近年來,伴隨著互聯(lián)網(wǎng)的快速普及,以及各種智能新技術(shù)的廣泛應(yīng)用,網(wǎng)絡(luò)安全問題愈發(fā)受到關(guān)注。在網(wǎng)絡(luò)邊界被不斷打破,技術(shù)自身攜帶風(fēng)險(xiǎn)日益凸顯的情況下,不法分子進(jìn)一步迎來可乘之機(jī)。當(dāng)前,網(wǎng)絡(luò)漏洞、黑客入侵、數(shù)據(jù)濫用等亂象的頻發(fā),便給個(gè)人合法權(quán)益和國(guó)家的安全與穩(wěn)定帶來嚴(yán)峻威脅。
鑒于此,網(wǎng)絡(luò)安全保護(hù)勢(shì)在必行且刻不容緩。通過對(duì)硬件、軟件和數(shù)據(jù)的保護(hù),讓網(wǎng)絡(luò)系統(tǒng)運(yùn)行安全,網(wǎng)絡(luò)服務(wù)正常提供,成為我國(guó)發(fā)展的關(guān)鍵所在。在此背景下,此前我國(guó)已經(jīng)出臺(tái)了《網(wǎng)絡(luò)安全漏洞管理規(guī)定》、《密碼法草案》等多部法規(guī),給予網(wǎng)絡(luò)安全重視、鼓勵(lì)和引導(dǎo),為發(fā)展提供法律保障與護(hù)航。
而近日,我國(guó)也是再度發(fā)布《關(guān)鍵信息基礎(chǔ)設(shè)施安全保護(hù)條例》,將網(wǎng)絡(luò)安全保護(hù)推向新階段。據(jù)悉,這是我國(guó)首部專門針對(duì)關(guān)鍵信息技術(shù)設(shè)施安全保護(hù)工作的行政法規(guī)。其主要從范圍定義、責(zé)任義務(wù)歸屬、實(shí)施落地以及追責(zé)等方面,對(duì)我國(guó)網(wǎng)絡(luò)安全保障的核心要素及關(guān)鍵戰(zhàn)略性資源進(jìn)行了明確規(guī)定與部署。
根據(jù)條例表示,所謂關(guān)鍵信息基礎(chǔ)設(shè)施,主要是指公共通信和信息服務(wù)、能源、交通、水利、金融、公共服務(wù)、電子政務(wù)、國(guó)防科技工業(yè)等重要行業(yè)和領(lǐng)域的,以及其他一旦遭到破壞、喪失功能或者數(shù)據(jù)泄露,可能嚴(yán)重危害國(guó)家安全、國(guó)計(jì)民生、公共利益的重要網(wǎng)絡(luò)設(shè)施、信息系統(tǒng)等。
從《條例》看,關(guān)鍵信息基礎(chǔ)設(shè)施的認(rèn)定,行業(yè)主管部門有重要決定權(quán),是否屬于關(guān)鍵信息基礎(chǔ)設(shè)施,核心在于業(yè)務(wù)是否重要。關(guān)鍵信息基礎(chǔ)設(shè)施的范圍會(huì)隨著業(yè)務(wù)的影響而改變,隨著信息化潮流的發(fā)展而擴(kuò)展。因此《條例》明確,要通過一個(gè)國(guó)家統(tǒng)籌的多級(jí)立體化協(xié)同綜合防控體系來有效保護(hù)。
在《條例》中,重點(diǎn)強(qiáng)調(diào)了運(yùn)營(yíng)商的責(zé)任和義務(wù)。《條例》明確,運(yùn)營(yíng)者應(yīng)當(dāng)建立健全網(wǎng)絡(luò)安全保護(hù)制度和責(zé)任制,保障人力、財(cái)力、物力投入。運(yùn)營(yíng)者應(yīng)當(dāng)設(shè)置專門安全管理機(jī)構(gòu),并對(duì)專門安全管理機(jī)構(gòu)負(fù)責(zé)人和關(guān)鍵崗位人員進(jìn)行安全背景審查。此外,運(yùn)營(yíng)者應(yīng)當(dāng)優(yōu)先采購(gòu)安全可信的網(wǎng)絡(luò)產(chǎn)品和服務(wù)。
若運(yùn)營(yíng)者有任何違規(guī)行為的,有關(guān)主管部門可依據(jù)職責(zé)責(zé)令改正,或給予警告;若拒不改正或者導(dǎo)致危害網(wǎng)絡(luò)安全等后果的,可處10萬元以上100萬元以下罰款,并對(duì)直接負(fù)責(zé)的主管人員處1萬元以上10萬元以下罰款。同時(shí),有關(guān)部門未能履行關(guān)保護(hù)監(jiān)督職責(zé)的,也將依法對(duì)主管人員給予處分。
而針對(duì)實(shí)施危害關(guān)鍵信息基礎(chǔ)設(shè)施安全活動(dòng)的個(gè)人和組織,《條例》也作出相應(yīng)規(guī)范。其特別強(qiáng)調(diào),任何個(gè)人和組織不得實(shí)施非法侵入、干擾、破壞關(guān)鍵信息基礎(chǔ)設(shè)施的活動(dòng),不得危害關(guān)鍵信息基礎(chǔ)設(shè)施安全;對(duì)基礎(chǔ)電信網(wǎng)絡(luò)實(shí)施漏洞探測(cè)、滲透性測(cè)試等活動(dòng),應(yīng)當(dāng)事先向國(guó)務(wù)院電信主管部門報(bào)告,否則違法必究。
總的來看,《關(guān)鍵信息基礎(chǔ)設(shè)施安全保護(hù)條例》作為網(wǎng)絡(luò)安全法的重要配套立法,對(duì)國(guó)內(nèi)外網(wǎng)絡(luò)安全保護(hù)的主要問題和發(fā)展趨勢(shì)進(jìn)行了積極應(yīng)對(duì),為下一步加強(qiáng)關(guān)鍵信息基礎(chǔ)設(shè)施安全保護(hù)工作提供了重要法治保障。按照計(jì)劃,《條例》將自2021年9月1日起正式施行,屆時(shí)我國(guó)網(wǎng)絡(luò)安全保護(hù)將邁入全新階段。
原標(biāo)題:聚焦關(guān)鍵信息基礎(chǔ)設(shè)施,網(wǎng)絡(luò)安全保護(hù)迎新政
昵稱 驗(yàn)證碼 請(qǐng)輸入正確驗(yàn)證碼
所有評(píng)論僅代表網(wǎng)友意見,與本站立場(chǎng)無關(guān)