世界微頭條丨四部門發(fā)布開展網絡安全服務認證工作的實施意見
IT之家 3 月 28 日消息,市場監(jiān)管總局、中央網信辦、工業(yè)和信息化部、公安部發(fā)布關于開展網絡安全服務認證工作的實施意見。
IT之家附官方原文以及原文鏈接。
為推進網絡安全服務認證體系建設,提升網絡安全服務機構能力水平和服務質量,根據《網絡安全法》《認證認可條例》,市場監(jiān)管總局、中央網信辦、工業(yè)和信息化部、公安部就開展國家統(tǒng)一推行的網絡安全服務認證工作提出以下意見。
(資料圖片僅供參考)
一、網絡安全服務認證工作堅持“統(tǒng)一管理、共同實施、統(tǒng)一標準、規(guī)范有序”的基本原則。市場監(jiān)管總局、中央網信辦、工業(yè)和信息化部、公安部根據職責,加強認證工作的組織實施和監(jiān)督管理,鼓勵網絡運營者等廣泛采信網絡安全服務認證結果,促進網絡安全服務產業(yè)健康有序發(fā)展。
二、網絡安全服務認證目錄由市場監(jiān)管總局會同中央網信辦、工業(yè)和信息化部、公安部根據市場需求和產業(yè)發(fā)展狀況確定并適時調整,現階段包括檢測評估、安全運維、安全咨詢和等級保護測評等服務類別。認證規(guī)則和認證標志由市場監(jiān)管總局征求中央網信辦、工業(yè)和信息化部、公安部意見后另行制定發(fā)布。
三、市場監(jiān)管總局、中央網信辦、工業(yè)和信息化部、公安部聯(lián)合組建由政府部門、科研機構、認證機構、標準化機構、網絡安全服務機構和用戶等相關方參與的網絡安全服務認證技術委員會,協(xié)調解決認證體系建設和實施過程中出現的技術問題,研究提出認證目錄、認證規(guī)則編寫修訂工作建議等。
四、從事網絡安全服務認證活動的認證機構應當依法設立,符合《認證認可條例》《認證機構管理辦法》規(guī)定的基本條件,具備從事網絡安全服務認證活動的專業(yè)能力,并經市場監(jiān)管總局根據各部門職責征求中央網信辦、工業(yè)和信息化部、公安部意見后批準取得資質。
五、網絡安全服務認證機構應當根據認證委托人提出的認證委托,按照網絡安全服務認證基本規(guī)范、認證規(guī)則開展認證工作,建立可追溯工作機制對認證全過程完整記錄。
六、網絡安全服務認證機構應當公開認證收費標準和認證證書有效、暫停、注銷或者撤銷等狀態(tài),并按照有關規(guī)定報送網絡安全服務認證實施情況及認證證書信息。
七、通過認證的網絡安全服務機構應當按照有關法律法規(guī)、標準規(guī)范等開展網絡安全服務工作,確保持續(xù)符合認證要求。
八、市場監(jiān)管部門負責對網絡安全服務認證機構、認證活動和認證結果進行監(jiān)督管理,依法查處認證違法行為。
九、網信部門、工業(yè)和信息化部門、公安部門依據各自職責,推動認證結果采信應用,加強網絡安全服務監(jiān)督管理,促進網絡安全服務產業(yè)發(fā)展,依法查處有關違法行為。
根據數據統(tǒng)計機構 IDC 最新報告,2022 年全球網絡安全總投資規(guī)模為 1955.1 億美元(當前約 1.34 萬億元人民幣),并有望在 2026 年增至 2979.1 億美元(當前約 2.05 萬億元人民幣),五年復合增長率(CAGR)約為 11.9%。
中國市場方面,IDC 預計到 2026 年中國網絡安全支出規(guī)模接近 288.6 億美元(當前約 1982.68 億元人民幣),五年復合增長率將達到 18.8%,增速位列全球第一。
軟硬件方面,報 IDC 表示告稱統(tǒng)一威脅管理(UTM)將主導網絡安全硬件市場支出,超六成的硬件支出將流向該市場。
IDC 預計,到 2026 年中國統(tǒng)一威脅管理市場支出將超過 60 億美元(當前約 412.2 億元人民幣);預計信息和數據安全軟件市場成為整體軟件市場中規(guī)模最大,增速最快的二級子市場。
IDC 表示,從最終用戶的角度來看,政府、金融、電信等行業(yè)仍是網絡安全領域的支出主體,三者支出規(guī)模合計占比近六成。除此之外,在網絡安全市場,制造業(yè)和專業(yè)服務的投資也在快速增長,五年復合增長率超過行業(yè)平均水平。
標簽: