目錄 | 信創(chuàng)名錄、信創(chuàng)產(chǎn)品目錄、信創(chuàng)標(biāo)準(zhǔn),信創(chuàng)產(chǎn)品之間關(guān)系
一、信創(chuàng)的概念與內(nèi)涵、意義
信創(chuàng),即信息技術(shù)應(yīng)用創(chuàng)新(產(chǎn)業(yè)),由工信部主導(dǎo)從2016年成立信創(chuàng)工委會,命名為“信息技術(shù)應(yīng)用創(chuàng)新”(簡稱“信創(chuàng)”)。
前期經(jīng)工信部、中國信息安全測評中心、國家保密局等單位審核和測試,發(fā)布國產(chǎn)化產(chǎn)品目錄“清單”(至2021年已發(fā)四期),以國產(chǎn)服務(wù)器、操作系統(tǒng)和數(shù)據(jù)庫為主,擴(kuò)展到自主可控的基礎(chǔ)硬件、基礎(chǔ)軟件、應(yīng)用軟件、信息安全等領(lǐng)域。
業(yè)務(wù)上以黨+政2核心為基礎(chǔ),拓展至8大行業(yè),目前以金融信創(chuàng)作為切入點(diǎn)開展了三期試點(diǎn)工程。
信創(chuàng)產(chǎn)業(yè)推進(jìn)的背景在于,過去中國 IT 底層標(biāo)準(zhǔn)、架構(gòu)、產(chǎn)品、生態(tài)大多數(shù)都由國外IT商業(yè)公司來制定,由此存在諸多的底層技術(shù)、信息安全、數(shù)據(jù)保存方式被限制的風(fēng)險(xiǎn)。全球IT生態(tài)格局將由過去的“一極”向未來的“兩級”演變,中國要逐步 建立基于自己的 IT 底層架構(gòu)和標(biāo)準(zhǔn),形成自有開放生態(tài)?;谧杂?IT 底層架構(gòu)和標(biāo)準(zhǔn)建立起來的 IT 產(chǎn)業(yè)生態(tài)便是信創(chuàng)產(chǎn)業(yè)的主要內(nèi)涵。
信創(chuàng),即信息技術(shù)創(chuàng)新,是指通過自主研發(fā)、技術(shù)創(chuàng)新等方式,實(shí)現(xiàn)信息技術(shù)的自主可控,降低對外部技術(shù)的依賴,提高國家信息安全保障能力。在當(dāng)前國際形勢下,信創(chuàng)顯得尤為重要。它不僅關(guān)乎國家信息安全,也是推動(dòng)經(jīng)濟(jì)轉(zhuǎn)型升級、實(shí)現(xiàn)高質(zhì)量發(fā)展的重要手段。因此,信創(chuàng)的推進(jìn)對于整個(gè)國家的發(fā)展具有重大意義。
二、信創(chuàng)目錄
信創(chuàng)目錄,也被稱為國家信創(chuàng)目錄或國家信用創(chuàng)新目錄,是針對信創(chuàng)產(chǎn)業(yè)鏈領(lǐng)域的一項(xiàng)規(guī)劃和評估工作。它包含基礎(chǔ)設(shè)施、基礎(chǔ)軟件、應(yīng)用軟件、云服務(wù)、信息安全等五大類信息技術(shù)創(chuàng)新。
其主要作用在于進(jìn)一步規(guī)范信創(chuàng)產(chǎn)業(yè)鏈中的企業(yè)和產(chǎn)品,推動(dòng)信創(chuàng)行業(yè)良性發(fā)展。通過資金、稅收、人才等多方面扶持,加大研發(fā)投入,強(qiáng)化核心技術(shù)創(chuàng)新能力,培育企業(yè)成長,推動(dòng)“中國制造”向“中國創(chuàng)造”轉(zhuǎn)變。
信創(chuàng)目錄回顧:
