2012年12月19日,西海岸實(shí)驗(yàn)室中國(guó)測(cè)評(píng)認(rèn)證機(jī)構(gòu)-賽可達(dá)實(shí)驗(yàn)室在北京東方君悅大酒店舉行“專業(yè)測(cè)評(píng) 安全網(wǎng)絡(luò) 助力企業(yè) 走向世界”新聞發(fā)布會(huì),正式對(duì)外宣布西海岸實(shí)驗(yàn)室落地中國(guó),并頒發(fā)了第一批“東方之星(Starcheck)”測(cè)評(píng)證書。
宋繼忠主任接受媒體專訪
會(huì)后,西海岸實(shí)驗(yàn)室中國(guó)大區(qū)副總裁及西海岸實(shí)驗(yàn)室中國(guó)測(cè)評(píng)認(rèn)證機(jī)構(gòu)—賽可達(dá)實(shí)驗(yàn)室主任宋繼忠先生接受了媒體專訪。
1、記者:西海岸實(shí)驗(yàn)室怎么會(huì)想到在中國(guó)設(shè)立測(cè)評(píng)認(rèn)證機(jī)構(gòu)——賽可達(dá)實(shí)驗(yàn)室?
宋繼忠主任:首先,鑒于目前很多國(guó)內(nèi)IT企業(yè)的技術(shù)和產(chǎn)品如果想獲得國(guó)際測(cè)評(píng)機(jī)構(gòu)的認(rèn)證認(rèn)可,一般都需要將產(chǎn)品送到國(guó)外,軟件產(chǎn)品還相對(duì)好解決,尤其是大件的硬件產(chǎn)品,如果運(yùn)到國(guó)外是件比較麻煩的事,溝通和后期服務(wù)都有一定難度。
第二,西海岸實(shí)驗(yàn)室在中國(guó)開展業(yè)務(wù)已有7、8年時(shí)間,見證了中國(guó)互聯(lián)網(wǎng)安全產(chǎn)業(yè)的迅速發(fā)展,也對(duì)中國(guó)IT廠商為打造安全互聯(lián)網(wǎng)環(huán)境所做出的努力和熱情印象深刻。同時(shí),更重要的是中國(guó)安全產(chǎn)品水平提高得非常快,中國(guó)也必將成為未來(lái)互聯(lián)網(wǎng)安全的中心之一。中國(guó)市場(chǎng)一直是西海岸實(shí)驗(yàn)室業(yè)務(wù)迅速增長(zhǎng)中的一個(gè)亮點(diǎn)。
第三,從我本人來(lái)說(shuō),我在國(guó)外互聯(lián)網(wǎng)安全領(lǐng)域工作多年,也希望中國(guó)互聯(lián)網(wǎng)安全越做越好。此前,在與各互聯(lián)網(wǎng)安全廠商高管交流的時(shí)候,發(fā)現(xiàn)他們將企業(yè)和產(chǎn)品推向國(guó)際市場(chǎng)的愿望強(qiáng)烈。中國(guó)也特別需要一個(gè)具有國(guó)際背景的權(quán)威獨(dú)立第三方測(cè)評(píng)認(rèn)證機(jī)構(gòu)。
2、記者: 賽可達(dá)實(shí)驗(yàn)室測(cè)評(píng)業(yè)務(wù)目前是不是主要面向國(guó)內(nèi)的IT廠商,會(huì)考慮面向國(guó)外的IT廠商嗎?
宋繼忠主任:目前賽可達(dá)實(shí)驗(yàn)室第一批測(cè)評(píng)的主要是中國(guó)公司的產(chǎn)品,當(dāng)然也已有國(guó)外廠商提出送測(cè)意向,賽可達(dá)實(shí)驗(yàn)室最初的測(cè)評(píng)對(duì)象主要定位于國(guó)內(nèi)的IT企業(yè)和國(guó)外企業(yè)在中國(guó)的機(jī)構(gòu),他們有這方面的強(qiáng)烈需求,所以第一批主要挑選了國(guó)內(nèi)廠商的產(chǎn)品進(jìn)行測(cè)評(píng)。并且在測(cè)試中采用嚴(yán)格的標(biāo)準(zhǔn)和流程,有最先進(jìn)的儀器、最好的工程師和幾十年的經(jīng)驗(yàn)積累。同時(shí)在測(cè)試中,我們也發(fā)現(xiàn)一些產(chǎn)品存在的問(wèn)題,并給予指出。從這次發(fā)布會(huì)上也看到,賽可達(dá)實(shí)驗(yàn)室的測(cè)評(píng)受到廠商信任和熱烈歡迎。盡管目前提出測(cè)試意向的廠商已經(jīng)非常多,但我們?cè)跍y(cè)試中依然嚴(yán)格按照測(cè)試流程操作,把握了正常的測(cè)試節(jié)奏,而不是急于求成。也相信我們的測(cè)評(píng)證書是值得廠商和用戶信賴的權(quán)威證書,初步看來(lái),已經(jīng)有了一個(gè)良好的開端。
3、 記者:從賽可達(dá)實(shí)驗(yàn)室官網(wǎng)的新聞看到,賽可達(dá)實(shí)驗(yàn)室是全球第一家推出的瀏覽器上網(wǎng)防護(hù)測(cè)評(píng)認(rèn)證,能否介紹下?
