政策底座:国家信创政策如何框定邮件系统的部署选择

信创邮件系统的部署选择首先由国家级政策时间表与产品准入门槛决定。国资委 79 号文要求到 2027 年央企国企实现信息化系统全部信创替代;国家发改委「十四五」政务信息化规划提出到 2025 年基本实现政务信息化安全可靠应用;中国信息安全测评中心《安全可靠测评工作指南(试行)》及历次测评结果公告确立了基础软硬件准入目录。政策不禁止云,但要求云须通过国家云计算服务安全评估且底层为信创底座。

📖 原文翻译与解读。原文:《互联网政务应用安全管理规定》(ztpop 信创研究中心,2024 年 7 月 1 日施行)

一、执行摘要

信创邮件系统的部署选择,首先不是技术选型,而是政策合规选型。国资委 79 号文(2022 年 9 月)要求到 2027 年央企国企实现信息化系统全部信创替代;国家发改委《「十四五」推进国家政务信息化规划》(2022 年 1 月公布)提出到 2025 年基本实现政务信息化安全可靠应用。两份文件共同把「信创」从可选项变为硬指标,邮件系统作为政务与国企协同的核心通道,必须纳入替代范围。本地部署与云端部署都是合规解,但都必须建立在信创底座之上。

二、2027 节点与 2+8+N 推进次序

信创按「2(党政)+8(金融、电力、电信、石油、交通、教育、医疗、航空航天)+N(各行业)」次序推进国产化替代。邮件系统替换通常在 OA 之后、核心业务之前,是替换节奏中的关键中间层。对央企国企而言,79 号文的 2027 节点意味着邮件系统信创化已进入倒排工期。

三、产品准入:安全可靠测评

中国信息安全测评中心《安全可靠测评工作指南(试行)》(2023 年 7 月)及历次测评结果公告(第一批 2023-12、第二批 2024-05、第三批 2024-09、第四批 2025-03)确立了 CPU、操作系统、数据库等基础软硬件的安全可靠等级。邮件系统的底座(芯片、OS、数据库)必须选用入围产品,这直接约束本地部署的选型,也影响信创云底层算力来源——云服务商若未采用入围底座,其邮件服务同样不符合信创准入。

四、采购需求标准:从采购端锁定信创目录

财政部、工信部《政府采购需求标准(2023 年版)》(2023 年 12 月)要求乡镇以上党政机关采购计算机、服务器、操作系统、数据库时,应将 CPU、操作系统符合安全可靠测评纳入采购需求。这意味着新建邮件系统从采购端即被锁定在信创目录内,无论最终是本地建设还是采购信创云服务。

五、对部署形态的含义:信创是前提,本地与云是选项

政策并不禁止云,但要求云须通过国家云计算服务安全评估(见《互联网政务应用安全管理规定》第二十四条)且底层为信创底座。因此「信创本地部署」与「信创政务云部署」都是合规解,差异在运维责任与弹性,而不在「是否信创」这一前提。境外公有云、未评估商业化云、非信创底座,均不在合规选项之内。

六、邮件系统选型启示

部署形态决策应建立在「2027 全面替代」与「安全可靠测评准入」两个硬约束之上:先确认底座在信创目录,再在本地与信创云之间按运维能力与弹性需求权衡。后续文章将展开等保、商用密码、数据出境等行业维度。

了解更多行业资讯,请访问 行业资讯首页 或致电 021-69753778 获取安全咨询服务。

相关文章


—— ztpop.net 编辑团队 译