信創(chuàng)目錄內(nèi)容:涵蓋核心產(chǎn)品名錄、適配產(chǎn)品名錄(基礎(chǔ)通用產(chǎn)品、密碼產(chǎn)品、專用產(chǎn)品、網(wǎng)絡(luò)安全產(chǎn)品)
1、2018年ZB、財(cái)政部聯(lián)合發(fā)布信創(chuàng)“一期名錄”:主要面向應(yīng)用信息類試點(diǎn)的15家單位。
2、2019年ZB、財(cái)政部聯(lián)合發(fā)布信創(chuàng)“二期名錄”:二期試點(diǎn)單位擴(kuò)展至220家。
3、2020年ZB、財(cái)政部、公安部聯(lián)合發(fā)布信創(chuàng)“三期名錄”:三期名錄作為D全替代名錄采購目錄。
4、2021年ZB、財(cái)政部聯(lián)合發(fā)布信創(chuàng)“四期名錄”:面向行業(yè)新產(chǎn)品,新場景涉及云計(jì)算、分布式數(shù)據(jù)庫等場景。
5、2022年公安部發(fā)布“四期補(bǔ)充目錄”:主要面向網(wǎng)絡(luò)安全類名錄產(chǎn)品。
6、2023年7月起,信創(chuàng)目錄宣布取消,面向行業(yè)信創(chuàng)的產(chǎn)品選型參考和評估維度有所調(diào)整,對于部分產(chǎn)品類目,如云計(jì)算系列的信創(chuàng)產(chǎn)品、以及集成型平臺產(chǎn)品和其他非核心系統(tǒng)產(chǎn)品,并無明確的官方“名錄”供業(yè)內(nèi)客戶參考與評估。
三、安全可靠測評結(jié)果、采購標(biāo)準(zhǔn)、行業(yè)標(biāo)準(zhǔn)
信創(chuàng)行業(yè)經(jīng)歷從一期、三期至現(xiàn)在近10年時(shí)間,產(chǎn)品不斷迭代完善,從過去的 “能用” 到現(xiàn)在的 “好用”,“真試真用”取得一定的效果,面向行業(yè)信創(chuàng)原有的信創(chuàng)目錄不再足以支撐行業(yè)的國產(chǎn)化要求,為了規(guī)范信創(chuàng)行業(yè)市場化、標(biāo)準(zhǔn)化長遠(yuǎn)發(fā)展。
安全可靠測評結(jié)果:在一定程度上延續(xù)“四期目錄”的產(chǎn)品基礎(chǔ)上根據(jù)《安全可靠測評指南》(信息安全測評中心、國家保密科技測評中心)在2023年12月26日發(fā)布《安全可靠測評結(jié)果(2023年第1號)》作為業(yè)內(nèi)第一個(gè)公開的產(chǎn)品目錄,業(yè)內(nèi)稱之為“5期目錄”。
采購標(biāo)準(zhǔn):政府采購國產(chǎn)化需求標(biāo)準(zhǔn)-財(cái)庫[2023]
信創(chuàng)產(chǎn)品覆蓋面廣,各類產(chǎn)品標(biāo)準(zhǔn)不一。但核心離不開自主可控,自主開發(fā)、不受制于人。
2023年12月26日,財(cái)政部、工信部共同發(fā)布臺式機(jī)、操作系統(tǒng)、筆記本電腦、一體機(jī)、工作站、服務(wù)器、操作系統(tǒng)、數(shù)據(jù)庫七種IT軟硬件的需求標(biāo)準(zhǔn)。采購人應(yīng)按《需求標(biāo)準(zhǔn)》進(jìn)行采購。
