论“云审查”是不是市场准入行为

背景:2015年6月26日中央网信办发布了《关于加强党政部门云计算服务网络安全管理的意见》,明确提出“统一组织党政部门云计算服务网络安全审查”,重点审查云计算服务的安全性、可控性。

1.云审查依据及其合法性

从目前发布信息来看,针对党政部门云服务的网络审查主要依据中央网信办14号文、GB/T 31167-2014和GB/T 31168-2014。
从云审查的启动时间来看,要超前于2016年11月07日的网络安全法、2017年2月14日的网络产品和服务安全审查办法,所以当时国内外都对其合法性产生了疑问,认为中国没有相应的法律来指导,从现在来看,网络安全法和审查办法的出台,基本上很好的回应了上述疑问。
出于好奇的笔者,浅浅的分析了一下出现上述情况的原因: 我们国家在网络安全领域的基本法或者是信息系统安全领域、数据安全领域、个人信息安全领域的基本法还存在缺失的情况,美国其实很早也就开始了在政府采购云方面的相关审查,优点就在于,美国的相关基本法比较健全,云审查可以引用很多的基本法,所以给人一种有法可依的“纯视觉”背景。

2.云审查目前的情况

从目前发布的情况来看,济南政务云平台、成都电子政务云平台和阿里政务云平台通过了云审查;华为、中国移动、中国电信等企业的政务云平台也正在进行审查。

从上述的审查来看,还主要集中在IAAS层面的审查,可以看出,云审查目前的审查重点也还停留在基础设施层面。从云的目前服务方式以及政务采购服务情况来看,PAAS、SAAS的审查也是不远的将来必将启动的。

2015年7月2日,发布了正在进行审查的云服务名单,但是截止目前为止,还没有发布通过云审查的情况,可以看出目前云审查步代还是相对来说比较慢,审查周期比较长。(有可能和第三方审查机构的数量较少有一定的关系,目前认定的只有四家,但是目前在审的云服务有五家)

3.云审查的性质

可能也是和我们国家的整体安全意识、安全测评认证环境有关系,自从国家对于安全测试认证的机制放开以后,基本上就进入了纯市场逐利模式(尤其是等级保护的市场化),各家安全测试认证机构互相无下限的秀底线,基本上也偏离了以安全为准绳,促进国内安全生态的重大任务。再配合上政府机构在招标过程中的准入条件设置,基本上给各个领域的厂商释放了强烈的“市场准入”信号,厂商也从此踏上了不断通过各种安全测试认证、获得各种市场准入的不归路。

在云审查刚出来的时候,甚至现在,由于思维惯性,某些云厂商还认为云审查也是一种市场准入行为,但是笔者有不同的理解:

  • 对于市场准入来讲,更多的是强调事前,从目前的云审查来看,更多的是强调事中和事后
  • 对于市场准入,必定是一种事前合规的准入,云审查更侧得于事中和事后的安全、可控,简单理解,更强调在云服务商的背景安全、供应链可控等层面
  • 目前对于云审查“市场准入”的错误理解,政府层面也存在引导不及时,透明性不高的问题

4.云审查的意义

在笔者政务云的“众生相”文章中提到,目前国内的云市场的野蛮式增长及国家的相关标准法规的滞后,安全问题也是不容小觑的,尤其是政务领域引入云计算以后,安全问题也随之上升到了国家安全层面,对于云安全的落地实施也是势在必行。

和当年产品的野蛮式增长一样,大家更关注的是产品的功能和性能,对于安全的考虑少之又少,安全编程等也就是意淫。随着国家层面不断出台的相关安全测试认证等政策,产品的安全也在不断的演进,产品厂商也慢慢的开始关注安全问题。

笔者认为,云审查是在政务领域针对云安全的一个不断演进的缩影,经过这么多年发展,云服务在功能和性能方面都有了一定的成熟度,也是时候对于安全层面进行关注。从目前云审查的趋势来看,还没有拓展到非政务领域,但是随着安全意识的提高,非政务领域的安全审查也是迟早的事情。

