- 首頁
- 產(chǎn)品中心
- 安全服務(wù)
- 定制開發(fā)
- 關(guān)于普一
- 新聞資訊


據(jù)中國政府網(wǎng)站消息,《關(guān)鍵信息基礎(chǔ)設(shè)施安全保護(hù)條例》于2021年4月27日國務(wù)院第133次常務(wù)會(huì)議通過,《條例》于8月17日正式發(fā)布,自2021年9月1日起施行。在《網(wǎng)絡(luò)安全法》框架下,著眼于關(guān)鍵信息基礎(chǔ)設(shè)施的安全,建立專項(xiàng)保護(hù)制度,明確關(guān)鍵信息基礎(chǔ)設(shè)施的認(rèn)定原則和程序,鞏固關(guān)鍵信息基礎(chǔ)設(shè)施運(yùn)營者的義務(wù)和責(zé)任。對關(guān)鍵信息基礎(chǔ)設(shè)施的網(wǎng)絡(luò)安全提出了明確的監(jiān)管要求。接下來,將圍繞《關(guān)鍵信息基礎(chǔ)設(shè)施安全保護(hù)條例》中指出的保護(hù)部門的定級思路、經(jīng)營主體的工作義務(wù)等幾個(gè)重點(diǎn)進(jìn)行解讀。
一、何為關(guān)鍵信息基礎(chǔ)設(shè)施?
關(guān)鍵信息基礎(chǔ)設(shè)施是指公共通信和信息服務(wù)、能源、交通、水利、金融、公共服務(wù)、電子政務(wù)、國防科技工業(yè)等重要行業(yè)和領(lǐng)域的,以及其他一旦遭到破壞、喪失功能或者數(shù)據(jù)泄露,可能嚴(yán)重危害國家安全、國計(jì)民生、公共利益的重要網(wǎng)絡(luò)設(shè)施、信息系統(tǒng)等。
二、為何要實(shí)施關(guān)鍵信息基礎(chǔ)設(shè)施?
2017年施行的《中華人民共和國網(wǎng)絡(luò)安全法》規(guī)定,關(guān)鍵信息基礎(chǔ)設(shè)施的具體范圍和安全保護(hù)辦法由國務(wù)院制定。出臺《條例》旨在落實(shí)《中華人民共和國網(wǎng)絡(luò)安全法》有關(guān)要求,意味著關(guān)鍵信息基礎(chǔ)設(shè)施安全標(biāo)準(zhǔn)和建設(shè)步入規(guī)范化與專業(yè)化。將為我國深入開展關(guān)鍵信息基礎(chǔ)設(shè)施安全保護(hù)工作提供有力法治保障。
《關(guān)鍵信息基礎(chǔ)設(shè)施安全保護(hù)條例》發(fā)布,國家對關(guān)鍵信息基礎(chǔ)設(shè)施實(shí)行重點(diǎn)保護(hù),采取措施,監(jiān)測、防御、處置來源于中華人民共和國境內(nèi)外的網(wǎng)絡(luò)安全風(fēng)險(xiǎn)和威脅,保護(hù)關(guān)鍵信息基礎(chǔ)設(shè)施免受攻擊、侵入、干擾和破壞,依法懲治危害關(guān)鍵信息基礎(chǔ)設(shè)施安全的違法犯罪活動(dòng)。
三、關(guān)鍵信息基礎(chǔ)設(shè)施運(yùn)營者的義務(wù)
《關(guān)鍵信息基礎(chǔ)設(shè)施安全保護(hù)條例》作為規(guī)制關(guān)鍵信息基礎(chǔ)設(shè)施安全的專門法規(guī),明確指出了關(guān)鍵信息基礎(chǔ)設(shè)施運(yùn)營者的十多項(xiàng),屬于單位維度的法定義務(wù)。同時(shí),也對運(yùn)營者主要負(fù)責(zé)人,專門安全管理機(jī)構(gòu)負(fù)責(zé)人和關(guān)鍵崗位人員、直接負(fù)責(zé)的主管人員、其他直接責(zé)任人員等,指出了個(gè)人維度的責(zé)任,對違法行為嚴(yán)重者,設(shè)立了職業(yè)禁入,甚至職業(yè)禁止制度。
四、開展網(wǎng)絡(luò)安全等級保護(hù)工作
“關(guān)鍵信息基礎(chǔ)設(shè)施每年至少一次安全檢測和評估”,這說明關(guān)鍵信息基礎(chǔ)設(shè)施至少是等保三級以上的系統(tǒng)。檢測評估內(nèi)容包括但不限于網(wǎng)絡(luò)安全制度落實(shí)情況、組織機(jī)構(gòu)建設(shè)情況、人員和經(jīng)費(fèi)投入情況、教育培訓(xùn)情況、網(wǎng)絡(luò)安全等級保護(hù)工作落實(shí)情況、密碼應(yīng)用安全性評估情況、技術(shù)防護(hù)情況、云服務(wù)安全評估情況、風(fēng)險(xiǎn)評估情況、應(yīng)急演練情況、攻防演練情況等。
五、保障和促進(jìn)關(guān)基網(wǎng)絡(luò)安全防護(hù)能力
保護(hù)工作部門應(yīng)當(dāng)建立健全本行業(yè)、本領(lǐng)域的關(guān)鍵信息基礎(chǔ)設(shè)施網(wǎng)絡(luò)安全監(jiān)測預(yù)警制度,及時(shí)掌握本行業(yè)、本領(lǐng)域關(guān)鍵信息基礎(chǔ)設(shè)施運(yùn)行狀況、安全態(tài)勢,預(yù)警通報(bào)網(wǎng)絡(luò)安全威脅和隱患,指導(dǎo)做好安全防范工作。
針對不同關(guān)鍵信息基礎(chǔ)設(shè)施所屬的行業(yè)和領(lǐng)域的差異化特征,建立符合本行業(yè)和領(lǐng)域特色的網(wǎng)絡(luò)安全監(jiān)測預(yù)警制度,掌握關(guān)鍵信息基礎(chǔ)設(shè)施的安全態(tài)勢感知和預(yù)警通報(bào)工作至關(guān)重要。