國家市場監(jiān)督管理總局(國家認證認可監(jiān)督管理委員會)發(fā)布重要通知,宣布將進一步優(yōu)化和加強對部分強制性產品認證(CCC認證)的管理與服務,其中明確將網(wǎng)絡與信息安全軟件開發(fā)、關鍵信息基礎設施相關信息技術產品等三類產品納入重點支持與便利化服務范疇。這一舉措旨在響應國家網(wǎng)絡安全戰(zhàn)略和數(shù)字化經(jīng)濟發(fā)展需求,為相關產業(yè)的合規(guī)、高效發(fā)展注入強勁動力。
一、 政策聚焦:三類產品獲重點助力
此次國家認監(jiān)委明確的助力方向,主要聚焦于以下三類對國家安全、經(jīng)濟運行和社會穩(wěn)定具有重要影響的產品領域:
- 網(wǎng)絡與信息安全軟件開發(fā):這是本次政策的核心亮點。隨著全社會數(shù)字化轉型深入,軟件已成為關鍵信息基礎設施和各類業(yè)務系統(tǒng)的核心載體。針對防火墻、入侵檢測/防御系統(tǒng)、安全審計、數(shù)據(jù)加密、身份認證與管理、漏洞掃描、終端安全等核心安全軟件產品的CCC認證過程將獲得更明確的指引和流程優(yōu)化。這標志著我國對軟件,特別是安全軟件的質量與安全性的監(jiān)管進入了更系統(tǒng)、更規(guī)范的階段,有助于從源頭提升我國網(wǎng)絡安全防護水平。
- 關鍵信息基礎設施相關信息技術產品:指那些應用于能源、交通、水利、金融、公共服務、電子政務等關鍵信息基礎設施中的核心網(wǎng)絡設備、通信設備、工業(yè)控制系統(tǒng)硬件及專用安全產品等。確保這些產品的安全可靠是保障國家關鍵業(yè)務連續(xù)性的基石。認證助力將促使相關產品更嚴格地符合國家標準,降低供應鏈安全風險。
- 其他涉及國家安全、公共安全及人身健康安全的高新技術產品:這是一個動態(tài)調整的類別,涵蓋了隨著技術發(fā)展不斷涌現(xiàn)的新興風險領域產品,如部分智能網(wǎng)聯(lián)汽車關鍵部件、特定物聯(lián)網(wǎng)設備等,確保其符合強制性安全要求。
二、 助力內涵:認證服務的優(yōu)化與升級
所謂“助力”,并非降低認證標準,而是通過一系列服務優(yōu)化,幫助企業(yè)更順暢、更高效地達到國家強制性安全要求,具體體現(xiàn)在:
- 標準指引更清晰:針對網(wǎng)絡與信息安全軟件等新興復雜產品,認監(jiān)委將協(xié)同相關部門和技術機構,加快完善和細化認證實施規(guī)則與檢測標準,減少企業(yè)理解與執(zhí)行中的模糊地帶。
- 認證流程更高效:可能開辟“綠色通道”,對重大創(chuàng)新產品或用于國家重點項目的產品,在確保質量的前提下優(yōu)化流程、縮短時限。推進認證全過程電子化、無紙化,提升便利度。
- 技術服務更深入:加強認證機構、檢測實驗室的能力建設,為企業(yè)提供更專業(yè)的前期咨詢、標準解讀和符合性整改指導,變“事后檢測”為“過程輔導”,提升首次認證通過率。
- 國際接軌更緊密:推動相關CCC認證要求與國際先進安全標準(如Common Criteria)的協(xié)調互認,減少企業(yè)進入國際市場的重復認證成本,助力國產安全軟件和信息技術產品“走出去”。
三、 深遠影響:筑牢安全底座,賦能產業(yè)發(fā)展
這一政策動向具有多重積極意義:
- 對國家而言:通過強化對網(wǎng)絡與信息安全軟件等核心產品的強制性認證管理,直接從產品準入端筑牢國家網(wǎng)絡空間的安全技術底座,是落實《網(wǎng)絡安全法》、《關鍵信息基礎設施安全保護條例》等法律法規(guī)的具體體現(xiàn),有力保障了國家安全和公共利益。
- 對產業(yè)而言:為網(wǎng)絡與信息安全產業(yè)釋放了明確且積極的政策信號。清晰、高效的認證路徑能降低合規(guī)成本,使企業(yè),尤其是廣大創(chuàng)新型中小企業(yè),能更專注于技術研發(fā)與產品創(chuàng)新。統(tǒng)一的強制性安全門檻有助于規(guī)范市場秩序,淘汰落后、不安全的產品,為優(yōu)質企業(yè)創(chuàng)造更公平的競爭環(huán)境,推動整個產業(yè)向高質量、高可靠性升級。
- 對用戶而言:無論是政府、關鍵基礎設施運營單位還是一般企業(yè)用戶,未來采購的經(jīng)過CCC認證的網(wǎng)絡與信息安全軟件及相關信息技術產品,其安全性和可靠性有了國家統(tǒng)一標準的背書,能更有效地管理自身的網(wǎng)絡安全風險,提升整體安全防護能力。
國家認監(jiān)委此次對網(wǎng)絡與信息安全軟件開發(fā)等三類產品CCC認證的助力舉措,是一次精準的監(jiān)管創(chuàng)新與服務升級。它順應了技術演進趨勢,回應了國家重大戰(zhàn)略需求,通過優(yōu)化認證管理這一關鍵環(huán)節(jié),旨在激發(fā)產業(yè)活力,夯實安全根基,為我國在數(shù)字化浪潮中行穩(wěn)致遠提供堅實的制度保障與技術支撐。對于相關企業(yè)來說,應積極關注并主動適應認證要求,將合規(guī)壓力轉化為提升產品核心競爭力的動力,共同參與構建更加安全、可信的數(shù)字世界。