网络产品有了国家信息安全最高认证
2004-08-06 来源:
中国信息安全测评中心
为进一步响应中办发[2003]27号文件和全国信息安全保障工作会议精神,积极推进等级保护、实行分级认证,保障电子政务网络信任体系建设,促进我国信息安全产业健康、有序地发展,2004年7月29日,中国信息安全产品测评认证中心在京举行“信息安全产品EAL3等级认证新闻发布会”。此次发布的“信息安全产品EAL3等级认证”成为目前我国除SIM卡EAL4增强级认证外,网络产品最高等级的国家信息安全认证。
中国信息安全产品测评认证中心王贵驷、陈晓桦和李守鹏副主任以及财政部、农业部等部委代表、信息安全领域资深专家、信息安全产品厂商、新闻媒体代表共40余人出席了发布会。中国信息安全产品测评认证中心相关负责人对信息安全产品分级认证程序、产品分级评估的标准与方法等用户、企业普遍关心的问题对媒体及公众进行了解答。
为了积极促进信息技术安全产品的分级认证工作,使产品的研制和生产过程逐步走向规范和标准化,引导生产厂商开发出符合国际标准或国家标准、满足政府、行业、企业需求的产品,中国信息安全产品测评认证中心实行信息安全产品分级认证。中国信息安全产品测评认证中心作为国家测评认证体系的组织管理机构,在过去几年中依据国家标准《信息技术 安全技术 信息技术安全性评估准则》(GB/T 18336),研究确定了各类信息技术产品和服务的评估方法、评估技术、评估依据以及级别划分等规范。目前,国际上对信息安全产品最高认证可以达到EAL5级,我国现已开展了EAL1-7个信息技术安全认证级别中的EAL1-4级测评认证工作。从EAL1-EAL4保证级别的不断增加,标志着我国信息安全技术能力逐步提高,信息安全产业发展日益成熟。
根据我国的情况,目前除SIM卡EAL4增强级认证外,“信息安全产品EAL3级认证”已成为网络产品最高等级的国家信息安全认证。EAL3级认证通过系统的测试和检查能够满足具有适当安全需求的政府、特定商业用户及军用的要求,比EAL2通过结构测试满足一般商用的级别实现了阶段性的增长,标志着我国信息安全产品分级认证工作又迈上了一个新的台阶,到达了一个新的里程碑,必将促进我国信息化建设更高层次的发展。
此次首批通过中国信息安全产品测评认证中心“信息安全产品EAL3等级认证”的3家厂商及产品,分别是:上海金诺网络安全技术发展股份有限公司研发的金诺网安入侵检测系统(KIDS)V8.2、北京启明星辰信息技术有限公司的天阗入侵检测与管理系统V6.0、北京天融信科技有限公司的网络卫士防火墙NGFW4000 V2。据悉,根据国税总局及中国信息安全产品测评认证中心联合制定的产品选型技术要求,在下个月即将开展的国家税务系统信息安全产品选型测试工作中,我中心将对上述3款产品进行免费测试。
实行分级认证一方面体现了中国与国际现行认证体制的接轨,证明我们有能力对国内外信息安全产品进行分级认证,保证信息安全产业公平竞争;另一方面,分级认证不仅有助于提高国内信息技术产品和服务的质量,增强用户的使用信心,而且有利于推动和保障我国的信息化建设,保障国家安全和社会经济的稳定。。
在下一步的工作中,中国信息安全产品测评认证中心将按照国家信息化领导小组实行信息安全等级保护的统一要求,积极推动并全面开展信息安全产品EAL3级和更高级别的认证工作,综合平衡安全成本和风险,优化信息安全资源的配置,保障涉及国家安全、经济命脉、社会稳定的基础信息网络和重要信息系统建设,促进我国信息安全产业发展及信息化建设。