7月30日,國(guó)務(wù)院總理李克強(qiáng)簽署第745號(hào)國(guó)務(wù)院令,公布《關(guān)鍵信息基礎(chǔ)設(shè)施安全保護(hù)條例》(以下簡(jiǎn)稱(chēng)《條例》),自2021年9月1日起施行。
多位網(wǎng)絡(luò)安全領(lǐng)域?qū)<医战邮堋斗ㄖ稳請(qǐng)?bào)》記者采訪時(shí)表示,作為網(wǎng)絡(luò)安全法的重要配套立法,《條例》的出臺(tái)標(biāo)志著我國(guó)網(wǎng)絡(luò)安全保護(hù)進(jìn)入以關(guān)鍵信息基礎(chǔ)設(shè)施安全保護(hù)為重點(diǎn)的新階段,將為我國(guó)深入開(kāi)展關(guān)鍵信息基礎(chǔ)設(shè)施安全保護(hù)工作提供有力法治保障。
關(guān)乎國(guó)家安全
“在網(wǎng)絡(luò)安全威脅和風(fēng)險(xiǎn)日益突出,關(guān)鍵信息基礎(chǔ)設(shè)施面臨的安全形勢(shì)日趨嚴(yán)峻的大背景下,《條例》的出臺(tái)正當(dāng)其時(shí),也時(shí)不我待!敝袊(guó)網(wǎng)絡(luò)空間安全協(xié)會(huì)秘書(shū)長(zhǎng)李欲曉說(shuō)。
放眼全球,關(guān)鍵信息基礎(chǔ)設(shè)施安全保護(hù)立法正是各國(guó)網(wǎng)絡(luò)安全戰(zhàn)略重要一環(huán)。
“全球網(wǎng)絡(luò)安全局勢(shì)復(fù)雜嚴(yán)峻,對(duì)各國(guó)關(guān)鍵信息基礎(chǔ)設(shè)施安全防護(hù)提出新挑戰(zhàn)!敝袊(guó)信息通信研究院院長(zhǎng)余曉暉說(shuō),近期,世界主要國(guó)家和地區(qū)均強(qiáng)化關(guān)鍵基礎(chǔ)設(shè)施安全防護(hù),關(guān)鍵基礎(chǔ)設(shè)施立法更是作為網(wǎng)絡(luò)安全立法中最為關(guān)鍵的環(huán)節(jié)。
國(guó)家信息技術(shù)安全研究中心主任俞克群指出,圍繞關(guān)鍵信息基礎(chǔ)設(shè)施安全的網(wǎng)絡(luò)攻防,已成為國(guó)家間戰(zhàn)略博弈的重要領(lǐng)域和網(wǎng)絡(luò)空間高強(qiáng)度對(duì)抗的主戰(zhàn)場(chǎng)。
在我國(guó),2016年出臺(tái)的網(wǎng)絡(luò)安全法強(qiáng)調(diào)對(duì)關(guān)鍵信息基礎(chǔ)設(shè)施適用更高水平保護(hù)。“網(wǎng)絡(luò)安全法在明確國(guó)家網(wǎng)絡(luò)安全基本制度體系的基礎(chǔ)上,對(duì)于關(guān)鍵信息基礎(chǔ)設(shè)施規(guī)定了更高水平的安全防護(hù)要求。”余曉暉說(shuō),網(wǎng)絡(luò)安全法規(guī)定對(duì)關(guān)鍵信息基礎(chǔ)設(shè)施實(shí)行重點(diǎn)保護(hù),并在第三章“網(wǎng)絡(luò)運(yùn)行安全”中單設(shè)一節(jié)對(duì)關(guān)鍵信息基礎(chǔ)設(shè)施安全保護(hù)進(jìn)行專(zhuān)門(mén)規(guī)定。
《中華人民共和國(guó)國(guó)民經(jīng)濟(jì)和社會(huì)發(fā)展第十四個(gè)五年規(guī)劃和2035年遠(yuǎn)景目標(biāo)綱要》提出了“加快數(shù)字化發(fā)展,建設(shè)數(shù)字中國(guó)”的目標(biāo)!耙獙(shí)現(xiàn)這一宏偉目標(biāo),就必須重點(diǎn)保障關(guān)鍵信息基礎(chǔ)設(shè)施安全,否則信息化發(fā)展成果往往容易成為無(wú)本之木、無(wú)基之臺(tái)。一旦遭到網(wǎng)絡(luò)攻擊,就可能毀于一旦。同時(shí),保障關(guān)鍵信息基礎(chǔ)設(shè)施的安全還是維護(hù)國(guó)家安全、政治安全的基礎(chǔ)。關(guān)鍵信息基礎(chǔ)設(shè)施一旦遭到攻擊或喪失功能,將有可能危害國(guó)家安全!北本┼]電大學(xué)互聯(lián)網(wǎng)治理與法律中心執(zhí)行主任謝永江說(shuō)。
