保障关键信息基础设施安全
来源:互联网 时间: 2023-04-24 10:50:14 405 人看过

7月6日,中国人大网公布了网络安全法草案全文,这部备受瞩目的法案终于和公众见面了。草案引入关键信息基础设施的概念,并对关键信息基础设施保护制定了一整套制度体系;还将监测预警和应急处置作为维护网络安全的重要内容专章进行了规定等。

保障关键信息基础设施安全,在公布的《网络安全法》(草案)中占据了相当的篇幅。草案的第三章第二节专门用于规范关键信息基础设施的安全。此次列入关键信息基础设施范围的,涵盖了涉及国家安全、经济安全和保障民生等领域,具体范围包括基础信息网络、重要行业和领域的重要信息系统、军事网络、重要政务网络、用户数量众多的商业网络等。保障关键信息基础设施的安全,从全球各国的实践来看,是国家网络安全战略中最为重要和主要的内容,这与人们日常生活对网络关键基础设施的强烈依赖密不可分。有效的识别和分析威胁的来源,并采取相应的安全保障措施,是问题的关键。《网络安全法》(草案)对网络产品和服务提供者的安全义务有了明确的规定(草案第十八条),将现行的安全认证和安全检测制度上升成为了法律(草案第十九条),强化了安全审查制度(第三十条),明确等级保护制度在保障国家网络安全中所处的地位(第十七条)。这些措施,从已经有的实践来看,一定程度上可以满足保障国家网络安全的需求,应对由非国家行为体,从国内外可能实施的网络攻击所带来的威胁;但就中长期前景来看,中国面临的战略任务是如何在持续开放互联的全球网络空间内,有效预防来自强势行为体,包括占据优势能力地位的国家行为体,对中国关键信息基础设施构成的威胁挑战;基于条线分工形成的多点静态网络安全保障体系,很难有效胜任应对这种真正的国家级的安全威胁,这也是后续修订相关法律,完善战略,构建新的实践操作程序时,必须认真思考的问题。

关键信息基础设施保护工作进入正轨

关键信息基础设施保护(CIIP)是各国的通行举措。虽然关键基础设施保护(CIP)涉及物理设施安全,与前者不完全一致,但两者在多数情况下已可以混用。CIIP/CIP一直是各国网络安全战略的重点,有的国家甚至以CIIP/CIP战略代指国家网络安全战略。我们国家在2003年时已经要求重点保障基础信息网络和重要信息系统安全,并且在实践中明确了基础信息网络是广电网、电信网、互联网,重要信息系统是银行、证券、保险、民航、铁路、电力、海关、税务等行业的系统,即俗称的2+8,相关保护工作也常抓不懈。但整体而言,我们与国外差距很大,已是国家安全的软肋,草案为此设立了关键信息基础设施的运行安全一节。

一是扩展了保护范围。纵观世界各国,凡是已经开展了网络安全建设的国家,其关键基础设施的范围几乎都远超过我们,例如美国有17类,而我们则有很多重要系统尚未纳入保护视野。草案首次明确了关键信息基础设施范围,包括基础信息网络、重点行业信息系统、公共服务领域重要信息系统、军事网络、地市级以上国家机关政务网络、用户数量众多的网络服务商系统。最后一类系统中很多由私企运营,运营者可能对其列为国家关键信息基础设施不适应,但当网络服务商的用户达到一定规模时,其安全已经不再是企业自身问题,而成为一个公共问题、社会问题甚至国家安全问题,理应承担更多责任。一些国外机构可能会拿这个做文章,但事实上美国的关键基础设施有87%受私营企业控制。

