在2010年等級(jí)保護(hù)1.0時(shí)代關(guān)于等級(jí)保護(hù)培訓(xùn)資料里這樣描述強(qiáng)制實(shí)施等級(jí)保護(hù)制度的原因:建立和落實(shí)信息安全等級(jí)保護(hù)制度是形勢(shì)所迫、國(guó)情所需。隨著我國(guó)信息化進(jìn)程的全面加快,全社會(huì)特別是重要行業(yè)、重要領(lǐng)域?qū)A(chǔ)信息網(wǎng)絡(luò)和重要信息系統(tǒng)的依賴程度越來(lái)越高,基礎(chǔ)信息網(wǎng)絡(luò)和重要信息系統(tǒng)業(yè)已成為國(guó)家關(guān)鍵基礎(chǔ)設(shè)施,其安全性直接關(guān)系到國(guó)家安全、國(guó)家利益、社會(huì)穩(wěn)定和人民群眾的切身利益。但是,我國(guó)基礎(chǔ)信息網(wǎng)絡(luò)和重要信息系統(tǒng)安全面臨的形勢(shì)十分嚴(yán)峻。
強(qiáng)制實(shí)施等級(jí)保護(hù)制度是信息安全形勢(shì)所迫,一是來(lái)自境內(nèi)外敵對(duì)勢(shì)力的入侵、攻擊、破壞越來(lái)越嚴(yán)重;二是針對(duì)基礎(chǔ)信息網(wǎng)絡(luò)和重要信息系統(tǒng)的違法犯罪持續(xù)上升。
強(qiáng)制實(shí)施等級(jí)保護(hù)制度是國(guó)情所需,一是基礎(chǔ)信息網(wǎng)絡(luò)和重要信息系統(tǒng)安全隱患嚴(yán)重;二是我國(guó)的信息安全保障工作基礎(chǔ)還很薄弱。
到2.0時(shí)代形勢(shì)所迫、國(guó)情所需這個(gè)境況依然未改變,隨著世界網(wǎng)絡(luò)安全的錯(cuò)綜復(fù)雜,這點(diǎn)其實(shí)更加明顯與重要了。另外,我國(guó)高層領(lǐng)導(dǎo)更加重視網(wǎng)絡(luò)安全,等級(jí)保護(hù)制度上位法從147號(hào)令也上升到了《網(wǎng)絡(luò)安全法》,網(wǎng)絡(luò)安全等級(jí)保護(hù)制度成為我國(guó)網(wǎng)絡(luò)安全工作的全面性基本政策。
為什么要強(qiáng)制實(shí)行網(wǎng)絡(luò)安全等級(jí)保護(hù)制度
建立和落實(shí)網(wǎng)絡(luò)安全等級(jí)保護(hù)制度是形勢(shì)所迫、國(guó)情所需。隨著我國(guó)信息化進(jìn)程的全面加快,全社會(huì)特別是重要行業(yè)、重要領(lǐng)域?qū)A(chǔ)信息網(wǎng)絡(luò)和重要信息系統(tǒng)的依賴程度越來(lái)越高,基礎(chǔ)信息網(wǎng)絡(luò)和重要信息系統(tǒng)業(yè)已成為國(guó)家關(guān)鍵信息基礎(chǔ)設(shè)施,其安全性直接關(guān)系到國(guó)家安全、公共安全、社會(huì)公眾利益。
可以預(yù)見(jiàn),我國(guó)關(guān)鍵信息基礎(chǔ)設(shè)施如果發(fā)生安全故障,將嚴(yán)重影響其保障服務(wù)的順利進(jìn)行:如果遭遇網(wǎng)絡(luò)入侵攻擊,將導(dǎo)致有關(guān)國(guó)家重要數(shù)據(jù)或敏感信息被竊取、被篡改,或系統(tǒng)不能正常運(yùn)行;如果網(wǎng)站受到攻擊,將致使政府門戶網(wǎng)站和重點(diǎn)新聞網(wǎng)站訪問(wèn)被中斷、頁(yè)面被篡改,甚至系統(tǒng)癱瘓,對(duì)我國(guó)社會(huì)秩序、公共利益等造成嚴(yán)重影響。
關(guān)鍵信息基礎(chǔ)設(shè)施一旦出現(xiàn)大的網(wǎng)絡(luò)安全問(wèn)題,不僅影響本單位、本行業(yè),還直接威脅國(guó)家安全、社會(huì)穩(wěn)定、經(jīng)濟(jì)發(fā)展。因此,實(shí)施網(wǎng)絡(luò)安全等級(jí)保護(hù),將網(wǎng)絡(luò)根據(jù)其重要程度和遭受破壞后的危害性進(jìn)行分級(jí),突出保護(hù)的重點(diǎn),已成為各級(jí)領(lǐng)導(dǎo)、各部門及全社會(huì)的共識(shí)。
