新世紀(jì)以來,以互聯(lián)網(wǎng)為代表的信息技術(shù)革命在全球迅速普及和應(yīng)用,推動經(jīng)濟(jì)社會的數(shù)字化轉(zhuǎn)型并帶來了生產(chǎn)力新的解放和飛躍。關(guān)鍵信息基礎(chǔ)設(shè)施的安全保護(hù)已經(jīng)成為各國推進(jìn)數(shù)字經(jīng)濟(jì)發(fā)展、參與國際競爭的重要保障。習(xí)近平總書記的重要指示為我們建設(shè)國家關(guān)鍵信息基礎(chǔ)設(shè)施安全保障體系指明了方向。當(dāng)今世界正經(jīng)歷百年未有之大變局,國際環(huán)境日趨復(fù)雜,不穩(wěn)定性不確定性明顯增強(qiáng)。關(guān)鍵信息基礎(chǔ)設(shè)施安全事關(guān)國家網(wǎng)絡(luò)安全和數(shù)據(jù)安全,日益成為國家網(wǎng)絡(luò)空間安全能力建設(shè)的核心和關(guān)鍵。
為此,國務(wù)院于2021年7月30日正式公布了《關(guān)鍵信息基礎(chǔ)設(shè)施安全保護(hù)條例》(中華人民共和國國務(wù)院令第745號),并自2021年9月1日起施行。該《條例》是我國針對關(guān)鍵信息基礎(chǔ)設(shè)施安全保護(hù)的專門性行政法規(guī),也是指導(dǎo)國家網(wǎng)絡(luò)安全保障工作的基礎(chǔ)性行政法規(guī)。認(rèn)真學(xué)習(xí)領(lǐng)會《條例》內(nèi)容,對于推動關(guān)鍵信息基礎(chǔ)設(shè)施安全保障能力建設(shè),維護(hù)國家網(wǎng)絡(luò)空間主權(quán)和安全利益具有深刻意義。該《條例》共有六章五十一條,具體詳見下表0,包括章名稱及對應(yīng)的條數(shù)。若要詳細(xì)了解該《條例》具體內(nèi)容的請查閱下附件。
表 0:《關(guān)鍵信息基礎(chǔ)設(shè)施安全保護(hù)條例》的目錄
附件:《關(guān)鍵信息基礎(chǔ)設(shè)施安全保護(hù)條例》(中華人民共和國令第745號)
欲更多了解電信法規(guī)體系介紹的請進(jìn)入。
一、《條例》的立法背景
關(guān)鍵信息基礎(chǔ)設(shè)施在國家經(jīng)濟(jì)和社會服務(wù)中承擔(dān)著重要角色并發(fā)揮著關(guān)鍵作用。隨著我國國民經(jīng)濟(jì)和社會信息化的全面推進(jìn),傳統(tǒng)的社會活動不斷向網(wǎng)絡(luò)空間延伸擴(kuò)展,經(jīng)濟(jì)與國家安全高度依賴于關(guān)鍵信息基礎(chǔ)設(shè)施。完善關(guān)鍵信息基礎(chǔ)設(shè)施保護(hù)法律體系,全面提升關(guān)鍵信息基礎(chǔ)設(shè)施安全保護(hù)意識、保障能力和水平,已經(jīng)成為網(wǎng)絡(luò)安全博弈的制勝關(guān)鍵。
黨的十八大以來,以習(xí)近平同志為核心的黨中央高度重視關(guān)鍵信息基礎(chǔ)設(shè)施安全保護(hù)工作,就加強(qiáng)關(guān)鍵信息基礎(chǔ)設(shè)施安全保護(hù)工作作出了一系列重大決策和部署。在中央網(wǎng)絡(luò)安全和信息化領(lǐng)導(dǎo)小組第一次會議上,習(xí)近平總書記指出,“要完善關(guān)鍵信息基礎(chǔ)設(shè)施保護(hù)等法律法規(guī)”。