中國(guó)政府網(wǎng)2021年8月17日發(fā)布《關(guān)鍵信息基礎(chǔ)設(shè)施安全保護(hù)條例》(簡(jiǎn)稱《條例》)。
《條例》提出,國(guó)家對(duì)關(guān)鍵信息基礎(chǔ)設(shè)施實(shí)行重點(diǎn)保護(hù),采取措施,監(jiān)測(cè)、防御、處置來源于中華人民共和國(guó)境內(nèi)外的網(wǎng)絡(luò)安全風(fēng)險(xiǎn)和威脅,保護(hù)關(guān)鍵信息基礎(chǔ)設(shè)施免受攻擊、侵入、干擾和破壞,依法懲治危害關(guān)鍵信息基礎(chǔ)設(shè)施安全的違法犯罪活動(dòng)。
《條例》自2021年9月1日起施行。
當(dāng)前,網(wǎng)絡(luò)威脅愈演愈烈,多國(guó)關(guān)鍵信息基礎(chǔ)設(shè)施安全受到攻擊,嚴(yán)重威脅到企業(yè)、行業(yè)、社會(huì)乃至國(guó)家安全。美國(guó)、俄羅斯、英國(guó)、德國(guó)等國(guó)相繼出臺(tái)了關(guān)鍵信息基礎(chǔ)設(shè)施保護(hù)的相關(guān)立法和政策。
當(dāng)前,關(guān)鍵信息基礎(chǔ)設(shè)施面臨的網(wǎng)絡(luò)安全形勢(shì)日趨嚴(yán)峻,安全保護(hù)工作還存在法規(guī)制度不完善等問題,據(jù)了解,《條例》的正式出爐共歷時(shí)四年之久,說明了其內(nèi)容的不斷完善和合法化,為其相關(guān)行業(yè)加強(qiáng)安全打下了堅(jiān)實(shí)的法律基礎(chǔ)。
《條例》對(duì)于此前一直存在的問題做出了回應(yīng),如定義和認(rèn)定范圍不明確、運(yùn)營(yíng)者主體責(zé)任和監(jiān)管部門職責(zé)分工不清晰等。
1明確了關(guān)鍵信息基礎(chǔ)設(shè)施的定義與認(rèn)定
《條例》明確了關(guān)鍵信息基礎(chǔ)設(shè)施的定義。關(guān)鍵信息基礎(chǔ)設(shè)施是指公共通信和信息服務(wù)、能源、交通、水利、金融、公共服務(wù)、電子政務(wù)、國(guó)防科技工業(yè)等重要行業(yè)和領(lǐng)域的,以及其他一旦遭到破壞、喪失功能或者數(shù)據(jù)泄露,可能嚴(yán)重危害國(guó)家安全、國(guó)計(jì)民生、公共利益的重要網(wǎng)絡(luò)設(shè)施、信息系統(tǒng)等。
以上重要行業(yè)和領(lǐng)域的主管部門、監(jiān)督管理部門是負(fù)責(zé)關(guān)鍵信息基礎(chǔ)設(shè)施安全保護(hù)工作的部門(簡(jiǎn)稱“保護(hù)工作部門”)。保護(hù)工作部門根據(jù)認(rèn)定規(guī)則負(fù)責(zé)組織認(rèn)定本行業(yè)、本領(lǐng)域的關(guān)鍵信息基礎(chǔ)設(shè)施,及時(shí)將認(rèn)定結(jié)果通知運(yùn)營(yíng)者,并通報(bào)國(guó)務(wù)院公安部門。
解讀:關(guān)鍵信息基礎(chǔ)設(shè)施的定義與認(rèn)定需要結(jié)合基本國(guó)情,本次《條例》的發(fā)布將影響國(guó)民經(jīng)濟(jì)穩(wěn)定運(yùn)行和國(guó)家安全的重要基礎(chǔ)設(shè)施納入劃分范圍,要求全面保障其網(wǎng)絡(luò)安全。
2明確了主管部門保障和促進(jìn)的責(zé)任
《條例》明確了主管部門保障和促進(jìn)的責(zé)任:
國(guó)家網(wǎng)信部門統(tǒng)籌協(xié)調(diào)有關(guān)部門建立網(wǎng)絡(luò)安全信息共享機(jī)制,及時(shí)匯總、研判、共享、發(fā)布網(wǎng)絡(luò)安全威脅、漏洞、事件等信息,促進(jìn)有關(guān)部門、保護(hù)工作部門、運(yùn)營(yíng)者以及網(wǎng)絡(luò)安全服務(wù)機(jī)構(gòu)等之間的網(wǎng)絡(luò)安全信息共享。
