• <tr id="yyy80"></tr>
  • <sup id="yyy80"></sup>
  • <tfoot id="yyy80"><noscript id="yyy80"></noscript></tfoot>
  • 99热精品在线国产_美女午夜性视频免费_国产精品国产高清国产av_av欧美777_自拍偷自拍亚洲精品老妇_亚洲熟女精品中文字幕_www日本黄色视频网_国产精品野战在线观看 ?

    安全信息通信產(chǎn)品與服務(wù)采購指南

    2016-12-20 05:25:35美國東西方研究所
    信息安全與通信保密 2016年12期
    關(guān)鍵詞:網(wǎng)絡(luò)安全產(chǎn)品服務(wù)

    美國東西方研究所

    安全信息通信產(chǎn)品與服務(wù)采購指南

    美國東西方研究所

    美國東西方研究所(EWI)于2016年發(fā)布了由其全球安全I(xiàn)CT產(chǎn)品和服務(wù)可及性與使用突破小組編制的“安全信息通信產(chǎn)品與服務(wù)采購指南”。早在2015年,該小組就明確表示,政府和企業(yè)在ICT市場中扮演著多重角色。政府是政策制定者,有時(shí)也是ICT行業(yè)的監(jiān)管者,而企業(yè)開發(fā)和提供ICT產(chǎn)品和服務(wù)。政府和企業(yè)又都是ICT產(chǎn)品和服務(wù)的采購商。因此,網(wǎng)絡(luò)空間的利益相關(guān)方在提高ICT產(chǎn)品和服務(wù)的安全性方面,負(fù)有不同程度的責(zé)任。

    安全信息通信產(chǎn)品與服務(wù)采購;管控網(wǎng)絡(luò)安全風(fēng)險(xiǎn);國際標(biāo)準(zhǔn)和最佳實(shí)踐;對話

    1 編制采購指南的必要性

    當(dāng)前,世界各地的政府和企業(yè)都依靠ICT產(chǎn)品和服務(wù)來維護(hù)國家和經(jīng)濟(jì)安全,保障社會(huì)治安和執(zhí)法,確保自身和服務(wù)對象的數(shù)據(jù)保密。而ICT的使用者也越來越認(rèn)清并且擔(dān)心網(wǎng)絡(luò)安全風(fēng)險(xiǎn)。

    在過去的18個(gè)月到24個(gè)月中,安全專家以及企業(yè)高管和董事會(huì)成員都投身到了加強(qiáng)網(wǎng)絡(luò)安全的努力之中,而且增加了對此的投入。普華永道《2016年全球信息安全狀況調(diào)查》顯示,有45%的企業(yè)董事會(huì)成員參與過制定總體安全戰(zhàn)略,而2015年的網(wǎng)絡(luò)安全預(yù)算也增加了24%。[1]

    其實(shí),企業(yè)早就應(yīng)該重視網(wǎng)絡(luò)安全問題了。媒體關(guān)于網(wǎng)絡(luò)攻擊不斷增強(qiáng)的廣泛報(bào)道只是冰山一角。英國的勞埃德保險(xiǎn)公司認(rèn)為,網(wǎng)絡(luò)犯罪每年給企業(yè)造成4000億美元的損失,包括新的各種破壞、股價(jià)下挫、保費(fèi)增加以及分散管理團(tuán)隊(duì)精力等。加大對網(wǎng)絡(luò)安全的關(guān)注與投入確實(shí)意義重大,但這種關(guān)注和投入仍顯不足,而且有很多參與和投入上的努力僅僅局限于管控ICT系統(tǒng)和數(shù)據(jù)的操作風(fēng)險(xiǎn),并未意識到采購決定對技術(shù)安全性的影響。具體而言,很多ICT采購商并沒有與供應(yīng)商就后者如何開發(fā)技術(shù)產(chǎn)品和服務(wù)、在所處環(huán)境中管控風(fēng)險(xiǎn)以及如何采取其措施等問題進(jìn)行溝通。

    技術(shù)的創(chuàng)新和開發(fā)有賴于全球資源——網(wǎng)絡(luò)、實(shí)體和人力資源。全球化的手段能夠降低成本,讓世界各地的個(gè)人和組織都能享受ICT產(chǎn)品和服務(wù)所帶來的好處。但風(fēng)險(xiǎn)也隨之而來,因?yàn)閭€(gè)人、企業(yè)、服務(wù)和零部件千差萬別,產(chǎn)品和服務(wù)本身也高度復(fù)雜。尤其是ICT產(chǎn)品和服務(wù)往往包括脆弱的零部件,因此拓展了網(wǎng)絡(luò)風(fēng)險(xiǎn)敞口,也在產(chǎn)品和服務(wù)的生命周期內(nèi)增加了直接和間接成本。云服務(wù)成本效益高,發(fā)展迅速,往往依靠跨國托管和維護(hù),這降低了風(fēng)險(xiǎn)的透明度,使得解決這類問題更顯重要。

    通過確定采購重點(diǎn),ICT采購商至少可以在網(wǎng)絡(luò)安全方面發(fā)揮兩個(gè)關(guān)鍵作用:

    首先,購買和使用在自身環(huán)境中有足夠安全性和完整性保障的產(chǎn)品和服務(wù)能夠減少風(fēng)險(xiǎn)。

    其次,通過將安全納入采購決策中,將激勵(lì)I(lǐng)CT供應(yīng)商開發(fā)和提供更安全的產(chǎn)品和服務(wù)。

    購買者若希望獲得更安全的ICT產(chǎn)品和服務(wù),就應(yīng)該提出詳細(xì)的安全要求,并在采購時(shí)加以利用。包括根據(jù)通行的國際標(biāo)準(zhǔn)和最佳實(shí)踐,在充分了解風(fēng)險(xiǎn)和事實(shí)的基礎(chǔ)之上來確定采購方法。同時(shí)還應(yīng)該建立客觀的一致性體系,既要靈活,也應(yīng)反映風(fēng)險(xiǎn)狀況。向ICT供應(yīng)商提出詳細(xì)的問題和具有商業(yè)合理性的要求,采購商不僅能大幅減少一系列網(wǎng)絡(luò)威脅風(fēng)險(xiǎn),還能夠降低網(wǎng)絡(luò)空間的整體風(fēng)險(xiǎn)。

    在可行的情況下,采購商應(yīng)該聯(lián)合起來,利用自身購買實(shí)力而向市場提出統(tǒng)一的要求。

    總的來說,合理的ICT采購應(yīng)該考慮從如下三個(gè)方面著眼:企業(yè)安全治理,產(chǎn)品和服務(wù)的生命周期——從設(shè)計(jì)、維護(hù)到應(yīng)對,建立保障。