在2016年的網(wǎng)絡(luò)安全和信息化工作座談會上,習(xí)近平總書記明確要求“加快構(gòu)建關(guān)鍵信息基礎(chǔ)設(shè)施安全保障體系”。2021年我國發(fā)布的《中華人民共和國國民經(jīng)濟(jì)和社會發(fā)展第十四個五年規(guī)劃和2035年遠(yuǎn)景目標(biāo)綱要》明確強(qiáng)調(diào)要“建立健全關(guān)鍵信息基礎(chǔ)設(shè)施保護(hù)體系,提升安全防護(hù)和維護(hù)政治安全能力”。作為“十四五”開局之年發(fā)布的一項重要法規(guī),《條例》是推動我國網(wǎng)絡(luò)安全法治化工作的又一項重要舉措和成果,對建立健全我國關(guān)鍵信息基礎(chǔ)設(shè)施安全保護(hù)體系具有里程碑式的意義。《條例》從突出重點保護(hù)、堅持問題導(dǎo)向、與已有相關(guān)法律法規(guī)有效銜接三方面出發(fā),科學(xué)總結(jié)網(wǎng)絡(luò)安全工作實踐經(jīng)驗,并上升為法規(guī)制度,為關(guān)鍵信息基礎(chǔ)設(shè)施安全保護(hù)工作提供法治保障。
二、《條例》重點內(nèi)容理解
從內(nèi)容上看,《條例》堅持總體國家安全觀和習(xí)近平總書記關(guān)于網(wǎng)絡(luò)強(qiáng)國的重要思想,堅持安全發(fā)展、改革創(chuàng)新、問題導(dǎo)向的指導(dǎo)方針,堅持綜合協(xié)調(diào)、分工負(fù)責(zé)、依法保護(hù),充分發(fā)揮行政法規(guī)的引領(lǐng)和推動作用,加快推進(jìn)關(guān)鍵信息基礎(chǔ)設(shè)施安全保障體系建設(shè)。具體來說,《條例》主要內(nèi)容有以下幾個亮點:
1、確定保護(hù)對象范圍
《條例》第二條給出了關(guān)鍵信息基礎(chǔ)設(shè)施明確定義,第九條提出了保護(hù)工作部門制定識別認(rèn)定規(guī)則的重點考慮因素,確定了由保護(hù)工作部門負(fù)責(zé)制定本行業(yè)、本領(lǐng)域關(guān)鍵信息基礎(chǔ)設(shè)施認(rèn)定規(guī)則及清單。認(rèn)定規(guī)則及清單的形成過程一方面須立足實際,充分結(jié)合本行業(yè)、本領(lǐng)域業(yè)務(wù)特性和重要性,在量化指標(biāo)參數(shù)的基礎(chǔ)上實現(xiàn)清單范圍的準(zhǔn)確界定;另一方面,清單應(yīng)當(dāng)伴隨國家網(wǎng)絡(luò)安全和信息化發(fā)展,實現(xiàn)動態(tài)調(diào)整更新。
2、明確監(jiān)管職責(zé)分工
為保障關(guān)鍵信息基礎(chǔ)設(shè)施安全保護(hù)工作順利開展,《條例》設(shè)置了科學(xué)嚴(yán)謹(jǐn)?shù)谋O(jiān)督管理工作機(jī)制。在國家層面,國家網(wǎng)信部門負(fù)責(zé)統(tǒng)籌協(xié)調(diào),國務(wù)院公安部門負(fù)責(zé)指導(dǎo)監(jiān)督,國務(wù)院電信主管部門和其他有關(guān)部門負(fù)責(zé)行業(yè)關(guān)鍵信息基礎(chǔ)設(shè)施安全保護(hù)和監(jiān)督管理工作;在地方層面,由省級人民政府有關(guān)部門負(fù)責(zé)關(guān)鍵信息基礎(chǔ)設(shè)施安全保護(hù)和監(jiān)督管理工作。既有效保障了關(guān)鍵信息基礎(chǔ)設(shè)施安全保護(hù)工作統(tǒng)一有序、協(xié)同推進(jìn),又能充分發(fā)揮具體行業(yè)部門的專業(yè)優(yōu)勢,提升關(guān)鍵信息基礎(chǔ)設(shè)施安全保護(hù)力度。
