数据备份与恢复软件要强制认证

很多人在购买家用电器产品时,可能会留心看一下,产品上是否有3C认证标识。3C认证(China Compulsory Certificate)即中国产品强制认证。自2003年5月1日起,我国正式对19类132种产品实施强制性认证管理,主要包括家电、信息技术设备等。其后,国家又相继公布了几批强制性产品认证产品目录,需要强制认证的产品种类在不断增加。
2008年,国家质量监督检验检疫总局、国家认证认可监督管理委员会发布联合公告,决定对部分信息安全产品实施强制性认证,《第一批信息安全产品强制性认证目录》也同时公布,数据备份与恢复产品位列其中。凡列入强制性认证目录内的信息安全产品,未获得强制性产品认证证书和未加施中国强制性认证标志的,不得出厂、销售、进口或在其他经营活动中使用。
2009年,国家质量监督检验检疫总局、财政部、国家认证认可监督管理委员会联合发布公告,决定将对部分信息安全产品进行强制性认证的强制实施时间从2009年5月1日延至2010年5月1日。如今,强制实施时间已经过去了4个多月,数据备份和恢复产品的认证情况如何呢?记者查阅了中国信息安全认证中心公布的信息安全产品认证获证名单,目前已通过认证的数据备份和恢复产品只有两款——爱数备份软件V3.0、火星企业级跨平台数据备份软件V3.0。
国内厂商积极性更高
记者采访了几家国内外主要的数据备份与恢复软件厂商,发现国内厂商在3C认证方面比较积极,现已通过产品认证的两个厂商都是国内厂商,包括上海爱数软件有限公司和火星高科(天津火星科技有限公司是火星高科在天津的产业基地)。国外厂商的行动相对较慢。记者目前了解的情况是,CommVault已经提交了相关资料,目前正在等待回复,准备进行实际的产品测试。
火星高科市场总监郭竞远介绍说:“早在2004~2005年,我公司曾参与政府部门组织的数据备份技术标准的制定工作。后来,此技术标准没有成为国家标准,而是被国家质量监督检验检疫总局采纳为部级标准,并用于对数据备份与恢复产品的3C认证。”
以前3C认证主要针对硬件产品,而数据备份与恢复产品主要是软件。为此,2008年,国家质量监督检验检疫总局曾就数据备份与恢复产品的认证广泛征求过意见,EMC、赛门铁克、火星高科等厂商都曾被邀请参与过讨论。
火星高科是较早申请数据备份与恢复产品认证的公司,其产品已在2009年获得了3C认证。根据《关于部分信息安全产品实施强制性认证的公告》规定,数据备份与恢复产品增加相应的安全功能是必须的。这里说的数据备份与恢复产品是指实现和管理信息系统数据备份和恢复过程的软件。数据备份软件的安全功能包括许多内容,人们经常用到的可能有以下几项:第一,在系统登录时进行安全保护,比如设置用户名和密码;第二,如果有人超长时间使用备份系统,系统要具备自动锁定功能;第三,建立完善的日志系统。火星高科曾经花费近半年的时间对现有的数据备份软件进行改进,以符合3C认证中关于信息安全的规定。
“我们在项目销售过程中得知数据备份产品要通过3C认证的消息。公司一直对各种相关的专业权威认证都比较重视,所以立即启动了3C认证项目。”上海爱数软件有限公司负责技术支持和资质认证业务的许女士介绍说:“通过申报材料、产品检测、工厂现场检验等一系列步骤,大约用了几个月的时间,公司当时的主打产品爱数备份软件V3.0顺利通过了3C认证。”
政府行业采购有变数
今年9月,财政部、工业和信息化部、国家质量监督检验检疫总局、国家认证认可监督管理委员会联合下发的关于信息安全产品实施政府采购的通知中说,各级国家机关、事业单位和团体组织(以下统称采购人)使用财政性资金采购信息安全产品的,应当采购经国家认证的信息安全产品。对采购人或其委托的采购代理机构未按要求采购的,有关部门要按照有关法律、法规和规章予以处理,财政部门视情况可以拒付采购资金。
2008年,《第一批信息安全产品强制性认证目录》公布时,并没有任何关于行业应用的限定。但是2009年,当相关机构宣布强制实施时间延至2010年5月1日时明确提出,信息安全产品强制认证只适用于政府采购。记者从中国信息安全认证中心获得的消息是,如果厂商的产品不涉及政府采购,而只是一般的商业用途,并不受强制认证的限制。对于国内数据备份厂商来说,政府采购是非常重要的一部分。因此,国内厂商对3C认证的态度比较积极顺理成章。CommVault公司市场经理杨涛表示:“虽然目前在政府项目采购中,我们还没有遇到有关强制性认证的问题。不过,既然有这样的规定,我们会积极响应,不希望因此而影响日后可能进行的政府项目采购。”
虽然强制认证的实施已经有几个月的时间,但是记者采访了几位政府部门的采购负责人,他们均表示还没有看到相关的文件。备份软件厂商BakBone公司市场部的刘欣告诉记者:“2007年,我曾经听说过软件产品要经过认证的事情。后来,因为工作转换的原因,我也没再留意相关认证的事情。”
有法可依 执法必严
从记者目前了解的情况看,无论是数据备份厂商还是政府行业用户,对数据备份与恢复产品强制认证的整体认知度还不高。尤其是产品的强制认证还没有完全落实到行业采购层面,所以相关厂商和用户的重视程度和积极性不高。郭竞远表示:“当初公司积极进行产品的3C认证,也是希望通过专业权威的认证,促进产品的开发特别是产品的销售。对于公司来说,进行一次3C认证的成本相对比较高,需要四五万元。如果认证不能起到规范市场、促进有序竞争的作用,以后再推出新产品时是否进行认证,我们会慎重考虑。”上海爱数软件有限公司的许女士表示:“3C认证让我们更清楚地认识到了自己在产品研发上的实力。与国外厂商的产品相比,我们的产品毫不逊色。像3C认证这样的权威认证,能够彰显我们公司的优势,促进产品的开发。下一步,我们推出新的备份一体化产品时,还会申请进行3C认证。”
因为没有标准可循,我国的数据备份软件销售市场一直处于一种无序竞争的状态,鱼龙混杂。3C认证的出现,使得数据备份与恢复产品的销售有法可依。下一步,如何在有法可依的基础上实现执法必严、违法必究更加重要。相关政府部门应明确责任范围,加强各部门之间的协作,同时加大监管力度,这样才能充分调动相关厂商的积极性,保障政府采购的有序进行。
 

你可能感兴趣的:(数据备份,职场,认证,休闲,3c)