    2 企業(yè)安全治理

    2.1 戰(zhàn)略與控制

    組織領(lǐng)導(dǎo)者所承擔(dān)的一項(xiàng)責(zé)任就是緩解可能會(huì)對組織核心使命、運(yùn)行和聲譽(yù)產(chǎn)生負(fù)面影響的風(fēng)險(xiǎn)。如前所述,企業(yè)的董事會(huì)和高管已經(jīng)越來越深刻地認(rèn)識到這類風(fēng)險(xiǎn)可能會(huì)導(dǎo)致網(wǎng)絡(luò)安全問題,所以網(wǎng)絡(luò)安全風(fēng)險(xiǎn)與其他風(fēng)險(xiǎn)一樣需要由董事會(huì)出面負(fù)責(zé)。換句話說,網(wǎng)絡(luò)安全風(fēng)險(xiǎn)必須納入企業(yè)整體風(fēng)險(xiǎn)管控計(jì)劃。因此,董事會(huì)和CEO必須持續(xù)參與,在管控網(wǎng)絡(luò)安全風(fēng)險(xiǎn)上發(fā)揮主導(dǎo)作用。明確了這一責(zé)任,組織就應(yīng)該堅(jiān)定承諾解決網(wǎng)絡(luò)安全風(fēng)險(xiǎn),在內(nèi)部建立相關(guān)委員會(huì)或其他機(jī)構(gòu)以應(yīng)對風(fēng)險(xiǎn)(或?qū)⒕W(wǎng)絡(luò)安全風(fēng)險(xiǎn)管控納入現(xiàn)有風(fēng)險(xiǎn)管控機(jī)構(gòu)的工作之中)。由于組織中的有關(guān)機(jī)構(gòu),如業(yè)務(wù)小組、關(guān)鍵部門、IT、人力資源、法務(wù)和安全等,只負(fù)責(zé)網(wǎng)絡(luò)安全風(fēng)險(xiǎn)的一個(gè)或幾個(gè)方面(威脅、脆弱性和后果),因此應(yīng)成立一個(gè)高級別委員會(huì),由各部門主管出任委員,評估和監(jiān)督風(fēng)險(xiǎn)管控,并且向董事會(huì)和高管持續(xù)匯報(bào)(進(jìn)行季度或半年度定期報(bào)告,必要時(shí)增加頻率)。

    該委員會(huì)應(yīng)負(fù)責(zé)制定內(nèi)部網(wǎng)絡(luò)安全要求(企業(yè)政策、標(biāo)準(zhǔn)和程序),以指導(dǎo)關(guān)鍵職能部門(包括研發(fā)、生產(chǎn)和服務(wù)提供部門)以及支持和保障等部門(如人力資源、法務(wù)、標(biāo)準(zhǔn)、合規(guī)、審計(jì)部門)的工作。

    這些要求不僅應(yīng)納入相關(guān)業(yè)務(wù)小組或部門的績效標(biāo)準(zhǔn)之中,也應(yīng)當(dāng)是直接責(zé)任人應(yīng)該遵守的標(biāo)準(zhǔn);另外還應(yīng)建立內(nèi)部評估和審計(jì)等機(jī)制,以跟蹤、監(jiān)督組織的自身管理或由第三方供應(yīng)商完成的網(wǎng)絡(luò)安全職能和活動(dòng)。這類問責(zé)機(jī)制能讓承擔(dān)網(wǎng)絡(luò)安全責(zé)任的部門和個(gè)人切實(shí)履行職責(zé)。內(nèi)部監(jiān)督機(jī)構(gòu)則可以了解網(wǎng)絡(luò)安全風(fēng)險(xiǎn)如何得到有效管控,并且向董事會(huì)及時(shí)提供重要信息。

    與戰(zhàn)略與控制相關(guān)的兩大問題是:供應(yīng)商如何管理信息和網(wǎng)絡(luò)安全風(fēng)險(xiǎn),有否將此納為企業(yè)的戰(zhàn)略與運(yùn)行核心?產(chǎn)品或服務(wù)為解決突發(fā)的安全問題而會(huì)延遲多久上市?

    2.2 標(biāo)準(zhǔn)和程序

    要確保產(chǎn)品和服務(wù)質(zhì)量穩(wěn)定,企業(yè)員工和供應(yīng)商必須遵守一致、可重復(fù)和可規(guī)?;某绦蚝妥龇ǎ枰ㄟ^培訓(xùn)和工具給予支持。有效管控網(wǎng)絡(luò)風(fēng)險(xiǎn)也是如此。不管是產(chǎn)品質(zhì)量還是網(wǎng)絡(luò)安全,行之有效的程序和做法通常建立在國際通行標(biāo)準(zhǔn)和最佳實(shí)踐的基礎(chǔ)之上。

    一個(gè)組織對內(nèi)(向管理人員、員工和承包商)和對外(向供應(yīng)商)都應(yīng)該明確必須遵守哪些合理的標(biāo)準(zhǔn)和程序。其中一項(xiàng)最佳實(shí)踐是“網(wǎng)絡(luò)安全框架”,由國家標(biāo)準(zhǔn)和技術(shù)研究院(NIST)與有關(guān)企業(yè)共同制定。[2]該“框架”參照國際標(biāo)準(zhǔn),提出了分析和管理操作風(fēng)險(xiǎn)的程序及做法。這是一個(gè)組織評估和系統(tǒng)解決網(wǎng)絡(luò)安全風(fēng)險(xiǎn)的重要基礎(chǔ)。ICT采購商應(yīng)考慮采納“網(wǎng)絡(luò)安全框架”中提到的各種方法,這不僅能提高自身網(wǎng)絡(luò)安全,還能評估供應(yīng)商的情況。

    內(nèi)部監(jiān)督機(jī)構(gòu)還應(yīng)考慮的其他因素包括國家或地區(qū)(如歐盟)的法律法規(guī),以及特殊客戶或行業(yè)部門的需求。此外,各機(jī)構(gòu)還應(yīng)跟蹤網(wǎng)絡(luò)威脅的新變化和行業(yè)的發(fā)展,同時(shí)不斷評估要求提高所帶來的影響,包括對成本和創(chuàng)新的潛在影響。

    與標(biāo)準(zhǔn)和程序相關(guān)的三個(gè)問題是:安全程序和實(shí)踐得到了哪些國際通行標(biāo)準(zhǔn)和最佳實(shí)踐的支持?缺口在哪里?該如何解決?

    2.3 人力資源

    人力資本是一個(gè)組織的最寶貴資產(chǎn)之一,有效的管理應(yīng)當(dāng)讓員工在創(chuàng)造價(jià)值的同時(shí),也能為管理和降低風(fēng)險(xiǎn)做出貢獻(xiàn)。一流的組織會(huì)努力建立、維護(hù)和定期改進(jìn)其文化,提高員工素質(zhì),為實(shí)現(xiàn)組織的目標(biāo)做出貢獻(xiàn)。因此,需要招聘、培訓(xùn)和激勵(lì)員工,讓他們理解相關(guān)目標(biāo)和要求,包括網(wǎng)絡(luò)安全風(fēng)險(xiǎn)管理。

    這一人力資源目標(biāo)應(yīng)當(dāng)適用于組織的各個(gè)層次,從基層員工到高層經(jīng)理無一例外。所有員工都應(yīng)當(dāng)有相應(yīng)的網(wǎng)絡(luò)安全意識(符合其崗位的具體要求),而且應(yīng)該定期加強(qiáng)和檢測。定期培訓(xùn)應(yīng)當(dāng)包括遵守法律和內(nèi)部政策,同時(shí)通報(bào)違規(guī)案例。所有員工都應(yīng)當(dāng)清楚什么行為是被允許的,什么行為是不受鼓勵(lì)的,什么行為是明令禁止的。另外,還應(yīng)確立一種組織文化,鼓勵(lì)員工舉報(bào)違規(guī)行為,遵守政策,否則將被問責(zé)。