確立監(jiān)管體制
《條例》的出臺(tái)實(shí)施,為開(kāi)展關(guān)鍵信息基礎(chǔ)設(shè)施安全保護(hù)工作提供了基本遵循,為關(guān)鍵信息基礎(chǔ)設(shè)施保護(hù)補(bǔ)強(qiáng)了法治之網(wǎng)。
《條例》明晰了關(guān)鍵信息基礎(chǔ)設(shè)施的定義,并按照抓重點(diǎn)、保關(guān)鍵的思路,圍繞關(guān)鍵、信息、基礎(chǔ)這三個(gè)要素科學(xué)界定了關(guān)鍵信息基礎(chǔ)設(shè)施的范圍。《條例》站在總體國(guó)家安全觀的視角,對(duì)關(guān)鍵信息基礎(chǔ)設(shè)施范圍的明確界定,有利于更好地推動(dòng)國(guó)家網(wǎng)絡(luò)空間安全核心能力建設(shè),筑牢國(guó)家網(wǎng)絡(luò)空間安全的屏障。
《條例》明確了保護(hù)工作部門(mén)職責(zé),在充分考慮重點(diǎn)行業(yè)、領(lǐng)域業(yè)務(wù)及網(wǎng)絡(luò)安全需求的特殊性、專(zhuān)業(yè)性的前提下,將行業(yè)領(lǐng)域主管監(jiān)管部門(mén)明確為關(guān)鍵信息基礎(chǔ)設(shè)施安全保護(hù)部門(mén),組織領(lǐng)導(dǎo)和監(jiān)督管理本行業(yè)、本領(lǐng)域關(guān)鍵信息基礎(chǔ)設(shè)施安全保護(hù)工作。
《條例》強(qiáng)化了運(yùn)營(yíng)者安全管理,特別強(qiáng)調(diào)建立“一把手”負(fù)責(zé)制,明確了運(yùn)營(yíng)者主要負(fù)責(zé)人負(fù)總責(zé),切實(shí)保障人財(cái)物投入,為安全保護(hù)工作的物質(zhì)基礎(chǔ)提供了法律保障。
《條例》規(guī)定了國(guó)家保障和促進(jìn)措施,明確了建立網(wǎng)絡(luò)安全信息共享機(jī)制、完善監(jiān)測(cè)預(yù)警和應(yīng)急體系、組織開(kāi)展檢查檢測(cè)、能源和通信服務(wù)優(yōu)先保障、加強(qiáng)安全保衛(wèi)和防范打擊違法犯罪、出臺(tái)相應(yīng)標(biāo)準(zhǔn)指導(dǎo)規(guī)范等6個(gè)方面的保障措施。為體現(xiàn)國(guó)家重點(diǎn)支持,《條例》從人才培養(yǎng)、財(cái)政金融、技術(shù)創(chuàng)新、產(chǎn)業(yè)發(fā)展、軍民融合、表彰獎(jiǎng)勵(lì)、宣傳教育7個(gè)方面提出了促進(jìn)措施。
《條例》確立了監(jiān)督管理體制,規(guī)定在國(guó)家網(wǎng)信部門(mén)統(tǒng)籌協(xié)調(diào)下,國(guó)務(wù)院公安部門(mén)負(fù)責(zé)指導(dǎo)監(jiān)督關(guān)鍵信息基礎(chǔ)設(shè)施安全保護(hù)工作;國(guó)務(wù)院電信主管部門(mén)和其他有關(guān)部門(mén)依照本條例和有關(guān)法律、行政法規(guī)的規(guī)定,在各自職責(zé)范圍內(nèi)負(fù)責(zé)安全保護(hù)和監(jiān)督管理工作;省級(jí)人民政府有關(guān)部門(mén)依據(jù)各自職責(zé)對(duì)關(guān)鍵信息基礎(chǔ)設(shè)施實(shí)施安全保護(hù)和監(jiān)督管理。
謝永江認(rèn)為,《條例》為關(guān)鍵信息基礎(chǔ)設(shè)施的安全提供了體系化保護(hù),也為各個(gè)責(zé)任主體落實(shí)關(guān)鍵信息基礎(chǔ)設(shè)施安全保護(hù)責(zé)任提供了法律依據(jù)。
形成工作合力
《條例》正式實(shí)施后,我國(guó)關(guān)鍵信息基礎(chǔ)設(shè)施安全保護(hù)工作將進(jìn)入新的發(fā)展階段,未來(lái)的工作重點(diǎn)任務(wù)將主要落在哪些方面?