3、強(qiáng)化安全主體責(zé)任
《條例》強(qiáng)調(diào)關(guān)鍵信息基礎(chǔ)設(shè)施運營者在關(guān)鍵信息基礎(chǔ)設(shè)施安全保護(hù)中承擔(dān)主體責(zé)任,并對于運營者自身安全管理機(jī)制的設(shè)置進(jìn)行了嚴(yán)格要求,具體詳見下表2-3中。
表 2-3:《條例》對關(guān)鍵信息基礎(chǔ)設(shè)施運營者自身安全管理機(jī)制的設(shè)置要求
4、細(xì)化安全保護(hù)要求
《條例》強(qiáng)化關(guān)鍵信息基礎(chǔ)設(shè)施的安全保護(hù),在《網(wǎng)絡(luò)安全法》的基礎(chǔ)上對運營者提出了更高的安全防護(hù)要求,具體詳見下表2-4中。
表 2-4:《條例》對關(guān)鍵信息基礎(chǔ)設(shè)施運營者的安全防護(hù)要求
5、強(qiáng)化重點安全保障
一是針對關(guān)鍵信息基礎(chǔ)設(shè)施實施的漏洞探測、滲透測試等活動,應(yīng)得到國家網(wǎng)信部門、國務(wù)院公安部門批準(zhǔn)或者保護(hù)工作部門、運營者授權(quán)。對基礎(chǔ)電信網(wǎng)絡(luò)實施漏洞探測、滲透測試等活動,應(yīng)當(dāng)事先向國務(wù)院電信主管部門報告。二是能源、電信行業(yè)為金融、水利和交通等行業(yè)關(guān)鍵信息基礎(chǔ)設(shè)施穩(wěn)定運行提供重要支撐及資源保障,基礎(chǔ)電信網(wǎng)絡(luò)還具有基礎(chǔ)性、全局性,承載著其他關(guān)鍵信息基礎(chǔ)設(shè)施。國家將采取措施,優(yōu)先保障能源、電信等關(guān)鍵信息基礎(chǔ)設(shè)施安全運行。能源、電信行業(yè)將為其他行業(yè)和領(lǐng)域的關(guān)鍵信息基礎(chǔ)設(shè)施安全運行提供重點保障。
三、關(guān)鍵信息基礎(chǔ)設(shè)施安全保護(hù)的工作重點任務(wù)
在網(wǎng)絡(luò)安全威脅和風(fēng)險日益突出,關(guān)鍵信息基礎(chǔ)設(shè)施面臨的安全形勢日趨嚴(yán)峻的大背景下,《條例》的出臺正當(dāng)其時,也時不我待。《條例》正式實施后,我國關(guān)鍵信息基礎(chǔ)設(shè)施安全保護(hù)工作將進(jìn)入新的發(fā)展階段,關(guān)于未來相關(guān)工作重點任務(wù)主要有以下幾方面的考量:
1、關(guān)鍵信息基礎(chǔ)設(shè)施是國家網(wǎng)絡(luò)安全保障工作的核心和基石,需要國家總體部署、統(tǒng)籌協(xié)調(diào)
關(guān)鍵信息基礎(chǔ)設(shè)施承載或支撐著重要行業(yè)和領(lǐng)域關(guān)鍵業(yè)務(wù),并成為各行各業(yè)運行體系所依賴的關(guān)鍵節(jié)點,一旦遭到破壞,通過關(guān)聯(lián)行業(yè)、領(lǐng)域逐漸傳遞,會給國民經(jīng)濟(jì)和國家安全造成連鎖連片影響的嚴(yán)重后果。作為經(jīng)濟(jì)社會運行的神經(jīng)中樞,關(guān)鍵信息基礎(chǔ)設(shè)施日益發(fā)揮著基礎(chǔ)性、全局性、支撐性作用,“牽一發(fā)而動全身”。因此,提升我國網(wǎng)絡(luò)安全保障能力,筑牢國家網(wǎng)絡(luò)安全屏障,維護(hù)國家網(wǎng)絡(luò)空間主權(quán)和國家安全,就要切實抓住關(guān)鍵信息基礎(chǔ)設(shè)施安全這個“牛鼻子”。
