有了VPN技術(shù),用戶無論是在外地出差還是在家中辦公,,只要能上互聯(lián)網(wǎng)就能利用VPN訪問內(nèi)網(wǎng)資源,這就是VPN在企業(yè)中應(yīng)用得如此廣泛的原因。
工信部今日回應(yīng)稱,“我們下屬司局并未下發(fā)相關(guān)通知,此前外媒報道不實?!币?guī)范對象是無資質(zhì)者。
工信部在今年 1 月公布了《工業(yè)和信息化部關(guān)于清理規(guī)范互聯(lián)網(wǎng)網(wǎng)絡(luò)接入服務(wù)市場的通知》,對 VPN 服務(wù)實施了限制,據(jù)報道隨后電信運營商就接到命令限制個人使用繞過屏蔽的工具。工信部否認要運營商禁止個人VPN業(yè)務(wù)。
針對有外媒稱工信部向運營商發(fā)通知要求禁止個人VPN業(yè)務(wù),工信部回應(yīng)稱,“我們下屬司局并未下發(fā)相關(guān)通知,此前外媒報道不實。外貿(mào)企業(yè)、跨國企業(yè)因辦公自用等原因,需要通過專線等方式跨境聯(lián)網(wǎng)時,可以向依法設(shè)置國際通信出入口局的電信業(yè)務(wù)經(jīng)營者租用,相關(guān)規(guī)定不會對其正常運轉(zhuǎn)造成影響?!?/span>
VPN即虛擬專用網(wǎng)絡(luò),其主要功能是在公用網(wǎng)絡(luò)上建立專用網(wǎng)絡(luò),進行加密通訊。在企業(yè)網(wǎng)絡(luò)中有廣泛應(yīng)用。
最近各種讓網(wǎng)友心慌慌的消息不少,其中就包括有外媒報道稱工信部要求運營商禁止個人VPN業(yè)務(wù)。但在日前工信部在回應(yīng)國內(nèi)媒體澎湃新聞時表示并沒有下發(fā)相關(guān)通知,稱報道不實。
此外,在回應(yīng)中工信部表示在今年一月份下發(fā)的通知中關(guān)于跨境開展經(jīng)營活動的相關(guān)規(guī)定,不會對國內(nèi)外企業(yè)和廣大用戶正??缇吃L問互聯(lián)網(wǎng)、合法依規(guī)開展各類經(jīng)營活動造成影響。該通知的規(guī)范對象主要是未經(jīng)電信主管部門批準、無國際通信業(yè)務(wù)經(jīng)營資質(zhì)的企業(yè)和個人,租用國際專線或VPN違規(guī)開展跨境的電信業(yè)務(wù)經(jīng)營活動。
當時通知(關(guān)于清理規(guī)范互聯(lián)網(wǎng)網(wǎng)絡(luò)接入服務(wù)市場的通知)具體如下:
各省、自治區(qū)、直轄市通信管理局,中國信息通信研究院,中國電信集團公司、中國移動通信集團公司、中國聯(lián)合網(wǎng)絡(luò)通信集團有限公司、中國廣播電視網(wǎng)絡(luò)有限公司、中信網(wǎng)絡(luò)有限公司,各互聯(lián)網(wǎng)數(shù)據(jù)中心業(yè)務(wù)經(jīng)營者、互聯(lián)網(wǎng)接入服務(wù)業(yè)務(wù)經(jīng)營者、內(nèi)容分發(fā)網(wǎng)絡(luò)業(yè)務(wù)經(jīng)營者:
近年來,網(wǎng)絡(luò)信息技術(shù)日新月異,云計算、大數(shù)據(jù)等應(yīng)用蓬勃發(fā)展,我國互聯(lián)網(wǎng)網(wǎng)絡(luò)接入服務(wù)市場面臨難得的發(fā)展機遇,但無序發(fā)展的苗頭也隨之顯現(xiàn),亟須整治規(guī)范。為進一步規(guī)范市場秩序,強化網(wǎng)絡(luò)信息安全管理,促進互聯(lián)網(wǎng)行業(yè)健康有序發(fā)展,工業(yè)和信息化部決定自即日起至2018年3月31日,在全國范圍內(nèi)對互聯(lián)網(wǎng)網(wǎng)絡(luò)接入服務(wù)市場開展清理規(guī)范工作?,F(xiàn)將有關(guān)事項通知如下:
