11月17日,中国信息安全认证中心成立大会在京隆重召开。全国政协副主席李兆焯、国信办常务副主任曲维枝、国家质检总局党组书记李传卿到会祝贺并为中心成立揭牌。
随着信息技术和网络的发展,在促进社会经济、科技、文化、教育和管理等发展的同时,也面临着日益突出的信息安全问题。据统计,互联网上的诈骗事件月增1000件,增幅50%,截止2005年1月,计算机病毒总数已达122万种,每年递增10%,系统漏洞、网络窃密、垃圾电子邮件、网络违法犯罪等日趋突出。2005年近90%的用户遭受间谍软件的袭击,仅金融系统由于信息安全问题造成的经济损失就接近10亿元人民币。
依据有关技术和管理标准,对信息安全产品和信息系统实行测评认证是西方国家加强网络安全管理,强化安全监控的重要手段。 美国从70年代就开始了信息安全测评认证工作,经过近30年的努力已形成一套完整的信息安全测评认证体系。英国、德国、法国、澳大利亚、加拿大、荷兰等国家也先后建立起国家信息安全测评认证体系。去年5月,西方主要国家在美国召开了第一届国际信息安全测评标准会议,14个发达国家在保证国际贸易和维护国家主权并重的前提下就测评标准达成共识,从而使信息安全测评认证成为全球化和信息化趋势下维护国家主权的重要手段。
2004年10月18日,国家认监委、公安部、国家安全部、信息产业部、国家保密局、国家密码管理委员会办公室、国家质检总局、国务院信息化工作办公室联合发布了《关于建立国家信息安全产品认证认可体系的通知》(国认证联[200457号])。指出:国家的信息安全产品认证认可体系要在国家认监委和国信办的统一管理、监督和综合协调下,坚持“四个统一”(统一标准、技术法规与合格评定程序;统一认证目录;统一认证标志;统一收费标准),内外一致,不重复测、评、审的原则,建立符合各方信息安全需求的统一的信息安全产品认证认可体系,为国家信息安全保障体系的建立和有效实施提供管理与技术支撑。
中国信息安全认证中心为国家质检总局直属事业单位,系第三方公正机构和法人实体,其主要业务是:依据国家信息安全管理的法律法规、《认证认可条例》及实施规则,在指定的业务范围内,对信息安全产品实施认证,并开展信息安全有关的管理体系认证和人员培训、技术研发等工作。
据悉,中心近期要重点开展以下五个方面的工作:一是做好组建工作;二是加强协调与沟通,营造良好的外部工作环境;三是认真履行职责,确保认证质量;四是加强开展认证技术的研发,提高认证检测水平;五是积极推进国际合作与交流。 (责任编辑:韩建光) |