    組織還可以考慮進(jìn)行隨機(jī)評估。例如,發(fā)送測試釣魚郵件,發(fā)起測試社會(huì)工程攻擊,對員工進(jìn)行匿名調(diào)查,明確員工有舉報(bào)不當(dāng)行為的責(zé)任。員工應(yīng)該明白,組織重視遵守政策,而且采取了切實(shí)的措施,并在落實(shí)到了組織的各個(gè)層面。

    與人力資源相關(guān)問題包括如何審查、選拔、培訓(xùn)、問責(zé)關(guān)鍵員工,確保其值得信賴。

    3 產(chǎn)品和服務(wù)的生命周期——從設(shè)計(jì)、維護(hù)到回應(yīng)

    由于網(wǎng)絡(luò)威脅在不斷發(fā)展變化,供應(yīng)商應(yīng)重點(diǎn)確保產(chǎn)品和服務(wù)在全生命周期內(nèi)的安全。具體而言,供應(yīng)鏈上的每個(gè)技術(shù)供應(yīng)商,包括軟件開發(fā)商、零部件供應(yīng)商、制造商、批發(fā)商和經(jīng)銷商,都應(yīng)當(dāng)在降低供應(yīng)鏈各環(huán)節(jié)的風(fēng)險(xiǎn)上發(fā)揮作用。應(yīng)利用過程、實(shí)踐、培訓(xùn)和工具來緩解各種潛在風(fēng)險(xiǎn),包括在軟件代碼編寫過程中減少脆弱性的數(shù)量和嚴(yán)重程度,降低代碼遭惡意破壞的風(fēng)險(xiǎn),防止假冒的零部件進(jìn)入成品或服務(wù)。

    各機(jī)構(gòu)對產(chǎn)品和服務(wù)生命周期的描述都有所不同,但至少都采納以下兩種方式中的一種。一種方式是對供應(yīng)商“內(nèi)部”開發(fā)的產(chǎn)品以及外包后又回收的產(chǎn)品(如硬件的零部件、開放源碼、其他第三方軟件)加以區(qū)分;另一種方式是在描述生命周期時(shí)使用產(chǎn)品和服務(wù)開發(fā)與投放過程中的一系列功能,將每個(gè)功能都視作供應(yīng)鏈的組成部分,因?yàn)樵诋?dāng)前的全球ICT市場,某項(xiàng)活動(dòng)或功能可以而且經(jīng)常外包給第三方。

    根據(jù)功能對產(chǎn)品和服務(wù)周期的劃分可見圖1。從網(wǎng)絡(luò)安全和供應(yīng)鏈安全的角度看,采購商和供應(yīng)商都應(yīng)該重視各個(gè)類別的問題。對各類最佳實(shí)踐的簡單介紹,足以讓采購商更多地意識到供應(yīng)商的哪些做法能最有效地幫助其在整個(gè)產(chǎn)品或服務(wù)周期內(nèi)管理安全性和完整性。

    圖1 產(chǎn)品與服務(wù)生命周期最佳實(shí)踐

    3.1 設(shè)計(jì)與開發(fā)

    在設(shè)計(jì)與開發(fā)過程中,采購商與供應(yīng)商應(yīng)關(guān)注兩個(gè)方面:供應(yīng)商如何管理軟件開發(fā),又在多大程度上使用安全工程做法。

    3.1.1 軟件開發(fā)

    供應(yīng)商應(yīng)掌握所有產(chǎn)品和服務(wù)的核心過程和做法,管理軟件開發(fā)、運(yùn)行和維護(hù)的基本質(zhì)量與安全。不管是否有額外的安全工程、供應(yīng)鏈風(fēng)險(xiǎn)管理和/或增加安全性和完整性的制造方法,都應(yīng)當(dāng)采取這些做法,解決基本問題,如設(shè)計(jì);開發(fā)政策和過程;配置和脆弱性管理(召回,并非所有的脆弱性都是安全脆弱性);產(chǎn)品維護(hù)和處置。

    3.1.2 安全的工程做法

    供應(yīng)商應(yīng)遵守專門用于減少其產(chǎn)品、服務(wù)或零部件意外脆弱性的數(shù)量和嚴(yán)重程度的做法。其中包括建立威脅模型進(jìn)行分析,采取減緩措施;安全編碼;運(yùn)行保護(hù)技術(shù);安全脆弱性分析、應(yīng)對和補(bǔ)救;以及持續(xù)改進(jìn)(監(jiān)督和評估威脅情況)。

    與設(shè)計(jì)和開發(fā)相關(guān)的問題包括:供應(yīng)商如何管理軟件開發(fā)過程,是否基于行業(yè)標(biāo)準(zhǔn)或最佳實(shí)踐?如是,又遵循了哪些標(biāo)準(zhǔn)和實(shí)踐?供應(yīng)商是否制定生命周期戰(zhàn)略以確保從安全的角度保證產(chǎn)品和服務(wù)的設(shè)計(jì)、開發(fā)和維護(hù)?網(wǎng)絡(luò)安全要求是否貫穿始終?是否基于行業(yè)標(biāo)準(zhǔn)或最佳實(shí)踐?生命周期內(nèi)是否采取了安全的編碼程序?供應(yīng)商如何識別和跟蹤脆弱性,在可能使用脆弱編碼/零部件的產(chǎn)品和服務(wù)中有否重點(diǎn)排查風(fēng)險(xiǎn)?供應(yīng)商如何跟蹤網(wǎng)絡(luò)威脅的發(fā)展變化,并在設(shè)計(jì)、開發(fā)和運(yùn)用階段予以考慮?

    3.2 制造

    這包括將源代碼文件轉(zhuǎn)化成能在電腦上運(yùn)行的軟件,以及將軟件和硬件組裝成產(chǎn)品和服務(wù)。在生產(chǎn)和組裝之前或之中降低零部件遭攻擊或被假冒的風(fēng)險(xiǎn)十分重要。在此階段,優(yōu)良的產(chǎn)品開發(fā)和安全的工程程序以及供應(yīng)鏈的最佳實(shí)踐將有助于防止產(chǎn)品和服務(wù)的安全和質(zhì)量受到破壞。因此,編碼和零部件質(zhì)量審查至關(guān)重要。

    與制造相關(guān)的問題包括:編制過程中使用了哪些安全程序?如何對產(chǎn)品和服務(wù)進(jìn)行持續(xù)檢測以排查安全脆弱性?供應(yīng)商采取了哪些國際標(biāo)準(zhǔn)和檢測做法?

    3.3 發(fā)布、實(shí)施和配送

    當(dāng)產(chǎn)品和服務(wù)準(zhǔn)備發(fā)貨或交付時(shí),發(fā)布的方式應(yīng)當(dāng)予以記錄并連貫執(zhí)行。這將保證渠道伙伴在發(fā)布周期內(nèi)遵守最佳實(shí)踐以及有效的安全和供應(yīng)鏈措施,在向客戶配送過程中物理和邏輯獲取也不會(huì)受到影響。

    與發(fā)布、實(shí)施和配送相關(guān)的問題包括:供應(yīng)商如何確定和授權(quán)商業(yè)伙伴銷售自己的產(chǎn)品和服務(wù)并確保其履行承諾?如何在客戶最終接受之前保證產(chǎn)品和服務(wù)的安全性與完整性?如何幫助客戶將產(chǎn)品和服務(wù)安全地融入現(xiàn)有基礎(chǔ)設(shè)施?

