黨的十七大報告中提出“全面認識工業(yè)化、信息化、城鎮(zhèn)化、市場化、國際化深入發(fā)展的新形勢新任務”,“發(fā)展現(xiàn)代產業(yè)體系,大力推進信息化與工業(yè)化融合”。信息化已成為當今時代的顯著特征。國內外多年的實踐表明,信息化建設離不開網絡信任環(huán)境這一重要基礎建設,只有建立起可信、可靠、可控的網絡信任環(huán)境,人們才能夠放心地、充分地利用信息網絡工作和生活,才能讓信息化發(fā)揮更大的經濟效益和社會效益。推進電子認證服務是建設網絡信任環(huán)境的必然選擇。 

  以電子認證服務為基礎的網絡信任環(huán)境是我國信息安全戰(zhàn)略的重要內容。我國網絡安全的現(xiàn)狀不容樂觀,網絡攻擊、銀行盜號、木馬病毒等問題層出不窮,網絡欺詐、網絡攻擊、信息篡改等事件在網絡環(huán)境下時有發(fā)生。網絡安全隱患嚴重制約了我國經濟社會的發(fā)展,已經成為信息化建設必須抓緊解決的迫切問題。電子認證是網絡安全的重要基礎設施,能有效解決網絡所面臨的假冒、信息截取、信息篡改和否認等問題。在推進信息化的過程中,世界各國尤其是美國等發(fā)達國家都構建了以PKI(公開密鑰體系)為基礎的電子認證體系,著力解決網絡身份認證、信息保密、信息完整、不可抵賴等網絡安全問題。 

  以電子認證服務為基礎的網絡信任環(huán)境是電子政務建設的核心基礎設施。近年來,我國電子政務飛速發(fā)展,基于網絡的各種政務活動像網上申報、網上年檢、網上審批、網上采購等在各行業(yè)、各地區(qū)紛紛開展開來。在電子政務建設中,只有保障向社會公開的信息真實可靠,收集到的信息及時準確,才能讓政府迅速及時地開展工作,才能真正做到“立黨為公、執(zhí)政為民”。 

  以電子認證服務為基礎的網絡信任環(huán)境是電子商務健康發(fā)展的關鍵支撐條件。電子商務作為一種基于互聯(lián)網絡的全新商務模式,其交易活動能否安全、可靠、公平地實現(xiàn),取決于網絡環(huán)境是否可信、可靠。電子商務交易的最大特點是在基于互聯(lián)網的虛擬環(huán)境中進行的,交易雙方互不見面。 

  交易主體是否合法、其提供的產品及服務是否真實、交易的契約及貨款劃撥是否真實等一系列問題,給電子商務的實現(xiàn),特別是交易雙方的合法權益帶來很大的風險。只有建立以電子認證服務為基礎的網絡信任環(huán)境,確定商業(yè)往來中的訂單、電子合同等都可靠、可信(電子合同和傳統(tǒng)的紙質合同具備同等的法律責任地位),解決電子商務中的稅收、支付、公平交換以及未來的電子商務監(jiān)管可控等問題,才能有效規(guī)避這些風險。有調查數(shù)據(jù)顯示,在世界500強企業(yè)中有93%的企業(yè),全球電子商務50強中有94%的企業(yè)應用電子認證服務來保障其信息系統(tǒng)的安全。當前,信用、電子支付、現(xiàn)代物流等問題嚴重制約了我國電子商務的健康發(fā)展,解決這些問題都必須有可靠的電子認證服務體系來支撐。 

  2005年4月1日頒布的《中華人民共和國電子簽名法》(簡稱《電子簽名法》)確定了電子簽名與傳統(tǒng)的手寫簽名具備同樣的法律效力?!峨娮雍灻ā穼嵤┮詠恚珖娮诱J證服務行業(yè)開始走上科學、規(guī)范、健康發(fā)展的道路。僅僅經過3年的時間,我國電子認證服務有了長足的發(fā)展。截至目前,依法取得電子認證服務許可資質的機構已達28家,累計發(fā)放數(shù)字證書總量達740萬張。這些數(shù)字證書廣泛應用于各行業(yè)、各地區(qū)的電子政務、電子商務等領域,對于我國信息化建設起到了重要的支撐作用。 

