隨著信息技術(shù)得快速發(fā)展,以及萬(wàn)物互聯(lián)時(shí)代得到來(lái),關(guān)系著China安全、社會(huì)穩(wěn)定和經(jīng)濟(jì)發(fā)展得關(guān)鍵信息基礎(chǔ)設(shè)施已成為網(wǎng)絡(luò)空間安全得“必爭(zhēng)之地”。當(dāng)前,關(guān)鍵信息基礎(chǔ)設(shè)施面臨得安全形勢(shì)嚴(yán)峻,網(wǎng)絡(luò)攻擊威脅事件頻發(fā)。持續(xù)做好關(guān)鍵信息基礎(chǔ)設(shè)施安全保護(hù)、不斷推動(dòng)《關(guān)鍵信息基礎(chǔ)設(shè)施安全保護(hù)條例》(以下簡(jiǎn)稱《條例》)落地實(shí)施意義重大。
在《條例》頒布實(shí)施一周年之際,由感謝對(duì)創(chuàng)作者的支持網(wǎng)絡(luò)安全頻道、中國(guó)信息協(xié)會(huì)信息安全可以主辦,北京六方云信息技術(shù)有限公司承辦得“推進(jìn)落實(shí)《關(guān)鍵信息基礎(chǔ)設(shè)施安全保護(hù)條例》”專題分享會(huì)在京舉行。來(lái)自各界得可能學(xué)者共聚一堂,為推進(jìn)我國(guó)關(guān)鍵信息基礎(chǔ)設(shè)施安全保護(hù)建言獻(xiàn)策。
夯實(shí)法治基底,持續(xù)推動(dòng)《條例》落地實(shí)施
如果說(shuō)入侵個(gè)人計(jì)算機(jī)中得病毒是一場(chǎng)普通感冒,那么關(guān)鍵信息基礎(chǔ)設(shè)施一旦“被感染”,便是一場(chǎng)重度流感。如何有效應(yīng)對(duì)日益復(fù)雜得網(wǎng)絡(luò)安全環(huán)境,保護(hù)China關(guān)鍵信息基礎(chǔ)設(shè)施安全,已經(jīng)成為各界面臨得重要課題?!霸凇稐l例》發(fā)布一周年之際,應(yīng)該對(duì)其一年來(lái)為整個(gè)行業(yè)帶來(lái)得影響和變化,從管理、技術(shù)與應(yīng)用等方面各界感謝對(duì)創(chuàng)作者的支持得問(wèn)題進(jìn)行深入分析,尤其應(yīng)重點(diǎn)在落實(shí)上下功夫?!狈窒頃?huì)上,中國(guó)信息安全雜志社原副社長(zhǎng)、主編崔光耀說(shuō)。中國(guó)信息協(xié)會(huì)信息安全可以主任葉紅也表示,隨著《條例》和網(wǎng)絡(luò)安全法、數(shù)據(jù)安全法、個(gè)人信息保護(hù)法等“三法一條例”陸續(xù)出臺(tái)實(shí)施,我國(guó)網(wǎng)絡(luò)安全領(lǐng)域法律法規(guī)體系得到了逐步完善。
“《條例》得性質(zhì)不僅是法律規(guī)則匯集,也是一個(gè)‘工具箱’,是戰(zhàn)略引領(lǐng)和業(yè)務(wù)操作得規(guī)則。”北京師范大學(xué)互聯(lián)網(wǎng)發(fā)展研究院院長(zhǎng)助理、中國(guó)互聯(lián)網(wǎng)協(xié)會(huì)研究中心副主任吳沈括認(rèn)為,《條例》與新技術(shù)、新應(yīng)用產(chǎn)生得風(fēng)險(xiǎn)相伴而生,并要求防范網(wǎng)絡(luò)攻擊和違法犯罪活動(dòng),保障關(guān)鍵信息基礎(chǔ)設(shè)施安全穩(wěn)定運(yùn)行,維護(hù)數(shù)據(jù)得完整性、保密性和可用性,建構(gòu)以網(wǎng)絡(luò)安全信息共享機(jī)制為核心,不同主體共同參與保護(hù)工作得全方位系統(tǒng)。“《條例》對(duì)于China基礎(chǔ)信息、重要數(shù)據(jù)、個(gè)人信息以及違法信息治理有極高得感謝對(duì)創(chuàng)作者的支持,形成了關(guān)鍵信息基礎(chǔ)設(shè)施安全保護(hù)制度得亮點(diǎn)?!眳巧蚶ㄕf(shuō)。
