《電子技術(shù)應(yīng)用》
您所在的位置:首頁 > 其他 > 業(yè)界動態(tài) > 專家解讀|胡影:網(wǎng)絡(luò)安全審查視角下的供應(yīng)鏈安全風(fēng)險分析

專家解讀|胡影:網(wǎng)絡(luò)安全審查視角下的供應(yīng)鏈安全風(fēng)險分析

2020-05-06
作者:胡影
來源:中國網(wǎng)信網(wǎng)

2020年4月27日,國家互聯(lián)網(wǎng)信息辦公室等12個部門聯(lián)合發(fā)布了《網(wǎng)絡(luò)安全審查辦法》(以下簡稱審查辦法),要求關(guān)鍵信息基礎(chǔ)設(shè)施運(yùn)營者采購網(wǎng)絡(luò)產(chǎn)品和服務(wù),影響或可能影響國家安全的,應(yīng)當(dāng)進(jìn)行網(wǎng)絡(luò)安全審查。審查辦法作為落實《網(wǎng)絡(luò)安全法》第三十五條提出的網(wǎng)絡(luò)安全審查制度的重要制度文件,將重點(diǎn)關(guān)注關(guān)鍵信息基礎(chǔ)設(shè)施采購網(wǎng)絡(luò)產(chǎn)品和服務(wù)可能帶來的國家安全風(fēng)險,確保關(guān)鍵信息基礎(chǔ)設(shè)施供應(yīng)鏈安全。

一、關(guān)鍵信息基礎(chǔ)設(shè)施供應(yīng)鏈安全面臨的主要風(fēng)險

關(guān)鍵信息基礎(chǔ)設(shè)施供應(yīng)鏈安全涉及了網(wǎng)絡(luò)產(chǎn)品和服務(wù)從無到有再到廢棄的整個生命周期,不僅包含傳統(tǒng)的生產(chǎn)、倉儲、銷售、交付等供應(yīng)鏈環(huán)節(jié),還延伸到產(chǎn)品的設(shè)計、開發(fā)、集成等生命周期,以及交付后的安裝、運(yùn)維等過程。結(jié)合審查辦法第九條提出的網(wǎng)絡(luò)安全審查重點(diǎn)考慮的因素,關(guān)鍵信息基礎(chǔ)設(shè)施供應(yīng)鏈安全風(fēng)險主要體現(xiàn)在以下幾個方面:

(一)采購的網(wǎng)絡(luò)產(chǎn)品和服務(wù)面臨供應(yīng)鏈完整性威脅,可能導(dǎo)致關(guān)鍵信息基礎(chǔ)設(shè)施被非法控制風(fēng)險

近年來,網(wǎng)絡(luò)產(chǎn)品和服務(wù)面臨供應(yīng)鏈完整性威脅的問題越來越突出,其主要表現(xiàn)在:一是惡意篡改。在供應(yīng)鏈的任一環(huán)節(jié)對產(chǎn)品、服務(wù)及其所包含的組件、部件、元器件、數(shù)據(jù)等進(jìn)行惡意篡改、植入、替換、偽造,以嵌入包含惡意邏輯的軟件或硬件。二是假冒偽劣。網(wǎng)絡(luò)產(chǎn)品或上游組件存在侵犯知識產(chǎn)權(quán)、質(zhì)量低劣等問題,如盜版、翻新機(jī)、低配充高配、未經(jīng)授權(quán)的貼牌或代工等。三是違規(guī)遠(yuǎn)程控制。網(wǎng)絡(luò)產(chǎn)品和服務(wù)存在遠(yuǎn)程控制功能,但未告知遠(yuǎn)程控制的目的、范圍和關(guān)閉方法,甚至采用隱蔽接口、未明示功能模塊、加載禁用或繞過安全機(jī)制的組件等手段實現(xiàn)遠(yuǎn)程控制功能。這些安全威脅可能導(dǎo)致審查辦法第九條提出的“產(chǎn)品和服務(wù)使用后帶來關(guān)鍵信息基礎(chǔ)設(shè)施被非法控制、遭受干擾或破壞風(fēng)險”,從而影響國家安全。

(二)采購的網(wǎng)絡(luò)產(chǎn)品和服務(wù)面臨數(shù)據(jù)安全威脅,可能導(dǎo)致重要數(shù)據(jù)被泄露等風(fēng)險