宋繼忠主任:國(guó)家計(jì)算機(jī)病毒應(yīng)急處理中心《2011年全國(guó)信息網(wǎng)絡(luò)安全狀況與計(jì)算機(jī)及移動(dòng)終端病毒疫情調(diào)查》報(bào)告顯示,“病毒通過(guò)網(wǎng)絡(luò)下載或?yàn)g覽進(jìn)行傳播的比例為82.69%,也就是說(shuō)80%以上的安全問(wèn)題都和瀏覽器安全有關(guān)”。因?yàn)闉g覽器是網(wǎng)民上網(wǎng)的一個(gè)“端口”,所以終端瀏覽器的上網(wǎng)防護(hù)顯得非常重要,國(guó)內(nèi)很多IT廠商也紛紛在推出安全瀏覽器,比如360、搜狗等等。既然市場(chǎng)上有這樣的需求,我們也有責(zé)任測(cè)試這類瀏覽器的上網(wǎng)防護(hù)能力有多強(qiáng),并且要看使用這款瀏覽器以后對(duì)上網(wǎng)速度是否有影響,以及影響有多大,我們主要測(cè)試它對(duì)釣魚網(wǎng)站、惡意網(wǎng)站能不能有效攔截,能不能對(duì)網(wǎng)民的下載軟件等構(gòu)成保護(hù),能不能防掛馬,如果有威脅它能不能幫網(wǎng)民抵御和防護(hù)住?所以我們做的是瀏覽器上網(wǎng)防護(hù)能力認(rèn)證,對(duì)該認(rèn)證我們有嚴(yán)格的達(dá)標(biāo)指標(biāo)。我們很高興的看到360瀏覽器率先通過(guò)了該項(xiàng)認(rèn)證。
宋繼忠主任發(fā)言
4、記者:那么賽可達(dá)實(shí)驗(yàn)室以后還會(huì)推出其他方面的哪些認(rèn)證?
宋繼忠主任:現(xiàn)在我們的測(cè)評(píng)認(rèn)證范圍已經(jīng)基本覆蓋互聯(lián)網(wǎng)各個(gè)方面,當(dāng)然也有新的考慮,比如計(jì)劃推出手機(jī)應(yīng)用軟件方面的安全測(cè)評(píng)認(rèn)證。目前中國(guó)市場(chǎng)上的手機(jī)應(yīng)用軟件不下40-50萬(wàn),這也同時(shí)帶來(lái)了很多安全問(wèn)題,比如刷用戶流量、偷用戶信息……。為此,很多安全廠商要求應(yīng)用軟件開發(fā)者都必須在他們那里認(rèn)證,以確保軟件不含病毒、木馬。這樣開發(fā)者需要到不同安全廠商那里去一一認(rèn)證,不僅給手機(jī)應(yīng)用軟件作者帶來(lái)很多不便,而且安全廠商既做裁判員、又做運(yùn)動(dòng)員,信任度和說(shuō)服力存在爭(zhēng)議,競(jìng)爭(zhēng)的安全廠商之間也容易出現(xiàn)摩擦。所以,在這方面推出統(tǒng)一認(rèn)證,業(yè)界有著強(qiáng)烈的呼聲。賽可達(dá)實(shí)驗(yàn)室作為權(quán)威的獨(dú)立第三方測(cè)評(píng)認(rèn)證機(jī)構(gòu)預(yù)計(jì)在2013年推出手機(jī)應(yīng)用軟件的安全測(cè)評(píng)認(rèn)證,并計(jì)劃跟國(guó)家有關(guān)機(jī)構(gòu)合作,也會(huì)跟各安全廠商合作。
現(xiàn)在也有一個(gè)討論——“國(guó)家應(yīng)對(duì)手機(jī)應(yīng)用軟件強(qiáng)制實(shí)行實(shí)名制”。對(duì)此,我個(gè)人保留一些看法,國(guó)家的初衷是好的。以網(wǎng)站為例,中國(guó)已經(jīng)對(duì)網(wǎng)站實(shí)行了實(shí)名制,但是近幾年可以看到,網(wǎng)站的安全問(wèn)題依然存在,并且越來(lái)越多,實(shí)際上網(wǎng)站實(shí)名并沒有解決網(wǎng)絡(luò)安全問(wèn)題。