《條例》頒布實(shí)施一年來(lái),我國(guó)關(guān)鍵信息基礎(chǔ)設(shè)施領(lǐng)域得網(wǎng)絡(luò)安全保護(hù)取得了諸多成果。葉紅介紹,China層面出臺(tái)了相關(guān)標(biāo)準(zhǔn)、辦法及配套法規(guī),部分領(lǐng)域、行業(yè)得網(wǎng)絡(luò)安全防護(hù)意識(shí)進(jìn)一步提升,網(wǎng)絡(luò)安全人才結(jié)構(gòu)進(jìn)一步優(yōu)化。中國(guó)科學(xué)技術(shù)大學(xué)教授左曉棟也表示,近年來(lái),按照相關(guān)要求及《網(wǎng)絡(luò)安全法》等法律法規(guī)規(guī)定,各地各領(lǐng)域正在全面加強(qiáng)網(wǎng)絡(luò)安全工作,有力保障China關(guān)鍵信息基礎(chǔ)設(shè)施以及重要數(shù)據(jù)得安全,構(gòu)建以關(guān)鍵基礎(chǔ)設(shè)施保護(hù)為基礎(chǔ)得安全保障體系勢(shì)在必行。
強(qiáng)化保護(hù)體系,構(gòu)建多方協(xié)同機(jī)制
“我國(guó)關(guān)鍵信息基礎(chǔ)設(shè)施安全保護(hù)尚處于起步階段,其安全保護(hù)理念、體系框架、可靠些實(shí)踐等尚需探索和研究?!甭吩铺炀W(wǎng)絡(luò)安全研究院副院長(zhǎng)王少杰坦言,關(guān)鍵信息基礎(chǔ)設(shè)施保護(hù)以防范安全威脅隱患、有效化解安全風(fēng)險(xiǎn)、保障業(yè)務(wù)應(yīng)用得安全持續(xù)、穩(wěn)定運(yùn)行為目標(biāo),具備閉環(huán)管理動(dòng)態(tài)化、能力迭代自動(dòng)化、安全能力流程化、安全運(yùn)營(yíng)一體化等特征。
北京六方云信息技術(shù)有限公司總裁李江力認(rèn)為,當(dāng)前,我國(guó)關(guān)鍵信息基礎(chǔ)設(shè)施安全保護(hù)得基本措施可以總結(jié)為“三化六防”。其中,實(shí)戰(zhàn)化、體系化、常態(tài)化是基本要求,六防指動(dòng)態(tài)防御、主動(dòng)防御、縱深防御、精準(zhǔn)防護(hù)、整體防護(hù)、聯(lián)控,具體工作包含分析識(shí)別、安全防護(hù)、檢測(cè)評(píng)估、監(jiān)測(cè)預(yù)警、主動(dòng)防御、事件處置等六個(gè)環(huán)節(jié)?!霸趯?shí)際工作中,需要多種技術(shù)來(lái)支撐六個(gè)環(huán)節(jié)?!?/p>
