CCC制度の認証マーク

CCC制度(CCCせいど、China Compulsory Certificate system、中国製品安全強制認証制度、中国強制製品認証制度、中国強制認証)とは、中華人民共和国国内に輸入される製品に対して国内技術の標準に適合し、輸入が認められるかを中国政府によって審査され認証が与えられる制度である。この制度は2002年5月1日から適用される。

概要

中国に限らず多くの国は自国内に輸入される一般的な工業製品が一定の安全基準を満たしているか審査・認定する制度を採用し運用している。認定された製品は「CCC」マーク(製品によってはCCCマークと工場コード)を表示をしなければならない。

CCC強制認証対象品目一覧

下記の一覧は2002年5月1日から2009年8月27日以前の期間に中国で決められた製品のCCC 強制認証対象品目のカテゴリとしての一覧である[1]。2009年4月27日中国から公表された「ITセキュリティ製品」と呼ぶ13品目はこの記事内の別の一覧を参照のこと。2019年7月5日から、防爆電気製品及び家庭用ガス器具も対象になった。

ITセキュリティ製品

2009年4月27日中国政府は僅か数日先の同年5月1日から従来の2002年5月以降の対象製品リストにさらに「ITセキュリティ製品」13品目を加えて[2]、広範な技術情報開示(ソースコードの開示も含む[3])を求めると公表した。

これに対して世界の先進工業国政府(日本、米国、EU、韓国など)の通商部とそれらの国のIT産業界が知的財産の漏洩を危惧して懸念や反対を表明した。このため中国政府は公表した実施予定を急遽1年先送りして2010年5月1日からとし、強制認証に追加された対象製品もIT情報セキュリティ製品の13品目から品目数の拡大はしない、また中国市場への輸入を対象としていたが、中国政府調達のものだけに限定すると対象枠を絞った大幅な譲歩を示した[4]。この最終的にリストに加えられたITセキュリティ製品の部分だけを指して「中国政府によるITセキュリティ製品に対する強制認証制度」、「中国IT製品情報強制開示制度」や「中国IT認証制度」とも呼ばれる。

譲歩後も対象製品では、認証審査時にソースコードの開示まで求められるのか、また、他の技術情報に関しても製品の知的財産としてメーカー側が秘密にしておきたい部分まで開示が求められるのか、といった点は依然としてあいまいであり、おそらくはソースコードや深い技術情報の開示までは求められず、中国政府が製品仕様を国内標準に照らし合わせ、製造時の品質管理に関して確認するだけだろうという専門家の見方もある一方で、情報開示は避けられないとする別の専門家の意見もある。また、2010年5月の実施後に対象を拡大する可能性への危惧の声もある[5][6]。

ITセキュリティ製品認証対象製品13品目一覧

下記は2009年4月27日中国から公表された「ITセキュリティ製品」と呼ばれる製品の一覧[7][8][9][10]。

  1. セキュアオペレーティングシステム製品
  2. 安全隔離・情報交換製品
  3. セキュアルーター製品
  4. セキュリティ監督製品
  5. セキュアデータベースシステム製品
  6. 迷惑メール対策製品
  7. ファイヤーウォール製品
  8. 侵入検知システム製品
  9. データバックアップ・リカバリー製品
  10. ネットワーク安全隔離用LAN カード・スイッチングハブ製品
  11. ネットワーク脆弱性スキャン製品
  12. ウェブサイトリカバリー製品
  13. スマートカードCOS製品[11]

これらはGB/T[12]、またはCNCA/CTS[13]という技術標準規格との整合性が求められる。これらの参照すべきと指示された技術標準規格は情報セキュリティの国際規格であるISO/IEC 15408に準拠した中国独自の規格であるが現在では古いものとなっている[5]。

