十一届全国人大常委会第九次会议,中华人民共和国新保密法修订草案开始了初审,这是自1989年5月1日《保守国家秘密法》实施20年以来做的一次大规模修订。据全国人大内务司法委员会对该法立法调研的综合报告,近年来我国在贯彻保密法过程中存在的重要问题在于:首先,定秘随意,解密不及时,国家秘密范围过宽;其次,保密管理体制和机构设置不尽合理;再次,保密管理方式和手段与保密工作任务不相适应;最后,保密技术经费紧缺,防范技术落后。
国家保密局局长夏勇在做《关于〈保密法〉(修订草案)的说明》时表示,此次修订主要涉及五个方面内容:增加了针对涉密信息系统的保密措施;加强了对涉密机关、单位和涉密人员的保密管理;完善了国家秘密的确定、变更和解除制度;明确了保密行政管理部门的行政管理职能;强化了保密法律责任。
其中一个最为重要的方面,是网络安全。据悉,目前保密工作处于泄密高发期,其中计算机网络泄密发案数已占泄密案发总数的70%以上,并呈逐年增长趋势。
从调研情况看,各地保密技术工作发展不平衡,很多地方滞后,尚未建立投入保障机制,防范和检查设备不足。在保密技术防护产品的准入、配备、运行等都存在较大泄密隐患,且发现隐患的能力薄弱,成为当前制约保密工作发展的瓶颈。尤其在当今已经进入信息化时代的时候,通过网络的泄密渠道越来越多,威胁程度也越来越大。
新保密法即将出台,受到影响最大的将是中国的网络安全产业,将成为中国保密工作的中坚力量,产业的发展不但与市场挂钩,现在更是与国家政策和政治挂钩,这是以前也是前所未有的。为配合新保密法的出台,国家必将对网络安全产业进行一次重整,淘汰不严谨不科学的企业,并将建立国家级的网络安全产业指导纲领,全面规划中国网络安全产业的发展,这对于网络安全产业来说,无疑将是一次地震般的冲击。
可以预想,在新保密法出台后,国家的力量将更多的涉足产业的发展,现在混乱的各种协议、标准、技术也会在统一的管理中加速整合,任何与全面的网络安全相割裂的技术和协议标准将会被淘汰,取而代之的将是更为先进的网络安全管理理念,全面的网络安全管理将取代现在近乎割据般的技术孤立。
纵观整个中国的网络安全业界,也仅仅只有上海安达通公司一家已经先期尝试了将网络安全进行整合,并推出了全新的“全网行为管理”理念,该理念在技术实现层面表现为全网行为管理TPN系统,安达通全网行为管理TPN系统将边界安全管理、内网安全管理、主机安全管理和VPN技术融为一体,借助处于网络边界位置的TPN安全网关和安装在每台主机上的“主机威胁引擎”的联动防御,将“本地局域网—远地局域网—移动接入节点”的资源和安全策略进行统一管理,一体化解决互联网访问行为、内网安全行为、主机安全行为和VPN接入行为的统一管理问题,确保用户网络平台的可信、可控、可管,彻底打破了技术孤立,将网络安全真正的融合到了一个系统中。
在新保密法实施后,将会有更多的企业参与到全网行为管理系统的研发,以此来实现中国网络安全的高效管理。此次新保密法的实施,改变的将不仅仅是一个产业,而是一个国家的未来。