國家保密局網站>>保密科技

加快保密標準化發(fā)展
為保密工作轉型升級保駕護航

2018年10月24日    來源:國家保密科技測評中心【字體: 打印

習近平總書記強調,要“自覺地堅持和運用辯證唯物主義世界觀和方法論,增強辯證思維、戰(zhàn)略思維能力,更好地指導實踐”。近年來,保密科技快速發(fā)展,隨著技術研發(fā)、產品檢測、裝備配備以及平臺建設等工作全面開展和不斷升級,加快保密標準制修訂成為當務之急,深化標準化改革發(fā)展迫在眉睫。學習運用馬克思主義的立場觀點方法,就是要堅持從保密科技實際出發(fā),把握標準化發(fā)展的規(guī)律,明確保密標準的地位和作用,辯證地分析標準化發(fā)展的主要問題,提出完善保密標準體系的思路,明確深化標準化工作改革的任務和措施。下面,我就保密標準化工作怎么看、怎么干提幾點思考。

一、保密標準的地位和作用

標準是人類文明進步的成果,是經濟活動和社會發(fā)展的技術支撐,是國家治理體系和治理能力現代化的基礎制度。習近平總書記在致第三十九屆國際標準化組織大會的賀信中指出,“標準助推創(chuàng)新發(fā)展,標準引領時代進步,中國將積極實施標準化戰(zhàn)略,以標準助力創(chuàng)新發(fā)展、協調發(fā)展、綠色發(fā)展、開放發(fā)展、共享發(fā)展”。實施標準化戰(zhàn)略,是我國全面深化改革,推進國家治理現代化,提升國際競爭力的必由之路!秶覙藴驶w系建設發(fā)展規(guī)劃(2016—2020年)》繪就了“十三五”時期標準化工作的宏偉藍圖,中央關于保密工作的決策部署和“十三五”時期保密事業(yè)發(fā)展規(guī)劃相關要求,指明了保密標準化工作的總體方向。按照中央統一部署,在保密領域大力推進標準化戰(zhàn)略,深入推進保密標準化工作改革,著力提升技術創(chuàng)新和產業(yè)發(fā)展,是為國家保密工作轉型升級提供堅實支撐的必然要求。

從國家安全層面看,保密標準是國家總體安全觀的重要體現,是國家網絡與信息安全體系建設的重要支撐,在構建安全的網絡空間、推動網絡治理體系變革方面發(fā)揮著基礎性、規(guī)范性作用。當前,隨著我國綜合國力顯著增強、國際地位和影響力不斷上升,圍繞我國家秘密信息的滲透與反滲透、控制與反控制、竊密與反竊密的斗爭更加尖銳復雜,網絡成為攻防對抗的主戰(zhàn)場,我國保密工作面臨的形勢十分嚴峻。為落實網絡強國戰(zhàn)略,切實維護國家網絡和信息安全保密,急需構建統一權威、科學高效的保密標準體系和標準化工作機制,支撐網絡安全和信息化發(fā)展。

從國家標準層面看,保密標準是國家網絡安全標準體系的重要組成部分,是十三五期間國家安全標準發(fā)展的重點內容。當今世界,互聯網、無線網、工控網等快速發(fā)展,使得網絡安全標準體系外延不斷擴大和豐富,完善網絡安全標準體系成為網絡安全工作的重中之重。中央網信辦與國家標準化部門聯合印發(fā)《關于加強國家網絡安全標準化工作的若干意見》明確提出,要繼續(xù)推進重點標準制定,開展關鍵基礎設施保護、網絡安全審查、大數據安全、新一代通信網絡安全等領域標準研究和制定工作,同時還提出要在“國家關鍵信息基礎設施保護、涉密網絡”等領域推行強制性標準。由此可見,保密標準與其他網絡安全標準配套銜接,共同為維護網絡安全和涉密信息系統安全保駕護航。

從保密工作依法行政看,保密標準是保密依法行政的重要依據,是保密管理科學化、規(guī)范化的體現,為保密“三大管理”提供制度保障和技術支撐。保密標準由國家保密行政管理部門依照法律、行政法規(guī)的規(guī)定制定。不論從法理上看,還是從保密工作的實踐上看,保密標準在國家保密機關依法行政中發(fā)揮著重要的不可替代的作用!侗C芊ā焚x予了保密行政管理部門依法組織開展保密宣傳教育、保密檢查、保密技術防護和泄密案件查處等一系列基本職能。而這些職能的行使,愈來愈依賴于技術手段,所采取的技術方法、措施、工具等必須先進、規(guī)范、科學。這就需要有一系列相應的先進、適用、規(guī)范的保密標準做指導和對照檢驗,使得保密行政管理職能真正落地。

