公安部出台指导意见:进一步健全完善国家网络安全综合防控体系

VSole2020-09-23 09:26:11

网络安全为人民,网络安全靠人民。 网络空间是亿万民众共同的精神家园。党的十八大以来,习近平总书记高瞻远瞩、审时度势,提出了一系列网络空间治理的新理念、新战略,为新时代网络空间治理提供了根本遵循和前进方向。 近日,公安部制定出台了《贯彻落实网络安全等级保护制度和关键信息基础设施安全保护制度的指导意见》(以下简称指导意见),进一步健全完善国家网络安全综合防控体系,有效防范网络安全威胁,有力处置重大网络安全事件,切实保障关键信息基础设施、重要网络和数据安全。

网络安全等级保护制度2.0时代有了新特征 1994年2月18日,国务院发布《中华人民共和国计算机信息系统安全保护条例》,规定国家对计算机信息系统实行安全等级保护,公安部主管全国计算机信息系统安全保护工作; 2007年6月22日,公安部、国家保密局、国家密码管理局、原国务院信息化工作办公室联合印发了《信息安全等级保护管理办法》,标志着等级保护制度正式开始实施; 2017年6月1日,《中华人民共和国网络安全法》正式实施,将网络安全等级保护制度上升到法律层面。 2019年12月1日,网络安全等级保护制度2.0新标准正式实施。 “简而言之,网络安全等级保护就是对网络进行分等级保护、分等级监管。”公安部信息安全等级保护评估中心研究员马力对网络安全等级保护制度2.0进行了介绍,并对其主要标准进行了解读。 马力表示,网络运营者按照重要性和遭受损坏后的危害性,将信息系统分成五个安全保护等级,第二级(含)以上网络要到公安机关备案,公安机关对备案材料和定级准确性进行审核,审核合格后颁发备案证明。此外,公安机关还要对第二级网络进行指导,对第三级、第四级网络定期开展监督检查。 国家网络安全等级保护制度实施以来,已经成为国家网络安全的基本制度。随着经济社会发展和技术进步,网络安全等级保护制度2.0时代具有了新的特征。 据了解,网络安全等级保护制度2.0实现了对新技术、新应用安全保护对象和安全保护领域的全覆盖,更加突出技术思维和立体防范,注重全方位主动防御、动态防御、整体防护和精准防护,强化“一个中心,三重防护”的安全保护体系,把云计算、物联网、移动互联、工业控制系统、大数据等相关新技术新应用全部纳入保护范畴。

关键信息基础设施安全保护制度不断完善 网络安全的重点在哪里? 习近平总书记强调,金融、能源、电力、通信、交通等领域的关键信息基础设施是经济社会运行的神经中枢,是网络安全的重中之重,也是可能遭到重点攻击的目标。 《中华人民共和国网络安全法》第三十一条规定,国家对公共通信和信息服务、能源、交通、水利、公共服务、电子政务等重要行业和领域,以及其他一旦遭到破坏、丧失功能或者数据泄露,可能严重危害国家安全、国计民生、公共利益的关键信息基础设施,在网络安全等级保护制度的基础上,实行重点保护。 公安部网络安全保卫局处长祝国邦表示,出台指导意见的初衷,就是要建立实施关键信息基础设施安全保护制度,消除风险隐患,构建关键信息基础设施安全保障体系,切实维护国家关键信息基础设施安全。 目前,公安部正逐步建立完善并实施关键信息基础设施安全保护制度,指导各单位、各部门加强关键信息基础设施安全的法律体系、政策体系、标准体系、保护体系、保卫体系和保障体系建设,在落实网络安全等级保护制度基础上,突出保护重点,强化保护措施,切实维护关键信息基础设施安全,全面提升关键信息基础设施安全防护能力。

国家网络安全综合防控体系更加健全 安全是发展的前提,发展是安全的保障。 “国家网络安全等级保护制度和关键信息基础设施安全保护制度密切配合,共同构筑国家网络安全的基石。”公安部网络安全保卫局警务技术二级总监黄小苏认为,出台指导意见的最终目标是让国家网络安全综合防控体系更加健全完善,让国家网络安全综合防御能力和水平上升到一个新高度。 同时,指导意见就加强网络安全保护工作协作配合以及网络安全工作各项保障提出了要求。例如行业主管部门、网络运营者在建设本行业、本单位的网络安全保护业务平台以及平台智慧大脑时,都要与公安机关平台对接,进一步形成条块结合、纵横联通、协同联动的综合防控大格局。重点行业、网络运营者和公安机关要建设网络安全监控指挥中心,共同形成常态化、实战化的网络安全工作机制。 网络空间的竞争,归根到底是人才的竞争。在加强网络安全工作各项保障方面,加强人才培养也被提上重要日程。指导意见提出,未来将通过组织开展比武竞赛等形式,发现选拔高精尖技术人才,建设人才库,建立健全人才发现、培养、选拔和使用机制,为做好网络安全工作提供人才保障。 来源:人民公安报

网络安全网络安全防护
本作品采用《CC 协议》,转载必须注明作者和本文链接
企业安全 截至 2023 年,75%的安全漏洞是由身份、访问或权限管理不善造成的。
实战攻防绷紧网络安全弦。“警钟长鸣”才能居安思危,红蓝队就是敲钟人,必须让队伍在急难险重的工作任务中经风雨、见世面、壮筋骨。
2015年10月,日本成田机场与中部机场遭到黑客攻击。所幸是在深夜时分,没有对机场营运造成影响。机场人员随后关闭遭入侵的电脑和广播系统,使用扩音器通知乘客以及以“手工”方式办理登机等手续,部分航班被迫延迟起飞。2017年6月,乌克兰首辅国际机场再次遭受到勒索病毒的攻击,机场信息系统瘫痪,导致大量旅客滞留机场,航班大面积延误。在具体实施时,可根据自身系统的安全保护级别进行调整。
网络安全领域,红蓝对抗中一方扮演黑客、另一方扮演防守者进行网络安全实战演练。在攻防演练中,红军模拟真实的攻击来评估企业当前防护体系的安全水平,蓝军对发现的问题进行优化整改。通过周期性的红蓝对抗,可持续性提高企业在攻击防护、威胁检测、应急响应等方面的能力。建立网络安全督察通报体系。
工业互联网是新一代信息通信技术与工业体系融合的产物,将推动“人、机、物”的泛在深度互联和全面感知。随着工业互联网设备的网络化、数字化、智能化应用不断泛化,设备自身网络安全设计、应用过程管理与防护逐渐成为关注重点。
为做好网络安全保障,加强网络安全防护,有效发现网络安全风险并及时化解,7月20日,菏泽市城管局举行网络安全攻防演练。据悉,本次演练邀请了菏泽市网络安全资深专家组成网络安全红队攻击人员,在真实网络环境下模拟黑客的攻击手段对菏泽市城市管理局信息系统开展实战化攻击。在不影响业务的情况下,攻击队伍可对菏泽市城市管理局的官方网站、智慧城管等进行网络攻击,试图入侵系统,获取权限并可进行内网渗透。
随着网络空间安全上升为国家战略,安全需求已由单一的软硬件产品提供转向全面专业的安全运营服务模式,各安全厂商争先提出安全运营整体解决方案,安全即服务成为网络安全产业发展重点。通过对网络安全服务的国内外产业发展现状进行分析,结合工程实践提出针对网络安全全生命周期的服务体系,并从技术创新和商业模式创新两个方面对网络安全服务产业发展提出建议。全面的分析和研究网络安全服务的产业现状、体系和发展建议,对完善优
VSole
网络安全专家