一、目標任務(wù)
依法查處互聯(lián)網(wǎng)數(shù)據(jù)中心(IDC)業(yè)務(wù)、互聯(lián)網(wǎng)接入服務(wù)(ISP)業(yè)務(wù)和內(nèi)容分發(fā)網(wǎng)絡(luò)(CDN)業(yè)務(wù)市場存在的無證經(jīng)營、超范圍經(jīng)營、“層層轉(zhuǎn)租”等違法行為,切實落實企業(yè)主體責(zé)任,加強經(jīng)營許可和接入資源的管理,強化網(wǎng)絡(luò)信息安全管理,維護公平有序的市場秩序,促進行業(yè)健康發(fā)展。
二、工作重點
(一)加強資質(zhì)管理,查處非法經(jīng)營
1.各通信管理局要對本轄區(qū)內(nèi)提供IDC、ISP、CDN業(yè)務(wù)的企業(yè)情況進行摸底調(diào)查,杜絕以下非法經(jīng)營行為:
(1)無證經(jīng)營。即企業(yè)未取得相應(yīng)的電信業(yè)務(wù)經(jīng)營許可證,在當?shù)厣米蚤_展IDC、ISP、CDN等業(yè)務(wù)。
(2)超地域范圍經(jīng)營。即企業(yè)持有相應(yīng)的電信業(yè)務(wù)經(jīng)營許可證,業(yè)務(wù)覆蓋地域不包括本地區(qū),卻在當?shù)夭渴餓DC機房及服務(wù)器,開展ISP接入服務(wù)等。
(3)超業(yè)務(wù)范圍經(jīng)營。即企業(yè)持有電信業(yè)務(wù)經(jīng)營許可證,但超出許可的業(yè)務(wù)種類在當?shù)亻_展IDC、ISP、CDN等業(yè)務(wù)。
(4)轉(zhuǎn)租轉(zhuǎn)讓經(jīng)營許可證。即持有相應(yīng)的電信業(yè)務(wù)經(jīng)營許可證的企業(yè),以技術(shù)合作等名義向無證企業(yè)非法經(jīng)營電信業(yè)務(wù)提供資質(zhì)或資源等的違規(guī)行為。
2.在《電信業(yè)務(wù)分類目錄(2015年版)》實施前已持有IDC許可證的企業(yè),若實際已開展互聯(lián)網(wǎng)資源協(xié)作服務(wù)業(yè)務(wù)或CDN業(yè)務(wù),應(yīng)在2017年3月31日之前,向原發(fā)證機關(guān)書面承諾在2017年年底前達到相關(guān)經(jīng)營許可要求,并取得相應(yīng)業(yè)務(wù)的電信經(jīng)營許可證。
未按期承諾的,自2017年4月1日起,應(yīng)嚴格按照其經(jīng)營許可證規(guī)定的業(yè)務(wù)范圍開展經(jīng)營活動,不得經(jīng)營未經(jīng)許可的相關(guān)業(yè)務(wù)。未按承諾如期取得相應(yīng)電信業(yè)務(wù)經(jīng)營許可的,自2018年1月1日起,不得經(jīng)營該業(yè)務(wù)。
(二)嚴格資源管理,杜絕違規(guī)使用
各基礎(chǔ)電信企業(yè)、互聯(lián)網(wǎng)網(wǎng)絡(luò)接入服務(wù)企業(yè)對網(wǎng)絡(luò)基礎(chǔ)設(shè)施和IP地址、帶寬等網(wǎng)絡(luò)接入資源的使用情況進行全面自查,切實整改以下問題:
1.網(wǎng)絡(luò)接入資源管理不到位問題。各基礎(chǔ)電信企業(yè)應(yīng)加強線路資源管理,嚴格審核租用方資質(zhì)和用途,不得向無相應(yīng)電信業(yè)務(wù)經(jīng)營許可的企業(yè)和個人提供用于經(jīng)營IDC、ISP、CDN等業(yè)務(wù)的網(wǎng)絡(luò)基礎(chǔ)設(shè)施和IP地址、帶寬等網(wǎng)絡(luò)接入資源。
2.違規(guī)自建或使用非法資源問題。IDC、ISP、CDN企業(yè)不得私自建設(shè)通信傳輸設(shè)施,不得使用無相應(yīng)電信業(yè)務(wù)經(jīng)營許可資質(zhì)的單位或個人提供的網(wǎng)絡(luò)基礎(chǔ)設(shè)施和IP地址、帶寬等網(wǎng)絡(luò)接入資源。
3.層層轉(zhuǎn)租問題。IDC、ISP企業(yè)不得將其獲取的IP地址、帶寬等網(wǎng)絡(luò)接入資源轉(zhuǎn)租給其他企業(yè),用于經(jīng)營IDC、ISP等業(yè)務(wù)。
4.違規(guī)開展跨境業(yè)務(wù)問題。未經(jīng)電信主管部門批準,不得自行建立或租用專線(含虛擬專用網(wǎng)絡(luò)VPN)等其他信道開展跨境經(jīng)營活動?;A(chǔ)電信企業(yè)向用戶出租的國際專線,應(yīng)集中建立用戶檔案,向用戶明確使用用途僅供其內(nèi)部辦公專用,不得用于連接境內(nèi)外的數(shù)據(jù)中心或業(yè)務(wù)平臺開展電信業(yè)務(wù)經(jīng)營活動。
(三)落實相關(guān)要求,夯實管理基礎(chǔ)
貫徹落實《工業(yè)和信息化部關(guān)于進一步規(guī)范因特網(wǎng)數(shù)據(jù)中心(IDC)業(yè)務(wù)和因特網(wǎng)接入服務(wù)(ISP)業(yè)務(wù)市場準入工作的通告》(工信部電管函[2012]552號,以下簡稱《通告》)關(guān)于資金、人員、場地、設(shè)施、技術(shù)方案和信息安全管理的要求,強化事前、事中、事后全流程管理。
1.2012年12月1日前取得IDC、ISP許可證的企業(yè),應(yīng)參照《通告》關(guān)于資金、人員、場地、設(shè)施、技術(shù)方案和信息安全管理等方面的要求,建設(shè)相關(guān)系統(tǒng),通過評測,并完成系統(tǒng)對接工作。
當前尚未達到相關(guān)要求的企業(yè),應(yīng)在2017年3月31日之前,向原發(fā)證機關(guān)書面承諾在2017年年底前達到相關(guān)要求,通過評測,并完成系統(tǒng)對接工作。未按期承諾或者未按承諾如期通過評測完成系統(tǒng)對接工作的,各通信管理局應(yīng)當督促相應(yīng)企業(yè)整改。
其中,各相關(guān)企業(yè)應(yīng)按照《關(guān)于切實做好互聯(lián)網(wǎng)信息安全管理系統(tǒng)建設(shè)與對接工作的通知》、《關(guān)于通報全國增值IDC/ISP企業(yè)互聯(lián)網(wǎng)信息安全管理系統(tǒng)對接情況的函》和《互聯(lián)網(wǎng)信息安全管理系統(tǒng)使用及運行管理辦法(試行)》(工信廳網(wǎng)安〔2016〕135號)要求,按期完成互聯(lián)網(wǎng)信息安全管理系統(tǒng)建設(shè)、測評及系統(tǒng)對接工作。未按期完成的,企業(yè)2017年電信業(yè)務(wù)經(jīng)營許可證年檢不予通過。
2.新申請IDC(互聯(lián)網(wǎng)資源協(xié)作服務(wù))業(yè)務(wù)經(jīng)營許可證的企業(yè)需建設(shè)ICP/IP地址/域名信息備案系統(tǒng)、企業(yè)接入資源管理平臺、信息安全管理系統(tǒng),落實IDC機房運行安全和網(wǎng)絡(luò)信息安全要求,并通過相關(guān)評測。
3.新申請CDN業(yè)務(wù)經(jīng)營許可證的企業(yè)需建設(shè)ICP/IP地址/域名信息備案系統(tǒng)、企業(yè)接入資源管理平臺、信息安全管理系統(tǒng),落實網(wǎng)絡(luò)信息安全要求,并通過相關(guān)評測。