從保密科技創(chuàng)新發(fā)展看,保密標準是引領技術進步,激發(fā)安全產業(yè)動能的必然要求。保密領域因其對抗性而具有市場的半開放特性,一方面要求技術不斷創(chuàng)新,必須形成必要的市場競爭,另一方面目標需求和技術研發(fā)又需要一定的保密,具有封閉性。在這個意義上說,保密標準的發(fā)布意味著明晰了門檻,開放了市場,是引領和促進有關產業(yè)發(fā)展的“指南針”。所以,根據技術、系統、產品的發(fā)展程度,需要快速響應創(chuàng)新和市場對標準的需求,及時制定和發(fā)布相關技術標準,支持專利和科技成果轉化,提升產品和服務的市場競爭力,最終提升保密技術支撐和保密技術服務能力。

二、完善保密標準體系

國家保密行政管理部門歷來高度重視國家保密標準的研究制定。自1992年,國家保密局和原國家質量技術監(jiān)督局標準化司聯合啟動第一個國家保密標準編制工作以來,發(fā)布的現行有效保密標準共36個,為黨政機關和涉密單位保密技術防護與管理提供了重要遵循,為國家保密局開展的一系列保密檢查和檢測評估工作提供了重要依據。但同時,我們也看到,在保密標準方面還存在一些突出問題,如,保密標準體系還不健全,標準缺失、老化、滯后等問題凸現;標準制定的體系性、完整性、協調性不夠;標準更新周期長,與保密技術創(chuàng)新、產業(yè)發(fā)展和國家安全戰(zhàn)略需求存在差距。有必要采取有效措施加以改進和完善。

一要優(yōu)化保密標準體系結構。要積極探索,做好保密標準體系規(guī)劃布局,著力構建包括保密基礎標準、保密防護標準、保密檢測評估標準、保密檢查監(jiān)管標準、保密服務標準在內的全方位、多層次的保密標準分類體系;要既有系統標準又有產品標準,既有總體性要求又有具體性操作要求,既有強制的剛性要求又有指南性參考規(guī)范。要力求結構合理、內容完備、技術先進、適用有效,既能真實反映我國保密行業(yè)標準現狀和發(fā)展趨勢,又能為當前和今后一段時期內標準的制修訂提供藍圖。

二要優(yōu)先補齊標準的短板。當前保密標準還很不完善,還存在短板、缺項和空白。比如,安全保密產品層出不窮,產品檢測檢驗急需相應標準支撐,保密檢查監(jiān)管需要相應標準以推進體系化建設,保密教育和管理也需要在標準下規(guī)范開展等等。要從保密依法行政的高度,認真梳理當前標準需求,找出那些工作已經開展,并急需標準依據的事項和內容,緊急啟動一批標準科研項目,在已有技術規(guī)范的基礎上,快速轉化、完善,形成符合規(guī)范、適用先進的標準文本,加快標準審查發(fā)布步伐,為補齊標準短板,提高保密管理質量和水平提供快車道。

三要加快新技術新應用標準研究步伐。近年來,信息通信技術發(fā)展日新月異,云計算、大數據、移動互聯網、人工智能等開始得到廣泛應用。然而,新技術發(fā)展總是逃不掉其安全性落后于其發(fā)展的結局,新技術的應用往往伴隨著各種安全風險,一旦發(fā)生,可能造成新的無法預估的損失。技術的發(fā)展,文明的進步,新技術應用也一定會蔓延到涉密領域。為保障新技術在涉密領域的安全可靠應用,為在涉密領域的各項工作發(fā)展也能享受技術進步的紅利,為盡量縮短安全技術的滯后期,我們必須具備戰(zhàn)略眼光、系統思維和創(chuàng)新能力,及早介入新技術新應用的研究,系統性設計安全方案,加快研究與新技術新應用相適應的安全保密技術和產品,及時推動相關標準制定。

