信創(chuàng)名錄取消的背景下,如何認(rèn)定信創(chuàng)產(chǎn)品自主可控
隨著企業(yè)數(shù)字化轉(zhuǎn)型和信息技術(shù)應(yīng)用創(chuàng)新工作的推進(jìn),大量行業(yè)應(yīng)用面臨信息系遷移改造和創(chuàng)新應(yīng)用,行業(yè)應(yīng)用軟件及系統(tǒng)與基礎(chǔ)軟硬件適配不足及缺乏權(quán)威測試認(rèn)可等問題逐漸顯露。
在經(jīng)歷信創(chuàng)一期、二期、三期、四期產(chǎn)品名錄發(fā)布后,隨著信創(chuàng)產(chǎn)品生態(tài)不斷完善,政策逐漸從監(jiān)管轉(zhuǎn)向市場主導(dǎo),意味著行業(yè)發(fā)生重大轉(zhuǎn)變,基于黨政、金融的經(jīng)驗(yàn),結(jié)合信創(chuàng)監(jiān)管側(cè)的要求,以及工信部、財(cái)政部標(biāo)準(zhǔn)符合要求,信創(chuàng)行業(yè)逐漸重視產(chǎn)品及應(yīng)用的信創(chuàng)標(biāo)準(zhǔn)測試工作。雖然國家在大力推行信創(chuàng)標(biāo)準(zhǔn)工作,如何認(rèn)定軟硬件產(chǎn)品為信創(chuàng)、技術(shù)自主可控當(dāng)前成為大多數(shù)產(chǎn)品廠商頭疼問題,筆者通過梳理發(fā)現(xiàn):
安全可靠測評(píng)主要面向計(jì)算機(jī)終端和服務(wù)器搭載的中央處理器(CPU)、操作系統(tǒng)以及數(shù)據(jù)庫等基礎(chǔ)軟硬件產(chǎn)品。
安全可靠測評(píng)堅(jiān)持“自愿平等、客觀公正”原則,由企業(yè)自愿向中國信息安全測評(píng)中心、國家保密科技測評(píng)中心申請(qǐng)產(chǎn)品檢測,測評(píng)結(jié)果由企業(yè)和用戶自主選擇使用根據(jù)指南要求,產(chǎn)品供應(yīng)商可以在每年的1-2 月及7-8月進(jìn)行測評(píng)申報(bào),送測廠商應(yīng)為在中國境內(nèi)注冊的實(shí)體,且必須具有送測產(chǎn)品完備的設(shè)計(jì)資料、研發(fā)文檔、代碼數(shù)據(jù)和研發(fā)環(huán)境,擁有送測產(chǎn)品的知識(shí)產(chǎn)權(quán)或授權(quán),具備穩(wěn)定的研發(fā)生產(chǎn)及售后服務(wù)團(tuán)隊(duì); 產(chǎn)品測評(píng)通過后將被認(rèn)定為安全可靠產(chǎn)品,有效期三年,測評(píng)結(jié)果供各政企客戶自主參考。
2023年12月26已發(fā)布第一批次的《安全可靠測評(píng)結(jié)果公告(2023年第1號(hào))》,本次公布的測評(píng)結(jié)果僅涉及cpu、操作系統(tǒng)、數(shù)據(jù)庫原目錄產(chǎn)品 33款產(chǎn)品型號(hào),根據(jù)《安全可靠測評(píng)工作指南》 預(yù)計(jì)2024年第一批次安全可靠測評(píng)結(jié)果在6月底發(fā)布,屆時(shí)可以預(yù)測到新的產(chǎn)品、型號(hào)、廠商。
二、開展由財(cái)政部、工信部的政府采購需求符合性測試由財(cái)政部、工信部開展的政府采購符合性測試,主要針對(duì)以下“三類九款”整機(jī):通用服務(wù)器、臺(tái)式機(jī)、便攜式計(jì)算機(jī)、一體機(jī)、工作站操作系統(tǒng):服務(wù)器操作系統(tǒng)、桌面操作系統(tǒng)數(shù)據(jù)庫:集中式數(shù)據(jù)庫、分布式數(shù)據(jù)庫