關(guān)鍵信息基礎(chǔ)設(shè)施采購的網(wǎng)絡(luò)產(chǎn)品和服務(wù)投入使用后,可能會采集和處理個人信息或重要數(shù)據(jù),而且在當(dāng)前云管端的服務(wù)模式下,通常還存在前端產(chǎn)品與后臺系統(tǒng)甚至外部第三方之間的數(shù)據(jù)流轉(zhuǎn)。因此,網(wǎng)絡(luò)產(chǎn)品和服務(wù)可能面臨多種數(shù)據(jù)安全威脅:一是敏感數(shù)據(jù)泄露。由于數(shù)據(jù)安全能力不足、內(nèi)部人員違規(guī)操作、違規(guī)共享等原因,網(wǎng)絡(luò)產(chǎn)品和服務(wù)收集的個人信息和重要數(shù)據(jù)可能被未授權(quán)泄露。未公開的政府信息、大面積人口、基因健康、地理等重要數(shù)據(jù)一旦泄露,可能直接影響經(jīng)濟(jì)安全、社會穩(wěn)定、公共健康和安全。二是敏感數(shù)據(jù)濫用。網(wǎng)絡(luò)產(chǎn)品和服務(wù)提供者可能匯聚了大量供貨信息和用戶信息,尤其當(dāng)這些產(chǎn)品和服務(wù)應(yīng)用于關(guān)鍵信息基礎(chǔ)設(shè)施時,一旦濫用大數(shù)據(jù)技術(shù)對掌握的大量敏感數(shù)據(jù)進(jìn)行分析挖掘并任意共享或發(fā)布,可能對國家安全和公眾利益造成威脅。這些安全威脅可能導(dǎo)致審查辦法第九條提出的“產(chǎn)品和服務(wù)使用后導(dǎo)致重要數(shù)據(jù)被竊取、泄露、毀損的風(fēng)險”,從而影響國家安全。

(三)采購的網(wǎng)絡(luò)產(chǎn)品和服務(wù)面臨供應(yīng)鏈中斷威脅,可能導(dǎo)致關(guān)鍵信息基礎(chǔ)設(shè)施業(yè)務(wù)連續(xù)性危害

網(wǎng)絡(luò)產(chǎn)品和服務(wù)供應(yīng)鏈通常由分布在各地、多個層級的供應(yīng)商組成,隨著異地供應(yīng)商、供應(yīng)商層級的增多,關(guān)鍵信息基礎(chǔ)設(shè)施對網(wǎng)絡(luò)產(chǎn)品和服務(wù)供應(yīng)鏈的透明性和安全風(fēng)險控制能力都在下降,可能面臨網(wǎng)絡(luò)產(chǎn)品服務(wù)供應(yīng)量或質(zhì)量下降、供應(yīng)鏈中斷或終止的安全威脅,主要表現(xiàn)在:一是突發(fā)事件中斷。由于戰(zhàn)爭等人為的和地震、臺風(fēng)等自然的不可抗力引發(fā)的突發(fā)事件,造成產(chǎn)品和服務(wù)的供應(yīng)鏈中斷,例如數(shù)量、質(zhì)量或成本與預(yù)訂管理目標(biāo)的顯著偏離等。二是國際環(huán)境影響。隨著信息通信產(chǎn)業(yè)的全球化發(fā)展,許多網(wǎng)絡(luò)產(chǎn)品均由全球分布的供應(yīng)商開發(fā)、集成和交付。由于國際環(huán)境和地域的復(fù)雜性,存在因貿(mào)易管制、限制銷售、知識產(chǎn)權(quán)、合規(guī)標(biāo)準(zhǔn)差異等因素,導(dǎo)致產(chǎn)品服務(wù)中必需的組件、算法或技術(shù)等無法獲取或難以滿足當(dāng)?shù)睾弦?guī)要求,從而造成產(chǎn)品不能及時交付。三是不正當(dāng)競爭行為。供應(yīng)商利用用戶對產(chǎn)品和服務(wù)的依賴性,實施不正當(dāng)競爭或損害用戶利益的行為,例如通過技術(shù)手段,限制或阻礙用戶選擇其他供應(yīng)商的產(chǎn)品、組件或技術(shù)等。四是支持服務(wù)中斷。當(dāng)供應(yīng)商停止生產(chǎn)和維護(hù)某些系統(tǒng)或其中某些組件時,網(wǎng)絡(luò)產(chǎn)品和服務(wù)可能由于不被支持而被迫中斷運(yùn)行。這些安全威脅可能導(dǎo)致審查辦法第九條提出的“采購產(chǎn)品和服務(wù)可能對關(guān)鍵信息基礎(chǔ)設(shè)施業(yè)務(wù)連續(xù)性造成危害”,從而影響國家安全。