例如《操作系統(tǒng)政府采購需求標(biāo)準(zhǔn)(2023年版)》中,對數(shù)據(jù)安全保障、代碼無風(fēng)險(xiǎn)等多項(xiàng)安全指標(biāo),要求除用戶授權(quán)采集的信息外不采集其他數(shù)據(jù),相關(guān)信息采集無安全風(fēng)險(xiǎn),相關(guān)數(shù)據(jù)存儲在中國境內(nèi);操作系統(tǒng)廠商可提供源代碼,源代碼可供第三方機(jī)構(gòu)審查,代碼知識產(chǎn)權(quán)無風(fēng)險(xiǎn),無惡意安全漏洞或后門,代碼可追溯、可重構(gòu)。
行業(yè)標(biāo)準(zhǔn):安全可靠技術(shù)要求七大類行業(yè)信創(chuàng)標(biāo)準(zhǔn)
2024年3月20日,全國信息技術(shù)標(biāo)準(zhǔn)化技術(shù)委員會(以下簡稱"信標(biāo)委")發(fā)布【2024】57號文件《關(guān)于征求9項(xiàng)行業(yè)標(biāo)準(zhǔn)意見的函》。
全國信標(biāo)委將9項(xiàng)標(biāo)準(zhǔn)定位為“行業(yè)標(biāo)準(zhǔn)”,意味著在政府采購標(biāo)準(zhǔn)之后,信創(chuàng)將迎來安全可靠行業(yè)標(biāo)準(zhǔn),為“8+N”信創(chuàng)升級替代工作提供選型參考
四、信創(chuàng)產(chǎn)品的認(rèn)證
信創(chuàng)產(chǎn)品認(rèn)證也成為越來越多企業(yè)和機(jī)構(gòu)選擇產(chǎn)品的重要參考指標(biāo)。信創(chuàng)產(chǎn)品的認(rèn)證標(biāo)準(zhǔn)主要包括以下幾個(gè)方面:
符合安全可靠測評結(jié)果要求:在公布的測評結(jié)果清單內(nèi)。
知識產(chǎn)權(quán):認(rèn)證的產(chǎn)品需要具備清晰的知識產(chǎn)權(quán)證明,包括但不限于著作權(quán)、專利等。
第三方測試報(bào)告:需要提交由指定的第三方適配中心出具的適配報(bào)告,并提交知識產(chǎn)權(quán)測試報(bào)告。此外,產(chǎn)品還需由國內(nèi)信創(chuàng)權(quán)威測試機(jī)構(gòu)進(jìn)行嚴(yán)格測試,并提供相應(yīng)的測試報(bào)告。
功能和性能指標(biāo):產(chǎn)品必須符合相關(guān)國家標(biāo)準(zhǔn)和行業(yè)標(biāo)準(zhǔn)的要求,在功能和性能上達(dá)到一定的標(biāo)準(zhǔn)。
安全性和穩(wěn)定性:產(chǎn)品應(yīng)具有良好的安全性設(shè)計(jì),包括數(shù)據(jù)加密、訪問控制、故障恢復(fù)等功能。在正常運(yùn)行條件下,產(chǎn)品需保持穩(wěn)定的性能和高可用性。
兼容性和互認(rèn)證:產(chǎn)品需與主流的操作系統(tǒng)、數(shù)據(jù)庫、中間件等軟硬件環(huán)境有良好的兼容性。同時(shí),支持與其他系統(tǒng)的互操作性,如通過API接口實(shí)現(xiàn)數(shù)據(jù)交換和功能集成。
對于應(yīng)用軟件,除了核心技術(shù)必須自主可控,軟件廠商還需構(gòu)建完善的信創(chuàng)生態(tài)體系,產(chǎn)品能夠全面兼容適配主流國產(chǎn)軟硬件環(huán)境,可以在國產(chǎn)的CPU芯片上穩(wěn)定運(yùn)行,即“適配認(rèn)證”。
另外一些要求,不同地方要求有所不同,如上海要求軟件產(chǎn)品的開發(fā)商外資比例不得超過25%。
本文轉(zhuǎn)自“Sone 信創(chuàng)新態(tài)勢”公眾號文章:微信公眾平臺 (qq.com)