在數(shù)字經(jīng)濟(jì)蓬勃發(fā)展和網(wǎng)絡(luò)空間治理日益重要的今天,網(wǎng)絡(luò)與信息安全已成為國(guó)家安全體系的關(guān)鍵組成部分。黑龍江省國(guó)家密碼管理局作為區(qū)域密碼管理與網(wǎng)絡(luò)安全的重要職能機(jī)構(gòu),肩負(fù)著貫徹落實(shí)國(guó)家密碼法律法規(guī)、推動(dòng)商用密碼應(yīng)用與發(fā)展、保障本省關(guān)鍵信息基礎(chǔ)設(shè)施安全的重任。在此背景下,網(wǎng)絡(luò)與信息安全軟件的開(kāi)發(fā)與應(yīng)用,成為該局工作的核心焦點(diǎn)之一,是筑牢黑龍江省乃至國(guó)家網(wǎng)絡(luò)空間安全防線的基石。
黑龍江省國(guó)家密碼管理局深刻認(rèn)識(shí)到,軟件是網(wǎng)絡(luò)空間的“靈魂”,安全軟件更是防御網(wǎng)絡(luò)攻擊、保護(hù)數(shù)據(jù)資產(chǎn)、維護(hù)網(wǎng)絡(luò)秩序的核心工具。因此,該局積極引導(dǎo)和規(guī)范省內(nèi)網(wǎng)絡(luò)與信息安全軟件的研發(fā)工作,其重點(diǎn)方向集中在以下幾個(gè)方面:
推動(dòng)核心密碼技術(shù)軟件化。管理局積極促進(jìn)將國(guó)家密碼標(biāo)準(zhǔn)與算法,如SM2、SM3、SM4等,轉(zhuǎn)化為穩(wěn)定、高效、易用的軟件模塊和開(kāi)發(fā)工具包(SDK)。支持省內(nèi)科研機(jī)構(gòu)與企業(yè)進(jìn)行密碼基礎(chǔ)軟件、中間件的研發(fā),確保加密、認(rèn)證、密鑰管理等核心安全功能在各類(lèi)應(yīng)用系統(tǒng)中得以可靠實(shí)現(xiàn),為政務(wù)、金融、能源、交通等重要行業(yè)提供自主可控的密碼軟件支撐。
聚焦關(guān)鍵信息基礎(chǔ)設(shè)施安全防護(hù)軟件開(kāi)發(fā)。針對(duì)省內(nèi)黨政機(jī)關(guān)、電力系統(tǒng)、水利樞紐、通信網(wǎng)絡(luò)等關(guān)鍵領(lǐng)域,指導(dǎo)和鼓勵(lì)開(kāi)發(fā)專(zhuān)用的安全監(jiān)測(cè)、漏洞掃描、入侵檢測(cè)、態(tài)勢(shì)感知等防護(hù)軟件。這些軟件能夠?qū)崟r(shí)發(fā)現(xiàn)網(wǎng)絡(luò)異常行為,預(yù)警潛在威脅,形成主動(dòng)防御能力,并與國(guó)家層面的安全監(jiān)測(cè)平臺(tái)協(xié)同聯(lián)動(dòng),提升整體防護(hù)水平。
第三,促進(jìn)數(shù)據(jù)安全與隱私保護(hù)軟件創(chuàng)新。隨著《數(shù)據(jù)安全法》和《個(gè)人信息保護(hù)法》的實(shí)施,數(shù)據(jù)安全治理需求迫切。管理局支持開(kāi)發(fā)數(shù)據(jù)加密存儲(chǔ)、安全計(jì)算、數(shù)據(jù)脫敏、隱私審計(jì)等軟件產(chǎn)品,幫助省內(nèi)企事業(yè)單位在數(shù)據(jù)全生命周期中落實(shí)安全要求,保障重要數(shù)據(jù)和個(gè)人信息不被竊取、泄露和濫用。
第四,構(gòu)建軟件開(kāi)發(fā)安全標(biāo)準(zhǔn)與測(cè)評(píng)體系。管理局不僅關(guān)注軟件功能,更高度重視軟件開(kāi)發(fā)過(guò)程本身的安全性。它致力于推廣安全開(kāi)發(fā)生命周期(SDL)理念,協(xié)助建立適用于本省的安全編碼規(guī)范,并依托或指導(dǎo)專(zhuān)業(yè)測(cè)評(píng)機(jī)構(gòu),對(duì)重要的網(wǎng)絡(luò)與信息安全軟件進(jìn)行嚴(yán)格的安全性檢測(cè)與密碼應(yīng)用安全性評(píng)估,確保上市軟件符合國(guó)家標(biāo)準(zhǔn),無(wú)重大安全缺陷。
第五,培育產(chǎn)業(yè)生態(tài)與人才隊(duì)伍。黑龍江省國(guó)家密碼管理局通過(guò)政策引導(dǎo)、項(xiàng)目支持、產(chǎn)學(xué)研合作等方式,培育本土網(wǎng)絡(luò)安全軟件企業(yè),吸引相關(guān)人才聚集。鼓勵(lì)高校加強(qiáng)密碼學(xué)、網(wǎng)絡(luò)安全相關(guān)學(xué)科建設(shè),為軟件開(kāi)發(fā)提供持續(xù)的人才儲(chǔ)備,形成良性的產(chǎn)業(yè)發(fā)展生態(tài)。
通過(guò)以上多措并舉,黑龍江省國(guó)家密碼管理局正系統(tǒng)性地推動(dòng)網(wǎng)絡(luò)與信息安全軟件從技術(shù)研發(fā)到產(chǎn)業(yè)應(yīng)用的全鏈條發(fā)展。其官方網(wǎng)站作為政務(wù)公開(kāi)、政策發(fā)布、技術(shù)交流和公共服務(wù)的重要窗口,不僅會(huì)及時(shí)傳遞相關(guān)法規(guī)政策、行業(yè)動(dòng)態(tài)和標(biāo)準(zhǔn)規(guī)范,未來(lái)也可能成為展示本省安全軟件成果、提供安全服務(wù)指引的平臺(tái)。
面對(duì)日益復(fù)雜嚴(yán)峻的網(wǎng)絡(luò)安全形勢(shì),黑龍江省國(guó)家密碼管理局將繼續(xù)強(qiáng)化使命擔(dān)當(dāng),以國(guó)家密碼技術(shù)為基石,以創(chuàng)新驅(qū)動(dòng)為引擎,深度賦能網(wǎng)絡(luò)與信息安全軟件的開(kāi)發(fā)與應(yīng)用,為黑龍江省的數(shù)字化轉(zhuǎn)型和國(guó)家的網(wǎng)絡(luò)強(qiáng)國(guó)建設(shè),構(gòu)建起一道堅(jiān)實(shí)可靠的“軟件定義安全”防線。