微軟也曾經(jīng)在全球推出軟件電子簽名,但軟件安全問(wèn)題以及帶來(lái)的網(wǎng)絡(luò)安全問(wèn)題還是越來(lái)越多。手機(jī)應(yīng)用軟件如果實(shí)行實(shí)名認(rèn)證也不無(wú)重復(fù)這樣問(wèn)題的可能。另外,實(shí)名認(rèn)證也需要大量的人力、物力投資。所以應(yīng)該讓市場(chǎng)來(lái)解決這樣的問(wèn)題,國(guó)家應(yīng)在法律應(yīng)用和制度上來(lái)監(jiān)管。目前我國(guó)手機(jī)應(yīng)用軟件市場(chǎng)繁榮,發(fā)展得非常快,已處于世界領(lǐng)先地位。我們應(yīng)珍惜現(xiàn)在的大好環(huán)境,謹(jǐn)慎推出影響全局的政策。
5、記者:賽可達(dá)實(shí)驗(yàn)室的手機(jī)安全軟件相關(guān)測(cè)評(píng)標(biāo)準(zhǔn)是在執(zhí)行階段,還是已經(jīng)有了成型的標(biāo)準(zhǔn)?
宋繼忠主任:關(guān)于手機(jī)安全軟件的測(cè)評(píng)標(biāo)準(zhǔn)已經(jīng)基本成型,會(huì)很快出臺(tái),而且我們已經(jīng)開發(fā)了自己的自動(dòng)測(cè)試系統(tǒng)。手機(jī)應(yīng)用軟件的更新非常快,全靠人工測(cè)試是無(wú)法實(shí)現(xiàn)的。
6、 記者:您認(rèn)為賽可達(dá)實(shí)驗(yàn)室這樣的第三方測(cè)試機(jī)構(gòu)對(duì)于企業(yè)的產(chǎn)品和市場(chǎng)推廣有哪些益處?
宋繼忠主任:作為西海岸實(shí)驗(yàn)室的中國(guó)測(cè)評(píng)認(rèn)證機(jī)構(gòu),賽可達(dá)實(shí)驗(yàn)室充分利用西海岸實(shí)驗(yàn)室世界領(lǐng)先的測(cè)評(píng)技術(shù)和數(shù)年豐富的國(guó)際測(cè)評(píng)經(jīng)驗(yàn),為網(wǎng)絡(luò)信息安全廠商提供“公正、中立、科學(xué)、嚴(yán)謹(jǐn)”的權(quán)威第三方測(cè)評(píng)認(rèn)證服務(wù)。賽可達(dá)實(shí)驗(yàn)室的測(cè)試認(rèn)證客觀上提升了中國(guó)網(wǎng)絡(luò)信息安全產(chǎn)品的技術(shù)水平和市場(chǎng)競(jìng)爭(zhēng)力,為用戶選擇或購(gòu)買產(chǎn)品提供重要參考依據(jù),我們的“東方之星”認(rèn)證證書不僅證明產(chǎn)品的卓越質(zhì)量,也給用戶選擇使用這些產(chǎn)品的信心。Checkmark東方之星認(rèn)證也是中國(guó)IT廠商走向國(guó)際市場(chǎng)的捷徑和堅(jiān)固橋梁。信息安全產(chǎn)品是一種特殊的IT產(chǎn)品,沒有國(guó)際權(quán)威的第三方認(rèn)證,沒有國(guó)際品牌,進(jìn)入歐美市場(chǎng)是很困難的。
對(duì)于中國(guó)的IT廠商來(lái)說(shuō),賽可達(dá)實(shí)驗(yàn)室是政府測(cè)評(píng)機(jī)構(gòu)之外的第三方測(cè)評(píng)認(rèn)證機(jī)構(gòu),更是政府測(cè)評(píng)機(jī)構(gòu)的有益補(bǔ)充。安全問(wèn)題已成為中國(guó)IT廠商進(jìn)入歐美市場(chǎng)所面臨的障礙之一。大家都知道,2012年中國(guó)IT公司華為和中興在國(guó)外市場(chǎng)的受阻,說(shuō)明中國(guó)確實(shí)需要具有國(guó)際背景的獨(dú)立權(quán)威第三方測(cè)評(píng)認(rèn)證機(jī)構(gòu)。