《電子技術(shù)應(yīng)用》
您所在的位置:首頁 > 通信與網(wǎng)絡(luò) > 業(yè)界動態(tài) > 為什么要強制實行網(wǎng)絡(luò)安全等級保護制度?

為什么要強制實行網(wǎng)絡(luò)安全等級保護制度?

2021-09-25
來源:祺印說信安

  在2010年等級保護1.0時代關(guān)于等級保護培訓資料里這樣描述強制實施等級保護制度的原因:建立和落實信息安全等級保護制度是形勢所迫、國情所需。隨著我國信息化進程的全面加快,全社會特別是重要行業(yè)、重要領(lǐng)域?qū)A(chǔ)信息網(wǎng)絡(luò)和重要信息系統(tǒng)的依賴程度越來越高,基礎(chǔ)信息網(wǎng)絡(luò)和重要信息系統(tǒng)業(yè)已成為國家關(guān)鍵基礎(chǔ)設(shè)施,其安全性直接關(guān)系到國家安全、國家利益、社會穩(wěn)定和人民群眾的切身利益。但是,我國基礎(chǔ)信息網(wǎng)絡(luò)和重要信息系統(tǒng)安全面臨的形勢十分嚴峻。

  強制實施等級保護制度是信息安全形勢所迫,一是來自境內(nèi)外敵對勢力的入侵、攻擊、破壞越來越嚴重;二是針對基礎(chǔ)信息網(wǎng)絡(luò)和重要信息系統(tǒng)的違法犯罪持續(xù)上升。

  強制實施等級保護制度是國情所需,一是基礎(chǔ)信息網(wǎng)絡(luò)和重要信息系統(tǒng)安全隱患嚴重;二是我國的信息安全保障工作基礎(chǔ)還很薄弱。

  到2.0時代形勢所迫、國情所需這個境況依然未改變,隨著世界網(wǎng)絡(luò)安全的錯綜復雜,這點其實更加明顯與重要了。另外,我國高層領(lǐng)導更加重視網(wǎng)絡(luò)安全,等級保護制度上位法從147號令也上升到了《網(wǎng)絡(luò)安全法》,網(wǎng)絡(luò)安全等級保護制度成為我國網(wǎng)絡(luò)安全工作的全面性基本政策。

  為什么要強制實行網(wǎng)絡(luò)安全等級保護制度

  建立和落實網(wǎng)絡(luò)安全等級保護制度是形勢所迫、國情所需。隨著我國信息化進程的全面加快,全社會特別是重要行業(yè)、重要領(lǐng)域?qū)A(chǔ)信息網(wǎng)絡(luò)和重要信息系統(tǒng)的依賴程度越來越高,基礎(chǔ)信息網(wǎng)絡(luò)和重要信息系統(tǒng)業(yè)已成為國家關(guān)鍵信息基礎(chǔ)設(shè)施,其安全性直接關(guān)系到國家安全、公共安全、社會公眾利益。

  可以預見,我國關(guān)鍵信息基礎(chǔ)設(shè)施如果發(fā)生安全故障,將嚴重影響其保障服務(wù)的順利進行:如果遭遇網(wǎng)絡(luò)入侵攻擊,將導致有關(guān)國家重要數(shù)據(jù)或敏感信息被竊取、被篡改,或系統(tǒng)不能正常運行;如果網(wǎng)站受到攻擊,將致使政府門戶網(wǎng)站和重點新聞網(wǎng)站訪問被中斷、頁面被篡改,甚至系統(tǒng)癱瘓,對我國社會秩序、公共利益等造成嚴重影響。

  關(guān)鍵信息基礎(chǔ)設(shè)施一旦出現(xiàn)大的網(wǎng)絡(luò)安全問題,不僅影響本單位、本行業(yè),還直接威脅國家安全、社會穩(wěn)定、經(jīng)濟發(fā)展。因此,實施網(wǎng)絡(luò)安全等級保護,將網(wǎng)絡(luò)根據(jù)其重要程度和遭受破壞后的危害性進行分級,突出保護的重點,已成為各級領(lǐng)導、各部門及全社會的共識。