保護(hù)工作部門應(yīng)當(dāng)建立健全本行業(yè)、本領(lǐng)域的關(guān)鍵信息基礎(chǔ)設(shè)施網(wǎng)絡(luò)安全監(jiān)測(cè)預(yù)警制度,及時(shí)掌握本行業(yè)、本領(lǐng)域關(guān)鍵信息基礎(chǔ)設(shè)施運(yùn)行狀況、安全態(tài)勢(shì),預(yù)警通報(bào)網(wǎng)絡(luò)安全威脅和隱患,指導(dǎo)做好安全防范工作。
國(guó)家采取措施,優(yōu)先保障能源、電信等關(guān)鍵信息基礎(chǔ)設(shè)施安全運(yùn)行。能源、電信行業(yè)應(yīng)當(dāng)采取措施,為其他行業(yè)和領(lǐng)域的關(guān)鍵信息基礎(chǔ)設(shè)施安全運(yùn)行提供重點(diǎn)保障。
國(guó)家支持關(guān)鍵信息基礎(chǔ)設(shè)施安全防護(hù)技術(shù)創(chuàng)新和產(chǎn)業(yè)發(fā)展,組織力量實(shí)施關(guān)鍵信息基礎(chǔ)設(shè)施安全技術(shù)攻關(guān)。
解讀:條例充分說明要落實(shí)關(guān)鍵信息基礎(chǔ)設(shè)施的保護(hù),運(yùn)營(yíng)者要加強(qiáng)責(zé)任,充分發(fā)揮政府和社會(huì)、行業(yè)、企業(yè)的力量,共同保障關(guān)鍵信息基礎(chǔ)設(shè)施的網(wǎng)絡(luò)安全。
3明確個(gè)部門的法律責(zé)任
條例第三十九到四十九條,明確了運(yùn)營(yíng)者、網(wǎng)信部門、公安機(jī)關(guān)、保護(hù)工作部門和其他有關(guān)部門及其工作人員未履行關(guān)鍵信息基礎(chǔ)設(shè)施安全保護(hù)條例或出現(xiàn)其他違法行為時(shí),具體該受到的處罰細(xì)節(jié)。
解讀:通過大量章節(jié)內(nèi)容,闡述了不同角色在違反《條例》規(guī)定的情況下所面臨的處罰措施,規(guī)定了《條例》的嚴(yán)格落地執(zhí)行,各部門必須相互配合和努力。
條例落實(shí):怎么做?
《條例》的正式發(fā)布引發(fā)了網(wǎng)絡(luò)安全行業(yè)的強(qiáng)烈關(guān)注,應(yīng)該怎樣落實(shí)?
●認(rèn)識(shí)到關(guān)鍵信息基礎(chǔ)設(shè)施安全保護(hù)的重要性和網(wǎng)絡(luò)威脅的嚴(yán)重性
●嚴(yán)格執(zhí)行條例內(nèi)容,不斷完善和補(bǔ)充法律法規(guī);
●加強(qiáng)關(guān)鍵信息基礎(chǔ)設(shè)施全生命周期的網(wǎng)絡(luò)安全防護(hù)能力
《條例》提出關(guān)鍵信息基礎(chǔ)設(shè)施安全保護(hù)的具體要求等,基于各項(xiàng)復(fù)雜的網(wǎng)絡(luò)威脅場(chǎng)景,聯(lián)軟科技圍繞端點(diǎn)安全、邊界安全、數(shù)據(jù)安全和云安全,為客戶打造了網(wǎng)絡(luò)準(zhǔn)入控制、終端安全管理、數(shù)據(jù)防泄露、數(shù)據(jù)安全擺渡、軟件定義邊界、網(wǎng)絡(luò)入侵檢測(cè)、移動(dòng)端安全管理、云主機(jī)安全管理、互聯(lián)網(wǎng)暴露面風(fēng)險(xiǎn)監(jiān)控平臺(tái)、網(wǎng)絡(luò)空間資產(chǎn)測(cè)繪與資產(chǎn)安全管理平臺(tái)、終端檢測(cè)與響應(yīng)等產(chǎn)品的綜合安全解決方案。
聯(lián)軟將不斷創(chuàng)新,加強(qiáng)行業(yè)合作,共同保障關(guān)鍵技術(shù)設(shè)施的網(wǎng)絡(luò)安全。