二是明确了保护要求。等级保护是1994年《计算机信息系统安全保护条例》提出的制度,其对全国各类信息系统提出了分五个等级的通用安全要求。恰恰因为通用,这个要求只能是基线(即基本要求),其有必要但并不足够,特别是不足以反映应用模式日趋复杂的异构系统的动态防护需求。此外,保护关键信息基础设施涉及很多工作,不仅仅是提出系统自身的保护要求、加强系统安全建设那么简单,还包括一系列的管理工作和公共平台建设,不能由一项制度取代其他制度,理应对此建立专门制度。草案提出,关键信息基础设施安全保护办法由国务院制定。对于某些重点要求,如网络安全审查、风险评估等,草案则在具体条款中进行了明确。

三是划定了保护责任。草案规定了关键信息基础设施运营者的安全保护义务,解决了其保护责任模糊不明的问题。他们有必要从国家安全角度承担防护责任,但这个责任毕竟是有界限的。大家希望知道做到什么程度就无责了,也关心自身的权利如何保障。对很多重点行业的信息技术或网络安全部门来说,这不仅仅是免责的需要,也是推动工作的需要,因为这些内设机构如果没有强制性依据,很难得到业务部门的配合。此外,以前我国重点行业的网络安全监管责任也很不明确。似乎谁都可以进入机房检查,但谁都不用负责,重点行业往往无所适从、疲于应付。为此,草案明确了行业主管部门的监督指导职责,这是一个重要进步。考虑到关键信息基础设施保护的确涉及多个部门,草案授权国家网信部门统筹协调有关部门,建立协作机制。特别是在网络安全检查工作中,要杜绝某个部门前脚走,另一部门后脚来的现象。