安全可靠測評(píng)要求:要求鄉(xiāng)鎮(zhèn)以上黨政機(jī)關(guān),以及鄉(xiāng)鎮(zhèn)以上黨委和政府直屬事業(yè)單位及部門所屬為機(jī)關(guān)提供支持保障的事業(yè)單位在采購操作系統(tǒng)/數(shù)據(jù)庫/通用服務(wù)器/工作站/便攜式計(jì)算機(jī)/臺(tái)式計(jì)算機(jī)時(shí),應(yīng)當(dāng)將其符合安全可靠測評(píng)要求納入采購需求,其他單位可不在采購需求中提出此項(xiàng)要求。
-
整機(jī)廠商:采用通過安全可靠測評(píng)的CPU,包括主控芯片、管理芯片,依據(jù)政府采購需求標(biāo)準(zhǔn)研制整機(jī)產(chǎn)品,適配通過安全可靠測評(píng)的操作系統(tǒng),做好供應(yīng)鏈管理,開展政府采購需求標(biāo)準(zhǔn)符合性測試。
-
操作系統(tǒng)、數(shù)據(jù)庫廠商:適配采用通過安全可靠測評(píng)CPU的整機(jī)產(chǎn)品,申請(qǐng)安全可靠測評(píng)的同時(shí),做好供應(yīng)鏈管理,依據(jù)政府采購需求標(biāo)準(zhǔn)開展標(biāo)準(zhǔn)符合性測試。
-
其他廠商:做好供應(yīng)鏈管理,以通過安全可靠測評(píng)及政府采購需求標(biāo)準(zhǔn)的整機(jī)、操作系統(tǒng)、數(shù)據(jù)庫為基礎(chǔ)環(huán)境,開展適配遷移,并完成適配測試及認(rèn)證。
由此可見對(duì)于政府采購來說涉及財(cái)政資金的安全可靠發(fā)展方向真正從財(cái)政資金側(cè)加強(qiáng)引導(dǎo)。這是財(cái)政部首次針對(duì)具體軟硬件設(shè)備產(chǎn)品出臺(tái)采購需求標(biāo)準(zhǔn)細(xì)則,通過財(cái)政部政府采購需求引領(lǐng)信息化產(chǎn)品發(fā)展方向。同時(shí)安全要求明確對(duì)關(guān)鍵部件安全提出強(qiáng)制性需求,需統(tǒng)籌安全和發(fā)展,所有文件都明確“CPU和操作系統(tǒng)等關(guān)鍵應(yīng)當(dāng)符合安全可靠測評(píng)要求”,安全可靠測評(píng)成為進(jìn)入政府行業(yè)市場的先決條件。沒有安全可靠測評(píng),就不會(huì)有政府行業(yè)市場。三、開展由第三方測評(píng)機(jī)構(gòu)主導(dǎo)的信創(chuàng)“產(chǎn)品適配認(rèn)證”對(duì)于政府采購來說從兼容性、供應(yīng)鏈保障等方面對(duì)信息技術(shù)產(chǎn)品提出了新的技術(shù)要求,而企業(yè)需要權(quán)威的測試認(rèn)證來證明產(chǎn)品的優(yōu)勢及競爭力。具備國家權(quán)威認(rèn)證的適配認(rèn)證證書無疑是一種產(chǎn)品自主可控的加持,目前正在開展自愿性產(chǎn)品適配測試認(rèn)證服務(wù),為軟硬件研發(fā)企業(yè)提供權(quán)威的第三方測試認(rèn)證,提升用戶信心,促進(jìn)我國信息技術(shù)產(chǎn)業(yè)生成不斷完善,更好地支撐行業(yè)信息化升級(jí)。如軟件評(píng)測中心的“信創(chuàng)產(chǎn)品認(rèn)證服務(wù)”由CNCA備案面向黨政、金融、電信、能源、工業(yè)、交通、醫(yī)療、教育等重要行業(yè)的行業(yè)應(yīng)用軟件產(chǎn)品、工業(yè)軟件產(chǎn)品如CAD、CAM、PLC、PLM等。