日本要對政府系統採購實施認證制 或針對中企
2018/08/20
日本政府就用於中央省廳的核心系統採購,計劃創設防止資訊洩露至國外的新制度。日本商討引入認證制度,只有不存在資訊洩露風險的企業才能參與競標。此舉似乎是針對中國企業等。由於重要數據的外洩將損害國家利益,日本政府將參考美國等國,構築嚴格管理的體制。
![]() |
日本政府計劃依次將核心系統替換成雲端服務(Cloud)。從而能夠在雲上集中處理和管理數據,通過物聯網利用各種服務。日本計劃將行政機構保有的企業和個人數據管理等業務電子化,以提高辦公效率。
日本內閣官房、經濟産業省和總務省將在2018年秋季之前確定安全對策的大綱,制定2019年春季採購雲端服務之際的認證制度。將從2019年度開始試行相關制度,2020年正式運用。
據調查公司高德納(Gartner)統計,2016年日本國內的政府、行政機關的IT投資額約為8600億日元。由於將核心系統替換成雲,預計2021年將增至約9000億日元。NTT數據等海內外的IT供應商將日本視為重要市場。
除了日本政府的核心系統外,還將呼籲電力和醫療等重要産業也在引入雲服務之際採用新的認證制度。
認證制度討論活用國際標準化組織(ISO)等評價標準,確認提供雲服務的IT企業是否與其他國家政府合作,判斷是否存在洩露資訊的隱患。
現有的系統方面,基本上資訊管理等全部工作都在日本國內完成,不過如果替換為雲服務後,設想可能出現處理和管理資訊的數據中心等部分系統被設置在海外的情況。
這樣的話,可能存在企業應當地政府要求和命令等,將資訊洩露的風險。部分中國的網際網路企業被指可能將商業活動獲得的數據提供給了政府。日本政府在採購系統服務時,如果判斷認為此類風險較高,將不會對企業提供認證。
澳大利亞在2012年計劃鋪設高速通信網之際,以安保層面的擔憂為由,將中國的華為技術排除在外。在美國,政府採購雲服務之際,只有符合嚴格的認證制度的企業才能參與競標,事實上將中國等國企業排除在外。
歐盟(EU)也要求在本區域市場開展業務的企業採用與國際標準同等水準的技術。但是日本一直以來幾乎不存在具有實效性的規則。此次的新認證制度還將與世界貿易組織(WTO)的競爭規則保持一致性。
2018年春季,日本年金機構的數據處理業務被轉包給中國企業的問題曝光,日本首相官邸對政府和國民重要資訊管理的不夠嚴格抱有危機感。一位日本政府相關認識表示「(新認證制度)無疑是警惕快速成長的中國IT企業」。
版權聲明:日本經濟新聞社版權所有,未經授權不得轉載或部分複製,違者必究。
