筑牢网络安全屏障 认证认可监督管理委员会联合发起网络安全专用产品与网络产品专项治理行动
引言
随着数字经济的蓬勃发展和信息化进程的不断加速,网络安全已成为关系国家安全、社会稳定和公民权益的重大议题。网络产品尤其是网络安全专用产品的质量与安全性,直接决定了关键信息基础设施的防护能力。今年7月,认证认可监督管理委员会(以下简称“认监委”)联合相关部门正式发起了一项针对网络安全专用产品和网络产品的专项治理与认证监管行动,旨在从源头提升网络产品安全水平,规范市场秩序,构筑更加坚固的网络安全防线。
一、行动背景与法律依据
此次联合行动依据《网络安全法》《数据安全法》《个人信息保护法》以及《网络产品安全漏洞管理规定》等法律法规,结合《网络安全专用产品目录》和《网络关键设备安全通用要求》等国家标准,重点对防火墙、入侵检测系统、安全审计产品、VPN设备、数据加密产品等网络安全专用产品,以及路由器、交换机、服务器等通用网络产品开展认证认可与监督抽查。认监委此前已发布多项认证规则,明确要求列入目录的产品必须通过强制性认证或安全审查,方可进入市场。此次7月发起的联合行动,正是对这一制度的深化落实。
二、行动目标与重点任务
该行动主要围绕以下目标展开:
- 强化认证准入:对网络安全专用产品实行更严格的认证受理、型式试验和工厂检查,确保产品真正符合国家标准中关于身份鉴别、访问控制、数据完整性、保密性及可用性等安全功能要求。
- 打击虚假认证与无证销售:严厉查处未获得认证即出厂销售、伪造冒用认证证书和标志、认证机构违规发证等行为,清理整顿不达标的网络产品。
- 推动技术升级与质量提升:通过认证引导企业增加安全研发投入,采用可信计算、零信任架构等先进技术,提升产品主动防御能力。
- 建立协同监管机制:认监委联合网信、工信、公安、市场监管等部门,实现认证信息与执法信息共享,形成“认证—抽查—执法—公示”闭环监管。
重点任务包括:对重点网络产品开展多批次抽样检测;对认证机构进行合规性核查;建立网络产品安全认证信息公共服务平台,便于采购方和用户查询验证。
三、实施成效与典型案例通报
联合行动启动以来,已取得阶段性成果。截至9月底,全国共撤销不符合要求的网络安全专用产品认证证书120余张,暂停认证机构2家,查处无证销售网络产品案件46起,涉案金额超3000万元。例如,某公司生产的“安全隔离与信息交换系统”因未通过加密算法强度测试,仍冒用认证标志销售,被依法责令下架并处以罚款。另有某品牌路由器因存在预置弱口令和远程命令执行漏洞,在抽检中被判不合格,认证证书被撤销,相关产品全面召回。这些案例有效震慑了违法违规行为,净化了市场环境。
四、长效机制建设与未来展望
下一步,认监委将继续完善网络安全专用产品认证体系,计划三年内实现目录产品认证覆盖率达到95%以上。具体措施包括:
- 推行“认证+检测+持续监督”模式,利用大数据和人工智能技术对获证产品进行风险监测。
- 建立黑名单制度,将严重违规企业及其产品纳入失信联合惩戒清单。
- 加强国际合作与互认,推动国产网络安全专用产品走出国门,提升国际竞争力。
- 开展企业合规培训,针对中小企业提供认证指导,降低合规成本。
网络安全是国家安全的重要基石。认监委今年7月联合发起的专项治理行动,是维护网络产品安全、保障用户权益的关键举措。通过认证认可这一质量基础设施的引领作用,必将促使更多企业将安全内生于产品设计与制造之中,共同构建可信、可靠、可控的网络空间环境。我们期待社会各界积极响应,协力筑牢网络安全的“第一道防线”。
如若转载,请注明出处:http://www.woemall.com/product/52.html
更新时间:2026-10-07 07:55:12