    3.4 維護(hù)和回應(yīng)

    這將保證產(chǎn)品或服務(wù)提供給客戶之后,按協(xié)議來管理產(chǎn)品和服務(wù)的維護(hù)問題。采購商應(yīng)該清楚供應(yīng)商在維護(hù)產(chǎn)品功能和安全性、處理事故以及在發(fā)貨后通知和改進(jìn)脆弱性方面的承諾。

    與維護(hù)和回應(yīng)相關(guān)的問題包括:如何通過不間斷的維護(hù)、修補(bǔ)、事件處理和升級措施來保持和增強(qiáng)產(chǎn)品與服務(wù)的功能與安全性?

    3.5 采購和供應(yīng)鏈

    這包括將上述的硬件和軟件的某一功能外包給第三方。采購商應(yīng)該考慮供應(yīng)商、制造商、經(jīng)銷商或分銷商是否可靠。因此,采購商應(yīng)向供應(yīng)商確認(rèn)供應(yīng)鏈和外包商是否自始至終采取相同的最佳實(shí)踐。

    在此過程中,還應(yīng)當(dāng)采取以下措施,包括選擇和授權(quán)供應(yīng)商和商業(yè)伙伴,如原始設(shè)備制造商(OEM)、零部件供應(yīng)商、經(jīng)銷商等;保護(hù)供應(yīng)商的環(huán)境(如物理和邏輯進(jìn)入控制);維護(hù)制造過程的安全性與完整性(如安全傳輸、開放源、減少假冒偽劣產(chǎn)品、發(fā)現(xiàn)惡意軟件)。

    與采購和供應(yīng)鏈相關(guān)的問題包括:在選擇之前是否對第三方進(jìn)行評估,在其產(chǎn)品或服務(wù)進(jìn)入供應(yīng)鏈之后是否進(jìn)行追蹤或驗(yàn)證?供應(yīng)商如何對其供貨商進(jìn)行安全管理? 供應(yīng)商是否建立相關(guān)安全標(biāo)準(zhǔn),并將標(biāo)準(zhǔn)告知它的供貨商?供應(yīng)商如何表述其制造流程以及提供評估上下游,以發(fā)現(xiàn)任何零部件遭破壞或被假冒的細(xì)節(jié)?

    4 建立保障

    這將指導(dǎo)采購商了解可用于提高增進(jìn)保障的各種措施,包括供應(yīng)商可以采納的不同方式,以證明其程序和做法加強(qiáng)了質(zhì)量保障。

    加強(qiáng)和展示質(zhì)量保障有助于建立和不斷增強(qiáng)采購商與供應(yīng)商之間的信任。

    強(qiáng)化質(zhì)量保障的方法包括法律法規(guī)、合同、透明度等。有了這些做法,采購商更有可能要求提高ICT產(chǎn)品和服務(wù)的安全性和完整性;供應(yīng)商也將更多地采取有關(guān)質(zhì)量保障的程序和做法。這也會(huì)激發(fā)市場對安全I(xiàn)CT產(chǎn)品和服務(wù)的需求。

    展示質(zhì)量保障的方法包括外部證明(通常是經(jīng)認(rèn)證)和自我證明。為此,需要提供具體的證據(jù)或其他信息,以說明供應(yīng)商采納了何種標(biāo)準(zhǔn)、程序和做法。分享這類信息有助于建立、維護(hù)和增進(jìn)信任。當(dāng)然,這也會(huì)產(chǎn)生相關(guān)成本,包括延遲采納更安全的產(chǎn)品和服務(wù)或者阻礙創(chuàng)新。

    4.1 強(qiáng)化質(zhì)量保障

    政府、供應(yīng)商和采購商可以采取多種措施強(qiáng)化質(zhì)量保障,包括法律法規(guī)、合同、獨(dú)立評估或證明以及透明度等。

    4.1.1 法律法規(guī)

    政府的政策制定者會(huì)要求其轄區(qū)內(nèi)的公共和私營部門采購商遵守安全、隱私或其他相關(guān)要求。同樣,這類采購商也必須保證其供應(yīng)商也遵守這類規(guī)定。換句話說,采購商必須確保其采購的產(chǎn)品和服務(wù)滿足政府的要求。因此,這方面的法律法規(guī)能加強(qiáng)質(zhì)量保障。例如,歐盟委員會(huì)要求其轄區(qū)內(nèi)的機(jī)構(gòu)遵守各種隱私承諾,為此還制定了示范條款(Model Clauses),亦稱標(biāo)準(zhǔn)合同條款(Standard Contract Clauses)。該條款保證個(gè)人數(shù)據(jù)在轉(zhuǎn)移至歐盟以外時(shí)應(yīng)遵守歐盟的《數(shù)據(jù)保護(hù)指令》。采購商可以參照這一要求評估供應(yīng)商。

    4.1.2 合同

    采購商與供應(yīng)商通過訂立合同,就安全、隱私、質(zhì)量等相互做出承諾。采購商在合同中可以規(guī)定供應(yīng)商必須遵守特殊的風(fēng)險(xiǎn)管理標(biāo)準(zhǔn)或指南,如ISO27000系列、ISO20243或美國國家標(biāo)準(zhǔn)與技術(shù)研究院的《網(wǎng)絡(luò)安全框架》。合同是一種靈活的市場機(jī)制,是增進(jìn)質(zhì)量保障的有力手段。采購商在合同中可以明確提出具體需求和關(guān)切,讓供應(yīng)商采取行之有效的措施。

    4.1.3 透明度

    除了政府規(guī)定、合同約束等法律機(jī)制,采購商和供應(yīng)商還可以自愿方式提升質(zhì)量保障。供應(yīng)商可以增強(qiáng)透明度,讓客戶更多了解其安全流程和措施、產(chǎn)品和服務(wù),從而增進(jìn)信任。采購商也可以要求供應(yīng)商提高透明度,告知其為加強(qiáng)安全而采取的措施。如前文所述,自我證明是分享信息、提高透明度的方法。

    與提高質(zhì)量保證相關(guān)的問題包括:采購商與供應(yīng)商所在區(qū)域有哪些網(wǎng)絡(luò)安全與隱私保護(hù)的法律和規(guī)定,雙方是如何保證遵守這類法律法規(guī)的?合同中應(yīng)包含哪些承諾?供應(yīng)商如何提高透明度而讓采購商了解其相關(guān)承諾的?供應(yīng)商有否組織與安全相關(guān)的客戶反饋交流會(huì),與采購商就產(chǎn)品和服務(wù)的安全問題進(jìn)行集體交流?

