二、加強強制性國家標準的制定出臺?!毒W(wǎng)絡安全法》在多處強調(diào)了制定強制性國家標準的重要性?!毒W(wǎng)絡安全法》第十條、第二十二條、第二十三條對建設、運營網(wǎng)絡以及通過網(wǎng)絡提供產(chǎn)品和服務的行為提出了遵循強制性標準的要求。當前我國已經(jīng)出臺的國家網(wǎng)絡安全標準中,多數(shù)是推薦性標準,強制性國家標準很少。應根據(jù)《網(wǎng)絡安全法》的要求和網(wǎng)絡安全工作需要,從維護國家安全、用戶利益出發(fā),針對網(wǎng)絡產(chǎn)品、服務等方面的安全底線要求制定更多的強制性國家網(wǎng)絡安全標準,以更加有效地應對不斷涌現(xiàn)的各種新的安全風險。
三、加快支撐《網(wǎng)絡安全法》實施的推薦性標準制定。 國家實施“全面依法治國”戰(zhàn)略,這就要求網(wǎng)絡安全工作要緊緊圍繞《網(wǎng)絡安全法》明確的一系列重要制度來開展。其中,《網(wǎng)絡安全法》要求建立信息共享、風險評估機制,對網(wǎng)絡安全產(chǎn)品也提出技術(shù)要求,這些制度的落實都需要配套標準的支撐。這就要求標準制定者通過加強標準制定,使《網(wǎng)絡安全法》的相關法律性要求具有更好的可操作性和可執(zhí)行性。此外,《網(wǎng)絡安全法》中部分未展開的內(nèi)容,也需要通過標準來發(fā)揮作用。例如,《網(wǎng)絡安全法》中對個人信息保護做了大量規(guī)定,如何實現(xiàn)這些要求,使用戶條款真正保護個人隱私,這是標準化工作的方向。
四、進一步加強網(wǎng)絡安全標準的國際合作。習近平總書記在第39屆國際標準化組織(ISO)大會的賀信中提到,中國愿同世界各國一道,深化標準合作,加強交流互鑒,共同完善國際標準體系。與此同時,《網(wǎng)絡安全法》第七條規(guī)定,國家積極開展網(wǎng)絡空間治理、網(wǎng)絡技術(shù)研發(fā)和標準制定、打擊網(wǎng)絡違法犯罪等方面的國際交流與合作。當前,國家非常重視國際交流與合作,通過參與國際標準的制修訂,舉辦中美、中歐等雙邊或多邊網(wǎng)絡安全標準化交流合作活動,吸收外國企業(yè)參加工作組等方式,有效推動建立了網(wǎng)絡安全國際標準化常態(tài)化交流機制。今后,應更進一步加強網(wǎng)絡安全標準的國際交流合作,充分利用好舉辦SC27會議等大型國際標準會議的機會,主導相關標準制定方向,不斷提高我國在國際網(wǎng)絡安全標準領域的權(quán)威和影響力。
總而言之,《網(wǎng)絡安全法》既對新時期國家網(wǎng)絡安全標準化工作提出了更高要求,也為今后相關工作指明了方向,必須以《網(wǎng)絡安全法》為核心,逐步構(gòu)建完善的國家網(wǎng)絡安全標準體系,推動我國網(wǎng)絡安全標準化工作進入新的階段。(中國電子技術(shù)標準化研究院 陳舒)