
據(jù)中國政府網(wǎng)站消息,《關鍵信息基礎設施安全保護條例》于2021年4月27日國務院第133次常務會議通過,《條例》于8月17日正式發(fā)布,自2021年9月1日起施行。在《網(wǎng)絡安全法》框架下,著眼于關鍵信息基礎設施的安全,建立專項保護制度,明確關鍵信息基礎設施的認定原則和程序,鞏固關鍵信息基礎設施運營者的義務和責任。對關鍵信息基礎設施的網(wǎng)絡安全提出了明確的監(jiān)管要求。接下來,將圍繞《關鍵信息基礎設施安全保護條例》中指出的保護部門的定級思路、經(jīng)營主體的工作義務等幾個重點進行解讀。
一、何為關鍵信息基礎設施?
關鍵信息基礎設施是指公共通信和信息服務、能源、交通、水利、金融、公共服務、電子政務、國防科技工業(yè)等重要行業(yè)和領域的,以及其他一旦遭到破壞、喪失功能或者數(shù)據(jù)泄露,可能嚴重危害國家安全、國計民生、公共利益的重要網(wǎng)絡設施、信息系統(tǒng)等。
二、為何要實施關鍵信息基礎設施?
2017年施行的《中華人民共和國網(wǎng)絡安全法》規(guī)定,關鍵信息基礎設施的具體范圍和安全保護辦法由國務院制定。出臺《條例》旨在落實《中華人民共和國網(wǎng)絡安全法》有關要求,意味著關鍵信息基礎設施安全標準和建設步入規(guī)范化與專業(yè)化。將為我國深入開展關鍵信息基礎設施安全保護工作提供有力法治保障。
《關鍵信息基礎設施安全保護條例》發(fā)布,國家對關鍵信息基礎設施實行重點保護,采取措施,監(jiān)測、防御、處置來源于中華人民共和國境內(nèi)外的網(wǎng)絡安全風險和威脅,保護關鍵信息基礎設施免受攻擊、侵入、干擾和破壞,依法懲治危害關鍵信息基礎設施安全的違法犯罪活動。
三、關鍵信息基礎設施運營者的義務
《關鍵信息基礎設施安全保護條例》作為規(guī)制關鍵信息基礎設施安全的專門法規(guī),明確指出了關鍵信息基礎設施運營者的十多項,屬于單位維度的法定義務。同時,也對運營者主要負責人,專門安全管理機構負責人和關鍵崗位人員、直接負責的主管人員、其他直接責任人員等,指出了個人維度的責任,對違法行為嚴重者,設立了職業(yè)禁入,甚至職業(yè)禁止制度。
四、開展網(wǎng)絡安全等級保護工作
“關鍵信息基礎設施每年至少一次安全檢測和評估”,這說明關鍵信息基礎設施至少是等保三級以上的系統(tǒng)。檢測評估內(nèi)容包括但不限于網(wǎng)絡安全制度落實情況、組織機構建設情況、人員和經(jīng)費投入情況、教育培訓情況、網(wǎng)絡安全等級保護工作落實情況、密碼應用安全性評估情況、技術防護情況、云服務安全評估情況、風險評估情況、應急演練情況、攻防演練情況等。
五、保障和促進關基網(wǎng)絡安全防護能力
保護工作部門應當建立健全本行業(yè)、本領域的關鍵信息基礎設施網(wǎng)絡安全監(jiān)測預警制度,及時掌握本行業(yè)、本領域關鍵信息基礎設施運行狀況、安全態(tài)勢,預警通報網(wǎng)絡安全威脅和隱患,指導做好安全防范工作。
針對不同關鍵信息基礎設施所屬的行業(yè)和領域的差異化特征,建立符合本行業(yè)和領域特色的網(wǎng)絡安全監(jiān)測預警制度,掌握關鍵信息基礎設施的安全態(tài)勢感知和預警通報工作至關重要。