铭鸿体育资讯网

美国巨头在华摊上大事了!8月6日最新官宣,中国网络安全审查办公室点名美国派拓网络

美国巨头在华摊上大事了!8月6日最新官宣,中国网络安全审查办公室点名美国派拓网络,对它在国内销售的产品启动网络安全审查!
 
中国为什么要审查一家网络安全公司?说白了,因为网络安全产品本身就很特殊,普通软件出了问题,可能只是影响一台电脑或者一个账号。
 
但防火墙、安全管理平台这类产品,往往能够接触企业内部网络流量、系统日志、设备信息、账号权限,甚至能够管理整套网络系统。
 
这就像给一栋大楼安装门锁、摄像头和门禁系统,负责安装的人,不但知道门装在哪里,还可能知道后台怎么操作、系统哪里容易出问题。
 
如果这些产品进入通信、能源、金融、交通等重要行业,一旦存在漏洞、数据泄露或者远程控制风险,影响的就不是一家企业,而可能是一整套重要系统。
 
按照《网络安全审查办法》,有关部门审查时会重点看几个方面,比如,产品投入使用后,会不会导致关键信息基础设施被非法控制、干扰或者破坏,供应一旦中断,会不会影响系统正常运行。
 
重要数据和个人信息会不会被非法收集、泄露或者传到境外;供应渠道是否稳定;企业会不会受到政治、外交或者贸易因素影响。
 
用大白话讲,就是要弄明白:这个产品到底安不安全,数据去了哪里,后台控制权在谁手里,将来会不会突然断供,出了问题以后能不能及时修复。
 
我认为,这次审查释放出的第一个信号,就是网络安全不能只看企业名气,国外品牌再大、市场经验再丰富,也不能代表产品在任何情况下都绝对安全。
 
尤其是涉及重要行业的网络设备,不能只听厂商自己承诺,而要经过监管部门和专业机构的检查。
 
第二个信号,是外国企业进入中国市场,不仅要考虑赚钱,也必须承担安全责任,中国欢迎依法经营的外资企业,但只要在中国销售产品、处理数据、进入重要网络,就必须遵守中国的法律法规,这不是专门针对某一家美国公司,而是正常的监管要求。
 
美国、欧洲等国家和地区,也经常以国家安全、数据安全和供应链安全为理由审查外国技术企业,既然其他国家会检查进入本国的重要技术产品,中国对关系自身安全的产品进行审查,也是正常做法。
 
第三个信号,是重要行业不能把网络安全的命门完全交给外部供应商,这里不是说外国产品都不能用,也不是说国产产品天然没有问题,而是关键系统不能过度依赖一家企业,更不能把升级、授权、漏洞修复和技术支持全部交到别人手里。
 
一旦国际关系变化,企业停止服务、限制授权或者中断更新,使用单位就可能十分被动,所以采购网络安全产品时,不能只看价格和性能,还要考虑供应链是否稳定、核心技术能不能掌握、有没有替代方案。
 
对派拓网络来说,现在最应该做的,就是积极配合审查,把产品架构、数据处理方式、远程权限、漏洞修复机制和供应保障安排说清楚,如果产品没有问题,就应该用技术材料证明。
 
如果发现风险,就及时整改,对一家网络安全企业来说,透明和负责本身也是信誉的一部分。
 
当然,依法审查也必须讲程序,《网络安全审查办法》不仅规定了审查内容和期限,也要求参与审查的机构和人员保护企业的知识产权、商业秘密、个人信息以及其他未公开材料。
 
这说明网络安全审查并不是随意给企业贴标签,而是一套有法律依据、有审查标准、有程序要求的制度。
 
在我看来,这次事件真正值得关注的,不只是“中国审查了一家美国公司”,而是中国对网络安全产品的监管正在变得更加主动。
 
过去有些人认为,只要买的是国际大牌,就可以放心使用,现在看来,品牌可以作为参考,但安全必须经过验证,技术可以引进,但重要系统的控制权不能交出去。
 
如今网络早就不只是连接电脑,还连接着工厂生产、银行交易、交通运输、通信服务和公共管理。
 
一个看起来不起眼的漏洞,可能影响成千上万台设备,甚至影响整个行业正常运行,因此,对进入重要网络的产品查得严一点、细一点,我认为完全有必要。
 
但有一条底线很清楚,不管企业来自哪个国家,只要它的产品进入中国重要网络、接触重要数据,就必须接受依法监管,安全不能只靠企业自己保证,而要靠技术检测、法律制度和事实结果来证明。