5.云审查的思考

  • 从目前审查的周期来看,不同的项目审查的周期各有不同,笔者认为一方面由于审查是一个新生事物,审查的方式和方法也在探索过程中;另一方面就是审查与测试认证的区别,除了合规性的评估,其安全和可控的审查周期还是一个不规律的事物。
  • 根据目前的资料来看,已经被认证的第三方机构只有四家,就长远的角度来讲,肯定是无法支持起全国范围内的审查工作,所以第三方机构的新增也是势在必行。
  • 从目前已在申请和已经通过的云审查项目来看,主要集中在IAAS,从云服务的三种模式来说,IAAS层的服务商的安全能力要求是最高的,也是需要投入最多的,肯定不是随便哪个厂商敢投入的,所以笔者认为,IAAS肯定是一个有限的集合,反而SAAS肯定是一个后续不断增长的领域。
最后编辑于
©著作权归作者所有,转载或内容合作请联系作者
  • 序言:七十年代末,一起剥皮案震惊了整个滨河市,随后出现的几起案子,更是在滨河造成了极大的恐慌,老刑警刘岩,带你破解...
    沈念sama阅读 216,287评论 6 498
  • 序言:滨河连续发生了三起死亡事件,死亡现场离奇诡异,居然都是意外死亡,警方通过查阅死者的电脑和手机,发现死者居然都...
    沈念sama阅读 92,346评论 3 392
  • 文/潘晓璐 我一进店门,熙熙楼的掌柜王于贵愁眉苦脸地迎上来,“玉大人,你说我怎么就摊上这事。” “怎么了?”我有些...
    开封第一讲书人阅读 162,277评论 0 353
  • 文/不坏的土叔 我叫张陵,是天一观的道长。 经常有香客问我,道长,这世上最难降的妖魔是什么? 我笑而不...
    开封第一讲书人阅读 58,132评论 1 292
  • 正文 为了忘掉前任,我火速办了婚礼,结果婚礼上,老公的妹妹穿的比我还像新娘。我一直安慰自己,他们只是感情好,可当我...
    茶点故事阅读 67,147评论 6 388
  • 文/花漫 我一把揭开白布。 她就那样静静地躺着,像睡着了一般。 火红的嫁衣衬着肌肤如雪。 梳的纹丝不乱的头发上,一...
    开封第一讲书人阅读 51,106评论 1 295
  • 那天,我揣着相机与录音,去河边找鬼。 笑死,一个胖子当着我的面吹牛,可吹牛的内容都是我干的。 我是一名探鬼主播,决...
    沈念sama阅读 40,019评论 3 417
  • 文/苍兰香墨 我猛地睁开眼,长吁一口气:“原来是场噩梦啊……” “哼!你这毒妇竟也来了?” 一声冷哼从身侧响起,我...
    开封第一讲书人阅读 38,862评论 0 274
  • 序言:老挝万荣一对情侣失踪,失踪者是张志新(化名)和其女友刘颖,没想到半个月后,有当地人在树林里发现了一具尸体,经...
    沈念sama阅读 45,301评论 1 310
  • 正文 独居荒郊野岭守林人离奇死亡,尸身上长有42处带血的脓包…… 初始之章·张勋 以下内容为张勋视角 年9月15日...
    茶点故事阅读 37,521评论 2 332
  • 正文 我和宋清朗相恋三年,在试婚纱的时候发现自己被绿了。 大学时的朋友给我发了我未婚夫和他白月光在一起吃饭的照片。...
    茶点故事阅读 39,682评论 1 348
  • 序言:一个原本活蹦乱跳的男人离奇死亡,死状恐怖,灵堂内的尸体忽然破棺而出,到底是诈尸还是另有隐情,我是刑警宁泽,带...
    沈念sama阅读 35,405评论 5 343
  • 正文 年R本政府宣布,位于F岛的核电站,受9级特大地震影响,放射性物质发生泄漏。R本人自食恶果不足惜,却给世界环境...
    茶点故事阅读 40,996评论 3 325
  • 文/蒙蒙 一、第九天 我趴在偏房一处隐蔽的房顶上张望。 院中可真热闹,春花似锦、人声如沸。这庄子的主人今日做“春日...
    开封第一讲书人阅读 31,651评论 0 22
  • 文/苍兰香墨 我抬头看了看天上的太阳。三九已至,却和暖如春,着一层夹袄步出监牢的瞬间,已是汗流浃背。 一阵脚步声响...
    开封第一讲书人阅读 32,803评论 1 268
  • 我被黑心中介骗来泰国打工, 没想到刚下飞机就差点儿被人妖公主榨干…… 1. 我叫王不留,地道东北人。 一个月前我还...
    沈念sama阅读 47,674评论 2 368
  • 正文 我出身青楼,却偏偏与公主长得像,于是被迫代替她去往敌国和亲。 传闻我的和亲对象是个残疾皇子,可洞房花烛夜当晚...
    茶点故事阅读 44,563评论 2 352

推荐阅读更多精彩内容