如何進(jìn)一步夯實(shí)關(guān)鍵信息基礎(chǔ)設(shè)施安全保護(hù)、保障China網(wǎng)絡(luò)安全?葉紅談到五個(gè)方面:一是不斷健全關(guān)鍵信息基礎(chǔ)設(shè)施保護(hù)體系,完善配套得標(biāo)準(zhǔn)、制度;二是關(guān)鍵信息基礎(chǔ)設(shè)施安全保護(hù)主管單位要強(qiáng)化對(duì)相關(guān)工作得監(jiān)督檢查,對(duì)既有網(wǎng)絡(luò)系統(tǒng)得漏洞和弱點(diǎn),以及相關(guān)行業(yè)和單位得安全環(huán)節(jié)作多角度監(jiān)測(cè);三是加強(qiáng)技術(shù)得攻關(guān)和創(chuàng)新,支持網(wǎng)絡(luò)安全產(chǎn)業(yè)發(fā)展,發(fā)現(xiàn)并解決新技術(shù)、新應(yīng)用帶來(lái)得新漏洞、新問(wèn)題;四是促進(jìn)網(wǎng)絡(luò)安全人才培養(yǎng),持續(xù)推動(dòng)相關(guān)可以人才得職業(yè)教育,打通人才進(jìn)步通道,鼓勵(lì)人才加入網(wǎng)絡(luò)安全保障隊(duì)伍;五是加強(qiáng)對(duì)關(guān)鍵信息基礎(chǔ)設(shè)施安全風(fēng)險(xiǎn)得預(yù)測(cè)及研判,可在網(wǎng)絡(luò)安全研究中注重苗頭性、傾向性、潛在性風(fēng)險(xiǎn),做好預(yù)判提前布局防御措施。
“關(guān)鍵信息基礎(chǔ)設(shè)施保護(hù)是一個(gè)系統(tǒng)工程,其安全理念、本質(zhì)內(nèi)涵、建設(shè)實(shí)施等,需要不斷深入研究與設(shè)計(jì)實(shí)踐。加強(qiáng)探索構(gòu)建各行業(yè)得框架體系,將成為各行業(yè)得重點(diǎn)工作?!贬槍?duì)保護(hù)體系框架設(shè)計(jì),王少杰認(rèn)為,相關(guān)工作部門及運(yùn)營(yíng)者在開展本行業(yè)或單位得關(guān)鍵信息基礎(chǔ)設(shè)施安全保護(hù)整體規(guī)劃和體系設(shè)計(jì)時(shí),需要綜合考慮專門安全管理機(jī)構(gòu)、管理制度、業(yè)務(wù)流程、技術(shù)框架等核心要素,探索、設(shè)計(jì)、構(gòu)建本行業(yè)或單位關(guān)鍵信息基礎(chǔ)設(shè)施安全保護(hù)綜合管理中心,通過(guò)分析該中心得建設(shè)需求、原則目標(biāo)和主要效能,逐次推進(jìn)完善該中心得運(yùn)營(yíng)、管理、技術(shù)、隊(duì)伍、保障等能力建設(shè),構(gòu)建關(guān)鍵信息基礎(chǔ)設(shè)施安全保護(hù)體系,構(gòu)建“網(wǎng)絡(luò)安全數(shù)據(jù)中臺(tái)”系統(tǒng)。
在李江力看來(lái),進(jìn)一步做好我國(guó)得關(guān)鍵信息基礎(chǔ)設(shè)施安全保護(hù),要在落實(shí)《條例》基礎(chǔ)上,同步推動(dòng)安全設(shè)備生產(chǎn)商自我革新,充分調(diào)動(dòng)全社會(huì)得積極力量,在建立起一套完整、科學(xué)、嚴(yán)密得制度框架基礎(chǔ)上,落實(shí)責(zé)任、共商共建,將安全化為實(shí)體,將安心落到實(shí)處。
左曉棟還建議,推進(jìn)制定關(guān)鍵信息基礎(chǔ)設(shè)施安全保護(hù)計(jì)劃;同時(shí),各部門之間進(jìn)一步加強(qiáng)協(xié)調(diào),認(rèn)真研究這項(xiàng)制度,明確其本質(zhì),并對(duì)其有更加清晰得定位,推動(dòng)相關(guān)法律法規(guī)落地,讓它成為維護(hù)China安全得一個(gè)重要屏障。(感謝 孔繁鑫 穆子葉 雷渺鑫)
近日: 感謝對(duì)創(chuàng)作者的支持