2018-08-21

〔编译卢永山/综合报导〕「日本经济新闻」二十日报导,日本政府将参考美国等国家,对中央部会采购云端服务(Cloud Service)的招标程序,制定严格的认证制度,唯有在资安和保密层面通过认证,不存在资讯外泄风险的国内外云端服务供应商,才有资格参与投标。报导认为,由于近年来中国网路公司屡遭质疑,将从用户搜集的庞大数据,在用户不知情下转交中国政府运用,故此举似乎旨在防堵中国。

日本政府拟将其核心系统的资料数据陆续转移至云端平台,借由在云端集中处理与管理数据,提高行政效率。为避免这些重要数据外泄至其他国家,日本政府今年秋天将推出一项认证制度,只有具备高安全标准和独立性的资讯科技公司,才能竞标日本政府的采购案。

在今年秋季前,日本内阁府、经济产业省及总务省将先确立资安对策的纲要,再制定二○一九年春季中央部会采购云端服务时的认证制度,一九年度起试行,二○年正式实施。新的认证标准可能借用「国际标准组织」(ISO)标准,确认参与竞标的云端服务供应商是否有与他国合作,以判断是否存在泄漏资讯的风险。

日本政府目前的资讯管理等作业均在国内完成,但未来在转换为云端服务后,行政机构保有的重要数据可能储存在外国民营企业的海外数据中心。如此一来,恐有这些企业在当地政府要求与命令下,将数据资料外泄的风险。日本政府今后在采购云端服务时,一旦研判有这类风险,将不会对有意参与投标的企业提供认证。

澳洲政府二○一二年计划铺设高速网路时,就曾以资安疑虑为由,禁止中国电信大厂「华为」投标。美国政府采购云端服务时,也只有通过其严格认证制度的企业才准许投标,等于将中国等国有企业排除在外。一八年春季,日本年金机构的数据处理业务转包给中国企业的问题被披露,加深日本政府对官方和民间重要资讯管理不够严格的危机感。

  • 日本政府计划针对中央部会采购云端服务的招标程序,制定严格的认证制度。图为位于东京都千代田区永田町的日本内阁府,内阁府厅舍与辅佐首相处理政务的内阁官房合署。(取自维基百科)

    日本政府计划针对中央部会采购云端服务的招标程序,制定严格的认证制度。图为位于东京都千代田区永田町的日本内阁府,内阁府厅舍与辅佐首相处理政务的内阁官房合署。(取自维基百科)

相关文章