從我國(guó)的國(guó)際IT經(jīng)濟(jì)發(fā)展戰(zhàn)略上來(lái)看,一個(gè)具有國(guó)際影響的中國(guó)第三方民間測(cè)評(píng)認(rèn)證機(jī)構(gòu)的存在是非常必要的。賽可達(dá)實(shí)驗(yàn)室愿意并有能力擔(dān)起此重任,賽可達(dá)實(shí)驗(yàn)室擁有權(quán)威的標(biāo)準(zhǔn)、先進(jìn)的設(shè)備,通過(guò)測(cè)試能給用戶帶來(lái)使用產(chǎn)品的信心。發(fā)布會(huì)的16字主題“專業(yè)測(cè)評(píng) 安全網(wǎng)絡(luò) 助力企業(yè) 走向世界”,很好地概括了賽可達(dá)實(shí)驗(yàn)室的目標(biāo)、宗旨和理想。
7、 記者:據(jù)了解,賽可達(dá)實(shí)驗(yàn)室的測(cè)評(píng)非常嚴(yán)格,那么中國(guó)企業(yè)的產(chǎn)品參加測(cè)評(píng)都能通過(guò)嗎?
宋繼忠主任:我們認(rèn)為,整個(gè)互聯(lián)網(wǎng)安全還是要依靠安全廠商為用戶提供高質(zhì)量的技術(shù)產(chǎn)品,我們是網(wǎng)絡(luò)安全廠商可以信賴的合作伙伴。賽可達(dá)實(shí)驗(yàn)室為廠商提供“公正、中立、科學(xué)、嚴(yán)謹(jǐn)”的權(quán)威第三方測(cè)評(píng)認(rèn)證服務(wù)。測(cè)試產(chǎn)品的過(guò)程也是幫助IT廠商提高產(chǎn)品質(zhì)量和技術(shù)水平的過(guò)程。并不是所有送測(cè)的產(chǎn)品都能通過(guò)測(cè)評(píng),但我們只公布通過(guò)測(cè)試獲得證書的產(chǎn)品和廠商。
8、記者:那么,也會(huì)給國(guó)外在中國(guó)的一些企業(yè)或分公司機(jī)構(gòu)的產(chǎn)品做測(cè)評(píng)認(rèn)證嗎?
宋繼忠主任:是的,這方面我們已經(jīng)收到了很多需求意向,2013年上半年會(huì)有所計(jì)劃,當(dāng)然我們也會(huì)控制好節(jié)奏。
9、記者:一般,國(guó)外的測(cè)試機(jī)構(gòu)會(huì)對(duì)送測(cè)產(chǎn)品進(jìn)行定期跟蹤測(cè)試,賽可達(dá)實(shí)驗(yàn)室也是這樣的嗎?
宋繼忠主任:我們對(duì)于軟件類的產(chǎn)品一般一年跟蹤檢測(cè)4次,對(duì)于硬件類的產(chǎn)品檢測(cè)2次,跟蹤測(cè)試期間發(fā)現(xiàn)的問(wèn)題,會(huì)要求送測(cè)企業(yè)限期改正,如果限期內(nèi)仍無(wú)法達(dá)到相關(guān)測(cè)評(píng)要求的,我們將終止對(duì)其頒發(fā)的測(cè)評(píng)認(rèn)證資質(zhì)。
10、記者:國(guó)外有很多測(cè)評(píng)機(jī)構(gòu)會(huì)發(fā)布相關(guān)的測(cè)評(píng)公告或報(bào)告,賽可達(dá)實(shí)驗(yàn)室也會(huì)發(fā)布相關(guān)內(nèi)容嗎?
宋繼忠主任:這方面我們也正在考慮,會(huì)發(fā)的。其實(shí)西海岸實(shí)驗(yàn)室也有相關(guān)報(bào)告,只是在內(nèi)部交流。賽可達(dá)實(shí)驗(yàn)室也正在考慮發(fā)布一個(gè)適合并反映國(guó)內(nèi)網(wǎng)絡(luò)安全情況的報(bào)告,會(huì)從全球角度看中國(guó)的網(wǎng)絡(luò)安全環(huán)境情況。