信息安全等级保护不可形式主义
从《中华人民共和国计算机信息系统安全保护条例》出台开始,信息安全就正式成为政府信息化建设中的关键词。
2007年出台的《信息安全等级保护管理办法》则通过信息安全分级保护制度给保护信息安全提供了一种非常有效的形式。分级保护制度在推进信息安全体系建设的同时催生了这样一种采购项目:信息安全等级保护服务。
通过互联网查询政府采购项目可以发现,采购人购买“信息安全等级保护服务”的项目越来越多,大量IT企业也推出了极具针对性的解决方案。这种深受各方关注的“信息安全等级保护服务”究竟是什么呢?简单地说,就是供应商提供一种确保采购人的信息系统能够通过有关部门信息安全等级检验的服务。
信息安全等级保护制度是根据政府部门所需的信息安全保护强度设置的。正常情况下,采购人建设的信息系统安全性只要满足实际应用要求,就应该能顺利通过针对安全等级的测评。换句话说,通过安全等级测评应该是信息安全建设的“副产品”。但实际情况却是本末倒置的,采购人更关注的是信息系统能否通过测评,而不是信息安全体系是否真正满足需要。据笔者了解,不少采购人在进行信息化建设时甚至会直接以能否顺利通过等级保护测评作为决定信息化建设方案的依据。
信息安全达标就能通过安全等级的测评,但能通过等级保护测评的信息系统对采购人而言却未必是最佳选择。
现在,通过等级保护成了信息化建设的焦点,真正的信息安全反而成了次要的因素,采购人保障信息系统安全的目的居然只是为了通过信息安全测评。在这种情况下,人们了通过信息安全等级测评而进行信息安全建设,信息系统通过安全等级测评完全成为了一种形式,一种绘制信息安全美好图景的虚伪形式。
建立信息安全等级保护制度是为了保障国家信息安全,但当通过等级测评凌驾于信息安全建设之上时,等级保护制度将流于形式,失去了它本应具有的意义。而这种形式主义的等级保护是对信息安全的漠视,更将对国家安全造成难以弥补的伤害。
政府采购信息网版权与免责声明:
① 凡本网注明“来源:“政府采购信息网”、“政府采购信息报”的所有作品,版权均属于政府采购信息网,转载请注明“来源:政府采购信息网”或“来源:政府采购信息报”。违反上述声明者,本报将追究其相关法律责任。
② 凡本网注明“来源:XXX(非政府采购信息报、政府采购信息网)”的作品,均转载自其它媒体,转载目的在于传递更多信息,并不代表本网赞同其观点和对其真实性负责。
上一篇:国产数据库在并购潮中已退无可退
下一篇:选择少些其实无妨
- 武警四川森林总队被装拆改竞争性谈判公告
- 厦门务实-公开招标-2015-WS313中洲滨海城配套学校学校视频监控等设备及安装招标公告公开招标公告
- 常德广电传媒有限责任公司全景演播室灯光、视频等设施及安装服务采购招标公告公开招标公告
- 平山县公安局执法场所音视频管理系统采购项目二次公开招标公告
- 江西省宏国招标代理咨询服务有限公司关于东乡县妇幼保健院全麻麻醉机、麻醉视频喉镜竞争性谈判采购公告
- 佛山市经济和信息化局关于采购无线电管理地理信息数据的中标结果公告
- 北京市经济和信息化委员会信息中心2016年市经济信息化委业务系统升级改造政府采购项目公开招标公告
- 盐池县农村合作经济经营管理站盐池县农村土地承包经营权确权登记档案整理、数字化加工服务采购项目公开招标公告
- 临汾市尧都区看守所、临汾市尧都区拘留所信息化设备购置项目(二次)中标公告
- 长乐市鹤上镇卫生院全数字高档彩色多普勒超声诊断仪公开招标公告