ITセキュリティ製品認証および中国政府調達品制度への反対の動き

基本的には「コモンクライテリア」などを満たせば中国独自の当制度をITセキュリティ製品に適用する必要性はないとして反対をしている。

「CCC」マーク表示例

脚注

[脚注の使い方]
  1. ↑ “中国CCC 強制認証対象品目一覧表2009 年版(2009 年8 月28 日付け)” (PDF). 電気安全環境研究所. pp. 9/10 (2009年8月28日). 2009年9月17日閲覧。各カテゴリの製品の詳細は外部のリンクとしてこの脚注項目から参照のこと。
  2. ↑ “中国、IT セキュリティ製品の強制認証実施規則を発表” (PDF). 日本機械輸出組合. 2009年9月16日閲覧。
  3. ↑ 読売新聞2009年6月8日13S版7面
  4. 1 2 “Information Security, U.S.-China Joint Commission on Commerce and Trade” (英語). アメリカ合衆国通商代表部 (2009年10月29日). 2009年12月31日閲覧。
  5. 1 2 吉田勝著 『依然として見えない中国IT製品の強制認証の影響』、「日経エレクトロニクス2009年6月1日号」、16頁
  6. ↑ “中国、IT セキュリティ製品の強制認証実施規則を発表(中国2009 年4 月27 日発表日とする)” (PDF). 日本機械輸出組合. 2009年9月17日閲覧。
  7. ↑ 出典として下記3点、日本機械輸出組合、電気安全環境研究所、電子情報技術産業協会の3者のサイトで製品の呼び方が異なるが、3者の呼び方の中から過不足なく網羅的呼称を一覧の13品目名として掲げる。また中国の法制とその呼称に対応する日本語名であり品目名の誤解を避けるため他の記事(項目)へのリンクは行わない。
  8. ↑ “中国、IT セキュリティ製品の強制認証実施規則を発表(中国2009 年4 月27 日発表日とする)” (PDF). 日本機械輸出組合. 2009年9月17日閲覧。
  9. ↑ “中国CCC 強制認証対象品目一覧表2009 年版(2009 年8 月28 日付け)” (PDF). 電気安全環境研究所. pp. 9/10 (2009年8月28日). 2009年9月17日閲覧。
  10. ↑ “中国強制認証(CCC)制度へのITセキュリティ製品の追加について”. 電子情報技術産業協会 (2009年5月1日). 2009年9月17日閲覧。
  11. ↑ “II.2.2.2.1 JavaCard Forum”. 情報処理推進機構. 2009年9月17日閲覧。
  12. ↑ GB/Tは中華人民共和国 勧奨国家標準と呼ばれる
  13. ↑ CNCA/CTSは中華人民共和国 国家認証認可監督管理委員会(CNCA)が策定した規格
  14. ↑ 読売新聞2009年5月6日13S版2面
  15. ↑ 読売新聞2009年5月13日13S版3面
  16. ↑ 読売新聞2009年5月21日13S版9面
  17. ↑ 読売新聞2009年5月22日13S版11面
  18. ↑ 読売新聞2009年6月7日13S版7面
  19. ↑ “中日ハイレベル経済対話の第2回会合が開催 中国から3提案”. 人民日報人民網日本語版 (2009年6月8日). 2009年9月18日閲覧。
  20. ↑ 読売新聞2009年9月9日13S版9面
  21. ↑ 読売新聞2009年12月30日13S版1面
  22. ↑ 読売新聞2010年4月11日13S版2面
  23. ↑ YOMIURI ONLINE2010年4月10日
  24. ↑ 読売新聞2010年4月14日13S版9面
  25. ↑ YOMIURI ONLINE2010年4月13日
  26. ↑ China's IT certification not a threatWednesday, March 24, 2010 (ジャパンタイムズ)(英文)
  27. ↑ 中国、外国製品を差別…IT優遇撤回後も 読売新聞2010年4月20日13版9面
  28. ↑ “中国経済と日本企業2010 年白書」(要訳)” (PDF). 中国日本商会 (2010年4月20日). 2010年4月28日閲覧。
  29. ↑ “U.S.-China Strategic and Economic Dialogue” (英語). アメリカ合衆国財務省. 2010年5月26日閲覧。
  30. ↑ 読売新聞2010年5月26日13S版1面
  31. ↑ “米中戦略・経済対話、米通商代表は障壁解消を訴え”. トムソン・ロイター (2010年5月25日). 2010年5月26日閲覧。

関連項目

外部リンク

⌬ Phoenix Mesh CID: 未登録 IPFS未登録 📡 0ピア N=1 CRITICAL PQS B74