谢永江:保护关键信息基础设施安全是网络安全的关键

VSole2021-08-17 18:21:05

近日,网络安全法的重要配套法规《关键信息基础设施安全保护条例》(以下简称《条例》),已由国务院公布,并将于2021年9月1日起正式施行。《条例》的公布实施为建立健全关键信息基础设施安全保护体系,提升网络安全防护能力,提供了更具有操作性的法律依据,切实将网络安全法所规定的关键信息基础设施保护制度落到实处。

关键信息基础设施,是指公共通信和信息服务、能源、交通、水利、金融、公共服务、电子政务、国防科技工业等重要行业和领域的,以及其他一旦遭到破坏、丧失功能或者数据泄露,可能严重危害国家安全、国计民生、公共利益的重要网络设施、信息系统等。关键信息基础设施是确保关键基础设施得以有效控制和持续运转的不可或缺的要素。随着信息化的发展,关键信息基础设施的安全成为了网络安全的重中之重和关键环节。

鉴于关键信息基础设施的极端重要性,近年来,世界各国纷纷出台网络安全战略、加强网络安全立法,重点任务之一即是加强关键信息基础设施保护。美欧等更是频出战略、政策和立法,将有关网络安全的政策着眼点汇聚于此。美国自1996年以来,颁布了《2001年关键基础设施保护法》《2002年关键基础设施信息法》《加强联邦网络和关键基础设施安全》等10余部立法、总统令和计划,大力推进联邦信息技术基础设施现代化,改善关键基础设施的网络安全态势和能力,应对日益加剧的网络安全威胁。欧盟自本世纪初以来,在关键信息基础设施保护方面也出台了《打击恐怖主义保护关键基础设施的通讯》《保护关键基础设施的欧洲计划》等多项政策规定,要求保护欧洲免受大范围的网络攻击和破坏,确保关键基础设施持续运转。

在当今信息网络时代,互联网是国家战略性基础设施,我国的经济发展和社会繁荣越来越依赖于互联网。《中华人民共和国国民经济和社会发展第十四个五年规划和2035年远景目标纲要》提出了“加快数字化发展,建设数字中国”的目标。要实现这一宏伟目标,就必须重点保障关键信息基础设施安全,否则信息化发展成果往往容易成为无本之木、无基之台。一旦遭到网络攻击,就可能毁于一旦。同时,保障关键信息基础设施的安全还是维护国家安全、政治安全的基础。关键信息基础设施一旦遭到攻击或丧失功能,将有可能危害国家安全。

习近平总书记高度重视网络安全工作,多次强调安全和发展要同步推进,特别是强调要加快构建关键信息基础设施安全保障体系,完善关键信息基础设施保护等法律法规,切实做好关键信息基础设施的安全防护。《条例》的出台为关键信息基础设施保护补强了法治之网。

新出台的《条例》强调了国家对关键信息基础设施实行重点保护;强调任何个人和组织不得实施非法侵入、干扰、破坏关键信息基础设施的活动,不得危害关键信息基础设施安全。《条例》还明晰了关键信息基础设施安全保护的监管体制和工作机制,明确了关键信息基础设施认定的基本规则,强化了关键信息基础设施运营者的主体责任义务,构建了关键信息基础设施安全的保障、促进机制和制度。由此可见,《条例》为关键信息基础设施的安全提供了体系化保护,也为各个责任主体落实关键信息基础设施安全保护责任提供了法律依据。

关键信息基础设施的运营者应当认真学习和遵守《条例》规定,根据《条例》要求强化和落实主体责任,建立健全保护制度和责任制,加强教育培训,认真履行各项保护义务;同时,应充分发挥政府及社会各方面的作用,共同维护关键信息基础设施安全,为网络强国保驾护航。

关键网络安全法
本作品采用《CC 协议》,转载必须注明作者和本文链接
关键信息基础设施安全保护条例》将我国网络安全工作的实践经验总结并上升为规制度,为关键信息基础设施安全保护工作提供治保障,同时给出了可操作的执行要求,将有力支撑我国网络安全技术和产业的创新发展,为网络强国建设奠定坚实基础。
今天给分享 关保《关键信息基础设施网络安全保护基本要求》全文内容。 关键信息基础设施的概念在2014年2月27日召开的中央网络安全和信息化领导小组第一次会议正式提出。2017年6月1日《网络安全》正式实施,其中第三章第二节规定了关键信息基础设施的运行安全,包括关键信息基础设施的范围、保护的主要内容等。国家对公共通信和信息服务、能源、交通、水利、金融、公共服务、电子政务等重要行业和领域,以及其他
2020年5月,委内瑞拉国家电网干线遭到攻击,造成全国大面积停电,这是时隔10个月后委内瑞拉再次遭受攻击而断电。该国电力系统成为最新一轮“网络攻击”的目标,一方面是本国水电等关键信息基础设施系统老旧,另一方面,黑客也在不断挖掘电力系统安全漏洞,开发出更适用于攻击电力系统的恶意软件。无独有偶,4月,伊朗利用美国服务器对以色列的供水命令和控制系统展开破坏,以色列安全内阁确认这是一次非常不寻常的网络攻击
根据我国《网络安全》及《关键信息基础设施安全保护条例》,关键信息基础设施是指“公共通信和信息服务、能源、交通、水利、金融、公共服务、电子政务等重要行业和领域,以及其他一旦遭到破坏、丧失功能或者数据泄露,可能严重危害国家安全、国计民生、公共利益的网络设施和信息系统”。其中,电信网络自身是关键信息基础设施,同时又为其他行业的关键信息基础设施提供网络通信和信息服务,在国家经济、科教、文化以及社会管理等
关键信息基础设施安全保护条例》(以下简称《条例》)作为《网络安全》的重要配套行政规,针对关键信息基础设施各类责任主体、保护对象和定义务作出了明确而具体的规定。在电子政务领域,《条例》对当前我国依托政务外网规范推进数字政府建设进程,有效提升政府开展在线履职、便民服务能力和水平,稳步深化开发政府数据应用,奠定坚实的治基础,发挥着重要的治保障作用。
全球多起基础设施和重要信息系统遭受网络攻击事件频发,引发了全球各国对加强关键信息基础设施安全保护的思考。保护工作部门根据认定规则负责组织认定本行业、本领域的关键信息基础设施,及时将认定结果通知运营者,并通报国务院公安部门。《条例》第二十三条强调“国家网信部门统筹协调有关部门建立网络安全信息共享机制,及时汇总、研判、共享、发布网络安全威胁、漏洞、事件等信息,促
联邦审计署对事件复盘后认为,美联邦人事局未完成“E3A”系统部署是事件发生的重要原因之一。此事件推动联邦政府各部门大大加快了 NCPS 系统的部署速度。此后,联邦政府再未曝光过类似重大网络安全事件。2021 年,美国重要石油运输公司科洛尼尔遭受勒索病毒攻击,18 个州因此进入紧急状态。1791 年通过的美国宪法第四修正案规定,政府部门及私营公司在未得到司法授权情况下没有检查个人通信的权力。
近年来,世界各国纷纷出台政策、规,将关键基础设施安全提升到国家安全的高度,并开始重视对其网络安全的保护。目前,全球已经有数十个国家正在制定或已经实施关键信息基础设施相关安全政策、规和标准,深刻影响着国家安全、经济发展和社会机遇。
VSole
网络安全专家