李欲曉認(rèn)為,關(guān)鍵信息基礎(chǔ)設(shè)施是國(guó)家網(wǎng)絡(luò)安全保障工作的核心和基石,需要國(guó)家總體部署、統(tǒng)籌協(xié)調(diào)。在中央網(wǎng)絡(luò)安全和信息化委員會(huì)領(lǐng)導(dǎo)下,國(guó)家網(wǎng)信部門(mén)應(yīng)發(fā)揮好統(tǒng)籌協(xié)調(diào)職能,不斷強(qiáng)化關(guān)鍵信息基礎(chǔ)設(shè)施安全保護(hù)工作的頂層設(shè)計(jì)、總體布局、統(tǒng)籌協(xié)調(diào)、整體推進(jìn)。國(guó)務(wù)院公安部門(mén)加強(qiáng)對(duì)關(guān)鍵信息基礎(chǔ)設(shè)施安全保護(hù)工作的指導(dǎo)監(jiān)督。國(guó)務(wù)院電信主管部門(mén)和其他有關(guān)部門(mén)應(yīng)根據(jù)《條例》規(guī)定的職責(zé)實(shí)施安全保護(hù)和監(jiān)督管理。
在俞克群看來(lái),運(yùn)營(yíng)者應(yīng)重點(diǎn)從脆弱性和風(fēng)險(xiǎn)隱患自查自糾、安全事件和威脅分析研判、極端極限情況下關(guān)鍵信息基礎(chǔ)設(shè)施的持續(xù)穩(wěn)定運(yùn)行等能力入手,加強(qiáng)相應(yīng)的手段建設(shè),逐步培養(yǎng)網(wǎng)絡(luò)安全專(zhuān)業(yè)人才隊(duì)伍,注重防護(hù)措施有效性的檢驗(yàn)評(píng)價(jià),強(qiáng)化網(wǎng)絡(luò)安全防護(hù)持續(xù)運(yùn)營(yíng)理念;對(duì)于網(wǎng)絡(luò)安全學(xué)術(shù)界、企業(yè)、研究機(jī)構(gòu)而言,應(yīng)針對(duì)關(guān)鍵信息基礎(chǔ)設(shè)施的特殊性、重要性,以風(fēng)險(xiǎn)識(shí)別、評(píng)估、防范、化解為關(guān)注重點(diǎn),從理論、方法、技術(shù)多個(gè)層面加強(qiáng)研發(fā)攻關(guān),為關(guān)鍵信息基礎(chǔ)設(shè)施安全防護(hù)提供技術(shù)支撐。
余曉暉提出,完善配套標(biāo)準(zhǔn)規(guī)范體系。圍繞關(guān)鍵信息基礎(chǔ)設(shè)施共性安全需求和基線安全要求,加快制定出臺(tái)國(guó)家標(biāo)準(zhǔn)。保護(hù)工作部門(mén)聚焦行業(yè)實(shí)際和特點(diǎn),深入推進(jìn)行業(yè)關(guān)鍵信息基礎(chǔ)設(shè)施標(biāo)準(zhǔn)建設(shè),并組織實(shí)施。圍繞運(yùn)營(yíng)者責(zé)任義務(wù)、信息共享模式、協(xié)同處置機(jī)制、安全防護(hù)能力認(rèn)定等關(guān)鍵方面開(kāi)展管理機(jī)制深入研究。
中國(guó)電子技術(shù)標(biāo)準(zhǔn)化研究院黨委書(shū)記、副院長(zhǎng)楊建軍建議,持續(xù)增強(qiáng)標(biāo)準(zhǔn)化頂層設(shè)計(jì)。關(guān)鍵信息基礎(chǔ)設(shè)施安全標(biāo)準(zhǔn)化工作應(yīng)充分結(jié)合行業(yè)和領(lǐng)域需求,重點(diǎn)圍繞網(wǎng)絡(luò)安全法、數(shù)據(jù)安全法、關(guān)鍵信息基礎(chǔ)設(shè)施安全保護(hù)條例等法律法規(guī)要求的落地實(shí)施,以整體提高關(guān)鍵信息基礎(chǔ)設(shè)施運(yùn)營(yíng)者安全保護(hù)能力為主要目標(biāo),充分借鑒國(guó)際先進(jìn)標(biāo)準(zhǔn)研制成果,加快推動(dòng)監(jiān)測(cè)預(yù)警、態(tài)勢(shì)感知、信息共享等重點(diǎn)領(lǐng)域標(biāo)準(zhǔn)研制。