四要推進保密標準多元化。標準的多元化一方面體現于保密標準的不同層次。需要在全國范圍內統一的保密技術要求,應當制定保密國家標準;只需要在行業(yè)范圍內統一的保密技術要求,可以制定保密行業(yè)標準。另一方面,體現于標準制定的不同主體。按照國務院《國家標準化體系建設發(fā)展規(guī)劃》(2016—2020年)任務要求,要主動探索引導團體標準和企業(yè)標準等行業(yè)推薦性標準的建立,充分發(fā)揮中國保密協會、信息安全保密產業(yè)聯盟等社會性團體和信息安全領軍企業(yè)的平臺優(yōu)勢、人才優(yōu)勢和技術優(yōu)勢,鼓勵團體標準和企業(yè)標準制定,積極引入、借鑒和一定范圍領域開展試點,充分調動企業(yè)積極性,為安全產業(yè)發(fā)展創(chuàng)造政策條件。

五要開展標準的基礎研究和理論研究。基礎研究和理論研究決定著一類技術、一個產業(yè)發(fā)展的動能和可持續(xù)發(fā)展的潛能。基礎研究和理論研究需要長期、持續(xù)的支持和投入,保密標準也是如此。要根據保密工作實際需求,借鑒國內外經驗,持續(xù)開展保密標準體系研究,定期更新保密標準體系表,制定保密標準制修訂路線圖,為年度保密標準立項及制修訂工作提供科學基礎;要開展保密標準化戰(zhàn)略、政策和規(guī)則研究,明確標準化發(fā)展的戰(zhàn)略目標和任務、政策制定及管理規(guī)則;要及時開展保密標準重大理論和實踐問題研究,如國家秘密與工作秘密標準差異、標準的涉密與公開、國家標準與行業(yè)標準的關系等研究,助力保密工作創(chuàng)新發(fā)展。

三、深化標準化工作改革

2016年以來,國家保密局加快推進保密標準化工作改革。首先把保密標準化工作確立為保密科技管理的重要職能和主要抓手,明確了標準化工作職責和分工,單獨設立了保密標準研究項目,規(guī)范了標準制修訂和審核制度;2017年,會同國家標準化管理委員會聯合制定發(fā)布了《保密標準化管理辦法》,進一步確立了保密標準的法律地位和管理體制,明確了標準制定、修訂、解釋、實施等各環(huán)節(jié)的管理要求,為切實加強保密標準化管理奠定了政策基礎。今年5月,獲國家標準委批準,正式成立了全國保密標準化技術委員會,為保密標準科學制定、質量保證、專業(yè)化管理提供了重要保障。但我們也清楚地認識到,保密標準化管理才剛剛起步,工作體制機制還有待完善,標準的組織制定、審查發(fā)布等程序需要進一步優(yōu)化,標準實施、解釋宣傳和監(jiān)督管理等工作等還需要采取有效措施加以推進。

一是完善管理體制機制。要充分發(fā)揮全國保密標準化技術委員會秘書處的職能作用,全面做好全國保密標準化技術委員會組建和日常管理工作,按專業(yè)領域劃分并建立標準技術委員會工作組,開展工作組成員單位征集、匯總及遴選工作,優(yōu)化工作組成員單位構成。推動工作組按照國家標準化法律法規(guī)和保密工作發(fā)展需求,開展保密標準化工作,更好地發(fā)揮保密標準化工作對保密工作的基礎性、戰(zhàn)略性和引領性作用。

二是優(yōu)化程序和制度。結合近年來保密標準項目管理實踐,制定保密標準項目管理辦法,明確標準承研單位、標準工作組、標準技術委員會、標準管理部門、業(yè)務指導部門等各自職責和分工,進一步規(guī)范標準制修訂流程,細化標準項目申報、中期檢查和結題驗收等程序,加強標準制修訂全過程管理,研究起草技術委員會經費管理、工作組管理等配套制度。

三是加強標準宣貫培訓。大力做好標準發(fā)布的宣傳推廣工作,開展面向專業(yè)技術人員的標準化專業(yè)知識培訓、面向企事業(yè)管理人員的標準化技能培訓、面向保密管理人員的標準化知識宣傳普及。拓展標準化職業(yè)教育形式,推動標準化培訓更多地融入各類培訓課程和國家保密學院課程體系。將標準解讀、培訓措施落到實處,促進保密行政管理部門、相關企業(yè)、科研院所等機構和人員學標準、懂標準、用標準。

四是開展標準實施監(jiān)督。探索建立科學規(guī)范的標準實施的監(jiān)督和評估機制,對標準實施效果開展監(jiān)督檢查,建立標準實施信息反饋制度,全面掌握標準實施情況,運用多種技術分析手段,對標準內容的適用性、可操作性,關鍵指標的科學性、合理性等進行評價,為更好地推動標準有效實施以及標準復審和修訂工作提供科學依據。