碳、节能降碳作为工业发展核心导向,全面构建绿色制造与低碳发展体系。规划提出,坚持全周期、全
近日,海尔新能源成功获批广东省虚拟电厂运营资质。这一突破不仅标志着其在虚拟电厂领域的技术服务与运营能力获得权威认可,更意味着“源网荷储一体化”战略在核心经济区实现关键落子,为我国新型电力
5月8日,贵州省罗甸县人民政府印发罗甸县国民经济和社会发展第十五个五年规划纲要。提出,贯彻落实“能源强国”战略,坚持“风光水储生物质”一体化发展,积极向上争取新能源指标,持续扩大水风光储产
时间:2026年9月16-18日|地点:国家会展中心(天津)主办单位中国对外贸易中心集团有限公司国家会展中心(天津)有限责任公司广东鸿威国际会展集团有限公司天津城市基础设施建设投资集团有限公司工业和信息化部
近日,由国家电网投资建设,中建二局承建的国家电网能源互联网产业雄安创新中心已完成竣工备案,标志着这一国家级零碳示范工程全面落成。据中国雄安官网报道,该项目于2025年9月荣获中国建筑节能协会颁
4月23日,北京市人民政府发布《北京城市副中心(通州区)“十五五”时期美丽通州建设规划(征求意见稿)》公开征求意见的公告。征求意见稿提出,到2030年,全区生态环境质量持续提升,美丽通州建设取得显
4月13~15日,在江西上高电厂扩建500千伏送出工程现场,国网电力工程研究院有限公司联合国网江西省电力有限公司建设分公司、江西省送变电工程有限公司,开展导线自动压接自提升组合设备在500千伏线路工程
2026年全国两会期间,能源电力议题得到各方关注。近期海外市场变压器供需趋紧、我国变压器出口爆单引发行业高度关注,这背后折射出中国作为全球最大能源生产国和消费国,依托超大规模市场优势与完整产业
1月底的太原,寒意正浓。记者来到山西风行测控股份有限公司的虚拟电厂运营中心,看到电子屏幕上跳动着密密麻麻的数据:冶铸厂的负荷曲线正在下滑,充电站的充电桩功率逐步攀升……调度员轻点鼠标,几分
园区作为产业集聚和能源消费的核心载体,其绿色低碳转型是推动我国实现“双碳”目标的关键环节。2024年中央经济工作会议首次提出“零碳园区”的概念,2025年《政府工作报告》进一步明确“建设一批零碳园
3月30日,甘肃省人民政府办公厅发布关于培育建设零碳园区的意见,文件指出,到2027年,全省零碳园区培育建设体系基本建立,初步形成能源供给源头低碳、产业转型过程降碳、生态优化末端固碳的可复制、可推
6月4日,国家能源局云南监管办公室关于云南能源监管专家库拟入库专家名单的公示。其中,电力市场监管类专家64名、资质许可与绿证类专家39名、法律类专家13名、行业监管类专家44名、电力应急类专家85名、供
近年来,人工智能特别是生成式人工智能快速发展,正在带动全球算力基础设施进入新一轮扩张期。与上一轮数字基础设施建设相比,这一轮算力增长更集中、强度更高,也更依赖稳定、持续、可扩展的电力支撑
6月3日,河北省发展和改革委员会发布《河北省先进制造业发展促进条例》。先进制造业,是指围绕传统产业转型升级、新兴产业发展壮大、未来产业超前布局等,应用先进的技术、工艺、材料、装备和数据等新
近日,山东省工业和信息化厅等12部门联合印发《山东省“人工智能+制造”行动方案(2026-2028年)》的通知。方案明确,到2028年,全省人工智能产业营业收入突破2500亿元、占全国比重超过10%,具有一定国际知名
6月2日,重庆市经济和信息化委员会印发关于做好2026年度市级绿色工厂及绿色工业园区有关工作的通知。详情如下:重庆市经济和信息化委员会关于做好2026年度市级绿色工厂及绿色工业园区有关工作的通知各区县
北极星电力市场网获悉,6月2日,陕西省工业和信息化厅发布关于组织开展2026年省级零碳(近零碳)工厂申报工作的通知,申报方向包括:(一)省级零碳工厂。按照《关于开展零碳工厂建设工作的指导意见》明
6月1日,陕西省正式启动2026年度省级零碳、近零碳工厂申报工作,以梯度培育助力制造业低碳转型、落地双碳目标。根据通知,本次申报面向已获评国家级、省级绿色工厂的规模以上制造企业,优先选择脱碳需求
关于全国“两优一先”拟表彰对象的公示今年是中国共产党成立105周年。党中央决定,表彰一批全国优秀共产党员、全国优秀党务工作者和全国先进基层党组织。根据评选表彰工作部署,在各省(自治区、直辖市
5月23日,广西河池印发《河池市“人工智能+”三年行动方案(2026—2028年)》(河政办发〔2026〕26号)。其中指出,推进新能源产业智能升级。在工业园区全面推广智慧能源管理系统,实现能源优化与碳排放精细
近日,贵州省市场监管局等18部门联合印发《贵州省关于进一步完善质量认证体系的实施方案》,旨在健全质量认证制度、优化营商环境,为全省产业升级、绿色发展和高水平对外开放提供坚实质量支撑。《方案
5月27日,郑州市发展和改革委员会发布郑州市国民经济和社会发展第十五个五年规划纲要,纲要提出,加强能源科技自主创新,提升能源产业链供应链自主可控水平。推进传统能源和新能源在供应与使用全产业链
| 姓名: | |
| 性别: | |
| 出生日期: | |
| 邮箱: | |
| 所在地区: | |
| 行业类别: | |
| 工作经验: | |
| 学历: | |
| 公司名称: | |
| 任职岗位: |

我们将会第一时间为您推送相关内容!
扫码下载APP
扫码关注公众号