《電子技術(shù)應(yīng)用》
您所在的位置:首頁(yè) > 通信與網(wǎng)絡(luò) > 業(yè)界動(dòng)態(tài) > 專家解讀|落實(shí)關(guān)鍵信息基礎(chǔ)設(shè)施安全保護(hù)制度,加快推進(jìn)關(guān)鍵信息基礎(chǔ)設(shè)施供應(yīng)鏈安全

專家解讀|落實(shí)關(guān)鍵信息基礎(chǔ)設(shè)施安全保護(hù)制度,加快推進(jìn)關(guān)鍵信息基礎(chǔ)設(shè)施供應(yīng)鏈安全

2021-09-12
來(lái)源: 中國(guó)信息安全
關(guān)鍵詞: 供應(yīng)鏈安全

  近日,我國(guó)關(guān)鍵信息基礎(chǔ)設(shè)施安全保護(hù)重要法規(guī)《關(guān)鍵信息基礎(chǔ)設(shè)施安全保護(hù)條例》(以下簡(jiǎn)稱《條例》)正式公布,并于今年9月1日起施行。關(guān)鍵信息基礎(chǔ)設(shè)施是指公共通信和信息服務(wù)、能源、交通、水利、金融、公共服務(wù)、電子政務(wù)、國(guó)防科技工業(yè)等重要行業(yè)和領(lǐng)域的,以及其他一旦遭到破壞、喪失功能或者數(shù)據(jù)泄露,可能嚴(yán)重危害國(guó)家安全、國(guó)計(jì)民生、公共利益的重要網(wǎng)絡(luò)設(shè)施、信息系統(tǒng)等。關(guān)鍵信息基礎(chǔ)設(shè)施關(guān)乎國(guó)家安全,是我國(guó)網(wǎng)絡(luò)安全工作的重中之重。《條例》的出臺(tái),是確保關(guān)鍵信息基礎(chǔ)設(shè)施安全的關(guān)鍵手段,對(duì)于保障國(guó)家安全、經(jīng)濟(jì)發(fā)展和社會(huì)穩(wěn)定,以及推進(jìn)信息化建設(shè)具有十分重要的意義。

  一是深入貫徹落實(shí)習(xí)近平總書記關(guān)于網(wǎng)絡(luò)強(qiáng)國(guó)的重要思想和“四個(gè)堅(jiān)持”的重要指示要求,落實(shí)《網(wǎng)絡(luò)安全法》要求,進(jìn)一步健全了關(guān)鍵信息基礎(chǔ)設(shè)施安全保護(hù)的相關(guān)法律法規(guī)

  黨的十八大以來(lái),以習(xí)近平同志為核心的黨中央高度重視網(wǎng)絡(luò)安全工作,系統(tǒng)闡述了網(wǎng)絡(luò)安全的重大理論問(wèn)題和實(shí)踐問(wèn)題,提出了一系列新思想新觀點(diǎn)新論斷,形成了習(xí)近平總書記關(guān)于網(wǎng)絡(luò)強(qiáng)國(guó)的重要思想。2019年國(guó)家網(wǎng)絡(luò)安全宣傳周期間,習(xí)近平總書記作出了“四個(gè)堅(jiān)持”的重要指示。深入貫徹落實(shí)中央領(lǐng)導(dǎo)重要指示要求,國(guó)家已出臺(tái)了《網(wǎng)絡(luò)安全法》,在第三章“網(wǎng)絡(luò)運(yùn)行安全”第31-39條內(nèi)容中,用了近三分之一的篇幅規(guī)范網(wǎng)絡(luò)運(yùn)行安全,特別強(qiáng)調(diào)要保障關(guān)鍵信息基礎(chǔ)設(shè)施的運(yùn)行安全,對(duì)于關(guān)鍵信息基礎(chǔ)設(shè)施安全保護(hù)的基本要求、部門分工以及主體責(zé)任等問(wèn)題作了基本法層面的總體制度安排,并規(guī)定關(guān)鍵信息基礎(chǔ)設(shè)施的具體范圍和安全保護(hù)辦法應(yīng)由國(guó)務(wù)院制定?!稐l例》正是以此為依據(jù),通過(guò)6章共計(jì)51條內(nèi)容對(duì)關(guān)鍵信息基礎(chǔ)設(shè)施保護(hù)相關(guān)的一系列制度作了更為具體的規(guī)定,涵蓋總則、關(guān)鍵信息基礎(chǔ)設(shè)施認(rèn)定、運(yùn)營(yíng)者責(zé)任義務(wù)、保障和促進(jìn)、法律責(zé)任、附則等諸多方面,進(jìn)一步健全了我國(guó)網(wǎng)絡(luò)安全和關(guān)鍵信息基礎(chǔ)設(shè)施安全保護(hù)的相關(guān)法律法規(guī)。