    4.2 展示保障

    采購商可以通過列出的問題確定供應(yīng)商采取了哪些措施來提高產(chǎn)品和服務(wù)的安全性。它們應(yīng)該詢問供應(yīng)商是如何在產(chǎn)品和服務(wù)生命周期內(nèi)管理安全性和完整性的,包括是否遵守現(xiàn)有方法或國際標(biāo)準(zhǔn)。

    供應(yīng)商也可以通過兩種方式展示其保障產(chǎn)品和服務(wù)質(zhì)量的努力:自我證明和外部證明。外部證明包括依照國際標(biāo)準(zhǔn)進(jìn)行審計(jì)和認(rèn)證。兩種方式都可以增強(qiáng)采購商的信心。

    自我證明意味著供應(yīng)商證明并且通常需要提供證據(jù),表明其遵守安全、隱私或相關(guān)要求。自我證明尤其適用于無法由獨(dú)立第三方評估的內(nèi)容。如果無法進(jìn)行認(rèn)證或者供應(yīng)商尚未獲得認(rèn)證,采購商應(yīng)當(dāng)詢問采用了哪些國際標(biāo)準(zhǔn)。

    采購商在決定長期采購之前需要確信供應(yīng)商具備遵守相關(guān)法律法規(guī)或履行合同的能力。為此,采購商需要深入了解產(chǎn)品和服務(wù),而供應(yīng)商更應(yīng)該進(jìn)行自我證明。采購商需要了解ICT產(chǎn)品和服務(wù)開發(fā)過程中遵守了哪些法律法規(guī)。供應(yīng)商提供這類信息的方式也非常重要。信息披露應(yīng)當(dāng)清晰、完整、及時(shí),以便采購商決定是否信任對方,還需要哪些額外保證。

    對于有特殊安全關(guān)切的采購商,供應(yīng)商還可以提供機(jī)會(huì),讓其參觀生產(chǎn)車間,更加深入了解廠家采取的網(wǎng)絡(luò)安全措施。例如,華為、微軟等企業(yè)在多地建立中心,讓客戶近距離了解其安全措施。這種方式尤其適用于有特殊安全需求的客戶。

    外部證明意味著供應(yīng)商以外的機(jī)構(gòu)評估、證明或認(rèn)證供應(yīng)商遵守了某些安全、隱私或相關(guān)規(guī)定。這類外部機(jī)構(gòu)可以是政府或行業(yè)機(jī)構(gòu)、獨(dú)立實(shí)驗(yàn)室或者采購商。評估可以通過審計(jì)或其他機(jī)制來完成。評估完成后,外部機(jī)構(gòu)將結(jié)果告知采購商,證明或認(rèn)證供應(yīng)商遵守相關(guān)規(guī)定的情況。

    有些全球標(biāo)準(zhǔn)和最佳實(shí)踐很便于審計(jì),如ISO27001(主要的信息安全標(biāo)準(zhǔn))以及ISO/ IEC20243(產(chǎn)品安全和供應(yīng)鏈安全標(biāo)準(zhǔn))。對于這些可以審計(jì)的標(biāo)準(zhǔn),獨(dú)立和專業(yè)評估機(jī)構(gòu)對產(chǎn)品和服務(wù)的架構(gòu)、運(yùn)行、安全控制實(shí)施、開發(fā)和制造等都有明確要求。評估合格后,可以頒發(fā)認(rèn)證證書。

    獨(dú)立第三方認(rèn)證不僅能提供更多保障,也能節(jié)省采購商的時(shí)間和資源,不必供應(yīng)商逐一提問核實(shí)。使用現(xiàn)有的國際標(biāo)準(zhǔn)能大幅提高效率和降低成本。

    與展示質(zhì)量保證相關(guān)的問題包括:如何利用外部證明,包括關(guān)于全球標(biāo)準(zhǔn)遵守情況的審計(jì)?若現(xiàn)有全球標(biāo)準(zhǔn)不包括采購商的關(guān)切或要求,供應(yīng)商如何進(jìn)行自我證明?

    5 結(jié)語

    目前,雖然對網(wǎng)絡(luò)安全的關(guān)注和投入不斷在增加,但仍顯不足。人們重視管理ICT系統(tǒng)和數(shù)據(jù)風(fēng)險(xiǎn),但并沒有充分考慮所購買技術(shù)的安全性或完整性,以及采購決定會(huì)增加還是會(huì)減少網(wǎng)絡(luò)風(fēng)險(xiǎn)敞口。很多技術(shù)產(chǎn)品和服務(wù)采購商并不了解供應(yīng)商是如何管控風(fēng)險(xiǎn)的,又是如何開發(fā)技術(shù)產(chǎn)品和服務(wù)來管控其安全的,以及能否展示在上述領(lǐng)域所采取的措施。

    EWI采購指南旨在推動(dòng)采購商與供應(yīng)商之間的對話,其所提出的各項(xiàng)考慮和做法是為了幫助采購商制定和實(shí)施安全采購措施,以降低風(fēng)險(xiǎn)。同時(shí)也為采購商提供相關(guān)機(jī)制,確保供應(yīng)商適當(dāng)管控產(chǎn)品和服務(wù)中的風(fēng)險(xiǎn)。

    [1] The Global State of Information Security[EB/OL]. [2016-09-10].http://www.pwc.com/gx/en/issues/ cybersecurity/information-security-survey.html.

    [2] David.Cyber Crime Cost Businesses up to $400 Billion a Year[EB/OL].(2015-01-2)[016-09-12].http://www.nist.gov/cyberframework/upload/cybersecurity-framework-021214.pdf.

    Purchasing Secure ICT Products and Services: A Buyers Guide The EastWest Institute

    In 2016, the EastWest Institute’s (EWI) published Purchasing Secure ICT Products and Services: A Buyers Guide, compiled by its Breakthrough Group on Increasing the Global Availability and Use of Secure ICT Products and Services. This group came to the conclusion in 2015 that government and industry act in multiple roles as stakeholders in the ICT marketplace. The government acts as a policymaker and sometimes as a regulator of ICT, industry develops and provides ICT products and services, and both the government and industry are buyers of ICT products and services. Accordingly, cyberspace stakeholders have varying responsibilities and capabilities to increase the security of ICT products and services.Created based on surveys, the Guide is intended to help buyers, suppliers, and users of information and communications technologies better understand and address the cybersecurity and privacy risks inherent in ICT products and services. These individuals include senior executives and members of their governing boards and parent organizations, chief information and information security officers, risk management professionals, acquisition officers, insurers, auditors, and other third-party risk evaluators, and design, manufacturing and supply chain professionals. The version 1.0 of the Guide provides three recommendations for ICT buyers and suppliers: 1. Engage in a dialogue about risk management; 2. Use questions in this guide to frame the dialogue; 3. Rely on international standards to increase confidence in the results.

    purchasing secure ICT products and services;management of cybersecurity risks;international standards and best practices, dialogue

    D99

    A

    1009-8054(2016)12-0076-08

    EWI在調(diào)查基礎(chǔ)上所編制的采購指南意在幫助ICT行業(yè)的采購商、供應(yīng)商和使用者更好地了解和應(yīng)對ICT產(chǎn)品與服務(wù)的內(nèi)在網(wǎng)絡(luò)安全和隱私風(fēng)險(xiǎn),其所指的目標(biāo)人群則包括企業(yè)高管和董事會(huì)成員、首席信息安全官、風(fēng)險(xiǎn)管控專家、并購官員、保險(xiǎn)商、審計(jì)人員、其他第三方風(fēng)險(xiǎn)評估人員以及設(shè)計(jì)、制造和供應(yīng)鏈專家等。作為1.0版本的指南為ICT采購商和供應(yīng)商提供了三條建議:一是加強(qiáng)風(fēng)險(xiǎn)管控對話;二是按指南中的問題設(shè)計(jì)開展對話;三是參照國際標(biāo)準(zhǔn),增強(qiáng)對結(jié)果的信心。

    東西方研究所是美國一家從事安全研究的知名智庫,近年來研究所在網(wǎng)絡(luò)安全領(lǐng)域發(fā)布了眾多有影響力的研究報(bào)告,并長期舉辦全球網(wǎng)絡(luò)安全峰會(huì)。