4.現(xiàn)有持證IDC企業(yè)申請擴大業(yè)務(wù)覆蓋范圍或在原業(yè)務(wù)覆蓋范圍新增機房、業(yè)務(wù)節(jié)點的,需要在新增范圍內(nèi)達到《通告》關(guān)于IDC機房運行安全和網(wǎng)絡(luò)信息安全管理的要求,并通過相關(guān)評測。
5.現(xiàn)有持證ISP(含網(wǎng)站接入)企業(yè)申請擴大業(yè)務(wù)覆蓋范圍的,需要在新增業(yè)務(wù)覆蓋地區(qū)內(nèi)達到《通告》關(guān)于網(wǎng)絡(luò)信息安全管理的要求,并通過相關(guān)評測。
6.現(xiàn)有持證CDN企業(yè)申請擴大業(yè)務(wù)覆蓋范圍或在原業(yè)務(wù)覆蓋范圍增加帶寬、業(yè)務(wù)節(jié)點的,需要在新增范圍內(nèi)達到《通告》關(guān)于網(wǎng)絡(luò)信息安全管理的要求,并通過相關(guān)評測。
三、保障措施
(一)政策宣貫引導(dǎo),做好咨詢服務(wù)
各通信管理局要利用各種方式做好政策宣貫和解讀工作,公布電話受理相關(guān)舉報和解答企業(yè)問題咨詢,引導(dǎo)企業(yè)按照要求合法開展經(jīng)營活動。中國信息通信研究院要做好相關(guān)評測支撐工作,協(xié)助部和各通信管理局做好政策宣貫、舉報受理、企業(yè)問題解答等工作。
(二)全面開展自查,自覺清理整頓
各基礎(chǔ)電信企業(yè)集團公司要組織下屬企業(yè)全面自查,統(tǒng)一業(yè)務(wù)規(guī)程和相關(guān)要求,從合同約束、用途復(fù)查、違規(guī)問責(zé)等全流程加強規(guī)范管理,嚴防各類接入資源違規(guī)使用;對存在問題的要立即予以改正,并追究相關(guān)負責(zé)人責(zé)任。
各IDC、ISP、CDN企業(yè)要落實主體責(zé)任,按照本通知要求全面自查清理,及時糾正各類違規(guī)行為,確保經(jīng)營資質(zhì)合法合規(guī),網(wǎng)絡(luò)設(shè)施和線路資源使用規(guī)范,加強各項管理系統(tǒng)建設(shè)并通過評測。
(三)加強監(jiān)督檢查,嚴查違規(guī)行為
各通信管理局加強對企業(yè)落實情況的監(jiān)督檢查,發(fā)現(xiàn)違規(guī)問題要督促企業(yè)及時整改,對拒不整改的企業(yè)要依法嚴肅查處;情節(jié)嚴重的,應(yīng)在年檢工作中認定為年檢不合格,將其行為依法列入企業(yè)不良信用記錄,經(jīng)營許可證到期時依法不予續(xù)期,并且基礎(chǔ)電信企業(yè)在與其開展合作、提供接入服務(wù)時應(yīng)當重點考慮其信用記錄。部將結(jié)合信訪舉報、輿情反映等情況適時組織開展監(jiān)督抽查。
(四)完善退出機制,做好善后工作
對未達到相關(guān)許可要求或被列入因存在違規(guī)行為被列入不良信用記錄的企業(yè),不得繼續(xù)發(fā)展新用戶。發(fā)證機關(guān)督促相關(guān)企業(yè)在此期間按照《電信業(yè)務(wù)經(jīng)營許可管理辦法》有關(guān)規(guī)定做好用戶善后工作。向發(fā)證機關(guān)提交經(jīng)營許可證注銷申請的,發(fā)證機關(guān)應(yīng)依法注銷該企業(yè)的IDC、ISP經(jīng)營許可證。
(五)完善信用管理,加強人員培訓(xùn)
積極發(fā)揮第三方機構(gòu)優(yōu)勢,研究建立IDC/ISP/CDN企業(yè)信用評價機制,從基礎(chǔ)設(shè)施、服務(wù)質(zhì)量、網(wǎng)絡(luò)和信息安全保障能力等多維度綜合評定,引導(dǎo)企業(yè)重視自身信用狀況、完善管理制度建設(shè)、規(guī)范市場經(jīng)營行為。各通信管理局要加強對相關(guān)從業(yè)人員的技能培訓(xùn),不斷提高從業(yè)人員的業(yè)務(wù)素質(zhì)和能力水平。