  二是應(yīng)對(duì)當(dāng)前復(fù)雜的國(guó)際形勢(shì)帶來(lái)的安全風(fēng)險(xiǎn),成為我國(guó)關(guān)鍵信息基礎(chǔ)設(shè)施安全重要制度保障

  當(dāng)前,關(guān)鍵信息基礎(chǔ)設(shè)施面臨的安全形勢(shì)嚴(yán)峻,網(wǎng)絡(luò)攻擊威脅事件頻發(fā)。在網(wǎng)絡(luò)產(chǎn)品和服務(wù)采購(gòu)全球化的態(tài)勢(shì)下,供應(yīng)鏈安全與國(guó)家安全間的關(guān)系愈發(fā)密切。美國(guó)將網(wǎng)絡(luò)產(chǎn)品和服務(wù)供應(yīng)鏈安全作為其維護(hù)技術(shù)領(lǐng)先地位、實(shí)施貿(mào)易制裁的重要手段,針對(duì)中國(guó)高科技企業(yè)發(fā)起單邊制裁與措施,近年美國(guó)商務(wù)部將海康威視等公司列入出口管制的“實(shí)體清單”,對(duì)我國(guó)中興、華為等公司的“斷供事件”,以及進(jìn)一步限制人工智能等軟件的出口等等,這不僅使網(wǎng)絡(luò)產(chǎn)品和服務(wù)企業(yè)的供應(yīng)鏈安全受到威脅,還將威脅我國(guó)關(guān)鍵信息基礎(chǔ)設(shè)施的安全與自主控制權(quán),進(jìn)而影響我國(guó)的政治、經(jīng)濟(jì)和社會(huì)安全。因此,《條例》出臺(tái)恰逢其時(shí),成為關(guān)鍵信息基礎(chǔ)設(shè)施網(wǎng)絡(luò)產(chǎn)品和服務(wù)供應(yīng)鏈安全的重要保障。

  三是《條例》明確了各層級(jí)監(jiān)督管理職能,特別是關(guān)鍵信息基礎(chǔ)設(shè)施安全保護(hù)工作部門和運(yùn)營(yíng)者的職責(zé)分工

  《條例》闡述了監(jiān)督管理工作機(jī)制,國(guó)家網(wǎng)信部門負(fù)責(zé)統(tǒng)籌協(xié)調(diào),國(guó)務(wù)院公安部門負(fù)責(zé)指導(dǎo)監(jiān)督,并進(jìn)一步明確了電信、能源等保護(hù)工作部門的監(jiān)督管理職責(zé),負(fù)責(zé)認(rèn)定本行業(yè)、本領(lǐng)域的關(guān)鍵信息基礎(chǔ)設(shè)施,并對(duì)其安全保護(hù)進(jìn)行持續(xù)監(jiān)督管理。省級(jí)人民政府有關(guān)部門也肩負(fù)關(guān)鍵信息基礎(chǔ)設(shè)施安全保護(hù)和監(jiān)督管理職責(zé)。通過(guò)各層級(jí)的協(xié)同監(jiān)督和管理,進(jìn)一步提升了關(guān)鍵信息基礎(chǔ)設(shè)施安全保護(hù)力度?!稐l例》指出運(yùn)營(yíng)者在關(guān)鍵信息基礎(chǔ)設(shè)施安全保護(hù)中承擔(dān)主體責(zé)任,并對(duì)運(yùn)營(yíng)者自身安全管理機(jī)制、人員機(jī)構(gòu)設(shè)置、安全防護(hù)、保障服務(wù)等方面進(jìn)行了具體規(guī)定。