    猜你喜歡
    網(wǎng)絡(luò)安全產(chǎn)品服務(wù)
    服務(wù)在身邊 健康每一天
    網(wǎng)絡(luò)安全
    服務(wù)在身邊 健康每一天
    服務(wù)在身邊 健康每一天
    網(wǎng)絡(luò)安全人才培養(yǎng)應(yīng)“實(shí)戰(zhàn)化”
    上網(wǎng)時(shí)如何注意網(wǎng)絡(luò)安全?
    招行30年:從“滿意服務(wù)”到“感動(dòng)服務(wù)”
    商周刊(2017年9期)2017-08-22 02:57:56
    2015產(chǎn)品LOOKBOOK直擊
    Coco薇(2015年1期)2015-08-13 02:23:50
    我國擬制定網(wǎng)絡(luò)安全法
    聲屏世界(2015年7期)2015-02-28 15:20:13
    新產(chǎn)品
    玩具(2009年10期)2009-11-04 02:33:14
    精品第一国产精品| 免费人妻精品一区二区三区视频| 19禁男女啪啪无遮挡网站| 日韩欧美精品免费久久| 熟女少妇亚洲综合色aaa.| 国产一区亚洲一区在线观看| 国产一区亚洲一区在线观看| 中国三级夫妇交换| 少妇人妻久久综合中文| 亚洲伊人久久精品综合| 观看av在线不卡| 香蕉国产在线看| 两性夫妻黄色片| 老鸭窝网址在线观看| 纵有疾风起免费观看全集完整版| 亚洲第一区二区三区不卡| 99精国产麻豆久久婷婷| 最近中文字幕2019免费版| 99精国产麻豆久久婷婷| 肉色欧美久久久久久久蜜桃| 免费观看av网站的网址| 欧美日韩一区二区视频在线观看视频在线| 国产有黄有色有爽视频| 你懂的网址亚洲精品在线观看| 午夜福利免费观看在线| 亚洲国产日韩一区二区| 看免费成人av毛片| 免费高清在线观看日韩| 色94色欧美一区二区| 色网站视频免费| 一级毛片黄色毛片免费观看视频| 你懂的网址亚洲精品在线观看| 最近最新中文字幕大全免费视频 | 国产一区二区激情短视频 | 亚洲成人手机| 亚洲欧美一区二区三区久久| 亚洲婷婷狠狠爱综合网| 亚洲婷婷狠狠爱综合网| 天天躁日日躁夜夜躁夜夜| 精品卡一卡二卡四卡免费| 午夜福利影视在线免费观看| av不卡在线播放| 我要看黄色一级片免费的| 国产片特级美女逼逼视频| 国产精品久久久久久精品电影小说| 国产 精品1| 国产精品国产三级国产专区5o| 亚洲五月色婷婷综合| 麻豆乱淫一区二区| 久久精品久久久久久久性| 啦啦啦啦在线视频资源| 天堂俺去俺来也www色官网| 欧美成人午夜精品| 999精品在线视频| 亚洲美女搞黄在线观看| 涩涩av久久男人的天堂| 亚洲国产精品国产精品| tube8黄色片| 午夜影院在线不卡| 日韩中文字幕欧美一区二区 | 中文字幕精品免费在线观看视频| 热99国产精品久久久久久7| 免费日韩欧美在线观看| a 毛片基地| 国产精品一区二区精品视频观看| 在线免费观看不下载黄p国产| 一边摸一边做爽爽视频免费| 久久久久国产精品人妻一区二区| 秋霞在线观看毛片| 国产欧美日韩一区二区三区在线| 免费黄网站久久成人精品| 亚洲专区中文字幕在线 | 少妇人妻久久综合中文| av网站在线播放免费| 国产精品三级大全| 韩国精品一区二区三区| 国产乱来视频区| 久久久久久久大尺度免费视频| 黑人巨大精品欧美一区二区蜜桃| 一级爰片在线观看| 久久亚洲国产成人精品v| 亚洲精品美女久久av网站| 男的添女的下面高潮视频| 日日撸夜夜添| 精品少妇久久久久久888优播| a级毛片黄视频| 国产精品久久久久久精品古装| 国产爽快片一区二区三区| 精品亚洲成a人片在线观看| 亚洲精品久久成人aⅴ小说| 尾随美女入室| 色94色欧美一区二区| 亚洲欧美精品自产自拍| 免费高清在线观看视频在线观看| 免费在线观看黄色视频的| 中文字幕色久视频| 欧美中文综合在线视频| 久久精品久久精品一区二区三区| 9191精品国产免费久久| 久久久久精品性色| 麻豆乱淫一区二区| 欧美成人精品欧美一级黄| 女人高潮潮喷娇喘18禁视频| 亚洲视频免费观看视频| 捣出白浆h1v1| 欧美日韩综合久久久久久| 色精品久久人妻99蜜桃| 99精品久久久久人妻精品| 最新在线观看一区二区三区 | 美女大奶头黄色视频| 黄片无遮挡物在线观看| 精品久久久久久电影网| 国产男人的电影天堂91| 久久久久久久久免费视频了| 午夜日韩欧美国产| 国产黄色视频一区二区在线观看| 18禁观看日本| 国产xxxxx性猛交| 日韩熟女老妇一区二区性免费视频| 亚洲欧美一区二区三区黑人| 汤姆久久久久久久影院中文字幕| 国产一区二区三区av在线| 国产一区亚洲一区在线观看| 国产一区二区 视频在线| 国产黄频视频在线观看| 大话2 男鬼变身卡| 国产黄频视频在线观看| 精品久久蜜臀av无| 日本av手机在线免费观看| 高清欧美精品videossex| 天堂俺去俺来也www色官网| 精品亚洲成a人片在线观看| 久久婷婷青草| 欧美激情极品国产一区二区三区| 最近中文字幕2019免费版| 天天操日日干夜夜撸| 国产精品一国产av| 精品久久久久久电影网| 欧美日韩亚洲国产一区二区在线观看 | 亚洲av欧美aⅴ国产| 国产一区二区三区av在线| 免费不卡黄色视频| 激情五月婷婷亚洲| 99久久99久久久精品蜜桃| 午夜激情av网站| 精品国产超薄肉色丝袜足j| videos熟女内射| 国产精品二区激情视频| 黑丝袜美女国产一区| av网站免费在线观看视频| 国产欧美日韩综合在线一区二区| 爱豆传媒免费全集在线观看| 最近中文字幕高清免费大全6| 2021少妇久久久久久久久久久| 最近2019中文字幕mv第一页| 老司机靠b影院| 久久国产精品男人的天堂亚洲| 尾随美女入室| 99国产综合亚洲精品| 亚洲精品日韩在线中文字幕| 69精品国产乱码久久久| 久久久久视频综合| 欧美久久黑人一区二区| 毛片一级片免费看久久久久| www日本在线高清视频| 在线观看www视频免费| 久久人人97超碰香蕉20202| 青春草视频在线免费观看| 日韩熟女老妇一区二区性免费视频| 一级片免费观看大全| 桃花免费在线播放| 人人妻人人添人人爽欧美一区卜| 在线 av 中文字幕| 伦理电影免费视频| 国精品久久久久久国模美| 久久久久精品性色| 国产深夜福利视频在线观看| 国产不卡av网站在线观看| 精品国产乱码久久久久久男人| 午夜免费男女啪啪视频观看| 国产精品一区二区在线不卡| 99久久综合免费| 亚洲五月色婷婷综合| 国产日韩欧美在线精品| 捣出白浆h1v1| 午夜日本视频在线| 亚洲精品乱久久久久久| 黄片播放在线免费| av不卡在线播放| 伊人久久国产一区二区| 久久久欧美国产精品| 蜜桃在线观看..