政府采購與信息安全之間的關(guān)系
來源:中國政府采購招標(biāo)網(wǎng) 時間:2009/1/20
記者:政府采購與信息安全之間的關(guān)系。在現(xiàn)有法律的框架下,如何在政府采購過程中最大程度地保護信息安全?
倪院士:任何國家的政府采購都以保障信息安全、國家安全為前提,因此對于聯(lián)想的“安全門”事件,我們責(zé)怪美國政府是沒有意義的,倒是應(yīng)當(dāng)像美國政府那樣,將安全放在第一位,將國家利益放在第一位。應(yīng)當(dāng)切實按照《政府采購法》的規(guī)定,除了一些特殊情況外,應(yīng)當(dāng)采購本國軟硬件產(chǎn)品。實際上,聯(lián)想微機的核心技術(shù),包括CPU和操作系統(tǒng)等等都是美國的,即使是這樣,美國政府還不放心。相比之下,我國信息系統(tǒng)軟硬件的核心技術(shù)幾乎都是外國的,怎么反而可以高枕無憂呢?現(xiàn)在我國有些地方的政府部門在國產(chǎn)軟件基本可用的情況下卻大量采購?fù)鈬浖,說明他們十分缺乏安全意識,缺乏法制觀念。
記者:您認為什么是國貨?采購國貨的意識如何才能深入人心?
倪院士:過去有些爭議的是關(guān)于國產(chǎn)軟件的界定。我們認為按照國際慣例,本國產(chǎn)品的界定應(yīng)遵循增值原則,即在本國的增值超過50%的才能成為本國產(chǎn)品。這是發(fā)達國家首先采用的。例如,美國國會1933年通過了《購買美國產(chǎn)品法》,要求聯(lián)邦政府采購要買本國產(chǎn)品,即在美國生產(chǎn)的、增值達到50%以上的產(chǎn)品,進口件組裝的不算本國產(chǎn)品。由于軟件的增值主要是在開發(fā)環(huán)節(jié),所以,要成為中國的國產(chǎn)軟件,應(yīng)滿足“在國內(nèi)的開發(fā)成本不低于總開發(fā)成本百分之五十”的要求,這一原則在《軟件政府采購實施辦法(試行)》的討論稿中已經(jīng)明確,現(xiàn)在不應(yīng)再有什么爭議了。要將采購國貨的意識深入人心首先是進行愛國主義教育,其次是法制教育,同時也要積極宣傳國產(chǎn)軟件,增強民族自信心。這方面,韓國是我們的榜樣,盡管他們的軟件水平不如我們,但他們推廣使用國產(chǎn)軟件的力度大大超過了中國。
記者:政府采購中需要區(qū)別對待國外品牌嗎?如何區(qū)別對待國外品牌?
倪院士:在《實施〈國家中長期科學(xué)和技術(shù)發(fā)展規(guī)劃綱要(2006—2020年)〉的若干配套政策》中的(二十五)條規(guī)定,采購人需要的產(chǎn)品在中國境內(nèi)無法獲取或者無法以合理的商業(yè)條件獲取的(在中國境外使用除外),在采購活動開始前,需由國家權(quán)威認證機構(gòu)予以確認并出具證明。采購?fù)鈬a(chǎn)品時,堅持有利于企業(yè)自主創(chuàng)新或消化吸收核心技術(shù)的原則,優(yōu)先購買向我轉(zhuǎn)讓技術(shù)的產(chǎn)品。所以,國外品牌應(yīng)根據(jù)其轉(zhuǎn)讓技術(shù)的程度區(qū)別對待。
記者:美國、歐盟等國在政府采購保護國家利益方面的基本做法?
倪院士:美國在政府采購方面是嚴格執(zhí)法的,誰違背了政府采購法,就會受到嚴厲的制裁,歐盟也是如此。由于歐盟在軟件方面受到壟斷的影響,所以他們還運用反壟斷法來幫助本國企業(yè)。例如因為微軟沒有很好地開放其接口技術(shù),歐盟就處以重罰。這些都是中國應(yīng)當(dāng)學(xué)習(xí)的。
記者:我國目前在采購國貨、保護本國品牌方面保護國家信息安全等方面的現(xiàn)狀?
倪院士:我國目前在這些方面做得都很不夠。例如2004年政府正版軟件采購的金額只有1/3落入國產(chǎn)廠商,但對于各地發(fā)生的違背《政府采購法》的行為卻沒有任何懲處。近來跨國公司頻繁注資于我國骨干軟件企業(yè),對此有關(guān)部門缺乏必要的審核,這很可能導(dǎo)致國產(chǎn)軟件品牌的消失或弱化。社會上各界對于基礎(chǔ)軟件被跨國公司壟斷的安全隱患缺乏認識,例如,最近微軟的WGA作為“危急的安全補丁軟件”在用戶不知情的情況下,被安裝到了無數(shù)計算機上,它每隔一定時間就將用戶計算機的關(guān)鍵信息發(fā)送給微軟,被許多人稱為“間諜件”,這一在國際上引起軒然大波甚至被一些團體告上法院的事件在中國卻很少反響,這表明公眾對于信息安全的意識很差。凡此種種,都需要加以改進。