  國內(nèi)外形勢和國情現(xiàn)狀決定了我國必須盡快建立一個適合國情的網(wǎng)絡(luò)安全基本制度,突出重點,保護重點,統(tǒng)籌監(jiān)管,保障網(wǎng)絡(luò)基礎(chǔ)設(shè)施安全、網(wǎng)絡(luò)運行安全和數(shù)據(jù)安全,維護國家安全。

  網(wǎng)絡(luò)安全等級保護制度是從國家層面出發(fā)的,那么在我國高層領(lǐng)導自然是應(yīng)當重視的,事實上無論過去的還是現(xiàn)在的國家高層領(lǐng)導對網(wǎng)絡(luò)安全工作都是高度重視的。特別是習近平總書記上任以來,同時伴隨著《網(wǎng)絡(luò)安全法》的出臺,我國的網(wǎng)絡(luò)空間安全也上升到了主權(quán)安全的高度,習近平總書記對網(wǎng)絡(luò)安全方面實行網(wǎng)絡(luò)安全等級保護制度的落實,給出了明確的指示,明確了我國強制實行網(wǎng)絡(luò)安全等級保護制度的必然要求。

  那么接下來,我們一起通過學習,再次領(lǐng)悟習總書記對網(wǎng)絡(luò)空間安全的高度重視的精神。

  實施網(wǎng)絡(luò)安全等級保護制度

  是落實習近平總書記指示的必然要求

  習近平總書記明確指出,“要清醒認識我們面臨的威脅,搞清楚哪些是潛在的,哪些是現(xiàn)實的;哪些可能變成真正的攻擊,哪些可以通過政治經(jīng)濟外交等手段予以化解;哪些需要密切監(jiān)視防患于未然,哪些必須全力予以打擊;哪些可能造成不可彌補的損失,哪些損失可以容忍,減少不計成本的過度防范”。當前,我們要堅決按照習近平總書記和黨中央對等級保護工作作出的新指示、提出的新要求,認清威脅和隱患,采取科學的方法和措施,堅定不移地貫徹實施國家網(wǎng)絡(luò)安全等級保護制度,科學有效地維護國家關(guān)鍵信息基礎(chǔ)設(shè)施安全。

  一是要充分認識等級保護制度在新時期國家網(wǎng)絡(luò)安全保障中的基礎(chǔ)性地位。等級保護制度并不是我國獨創(chuàng)的,而是我國長期跟蹤、研究、借鑒美國關(guān)鍵信息基礎(chǔ)設(shè)施保護的法律、政策、戰(zhàn)略和經(jīng)驗,以及關(guān)鍵信息基礎(chǔ)設(shè)施分級、分類保護的科學方法,結(jié)合我國國情,創(chuàng)造性地構(gòu)建并實施的國家網(wǎng)絡(luò)安全等級保護制度。黨中央和國務(wù)院將這項工作交給了公安部等四部門,公安部作為執(zhí)法機關(guān)牽頭組織開展這項工作,體現(xiàn)了等級保護工作的極端重要性和任務(wù)的艱巨性、繁重性,體現(xiàn)了黨中央和國務(wù)院對這項工作的高度重視。

  二是要進一步完善和深化等級保護制度。對于傳統(tǒng)的網(wǎng)絡(luò)和信息系統(tǒng),我們有了開展等級保護工作的方法和經(jīng)驗。隨著科技和信息化的快速發(fā)展,出現(xiàn)了云計算、物聯(lián)網(wǎng)、移動互聯(lián)網(wǎng)、大數(shù)據(jù)、工控系統(tǒng)、位置智能服務(wù)、人工智能等新技術(shù)、新應(yīng)用。近年來,在中央及有關(guān)部委出臺的網(wǎng)絡(luò)安全政策文件中,明確要求完善等級保護制度、深入開展等級保護工作。公安部正在會同有關(guān)部門研究完善等級保護法律政策,并組織有關(guān)研究機構(gòu)和網(wǎng)絡(luò)安全企業(yè)制定云計算、物聯(lián)網(wǎng)、移動互聯(lián)網(wǎng)、工控系統(tǒng)、大數(shù)據(jù)的等級保護標準,為各地區(qū)、各部門深入開展等級保護工作提供新的政策、標準保障。在此基礎(chǔ)上,公安部將會同有關(guān)部門,在專家和網(wǎng)絡(luò)安全企業(yè)的大力支持下,深入研究和完善網(wǎng)絡(luò)安全等級保護制度,加快推進等級保護工作。