| 亚洲国产精品一区二区三区在线| 人人妻人人澡人人看| 亚洲av电影在线观看一区二区三区| 天天躁日日躁夜夜躁夜夜| 秋霞在线观看毛片| 国产淫语在线视频| 人体艺术视频欧美日本| 亚洲天堂av无毛| 丰满乱子伦码专区| 国语对白做爰xxxⅹ性视频网站| 在线亚洲精品国产二区图片欧美| 日韩一区二区视频免费看| 你懂的网址亚洲精品在线观看| 免费在线观看黄色视频的| 两个人看的免费小视频| 97人妻天天添夜夜摸| 免费黄频网站在线观看国产| 国产精品一区二区在线观看99| 国产精品国产三级专区第一集| 中文精品一卡2卡3卡4更新| 毛片一级片免费看久久久久| 亚洲国产欧美日韩在线播放| av视频免费观看在线观看| 狠狠婷婷综合久久久久久88av| 欧美人与性动交α欧美精品济南到| 国产片内射在线| 久久久久精品性色| 在线观看人妻少妇| 老汉色av国产亚洲站长工具| 男女边摸边吃奶| 日韩av免费高清视频| 精品国产国语对白av| 亚洲精品中文字幕在线视频| 午夜免费男女啪啪视频观看| 最近最新中文字幕大全免费视频 | 久久精品久久久久久噜噜老黄| 丰满迷人的少妇在线观看| 黄色视频在线播放观看不卡| 无遮挡黄片免费观看| 90打野战视频偷拍视频| 伊人亚洲综合成人网| 国产成人欧美在线观看 | 国产女主播在线喷水免费视频网站| 少妇被粗大猛烈的视频| 国产高清国产精品国产三级| 曰老女人黄片| 精品一区二区三卡| 男人添女人高潮全过程视频| 久久精品人人爽人人爽视色| 国产熟女午夜一区二区三区| 制服人妻中文乱码| 欧美精品亚洲一区二区| 久热这里只有精品99| 国产伦人伦偷精品视频| 国产成人91sexporn| 亚洲欧美一区二区三区久久| 国产视频首页在线观看| 亚洲婷婷狠狠爱综合网| 中文字幕亚洲精品专区| 国产精品一二三区在线看| videos熟女内射| videosex国产| 看非洲黑人一级黄片| 啦啦啦视频在线资源免费观看| 少妇人妻精品综合一区二区| 国产xxxxx性猛交| 男女下面插进去视频免费观看| 精品午夜福利在线看| 超碰成人久久| 国产野战对白在线观看| 你懂的网址亚洲精品在线观看| 日韩一卡2卡3卡4卡2021年| 看免费av毛片| 亚洲国产欧美日韩在线播放| 在线亚洲精品国产二区图片欧美| 不卡视频在线观看欧美| 婷婷色综合大香蕉| 青青草视频在线视频观看| 国产精品一二三区在线看| 精品国产一区二区三区四区第35| 老汉色av国产亚洲站长工具| 精品国产乱码久久久久久小说| 久久久久久久精品精品| 国产乱来视频区| 国产又色又爽无遮挡免| 亚洲av中文av极速乱| av一本久久久久| 少妇 在线观看| 成年动漫av网址| 色网站视频免费| 国产欧美日韩综合在线一区二区| 高清不卡的av网站| 欧美 日韩 精品 国产| 亚洲精品美女久久av网站| 中文字幕人妻熟女乱码| av国产精品久久久久影院| 飞空精品影院首页| 国产成人一区二区在线| 中文欧美无线码| 两个人看的免费小视频| 国产亚洲一区二区精品| 欧美黑人欧美精品刺激| 亚洲色图 男人天堂 中文字幕| 日本av手机在线免费观看| 飞空精品影院首页| 亚洲在久久综合| 69精品国产乱码久久久| 啦啦啦中文免费视频观看日本| 女的被弄到高潮叫床怎么办| 成年人免费黄色播放视频| 午夜老司机福利片| 色视频在线一区二区三区| 婷婷成人精品国产| 精品酒店卫生间| 国产欧美日韩综合在线一区二区| 精品久久久精品久久久| 欧美av亚洲av综合av国产av | 日韩成人av中文字幕在线观看| 亚洲国产最新在线播放| 精品人妻一区二区三区麻豆| 肉色欧美久久久久久久蜜桃| 国产精品秋霞免费鲁丝片| 欧美日韩国产mv在线观看视频| 日本欧美视频一区| 老鸭窝网址在线观看| 国产精品欧美亚洲77777| 免费黄色在线免费观看| 欧美黄色片欧美黄色片| 欧美精品一区二区免费开放| 校园人妻丝袜中文字幕| 卡戴珊不雅视频在线播放| 9热在线视频观看99| 久热这里只有精品99| 十八禁人妻一区二区| √禁漫天堂资源中文www| 美国免费a级毛片| 青春草视频在线免费观看| 老鸭窝网址在线观看| 国产精品欧美亚洲77777| 日韩一区二区三区影片| 亚洲成人国产一区在线观看 | 最新的欧美精品一区二区| 久久热在线av| 悠悠久久av| 免费观看av网站的网址| 国产精品欧美亚洲77777| 一边摸一边做爽爽视频免费| 老汉色av国产亚洲站长工具| 精品一区二区免费观看| 高清欧美精品videossex| 午夜免费男女啪啪视频观看| 国产一区二区三区av在线| 午夜免费鲁丝| 国产深夜福利视频在线观看| 亚洲欧美精品自产自拍| 国产精品免费大片| 最近2019中文字幕mv第一页| 精品人妻熟女毛片av久久网站| 少妇被粗大猛烈的视频| 99久国产av精品国产电影| 亚洲视频免费观看视频| 如日韩欧美国产精品一区二区三区| 一区二区三区四区激情视频| 乱人伦中国视频| 亚洲第一区二区三区不卡| 免费av中文字幕在线| 国产一级毛片在线| 免费高清在线观看日韩| 亚洲综合色网址| 啦啦啦啦在线视频资源| 90打野战视频偷拍视频| 狂野欧美激情性xxxx| 一级黄片播放器| 亚洲成av片中文字幕在线观看| 又大又黄又爽视频免费| 国产精品熟女久久久久浪| 蜜桃在线观看..