|
目前,中国信息安全政策环境与几年前中国信息安全产业刚起步时相比,变化微乎其微。记者几年前曾经写过一篇文章—《信息安全产业的“暗伤”》,文章指出在信息安全产业的发展中,存在政策、市场、产品、应用四大暗伤,当时曾经引起业界巨大的反响。几年下来,检查这四大“暗伤”的治理情况,现实依然不容乐观。并且,随着时间的推进,新的问题又在不断出现,可谓“旧伤不愈,新伤再起”。
中国目前的信息安全主管部门不少,除公安、保密、机要、国安等部门以外,还有密码办、发改委、科技部、质检局以及新成立的工业与信息化部等,共同构成信息安全纵横交错的管理体系。这种“多部门”管理体制的好处是各行政部门管理着不同的安全内容,每块内容都管理得很细致,但缺点就是在对某些“中间”问题的解决上,大家可能互相“扯皮”。
据相关人士介绍,由于缺乏统筹的监管部门制定综合统筹的监管政策,再加上这些部门之间由于职能所限以及沟通部门之间少有沟通,以往安全环境比较单纯时,这种管理模式也许还能应付过去,但随着新出现的信息威胁日益增多,这种管理体制的弊端也逐渐显现。
“人人管理”等于“人人不管”,在很多关键问题上,目前反而缺乏决策人,由此便造成了部分监管政策的缺失。
比如,是否应该将信息安全应急纳入国家的应急体系当中?是否应该通过政策扶植中国本土的信息安全企业?如何通过资本市场的作用鼓励中国信息安全企业的技术创新?等等。这些都是在信息安全管理政策方面急需解决的问题。
原来的国信办安全组一直承担着协调各个信息安全管理职能部门的职责,并且出台了27号文件以及随后的灾难备份等一系列标准,在信息安全领域做了大量的协调工作。但它目前已经并入了新的工业与信息化部,成为一个新的职能部门。据称,新的工信部已经将加强国家的信息安全建设列为主要的工作职责,“这让我们重新看到了希望,但愿它能从国家安全、用户安全和经济安全的高度,加强中国的信息安全建设。”某业内人士表示。
|