國(guó)內(nèi)外形勢(shì)和國(guó)情現(xiàn)狀決定了我國(guó)必須盡快建立一個(gè)適合國(guó)情的網(wǎng)絡(luò)安全基本制度,突出重點(diǎn),保護(hù)重點(diǎn),統(tǒng)籌監(jiān)管,保障網(wǎng)絡(luò)基礎(chǔ)設(shè)施安全、網(wǎng)絡(luò)運(yùn)行安全和數(shù)據(jù)安全,維護(hù)國(guó)家安全。
網(wǎng)絡(luò)安全等級(jí)保護(hù)制度是從國(guó)家層面出發(fā)的,那么在我國(guó)高層領(lǐng)導(dǎo)自然是應(yīng)當(dāng)重視的,事實(shí)上無(wú)論過(guò)去的還是現(xiàn)在的國(guó)家高層領(lǐng)導(dǎo)對(duì)網(wǎng)絡(luò)安全工作都是高度重視的。特別是習(xí)近平總書記上任以來(lái),同時(shí)伴隨著《網(wǎng)絡(luò)安全法》的出臺(tái),我國(guó)的網(wǎng)絡(luò)空間安全也上升到了主權(quán)安全的高度,習(xí)近平總書記對(duì)網(wǎng)絡(luò)安全方面實(shí)行網(wǎng)絡(luò)安全等級(jí)保護(hù)制度的落實(shí),給出了明確的指示,明確了我國(guó)強(qiáng)制實(shí)行網(wǎng)絡(luò)安全等級(jí)保護(hù)制度的必然要求。
那么接下來(lái),我們一起通過(guò)學(xué)習(xí),再次領(lǐng)悟習(xí)總書記對(duì)網(wǎng)絡(luò)空間安全的高度重視的精神。
實(shí)施網(wǎng)絡(luò)安全等級(jí)保護(hù)制度
是落實(shí)習(xí)近平總書記指示的必然要求
習(xí)近平總書記明確指出,“要清醒認(rèn)識(shí)我們面臨的威脅,搞清楚哪些是潛在的,哪些是現(xiàn)實(shí)的;哪些可能變成真正的攻擊,哪些可以通過(guò)政治經(jīng)濟(jì)外交等手段予以化解;哪些需要密切監(jiān)視防患于未然,哪些必須全力予以打擊;哪些可能造成不可彌補(bǔ)的損失,哪些損失可以容忍,減少不計(jì)成本的過(guò)度防范”。當(dāng)前,我們要堅(jiān)決按照習(xí)近平總書記和黨中央對(duì)等級(jí)保護(hù)工作作出的新指示、提出的新要求,認(rèn)清威脅和隱患,采取科學(xué)的方法和措施,堅(jiān)定不移地貫徹實(shí)施國(guó)家網(wǎng)絡(luò)安全等級(jí)保護(hù)制度,科學(xué)有效地維護(hù)國(guó)家關(guān)鍵信息基礎(chǔ)設(shè)施安全。
一是要充分認(rèn)識(shí)等級(jí)保護(hù)制度在新時(shí)期國(guó)家網(wǎng)絡(luò)安全保障中的基礎(chǔ)性地位。等級(jí)保護(hù)制度并不是我國(guó)獨(dú)創(chuàng)的,而是我國(guó)長(zhǎng)期跟蹤、研究、借鑒美國(guó)關(guān)鍵信息基礎(chǔ)設(shè)施保護(hù)的法律、政策、戰(zhàn)略和經(jīng)驗(yàn),以及關(guān)鍵信息基礎(chǔ)設(shè)施分級(jí)、分類保護(hù)的科學(xué)方法,結(jié)合我國(guó)國(guó)情,創(chuàng)造性地構(gòu)建并實(shí)施的國(guó)家網(wǎng)絡(luò)安全等級(jí)保護(hù)制度。黨中央和國(guó)務(wù)院將這項(xiàng)工作交給了公安部等四部門,公安部作為執(zhí)法機(jī)關(guān)牽頭組織開展這項(xiàng)工作,體現(xiàn)了等級(jí)保護(hù)工作的極端重要性和任務(wù)的艱巨性、繁重性,體現(xiàn)了黨中央和國(guó)務(wù)院對(duì)這項(xiàng)工作的高度重視。