声明:该文章是网站编辑根据互联网公开的相关知识进行归纳整理。如若侵权或错误,请通过反馈渠道提交信息, 我们将及时处理。【点击反馈】
律师服务
2024年07月27日 06:45
你好,请问你遇到了什么法律问题?
加密服务已开启
0/500
更多业主相关文章
  • 山西信托基础设施投资迅速增长
    今年以来山西信托加大基础设施建设投资,截至今年8月底在此领域的投资猛增至134亿元,占到其管理总资产六成以上,而且增长势头仍在继续,全年目标是力争实现200亿元。据悉,去年底,山西信托为基础设施建设募集的资金仅为32亿元。今年8月底前,山西信托发起多个信托计划,从民间募集了总额134亿元的闲置资金,全部投入到基础设施建设。山西信托相关人士称,山西信托基础设施建设投资的猛增有两方面因素。一方面是中央和山西省应对国际金融危机的经济刺激计划产生了大量资金需求,仅仅靠财政和银行,显然无法完全补上庞大的资金缺口。另一方面是由于投资渠道狭窄,相当规模的民间资金被沉淀,亟须找到投资出口
    2023-04-24
    445人看过
  • 电信设施安全保护区的划定
    电信设施的安全保护区按照下列规定划定:(一)市区内、外架空电信光(电)缆分别向两侧水平延伸0.75米、2米,并垂直于地面所形成的两平行面内的区域;(二)市区内、外地下电信设施分别向两侧水平延伸0.5米、3米;(三)室外电信设备以及配套设施向四至水平延伸1米;(四)野外电信设备以及配套设施向四至水平延伸3米。一、如何构成过失损坏公用电信设施罪符合《刑法》当中所规定的犯罪构成要件将会构成过失损坏公用电信设施罪。(一)客体要件本罪侵犯的客体是与通讯相联系的公共安全。其破坏的对象是广播电视设施、公用电信设施,即广播电台、电视、电报、电话或其他通讯设备。如广播电台发射和接收电波的机器设备、电话交换设备、通讯线路、收发电报的设备、电视收发设备等。这些设备必须是正在使用中,并且是直接用于广播、电视、电信的设备,因为只有这些设备遭受破坏,才可能造成广播、电视和电信联络的中断,严重危害公共安全。如果破坏或盗
    2023-04-12
    292人看过
  • 安徽省公开住房保障信息实施意见
    根据《国务院办公厅关于印发当前政府信息公开重点工作安排的通知》(国办发[2013]73号)要求,为贯彻落实《安徽省政务公开办公室安徽省质量技术监督局关于印发全省政务公开政务服务标准化实施年活动方案的通知》,推进住房保障信息公开工作的科学化、规范化、常态化,提出如下实施意见。一、公开内容及时间(一)省住房和城乡建设厅按时公开如下内容:1.机构和工作职能公开。包括处室职能、处室领导成员岗位职责。长期公开,及时更新。2.住房保障政策公开。包括住房保障工作的法律法规以及相关政策文件。长期公开,及时更新。3.动态信息公开。包括住房保障工作检查、调研、会议等具体信息。及时公开。4.重点工作信息公开。年初公开全省保障性住房年度建设计划,定期公开全省保障住房开工率、竣工率和分配数,年终公布年度建设计划完成情况等信息。5.便民服务信息公开。包括各项工作制度、效能建设各项制度、处室办事程序以及投诉、举报电话、
    2023-04-22
    239人看过
  • 如何保障建筑施工安全
    一、构筑完善施工安全管理制度转变建设工程相关主管政府部门职能,建立完善长效安全监督管理机制,彻底改变传统建筑工程重审批轻管理的安全管理模式,尤其在对建筑企业的综合资质和业绩审查和招投标监督管理任何环节中,要切实行使建设施工安全生产一票否决权,从技能水平、服务水平、以及安全生产等功能全方位地审查施工企业综合技能素质水平。在施工现场设置相应的监督机构,时刻关注建设工程现场施工安全生产情况,并制定完善的现场施工安全管理制度,明确施工过程中各企业相关的安全权责,以安全考核经济杠杆和奖罚分明等措施手段将相关安全管理措施制度落到现场施工各工作点、面上,促进工程建设高效稳定的进行。二、做好阶段性控制加强阶段性控制是提高现场施工安全水平的重要措施。首先应从源头控制开始,严格审查相关施工企业的资质、业绩等文件资料,对于像塔机等特种设备或特殊作业的工作人员要严格审查其从业资格证书,对于不符合相关规范规定的企业
    2023-03-24
    52人看过
  • 社会保障卡的安全设计
    卡系统软件包括密钥管理系统、发卡管理系统、卡管理维护系统、交易管理接口、卡内查询系统、帐务管理、数据网络传输、清算管理、HIS(医疗信息管理系统)、异常交易处理功能等等。社保卡的硬件体系结构主要包括:服务器、工作终端、初始化设备、读卡设备、加密机等等。该卡要求采用密码算法,采用芯片技术合作,有很严格的密钥管理体系和审批程序,造假可能性极低。李东荣表示,就掌握的情况看,造假的可能性是极低的,这个卡要求是采用密码算法,采用芯片技术合作,有很严格的密钥管理体系和审批程序。李东荣还说,社保卡的金融应用不支持贷记功能,使用范围也是在境内。社保卡是国家赋予个人社会保障权益的一种载体,请大家保护好自己的权益,特别是加载金融功能后,把卡借给别人就等于把自己的银行卡借给别人,对自己的权益是一个损失,也给犯罪分子提供了犯罪的土壤。一、新版社保卡有什么功能1、个人社会保障相关信息记录、电子凭证和信息查询等;2、
    2023-04-03
    298人看过
  • 11月份股权投资信托最爱基础设施
    信托PE再度遭遇零发行本报讯11月份,5家信托公司共发行了6款股权投资类集合资金信托计划,较10月份的8款产品下降25%。值得注意的是,11月份,PE信托的发行数量为零,是今年以来第二次出现零发行的现象,第一次则为今年6月份。普益财富预计,未来两三个月股权投资类集合资金信托计划的发行数量上升的可能较小,下降或维持当月水平的可能性较大。普益财富统计显示,11月份,投资基础设施领域的股权投资信托数量超过了投资于房地产及其他领域的数量,占据主导地位,这是今年来首次出现投资于基础设施的集合资金信托计划占主导地位的情况。业内人士表示,虽然股权融资不是基础设施建设首选的融资方式,但随着4万亿经济刺激方案的出台和国家在基础设施领域投资力度的加强,以及监管层对房地产投资信托计划的监管趋严,投资基础设施领域的股权投资信托产品,在未来几个月还有可能继续受到追捧。今年以来,信托PE的发行数量出现了明显的下降趋势
    2023-04-24
    403人看过
换一批
#小区物权
北京
律师推荐
    展开
    #业主
    词条