  三是突出重點,保護核心系統(tǒng)和大數(shù)據(jù)安全。我國47個重點行業(yè)主管部門,要按照公安部、國家發(fā)改委、財政部三部委聯(lián)合印發(fā)的《關(guān)于加強國家級重要信息系統(tǒng)安全保障工作有關(guān)事項的通知》要求,研究確定本行業(yè)國家級重要信息系統(tǒng)的安全保護政策和具體措施。276個國家級重要信息系統(tǒng)所屬單位,要全面深入開展網(wǎng)絡(luò)安全等級保護工作,全面調(diào)查和掌握本部門、本行業(yè)網(wǎng)絡(luò)和信息系統(tǒng)底數(shù)、安全狀況及網(wǎng)絡(luò)安全工作情況,落實網(wǎng)絡(luò)安全與信息化建設(shè)“同步規(guī)劃、同步設(shè)計、同步實施”的“三同步”要求。以等級保護工作為抓手,深入開展安全監(jiān)測、通報預警、災難備份、技術(shù)檢測和應(yīng)急保障等重點工作,落實本單位網(wǎng)絡(luò)安全責任,加強對技術(shù)支持單位、產(chǎn)品提供商、服務(wù)商的安全要求,不斷提高本部門網(wǎng)絡(luò)安全綜合保障能力。

  四是加強監(jiān)督檢查和等級測評。各級公安機關(guān)要按照習近平總書記等中央領(lǐng)導的指示精神及公安部、國家發(fā)改委、財政部三部委文件的要求,會同有關(guān)部門,每年對第三級以上重要信息系統(tǒng)開展一次重點檢查,及時查找問題和隱患并督促整改。同時,各級公安機關(guān)要將重要信息系統(tǒng)、政府網(wǎng)站和重點互聯(lián)網(wǎng)網(wǎng)站納入重點監(jiān)管范圍,開展執(zhí)法檢查,督促其落實網(wǎng)絡(luò)安全等級保護要求。

  網(wǎng)絡(luò)安全等級保護制度是充分研究借鑒西方信息安全有關(guān)法律政策基礎(chǔ)上,結(jié)合我國的國情取長補短制定的具有比肩國際的創(chuàng)新性的網(wǎng)絡(luò)安全管理制度。那么這么先進的制度,能夠為我們解決什么問題呢?在接下來的文字里,你將解讀到有關(guān)實施網(wǎng)絡(luò)安全等級保護制度能解決什么問題,這也是很多網(wǎng)絡(luò)運營者或網(wǎng)絡(luò)系統(tǒng)責任主體單位最關(guān)心的另一個問題了。




電子技術(shù)圖片.png

本站內(nèi)容除特別聲明的原創(chuàng)文章之外,轉(zhuǎn)載內(nèi)容只為傳遞更多信息,并不代表本網(wǎng)站贊同其觀點。轉(zhuǎn)載的所有的文章、圖片、音/視頻文件等資料的版權(quán)歸版權(quán)所有權(quán)人所有。本站采用的非本站原創(chuàng)文章及圖片等內(nèi)容無法一一聯(lián)系確認版權(quán)者。如涉及作品內(nèi)容、版權(quán)和其它問題,請及時通過電子郵件或電話通知我們,以便迅速采取適當措施,避免給雙方造成不必要的經(jīng)濟損失。聯(lián)系電話:010-82306118;郵箱:aet@chinaaet.com。