二、加強(qiáng)供應(yīng)鏈安全管理已成為國際社會共識

目前國際社會對加強(qiáng)供應(yīng)鏈安全管理已形成共識。2015年7月聯(lián)合國信息通信領(lǐng)域發(fā)展政府專家組發(fā)布《關(guān)于從國際安全的角度看信息和電信領(lǐng)域的發(fā)展政府專家組的報告》,提出:“各國應(yīng)采取合理步驟來保證供應(yīng)鏈的完整性,讓用戶們對產(chǎn)品安全能有信心。各國應(yīng)力爭防止惡意信息通信技術(shù)工具和技術(shù)手段的泛濫,以及使用暗藏功能于有害用途。”近年來,很多國家紛紛出臺國家供應(yīng)鏈安全政策,采取測評認(rèn)證、供應(yīng)商安全評估、安全審查等多種手段加強(qiáng)供應(yīng)鏈安全管理。以美國為例,美國從2012年開始實施全球供應(yīng)鏈國家安全戰(zhàn)略,近年來陸續(xù)出臺了一系列政策加強(qiáng)供應(yīng)鏈安全管控。2017年,美國開展“評估和強(qiáng)化制造與國防工業(yè)基礎(chǔ)及供應(yīng)鏈彈性”項目,圍繞國防工業(yè)基礎(chǔ)的16個重點(diǎn)領(lǐng)域進(jìn)行分析,明確了影響美國制造和國防工業(yè)基礎(chǔ)及供應(yīng)鏈彈性的主要風(fēng)險,包括單一來源供應(yīng)、脆弱市場、產(chǎn)能受限、外國依賴、原材料短缺、基礎(chǔ)設(shè)施陳舊落后等問題。2018年,美國發(fā)布《國家網(wǎng)絡(luò)戰(zhàn)略》,針對聯(lián)邦政府、國防系統(tǒng)、關(guān)鍵基礎(chǔ)設(shè)施、交通運(yùn)輸、下一代信息通信基礎(chǔ)設(shè)施等領(lǐng)域的供應(yīng)鏈安全管理提出了具體要求,主要包括促進(jìn)供應(yīng)鏈風(fēng)險態(tài)勢及相關(guān)信息共享,加強(qiáng)供應(yīng)鏈風(fēng)險審查評估,推動相關(guān)標(biāo)準(zhǔn)的實施應(yīng)用等。(作者:胡影,中國電子技術(shù)標(biāo)準(zhǔn)化研究院信息安全研究中心數(shù)據(jù)安全部主任)

 