測評(píng)標(biāo)準(zhǔn):按照基于安全可靠測評(píng)結(jié)果的CPU、操作系統(tǒng)、數(shù)據(jù)庫開展質(zhì)量測試、適配測試、代碼溯源、軟件供應(yīng)鏈安全評(píng)估、開源風(fēng)險(xiǎn)安全評(píng)估測評(píng)通過發(fā)布《適配驗(yàn)證測試報(bào)告》、《產(chǎn)品適配認(rèn)證證書》并可在CNCA可查。基于以上開展的第三方產(chǎn)品適配認(rèn)證在質(zhì)量管控方面對(duì)信創(chuàng)產(chǎn)品測評(píng)提供認(rèn)證,識(shí)別假信創(chuàng)、擦邊信創(chuàng)情況。四、開展信創(chuàng)“產(chǎn)品兼容性互認(rèn)證”
這種認(rèn)證證書的目的是為了促進(jìn)產(chǎn)品的互操作性,即不同廠商生產(chǎn)的產(chǎn)品能夠在功能和接口上無縫地配合使用。
通過獲得產(chǎn)品相互兼容認(rèn)證證書,廠商可以向消費(fèi)者和市場展示其產(chǎn)品在與其他兼容設(shè)備或系統(tǒng)進(jìn)行交互時(shí)的穩(wěn)定性和可靠性。
產(chǎn)品相互兼容認(rèn)證證書的申請(qǐng)通常需要提交相關(guān)的測試報(bào)告、技術(shù)規(guī)范以及其他必要的文件。認(rèn)證機(jī)構(gòu)會(huì)對(duì)這些材料進(jìn)行評(píng)估,并進(jìn)行實(shí)際的測試以驗(yàn)證產(chǎn)品的兼容性。一旦產(chǎn)品成功通過認(rèn)證,廠商就可以獲得認(rèn)證證書,該證書通常包含產(chǎn)品名稱、型號(hào)、認(rèn)證標(biāo)識(shí)和有效期等信息。
獲得產(chǎn)品相互兼容認(rèn)證證書意義:
首先,它可以增強(qiáng)消費(fèi)者對(duì)產(chǎn)品的信任,因?yàn)檎J(rèn)證證書是第三方機(jī)構(gòu)對(duì)產(chǎn)品兼容性的權(quán)威認(rèn)可。
其次,它可以促進(jìn)產(chǎn)品的市場推廣和銷售,因?yàn)榧嫒菪允窃S多消費(fèi)者考慮購買產(chǎn)品的重要因素之一。
此外,獲得認(rèn)證證書還可以幫助廠商與其他合作伙伴建立合作關(guān)系,擴(kuò)大產(chǎn)品的應(yīng)用范圍和市場份額。
獲取產(chǎn)品相互兼容認(rèn)證證書途徑:
(1)基于基礎(chǔ)軟硬件產(chǎn)品上下游供應(yīng)商開展產(chǎn)品兼容性互認(rèn)證,如芯片CPU、操作系統(tǒng)、數(shù)據(jù)庫廠商等。
(2)面向行業(yè)主管部門在各地建立的“聯(lián)合創(chuàng)新基地”開展信創(chuàng)產(chǎn)品互認(rèn)證明。產(chǎn)品相互兼容認(rèn)證證書是一種確認(rèn)產(chǎn)品在與其他相關(guān)產(chǎn)品進(jìn)行交互時(shí)兼容性良好的認(rèn)證。它對(duì)于廠商來說具有重要的市場推廣和銷售意義,同時(shí)也提高了消費(fèi)者對(duì)產(chǎn)品的信任度。(1) 政策牽引+打通途徑,方能真正落地執(zhí)行。財(cái)政部通過政府采購需求標(biāo)準(zhǔn)牽引信息化發(fā)展方向;安全可靠測評(píng)的開展成為信息化發(fā)展落地的具體方法和途徑,二者結(jié)合,方可執(zhí)行。(2) 隨著前些年多頭并進(jìn)、多部門管理的信創(chuàng)目錄的逐漸隱退,“自愿性”安全可靠測評(píng)已然成為政府采購“強(qiáng)制性”需求,成為信創(chuàng)工作未來發(fā)展的必然趨勢。