
關鍵信息基礎設施安全作為國防安全之一,保障關鍵信息基礎設施安全,對于維護國家網絡空間主權和國家安全、保障經濟社會健康發展、維護公共利益和公民合法權益具有重大意義。中國石化作為我國重要的能源類化工企業,在保障國家能源信息基礎設施安全領域具有重要作用,也體現了作為大型央企維護國家利益的責任與擔當。
根據中華人民共和國國務院令(第745號),《關鍵信息基礎設施安全保護條例》(以下簡稱《條例》)已于2021年4月27日國務院第133次常務會議通過,自2021年9月1日起正式施行。《條例》的頒布標志著我國網絡安全保護進入了以關鍵信息基礎設施安全保護為重點的新階段,對于應對網絡安全保護的主要問題和發展趨勢具有積極意義,也為加強關鍵信息基礎設施安全保護工作提供了重要法治保障。
關于法律《條例》的適用與理解
(一)保護的對象范圍
《條例》第二條明確界定了關鍵信息基礎設施的涵蓋范圍,即公共通信和信息服務、能源、交通、水利、金融、公共服務、電子政務、國防科技工業等重要行業和領域。第九條提出了保護工作部門制定識別認定規則的重點考慮因素,確定了由保護工作部門負責制定本行業、本領域關鍵信息基礎設施認定規則及清單。
(二)明確監管職責分工
《條例》設置了科學嚴謹的監督管理工作機制。在國家層面,國家網信部門負責統籌協調,國務院公安部門負責指導監督,國務院電信主管部門和其他有關部門負責行業關鍵信息基礎設施安全保護和監督管理工作;在地方層面,由省級人民政府有關部門負責關鍵信息基礎設施安全保護和監督管理工作。
(三)強化安全主體責任
《條例》強調關鍵信息基礎設施運營者在關鍵信息基礎設施安全保護中承擔主體責任,并對于運營者自身安全管理機制的設置進行了嚴格要求。一是強調主要負責人責任,明確運營者的主要負責人對關鍵信息基礎設施的安全保護負責;二是要求設立專門的安全管理機構,具體負責本單位關鍵信息基礎設施的安全保護工作;三是對關鍵崗位人員實施安全背景審查,其中包括運營者專門安全管理機構的負責人及其認定的關鍵崗位人員;四是保障專門安全管理機構運行,為本單位專門安全管理機構提供經費和專業人員保障。
(四)細化安全保護要求
《條例》強化關鍵信息基礎設施的安全保護,在網絡安全法的基礎上對運營者提出了更高的安全防護要求。一是落實“三同步”要求,要求安全保護措施與關鍵信息基礎設施同步規劃、同步建設、同步使用,關鍵信息基礎設施自列入關基清單之日起,在設計建設(改擴建)、運行維護、應急恢復、停用廢棄各階段,應確保落實覆蓋全生命周期的安全保護;二是開展定期安全檢測和風險評估,運營者須每年至少進行一次網絡安全檢測和風險評估,可以自行或委托網絡安全服務機構進行;三是履行安全事件和威脅報告義務,在發生重大網絡安全事件或發現重大網絡安全威脅時,運營者應當向相關部門報告;四是落實網絡安全審查要求,運營者采購網絡產品和服務可能影響國家安全的,應當按照國家網絡安全規定進行安全審查;五是強化監測預警和信息共享,《條例》提出建立健全關鍵信息基礎設施網絡安全監測預警制度,準確把握關鍵信息基礎設施運行狀況,促進網絡安全信息共享。
(五)強化重點安全保障
一是針對關鍵信息基礎設施實施的漏洞探測、滲透測試等活動,應得到國家網信部門、國務院公安部門批準或者保護工作部門、運營者授權。對基礎電信網絡實施漏洞探測、滲透測試等活動,應當事先向國務院電信主管部門報告;二是能源、電信行業為金融、水利和交通等行業關鍵信息基礎設施穩定運行提供重要支撐及資源保障,基礎電信網絡還具有基礎性、全局性,承載著其他關鍵信息基礎設施。國家將采取措施,優先保障能源、電信等關鍵信息基礎設施安全運行。能源、電信行業將為其他行業和領域的關鍵信息基礎設施安全運行提供重點保障。
做好關鍵信息安全保護工作的思考
1.扎實做好網絡安全監測與處置、網絡安全審查等關鍵信息基礎設施安全保護相關工作。
2.完善監督檢查機制,加強企業內部關鍵信息基礎設施安全防護檢查與風險評估。
3.構建完善應急保障體系,建立態勢感知、應急指揮等技術支撐手段,組織開展場景式、專題化、聯合型應急演練,打造專家隊伍。
4.開展關鍵信息基礎設施網絡安全能力評估與持續優化,客觀評定網絡安全能力水平,科學選擇安全能力提升方向。
1.國家有哪些網絡安全的法律法規 1.《中華人民共和國網絡安全法》由全國人民代表大會常務委員會于2016年11月7日發布,自2017年6月1日起施行。2.《互聯網信息服務管理辦法》經2000年9月20日中華人民共和國 國務院第31次常務會議...