  四是強(qiáng)化關(guān)鍵信息基礎(chǔ)設(shè)施供應(yīng)鏈安全風(fēng)險(xiǎn)意識(shí),對(duì)采購(gòu)網(wǎng)絡(luò)產(chǎn)品和服務(wù)提出了具體要求

  關(guān)鍵信息基礎(chǔ)設(shè)施運(yùn)營(yíng)者采購(gòu)網(wǎng)絡(luò)產(chǎn)品和服務(wù)可能帶來(lái)的國(guó)家安全風(fēng)險(xiǎn),包括:產(chǎn)品和服務(wù)使用后帶來(lái)的關(guān)鍵信息基礎(chǔ)設(shè)施被非法控制、遭受干擾或破壞,以及重要數(shù)據(jù)被竊取、泄露、毀損的風(fēng)險(xiǎn);產(chǎn)品和服務(wù)供應(yīng)中斷對(duì)關(guān)鍵信息基礎(chǔ)設(shè)施業(yè)務(wù)連續(xù)性的危害;產(chǎn)品和服務(wù)的安全性、開放性、透明性、來(lái)源的多樣性,供應(yīng)渠道的可靠性以及因?yàn)檎巍⑼饨?、貿(mào)易等因素導(dǎo)致供應(yīng)中斷的風(fēng)險(xiǎn);產(chǎn)品和服務(wù)提供者遵守中國(guó)法律、行政法規(guī)、部門規(guī)章情況;其他可能危害關(guān)鍵信息基礎(chǔ)設(shè)施安全和國(guó)家安全的因素。為有效應(yīng)對(duì)關(guān)鍵信息基礎(chǔ)設(shè)施供應(yīng)鏈安全風(fēng)險(xiǎn),《條例》第19條和20條,均對(duì)運(yùn)營(yíng)者采購(gòu)網(wǎng)絡(luò)產(chǎn)品和服務(wù)提出了具體要求,及早發(fā)現(xiàn)并避免采購(gòu)產(chǎn)品和服務(wù)給關(guān)鍵信息基礎(chǔ)設(shè)施運(yùn)行帶來(lái)風(fēng)險(xiǎn)和危害,保障關(guān)鍵信息基礎(chǔ)設(shè)施供應(yīng)鏈安全,維護(hù)國(guó)家安全。

  為確?!稐l例》落實(shí)落地,未來(lái)可以從以下方面開展工作:一是應(yīng)繼續(xù)細(xì)化條例中各項(xiàng)要求,出臺(tái)指導(dǎo)意見(jiàn),指導(dǎo)相關(guān)部門、行業(yè)主管部門和運(yùn)營(yíng)者等開展工作。二是建立完善關(guān)鍵信息基礎(chǔ)設(shè)施網(wǎng)絡(luò)安全相關(guān)的國(guó)家標(biāo)準(zhǔn)。三是研究制定關(guān)鍵信息基礎(chǔ)設(shè)施供應(yīng)鏈安全管理措施。




電子技術(shù)圖片.png

本站內(nèi)容除特別聲明的原創(chuàng)文章之外,轉(zhuǎn)載內(nèi)容只為傳遞更多信息,并不代表本網(wǎng)站贊同其觀點(diǎn)。轉(zhuǎn)載的所有的文章、圖片、音/視頻文件等資料的版權(quán)歸版權(quán)所有權(quán)人所有。本站采用的非本站原創(chuàng)文章及圖片等內(nèi)容無(wú)法一一聯(lián)系確認(rèn)版權(quán)者。如涉及作品內(nèi)容、版權(quán)和其它問(wèn)題,請(qǐng)及時(shí)通過(guò)電子郵件或電話通知我們,以便迅速采取適當(dāng)措施,避免給雙方造成不必要的經(jīng)濟(jì)損失。聯(lián)系電話:010-82306118;郵箱:aet@chinaaet.com。