四、工作要求
(一)提高認識,加強組織領(lǐng)導(dǎo)
開展互聯(lián)網(wǎng)網(wǎng)絡(luò)接入服務(wù)市場規(guī)范清理工作是加強互聯(lián)網(wǎng)行業(yè)管理和基礎(chǔ)管理的重要內(nèi)容,對夯實管理基礎(chǔ)、促進行業(yè)健康有序發(fā)展具有重要意義。各相關(guān)單位要指定相關(guān)領(lǐng)導(dǎo)牽頭負責(zé),加強組織保障,抓好貫徹落實。
各通信管理局、基礎(chǔ)電信企業(yè)集團公司、互聯(lián)網(wǎng)網(wǎng)絡(luò)接入服務(wù)企業(yè)要落實責(zé)任,按照本通知要求,制定工作方案,明確任務(wù)分工、工作進度和責(zé)任,細化工作、責(zé)任到人,確保本次規(guī)范清理工作各項任務(wù)按期完成。
(三)加強溝通,定期總結(jié)通報
各通信管理局、各基礎(chǔ)電信企業(yè)集團公司要加強溝通協(xié)作,及時總結(jié)工作經(jīng)驗,每季度末向部(信息通信管理局)報送工作進展情況,發(fā)生重大問題隨時報部。部(信息通信管理局)將建立情況通報制度,并定期向社會公示規(guī)范清理工作進展情況。
工業(yè)和信息化部
2017年1月17日
總結(jié):【工信部否認要求運營商禁止個人VPN業(yè)務(wù):規(guī)范對象是無資質(zhì)的企業(yè)和個人】近日,有外媒報道稱,中國有關(guān)部門對國內(nèi)三大運營商發(fā)布通知稱,要求禁止針對個人VPN業(yè)務(wù)。對此,工信部做出回應(yīng):報道不實。規(guī)范的對象主要是未經(jīng)批準、無國際通信業(yè)務(wù)經(jīng)營資質(zhì)的企業(yè)和個人。外貿(mào)企業(yè)、跨國企業(yè)若因辦公自用,不受限制。
VPN屬于遠程訪問技術(shù),簡單地說就是利用公用網(wǎng)絡(luò)架設(shè)專用網(wǎng)絡(luò)。例如某公司員工出差到外地,他想訪問企業(yè)內(nèi)網(wǎng)的服務(wù)器資源,這種訪問就屬于遠程訪問。
在傳統(tǒng)的企業(yè)網(wǎng)絡(luò)配置中,要進行遠程訪問,傳統(tǒng)的方法是租用DDN(數(shù)字數(shù)據(jù)網(wǎng))專線或幀中繼,這樣的通訊方案必然導(dǎo)致高昂的網(wǎng)絡(luò)通訊和維護費用。對于移動用戶(移動辦公人員)與遠端個人用戶而言,一般會通過撥號線路(Internet)進入企業(yè)的局域網(wǎng),但這樣必然帶來安全上的隱患。
讓外地員工訪問到內(nèi)網(wǎng)資源,利用VPN的解決方法就是在內(nèi)網(wǎng)中架設(shè)一臺VPN服務(wù)器。外地員工在當?shù)剡B上互聯(lián)網(wǎng)后,通過互聯(lián)網(wǎng)連接VPN服務(wù)器,然后通過VPN服務(wù)器進入企業(yè)內(nèi)網(wǎng)。為了保證數(shù)據(jù)安全,VPN服務(wù)器和客戶機之間的通訊數(shù)據(jù)都進行了加密處理。有了數(shù)據(jù)加密,就可以認為數(shù)據(jù)是在一條專用的數(shù)據(jù)鏈路上進行安全傳輸,就如同專門架設(shè)了一個專用網(wǎng)絡(luò)一樣,但實際上VPN使用的是互聯(lián)網(wǎng)上的公用鏈路,因此VPN稱為虛擬專用網(wǎng)絡(luò),其實質(zhì)上就是利用加密技術(shù)在公網(wǎng)上封裝出一個數(shù)據(jù)通訊隧道。有了VPN技術(shù),用戶無論是在外地出差還是在家中辦公,只要能上互聯(lián)網(wǎng)就能利用VPN訪問內(nèi)網(wǎng)資源,這就是VPN在企業(yè)中應(yīng)用得如此廣泛的原因。