  在看到行業(yè)發(fā)展成就的同時,我們也應清醒地認識到,由于時間短、行業(yè)新、基礎差、市場弱,一些歷史遺留問題和新出現(xiàn)的矛盾集聚交織,成為電子認證服務產業(yè)快速發(fā)展的障礙。當前電子認證服務面臨的問題,主要表現(xiàn)在以下幾個方面: 

  一是統(tǒng)籌規(guī)劃不到位。在《電子簽名法》頒布之前,我國許多機構的電子認證服務活動都是在沒有統(tǒng)一規(guī)劃、沒有標準規(guī)范、沒有嚴格監(jiān)管的情況下進行的。電子認證缺乏規(guī)劃,突出體現(xiàn)在電子認證機構主要集中在大城市,產業(yè)布局不合理;行業(yè)、區(qū)域條塊分割,不能實現(xiàn)交叉認證;標準體系不完善,應用推廣難度增大;監(jiān)管缺乏技術手段,無法實施有效監(jiān)管。 

  二是法規(guī)政策不配套。《電子簽名法》是一個框架性、超前性的法律,而且電子認證服務的技術性、專業(yè)性極強,必須有可操作的配套法規(guī)政策作為支撐,否則,就無法發(fā)揮其應有的法律效力。例如,由于缺乏境外證書法律效力核準辦法,導致無法有效開展國際合作。電子認證服務承接管理辦法、電子認證交叉認證管理辦法等都是行業(yè)下一步發(fā)展迫切需要制定的配套法規(guī),缺失這些配套法規(guī),相應的工作就無據(jù)可依,無法有效地開展。 

  三是標準體系不健全。由于標準體系的不健全和相對滯后,導致了政府監(jiān)管缺乏標準可依,認證服務機構運營和服務規(guī)范性不足,各行業(yè)用戶應用成本和復雜性加大,制約了電子認證服務的應用拓展能力。例如,電子認證服務機構運營規(guī)范管理、證書注冊機構規(guī)范管理、證書介質KEY的接入標準等都是當前迫切需要制定的規(guī)范、標準。 

  四是服務能力不夠強。突出表現(xiàn)在應用領域還比較窄,目前主要還是集中在電子政務領域,在電子商務等領域的應用屈指可數(shù);為行業(yè)提供共性技術支撐的第三方機構和技術服務平臺缺失,致使各認證機構不得不依靠微薄的力量用于各類共性技術的研發(fā);專業(yè)人才匱乏,行業(yè)的創(chuàng)新能力不足;整體市場拓展能力不強,應用創(chuàng)新不夠;跟進國際新的電子認證技術發(fā)展的能力嚴重不足。 

  我們需要正確認識行業(yè)的現(xiàn)狀和問題,研究破解的思路和辦法,抓住關鍵環(huán)節(jié)加以突破,推進我國電子認證服務產業(yè)走上又好又快發(fā)展的道路。

  第一,進一步宣傳貫徹《電子簽名法》,提高全社會對網絡信任環(huán)境重要性的認識;制定行業(yè)中長期發(fā)展規(guī)劃,保障認證行業(yè)的科學發(fā)展;進一步完善法規(guī)政策,著力以優(yōu)惠政策、試點、示范工程推進電子認證服務的廣泛應用;制定相關標準規(guī)范,建設監(jiān)管技術平臺,完善監(jiān)管體系。

  第二,整合社會各方面資源,開展電子認證共性技術研究;培育第三方服務機構,為認證服務機構提供風險評估、技術支持、產品測評、應急支援、安全監(jiān)測、標準研究、人員培訓、CA機構運營等服務;及時總結典型經驗,探索適合我國國情的電子認證管理、服務、應用模式;加強行業(yè)內外溝通交流,推動整體管理、應用、技術水平提升。

  第三,加強對認證服務機構的監(jiān)管,規(guī)范電子認證服務市場;完善各項管理流程,保障運營安全;重視人才培養(yǎng),提升行業(yè)的技術水平和應用服務能力。 

  當前,我國信息化正在蓬勃發(fā)展,電子認證服務業(yè)在面臨巨大挑戰(zhàn)的同時,也面臨難得的發(fā)展機遇。要充分認識到推進電子認證服務工作的重大責任,增強責任感、使命感和緊迫感,營造可信、可靠、可控的網絡信任環(huán)境,為我國信息化建設作出應有貢獻。 

責任編輯:admin