7月24日上午消息(李明)在今天上午舉行的“2009中國移動支付產(chǎn)業(yè)論壇”上,中國信息安全認證中心副主任陳曉樺表示,從明年5月1日開始,將對13類信息安全產(chǎn)品實行強制性認證。
據(jù)C114了解,被要求實行強制性認證的13類信息安全產(chǎn)品包括:防火墻、網(wǎng)絡安全隔離卡與線路選擇器、安全隔離與信息交換產(chǎn)品、安全路由器 、智能卡COS、數(shù)據(jù)備份與恢復產(chǎn)品、安全操作系統(tǒng)、安全數(shù)據(jù)庫系統(tǒng)、反垃圾郵件產(chǎn)品、入侵檢測系統(tǒng)、網(wǎng)絡脆弱性掃描產(chǎn)品、安全審計產(chǎn)品、網(wǎng)站恢復產(chǎn)品等。
中國信息安全認證中心副主任 陳曉樺
陳曉樺認為,移動支付作為新興產(chǎn)業(yè),其發(fā)展前景是非常樂觀的,然而對廣大用戶來說,大家在接受移動支付帶來的方便、快捷等好處之前,也非常關注支付的安全性問題,比如要保證移動支付的安全,是否對手機等終端設備有特殊的要求,是否更換現(xiàn)有的手機,是否要更換SIM卡,用戶的銀行帳戶和個人身份等敏感信息,通過手機和商家的網(wǎng)站、支付網(wǎng)關、讀卡器、有線網(wǎng)、無線網(wǎng)等傳輸?shù)陌踩珕栴}、存儲安全性能否得到保障,這些都是用戶所擔心的。
“隨著信息化時代的到來,信息技術得到了越來越廣泛的應用,信息安全問題也日漸突出,規(guī)范信息安全和認證是國家信息安全保障工作作出重大的戰(zhàn)略決策之一,中國信息安全認證中心是在黨中央、國務院高度重視,于2006年11月成立的國內(nèi)唯一的專業(yè)安全認證機構,負有重要和關鍵的使命。中國信息安全認證中心成立以來,以保障國家信息安全為己任,積極參與我國信息安全認證體系的建設,在認證制度的設計、標準規(guī)范的研究與設計中做了大量的工作。在兩年多的時間里,中心全面啟動了信息安全管理體系與信息技術服務管理認證,以及信息安全培訓等業(yè)務。”
“近期我們還承擔了信息安全和各方面的科研項目,包括國家科技支撐計劃,國家發(fā)改委的專項課題核項目,產(chǎn)出了一大批的科研成果,為建立和健全全國信息安全認證體系技術基礎作出了突出的貢獻。”
“中國信息安全認證中心將在移動支付設備安全、移動支付服務安全、移動支付標準化、移動支付系統(tǒng)運行安全,及其安全管理等方面,提供全業(yè)務、權威、專業(yè)的服務,我們將提供公開、公正、科學、嚴格、高效以及標準化的服務,為移動支付產(chǎn)業(yè)的健康發(fā)展作出更多的努力和貢獻。”陳曉樺說。
C114注:中國信息安全認證中心,是經(jīng)中央編制委員會批準成立,由國務院信息化工作辦公室、國家認證認可監(jiān)督管理委員會等八部委授權,依據(jù)國家有關強制性產(chǎn)品認證、信息安全管理的法律法規(guī),負責實施信息安全認證的專門機構。