《政府投資條例》將于2019年7月1日起施行。日前,就《條例》的有關問題,司法部、國家發展改革委負責人回答了記者的提問。問:《條例》制定的總體思路是什么?答:《條例》制定遵循以下思路:一是堅持深化改革,認真貫徹落實黨中央、國務院關于深化投融...
近日,國務院頒布了《政府投資條例》(國務院令712號),決定于2019年7月1日起正式施行。《條例》是我國關于政府投資管理的第一部行政法規,也是投資建設領域的基本法規制度,標志著全面規范政府投資管理邁出了具有重要意義的一步。一、出臺《條例》...
1.信息安全相關法律法規 都有哪些 一. 2000年以前 21.1 中華人民共和國保守國家秘密法 21.2 中華人民共和國計算機信息系統安全保護條例 61.3 中華人民共和國國家安全法 81.4 計算機信息網絡國際聯網管理暫行規定 111....
1.國家有哪些網絡安全的法律法規 1.《中華人民共和國網絡安全法》由全國人民代表大會常務委員會于2016年11月7日發布,自2017年6月1日起施行。2.《互聯網信息服務管理辦法》經2000年9月20日中華人民共和國 國務院第31次常務會議...
1.6月1日后國家都出臺了哪些法律法規 2009年6月1日,共13部法規、規章開始實施,其中國家級法規6部,地方級法規7部。 國家級的法律、法規、規章如下: 發布單位 名稱 文號 全國人民代表大會常務委員會 中華人民共和國食品安全法 中華人...
1.信息安全相關法律法規 都有哪些 以下信息來源于網絡,僅供參考。謝謝:)一. 2000年以前 21.1 中華人民共和國保守國家秘密法 21.2 中華人民共和國計算機信息系統安全保護條例 61.3 中華人民共和國國家安全法 81.4 計算機...
1.關于云計算的法律法規 中國支持云計算的政策:1.國家發改委、工信部、科技部等多部委共同參與的,國務院辦公廳文件,國辦發〔2011〕58號《加快發展高技術服務業的指導意見》,其中,云計算產業被明確為未來高技術服務業的主角。2011.12....
1.信息安全相關法律法規 都有哪些 一. 2000年以前 21.1 中華人民共和國保守國家秘密法 21.2 中華人民共和國計算機信息系統安全保護條例 61.3 中華人民共和國國家安全法 81.4 計算機信息網絡國際聯網管理暫行規定 111....
網絡安全法用戶隱私有哪些內容 網絡安全法六大亮點—— 明確了網絡空間主權的原則; 明確了網絡產品和服務提供者的安全義務; 明確了網絡運營者的安全義務; 進一步完善了個人信息保護規則; 建立了關鍵信息基礎設施安全保護制度; 確立了關鍵信息基...