    业主是指房屋所有权人,按其拥有的物业所有权状况,又可分为独立所有权人和区分所有权人。区分所有权人是指数人区分一幅土地上同一建筑物而各有其专有部分,并就其共用部分按其应有部分有所有权者;独立所有权人是指某土地上的建筑物仅属于某一业主。... 更多>

    #业主
    相关咨询
    • 如何确保关键信息基础设施的运行安全
      黑龙江在线咨询 2022-09-13
      《法》第三章用了近三分之一的篇幅规范网络运行安全,特别强调要保障关键信息基础设施的运行安全。关键信息基础设施是公共通信和信息服务、能源、交通、水利、金融、公共服务、电子政务等重要行业和领域,以及其他一旦遭到破坏、丧失功能或者数据泄露,可能严重危害国家安全、国计民生、公共利益的信息系统和设施。网络运行安全是网络安全的重心,关键信息基础设施安全则是重中之重,与国家安全和社会公共利益息息相关。为此,《网
    • 怎样保证关键信息基础设施的运行安全
      吉林省在线咨询 2022-09-13
      《法》第三章用了近三分之一的篇幅规范网络运行安全,特别强调要保障关键信息基础设施的运行安全。关键信息基础设施是公共通信和信息服务、能源、交通、水利、金融、公共服务、电子政务等重要行业和领域,以及其他一旦遭到破坏、丧失功能或者数据泄露,可能严重危害国家安全、国计民生、公共利益的信息系统和设施。网络运行安全是网络安全的重心,关键信息基础设施安全则是重中之重,与国家安全和社会公共利益息息相关。为此,《网
    • 怎么确保关键信息基础设施的运行安全
      重庆在线咨询 2022-08-29
      《法》第三章用了近三分之一的篇幅规范网络运行安全,特别强调要保障关键信息基础设施的运行安全。关键信息基础设施是公共通信和信息服务、能源、交通、水利、金融、公共服务、电子政务等重要行业和领域,以及其他一旦遭到破坏、丧失功能或者数据泄露,可能严重危害国家安全、国计民生、公共利益的信息系统和设施。网络运行安全是网络安全的重心,关键信息基础设施安全则是重中之重,与国家安全和社会公共利益息息相关。为此,《网
    • 关键信息基础设施安全的保护措施包括哪些?
      山西在线咨询 2022-09-01
      对关键信息基础设施的安全保护工作主要由国家网信部门统筹协调有关部门进行。具体措施有:(一)对关键信息基础设施的安全风险进行抽查检测,提出改进措施,必要时可以委托网络安全服务机构对网络存在的安全风险进行检测评估;(二)定期组织关键信息基础设施的运营者进行应急演练,提高应对网络安全事件的水平和协同配合能力;(三)促进有关部门、关键信息基础设施的运营者以及有关研究机构、网络安全服务机构等之间的网络安全信
    • 能怎么确保关键信息基础设施的运行安全
      台湾在线咨询 2022-08-29
      《法》第三章用了近三分之一的篇幅规范网络运行安全,特别强调要保障关键信息基础设施的运行安全。关键信息基础设施是公共通信和信息服务、能源、交通、水利、金融、公共服务、电子政务等重要行业和领域,以及其他一旦遭到破坏、丧失功能或者数据泄露,可能严重危害国家安全、国计民生、公共利益的信息系统和设施。网络运行安全是网络安全的重心,关键信息基础设施安全则是重中之重,与国家安全和社会公共利益息息相关。为此,《网