| 又大又黄又爽视频免费| 亚洲四区av| 不卡视频在线观看欧美| 免费不卡黄色视频| 午夜激情av网站| 日本黄色日本黄色录像| 亚洲国产欧美在线一区| 麻豆乱淫一区二区| 欧美激情极品国产一区二区三区| 日韩一卡2卡3卡4卡2021年| 国产精品一区二区精品视频观看| 宅男免费午夜| 日韩伦理黄色片| 日韩av免费高清视频| 日韩中文字幕欧美一区二区 | 亚洲国产看品久久| 久久毛片免费看一区二区三区| 无遮挡黄片免费观看| 18禁动态无遮挡网站| 我要看黄色一级片免费的| 久久久精品国产亚洲av高清涩受| 午夜福利网站1000一区二区三区| 日本av免费视频播放| 卡戴珊不雅视频在线播放| 嫩草影视91久久| 欧美日韩亚洲综合一区二区三区_| av网站在线播放免费| 欧美亚洲日本最大视频资源| 国产伦人伦偷精品视频| 制服人妻中文乱码| 亚洲国产精品国产精品| 天天操日日干夜夜撸| 黄片播放在线免费| 电影成人av| 美女主播在线视频| 午夜福利视频精品| 日本91视频免费播放| 这个男人来自地球电影免费观看 | 免费黄频网站在线观看国产| 大香蕉久久成人网| 国语对白做爰xxxⅹ性视频网站| 久久av网站| 国产一区二区在线观看av| 777久久人妻少妇嫩草av网站| 在线天堂中文资源库| 啦啦啦在线观看免费高清www| 老司机靠b影院| 欧美精品一区二区大全| 亚洲,一卡二卡三卡| 精品一品国产午夜福利视频| 亚洲国产av新网站| 悠悠久久av| 只有这里有精品99| 99久久99久久久精品蜜桃| 精品少妇黑人巨大在线播放| 免费在线观看黄色视频的| 老司机深夜福利视频在线观看 | 国产精品国产三级国产专区5o| 国产成人精品在线电影| 国产亚洲午夜精品一区二区久久| 18禁观看日本| 日韩大码丰满熟妇| 精品国产国语对白av| a级片在线免费高清观看视频| 99热网站在线观看| 国产亚洲一区二区精品| 欧美日韩综合久久久久久| www.精华液| 久久久久久人人人人人| 亚洲av日韩在线播放| 最近中文字幕高清免费大全6| 午夜免费观看性视频| 国产精品一国产av| 中国三级夫妇交换| 丰满饥渴人妻一区二区三| 夫妻性生交免费视频一级片| 亚洲情色 制服丝袜| 美女午夜性视频免费| 国产成人免费观看mmmm| 亚洲专区中文字幕在线 | 9热在线视频观看99| 女性生殖器流出的白浆| 亚洲欧洲精品一区二区精品久久久 | 国产精品欧美亚洲77777| 亚洲专区中文字幕在线 | 最近的中文字幕免费完整| 欧美日韩综合久久久久久| 最黄视频免费看| 侵犯人妻中文字幕一二三四区| 成人亚洲精品一区在线观看| 亚洲国产精品一区三区| 女人高潮潮喷娇喘18禁视频| 国产一区二区三区av在线| 午夜日韩欧美国产| 久久婷婷青草| 久久这里只有精品19| 国产精品久久久久久精品古装| 国产福利在线免费观看视频| 久久 成人 亚洲| 亚洲欧美成人精品一区二区| 久久久久国产一级毛片高清牌| 999精品在线视频| 久久久亚洲精品成人影院| 中文字幕精品免费在线观看视频| 91精品三级在线观看| 国产男女内射视频| 丁香六月天网| 99精品久久久久人妻精品| 一边摸一边做爽爽视频免费| 51午夜福利影视在线观看| 色播在线永久视频| 高清视频免费观看一区二区| 国产成人啪精品午夜网站| 丝袜喷水一区| 99香蕉大伊视频| 晚上一个人看的免费电影| 国产极品天堂在线| 国产精品嫩草影院av在线观看| 亚洲在久久综合| 丰满迷人的少妇在线观看| 日韩一区二区视频免费看| 精品一区二区免费观看| 激情视频va一区二区三区| 欧美精品一区二区大全| 欧美乱码精品一区二区三区| 亚洲精品美女久久av网站| 久久ye,这里只有精品| 国产又爽黄色视频| 少妇人妻久久综合中文| 中文字幕亚洲精品专区| 国产精品偷伦视频观看了| 国产黄色视频一区二区在线观看| 久久人妻熟女aⅴ| 午夜91福利影院| 不卡视频在线观看欧美| 久久ye,这里只有精品| 欧美黑人精品巨大| 亚洲一级一片aⅴ在线观看| 免费黄网站久久成人精品| 又大又爽又粗| 国产精品99久久99久久久不卡 | 一二三四中文在线观看免费高清| 久久毛片免费看一区二区三区| 极品人妻少妇av视频| 女人被躁到高潮嗷嗷叫费观| 免费人妻精品一区二区三区视频| 老司机影院成人| 美女脱内裤让男人舔精品视频| 丁香六月欧美| 十八禁网站网址无遮挡| 成人免费观看视频高清| 青青草视频在线视频观看| 国产精品国产av在线观看| 夫妻午夜视频| 精品一区二区三卡| 亚洲成国产人片在线观看| 欧美 日韩 精品 国产| 国产精品无大码| 青春草国产在线视频| 色精品久久人妻99蜜桃| 老司机深夜福利视频在线观看 | 国产在视频线精品| 成人亚洲欧美一区二区av| 91精品国产国语对白视频| 大香蕉久久网| 亚洲精品久久午夜乱码| 99国产精品免费福利视频| 观看美女的网站| 深夜精品福利| 国产人伦9x9x在线观看| 午夜免费观看性视频| 夫妻午夜视频| 国产精品香港三级国产av潘金莲 | 男女国产视频网站| 久久久精品免费免费高清| 免费久久久久久久精品成人欧美视频| 国产免费又黄又爽又色| 国产精品人妻久久久影院| 精品亚洲成a人片在线观看| 极品人妻少妇av视频| 国产爽快片一区二区三区| 国产国语露脸激情在线看| 在线亚洲精品国产二区图片欧美| 成人手机av| 建设人人有责人人尽责人人享有的| 久久天躁狠狠躁夜夜2o2o | 精品少妇内射三级| 欧美最新免费一区二区三区| 久久韩国三级中文字幕| 午夜福利免费观看在线| 亚洲欧美清纯卡通| 亚洲第一区二区三区不卡| 午夜福利影视在线免费观看| 国产在线视频一区二区| 天美传媒精品一区二区| 久久av网站| 久久精品久久精品一区二区三区| 国产一区二区三区综合在线观看| 黄片播放在线免费| 亚洲精品美女久久av网站| 一二三四中文在线观看免费高清| 久久久久久久久久久免费av| 日韩成人av中文字幕在线观看| 精品人妻熟女毛片av久久网站| 校园人妻丝袜中文字幕| 九草在线视频观看| 精品一区二区三区av网在线观看 | 欧美日韩亚洲高清精品| 日本av免费视频播放| 晚上一个人看的免费电影| 成人黄色视频免费在线看| 亚洲成人一二三区av| 国产熟女午夜一区二区三区| 久久久久久久大尺度免费视频| 操出白浆在线播放| av线在线观看网站| 日韩不卡一区二区三区视频在线| 日日啪夜夜爽| 一本色道久久久久久精品综合| 欧美av亚洲av综合av国产av | 亚洲专区中文字幕在线 | 国产乱人偷精品视频| 99热网站在线观看| 亚洲欧美色中文字幕在线| 啦啦啦在线观看免费高清www| 人妻 亚洲 视频| 黑人欧美特级aaaaaa片| 欧美人与善性xxx| 久久国产亚洲av麻豆专区| 老司机影院毛片| 在线 av 中文字幕| a级毛片在线看网站| 亚洲熟女毛片儿| 这个男人来自地球电影免费观看 | 国产黄频视频在线观看| 国产一级毛片在线| 日本wwww免费看| 天天躁狠狠躁夜夜躁狠狠躁| 2018国产大陆天天弄谢| 国产一卡二卡三卡精品 | 欧美日韩亚洲高清精品| 精品久久久久久电影网| 亚洲成人免费av在线播放| 美女扒开内裤让男人捅视频| 国产一卡二卡三卡精品 | 2021少妇久久久久久久久久久|