作為國家網(wǎng)絡(luò)安全保障的核心及全局性工作,關(guān)鍵信息基礎(chǔ)設(shè)施安全保護(hù)必須要堅持總體部署。從這個意義上來說,在中央網(wǎng)絡(luò)安全和信息化委員會領(lǐng)導(dǎo)下,國家網(wǎng)信部門應(yīng)發(fā)揮好統(tǒng)籌協(xié)調(diào)職能,不斷強(qiáng)化關(guān)鍵信息基礎(chǔ)設(shè)施安全保護(hù)工作的頂層設(shè)計、總體布局、統(tǒng)籌協(xié)調(diào)、整體推進(jìn)。國務(wù)院公安部門加強(qiáng)對關(guān)鍵信息基礎(chǔ)設(shè)施安全保護(hù)工作的指導(dǎo)監(jiān)督。國務(wù)院電信主管部門和其他有關(guān)部門應(yīng)根據(jù)《條例》規(guī)定的職責(zé)實施安全保護(hù)和監(jiān)督管理。
2、持續(xù)性的能力評估是完善關(guān)鍵信息基礎(chǔ)設(shè)施安全保護(hù)工作的引導(dǎo)和方向
通過總結(jié)我國關(guān)鍵信息基礎(chǔ)設(shè)施保護(hù)實踐經(jīng)驗以及相關(guān)法律政策的保護(hù)要求,在“十四五”時期,提出適合于我國的關(guān)鍵信息基礎(chǔ)設(shè)施安全保護(hù)能力水平評估體系具有重要的現(xiàn)實意義。安全能力評估是關(guān)鍵信息基礎(chǔ)設(shè)施安全保護(hù)的重要環(huán)節(jié),其結(jié)果可以直接反映關(guān)鍵信息基礎(chǔ)設(shè)施的安全保護(hù)狀況,發(fā)現(xiàn)存在的薄弱點,并為關(guān)鍵信息基礎(chǔ)設(shè)施安全整改和后期安全規(guī)劃制定提供依據(jù)。從長遠(yuǎn)上看,持續(xù)性能力評估是為關(guān)鍵信息基礎(chǔ)設(shè)施的建設(shè)運維管理保障提供了方向,能夠起到以評促建、以評促管、以評促改的效果。
3、做好關(guān)鍵信息基礎(chǔ)設(shè)施安全保護(hù)工作要切實發(fā)揮我國制度優(yōu)勢,集聚社會各界力量
對于此,下表3-3列出了一些相關(guān)思路。
表 3-3:關(guān)鍵信息基礎(chǔ)設(shè)施安全保護(hù)工作的相關(guān)思路
四、結(jié)語
《關(guān)鍵信息基礎(chǔ)設(shè)施安全保護(hù)條例》為我國營造開放、安全、健康的數(shù)字生態(tài),鞏固國家網(wǎng)絡(luò)安全保障基礎(chǔ),強(qiáng)化數(shù)字資源安全保護(hù)能力提供了堅強(qiáng)的法治后盾,也為關(guān)鍵信息基礎(chǔ)設(shè)施安全保護(hù)工作提供了科學(xué)化、系統(tǒng)化、精細(xì)化的工作指引。展望“十四五”時期,隨著《條例》的實施,我國網(wǎng)絡(luò)安全工作必將乘勢而上,向著實現(xiàn)網(wǎng)絡(luò)強(qiáng)國戰(zhàn)略目標(biāo)不斷奮勇前進(jìn)。另外,《條例》是《中華人民共和國網(wǎng)絡(luò)安全法》的進(jìn)一步細(xì)化,為該法的實施提供了具體的支撐。
欲進(jìn)一步了解《中華人民共和國網(wǎng)絡(luò)安全法》內(nèi)容的請進(jìn)入。