本站內(nèi)容除特別聲明的原創(chuàng)文章之外,轉(zhuǎn)載內(nèi)容只為傳遞更多信息,并不代表本網(wǎng)站贊同其觀點(diǎn)。轉(zhuǎn)載的所有的文章、圖片、音/視頻文件等資料的版權(quán)歸版權(quán)所有權(quán)人所有。本站采用的非本站原創(chuàng)文章及圖片等內(nèi)容無法一一聯(lián)系確認(rèn)版權(quán)者。如涉及作品內(nèi)容、版權(quán)和其它問題,請及時通過電子郵件或電話通知我們,以便迅速采取適當(dāng)措施,避免給雙方造成不必要的經(jīng)濟(jì)損失。聯(lián)系電話:010-82306118;郵箱:aet@chinaaet.com。
亚洲一区二区欧美_亚洲丝袜一区_99re亚洲国产精品_日韩亚洲一区二区
亚洲伦理在线| 久久精品一二三区| 久久激情五月婷婷| 午夜久久久久久| 亚洲一线二线三线久久久| 亚洲精品日韩综合观看成人91| 狠狠色狠狠色综合人人| 国产亚洲aⅴaaaaaa毛片| 国产精品免费aⅴ片在线观看| 免费观看国产成人| 亚洲人屁股眼子交8| 亚洲国产成人午夜在线一区| 欧美在线视频一区| 欧美一区二区三区四区高清| 亚洲欧美日韩在线一区| 亚洲欧美在线x视频| 亚洲欧美日韩精品综合在线观看| 亚洲一区精品视频| 亚洲免费在线观看视频| 亚洲欧美日韩国产综合在线| 午夜亚洲福利| 久久国产精品久久国产精品| 久久精品一区四区| 亚洲激情电影在线| 亚洲精品在线视频| 99综合视频| 亚洲一区二区毛片| 午夜精品久久久久久久白皮肤| 亚洲欧美综合网| 久久成人亚洲| 欧美不卡视频一区发布| 欧美成人一区二免费视频软件| 欧美精品激情| 欧美亚一区二区| 国产欧美日韩一区二区三区在线观看| 国产一区视频网站| 亚洲第一级黄色片| 夜夜嗨av一区二区三区中文字幕 | 国产视频久久久久久久| 国产一区二区三区高清播放| 樱花yy私人影院亚洲| 亚洲精品女av网站| 亚洲在线一区二区| 亚洲国产毛片完整版| 一本色道久久综合亚洲精品小说| 亚洲综合三区| 久久久噜噜噜久久狠狠50岁| 欧美a级片网站| 国产精品第13页| 国自产拍偷拍福利精品免费一| 亚洲国产成人精品视频| 宅男噜噜噜66一区二区66| 亚洲欧美在线免费| 亚洲三级观看| 午夜精品免费在线| 免费欧美在线| 国产精品美腿一区在线看| 激情一区二区三区| 亚洲精品在线三区| 香蕉av777xxx色综合一区| 亚洲精选一区| 久久国产精品久久久久久电车| 欧美成人亚洲成人| 国产精品一区二区三区观看| 亚洲国产成人精品视频| 亚洲欧美日韩第一区| 亚洲美洲欧洲综合国产一区| 性xx色xx综合久久久xx| 欧美激情亚洲国产| 国产亚洲成av人片在线观看桃| 亚洲精品少妇30p| 欧美一区二区在线看| 一区二区三区欧美在线| 久久视频精品在线| 国产精品日韩高清| 91久久精品久久国产性色也91| 亚洲综合色自拍一区| 日韩视频国产视频| 久久久久久一区二区三区| 欧美手机在线视频| 在线免费高清一区二区三区| 亚洲综合色婷婷| 一区二区三区高清在线| 久久男女视频| 国产精品一区二区久久久久| 亚洲人成人一区二区三区| 欧美一区二区在线观看| 亚洲欧美激情视频| 欧美日韩伦理在线免费| 在线日本欧美| 欧美伊人影院| 亚洲欧美综合网| 欧美视频日韩视频在线观看| 亚洲国产va精品久久久不卡综合| 欧美在线999| 先锋影音国产精品| 欧美日韩国产免费| 亚洲国产精品一区二区第四页av| 欧美在线视频一区二区三区| 亚洲欧美在线视频观看| 欧美网站在线观看| 亚洲精品日本| 日韩一二在线观看| 免费视频最近日韩| 红桃视频国产一区| 欧美一二三视频| 欧美一级网站| 国产精品入口| 亚洲伊人网站| 亚洲欧美日韩精品久久奇米色影视 | 久久精品国产在热久久| 国产精品少妇自拍| 亚洲一区二区三区视频| 亚洲一区综合| 国产精品海角社区在线观看| 日韩亚洲一区在线播放| 在线中文字幕一区| 欧美人与性动交α欧美精品济南到| 亚洲第一中文字幕在线观看| 亚洲黄色免费| 欧美国产精品久久| 亚洲国产成人高清精品| 亚洲美女中文字幕| 欧美日本在线| 99热这里只有精品8| 亚洲一区中文| 国产美女精品一区二区三区| 香蕉久久久久久久av网站| 欧美在线视频免费观看| 国产欧美日韩在线| 欧美一区日本一区韩国一区| 久久噜噜噜精品国产亚洲综合| 海角社区69精品视频| 亚洲国产专区校园欧美| 欧美国产成人精品| 日韩视频一区二区三区| 亚洲系列中文字幕| 国产精品一区二区你懂得| 久久丁香综合五月国产三级网站| 久久久噜噜噜久久狠狠50岁| 亚洲成人在线网| 亚洲婷婷综合色高清在线 | 国产美女精品免费电影| 欧美专区18| 欧美黑人国产人伦爽爽爽| 亚洲国产精品悠悠久久琪琪| 亚洲视频导航| 国产精品羞羞答答| 久久riav二区三区| 欧美精品二区三区四区免费看视频| 日韩亚洲欧美一区二区三区| 欧美一区二区三区在线观看视频| 国内精品久久久久影院优| 亚洲精品护士| 欧美午夜精品久久久久久超碰| 亚洲在线播放| 美国十次成人| 99re66热这里只有精品4| 欧美在线地址| 亚洲高清123| 亚洲男人的天堂在线aⅴ视频| 国产欧美一区二区精品性色| 亚洲电影免费观看高清| 欧美日韩国产一区精品一区| 亚洲一区二区三区精品视频| 久久久久久综合| 亚洲巨乳在线| 久久精选视频| 亚洲狼人综合| 久久精品亚洲一区二区| 亚洲美女啪啪| 久久久久久97三级| 亚洲美女91| 久久深夜福利免费观看| 一本色道精品久久一区二区三区 | 狠狠色狠狠色综合日日小说| 99精品欧美一区二区蜜桃免费| 国产欧美日韩精品丝袜高跟鞋| 久久精品五月| 欧美性色aⅴ视频一区日韩精品| 久久国产精品久久国产精品 | 国产乱码精品1区2区3区| 亚洲日本在线观看| 国产区日韩欧美| 夜夜嗨av一区二区三区网站四季av | 国模私拍视频一区| 中文欧美在线视频| 极品尤物av久久免费看| 亚洲一区在线观看免费观看电影高清| 狠狠色2019综合网| 亚洲欧美成人在线| 亚洲国产一区在线| 久久亚洲电影| 亚洲小说区图片区| 欧美另类专区| 亚洲激情午夜| 国产一区自拍视频| 欧美一区成人| 一区二区三区视频免费在线观看| 免费观看久久久4p|