二是要進(jìn)一步完善和深化等級(jí)保護(hù)制度。對(duì)于傳統(tǒng)的網(wǎng)絡(luò)和信息系統(tǒng),我們有了開展等級(jí)保護(hù)工作的方法和經(jīng)驗(yàn)。隨著科技和信息化的快速發(fā)展,出現(xiàn)了云計(jì)算、物聯(lián)網(wǎng)、移動(dòng)互聯(lián)網(wǎng)、大數(shù)據(jù)、工控系統(tǒng)、位置智能服務(wù)、人工智能等新技術(shù)、新應(yīng)用。近年來(lái),在中央及有關(guān)部委出臺(tái)的網(wǎng)絡(luò)安全政策文件中,明確要求完善等級(jí)保護(hù)制度、深入開展等級(jí)保護(hù)工作。公安部正在會(huì)同有關(guān)部門研究完善等級(jí)保護(hù)法律政策,并組織有關(guān)研究機(jī)構(gòu)和網(wǎng)絡(luò)安全企業(yè)制定云計(jì)算、物聯(lián)網(wǎng)、移動(dòng)互聯(lián)網(wǎng)、工控系統(tǒng)、大數(shù)據(jù)的等級(jí)保護(hù)標(biāo)準(zhǔn),為各地區(qū)、各部門深入開展等級(jí)保護(hù)工作提供新的政策、標(biāo)準(zhǔn)保障。在此基礎(chǔ)上,公安部將會(huì)同有關(guān)部門,在專家和網(wǎng)絡(luò)安全企業(yè)的大力支持下,深入研究和完善網(wǎng)絡(luò)安全等級(jí)保護(hù)制度,加快推進(jìn)等級(jí)保護(hù)工作。
三是突出重點(diǎn),保護(hù)核心系統(tǒng)和大數(shù)據(jù)安全。我國(guó)47個(gè)重點(diǎn)行業(yè)主管部門,要按照公安部、國(guó)家發(fā)改委、財(cái)政部三部委聯(lián)合印發(fā)的《關(guān)于加強(qiáng)國(guó)家級(jí)重要信息系統(tǒng)安全保障工作有關(guān)事項(xiàng)的通知》要求,研究確定本行業(yè)國(guó)家級(jí)重要信息系統(tǒng)的安全保護(hù)政策和具體措施。276個(gè)國(guó)家級(jí)重要信息系統(tǒng)所屬單位,要全面深入開展網(wǎng)絡(luò)安全等級(jí)保護(hù)工作,全面調(diào)查和掌握本部門、本行業(yè)網(wǎng)絡(luò)和信息系統(tǒng)底數(shù)、安全狀況及網(wǎng)絡(luò)安全工作情況,落實(shí)網(wǎng)絡(luò)安全與信息化建設(shè)“同步規(guī)劃、同步設(shè)計(jì)、同步實(shí)施”的“三同步”要求。以等級(jí)保護(hù)工作為抓手,深入開展安全監(jiān)測(cè)、通報(bào)預(yù)警、災(zāi)難備份、技術(shù)檢測(cè)和應(yīng)急保障等重點(diǎn)工作,落實(shí)本單位網(wǎng)絡(luò)安全責(zé)任,加強(qiáng)對(duì)技術(shù)支持單位、產(chǎn)品提供商、服務(wù)商的安全要求,不斷提高本部門網(wǎng)絡(luò)安全綜合保障能力。
四是加強(qiáng)監(jiān)督檢查和等級(jí)測(cè)評(píng)。各級(jí)公安機(jī)關(guān)要按照習(xí)近平總書記等中央領(lǐng)導(dǎo)的指示精神及公安部、國(guó)家發(fā)改委、財(cái)政部三部委文件的要求,會(huì)同有關(guān)部門,每年對(duì)第三級(jí)以上重要信息系統(tǒng)開展一次重點(diǎn)檢查,及時(shí)查找問(wèn)題和隱患并督促整改。同時(shí),各級(jí)公安機(jī)關(guān)要將重要信息系統(tǒng)、政府網(wǎng)站和重點(diǎn)互聯(lián)網(wǎng)網(wǎng)站納入重點(diǎn)監(jiān)管范圍,開展執(zhí)法檢查,督促其落實(shí)網(wǎng)絡(luò)安全等級(jí)保護(hù)要求。
網(wǎng)絡(luò)安全等級(jí)保護(hù)制度是充分研究借鑒西方信息安全有關(guān)法律政策基礎(chǔ)上,結(jié)合我國(guó)的國(guó)情取長(zhǎng)補(bǔ)短制定的具有比肩國(guó)際的創(chuàng)新性的網(wǎng)絡(luò)安全管理制度。那么這么先進(jìn)的制度,能夠?yàn)槲覀兘鉀Q什么問(wèn)題呢?在接下來(lái)的文字里,你將解讀到有關(guān)實(shí)施網(wǎng)絡(luò)安全等級(jí)保護(hù)制度能解決什么問(wèn)題,這也是很多網(wǎng)絡(luò)運(yùn)營(yíng)者或網(wǎng)絡(luò)系統(tǒng)責(zé)任主體單位最關(guān)心的另一個(gè)問(wèn)題了。