強調運營者主體責任,堅持“誰運營、誰負責”原則
—— 關鍵信息基礎設施進入強監管時代
發稿時間:2021-08-25 13:36:21 來源:經濟日報
《關(guan) 鍵信息基礎設施安全保護條例》將於(yu) 9月1日起正式施行。在24日舉(ju) 行的國務院政策例行吹風會(hui) 上,國家網信辦、工信部、公安部、司法部有關(guan) 負責人介紹《條例》有關(guan) 情況,並回答記者提問。
當前,我國關(guan) 鍵信息基礎設施麵臨(lin) 的網絡安全形勢嚴(yan) 峻複雜,網絡攻擊威脅上升,特別是新冠肺炎疫情發生以來,高級持續性威脅、網絡勒索、數據竊取等事件頻發,危害經濟社會(hui) 穩定運行。為(wei) 此,需要建立專(zhuan) 門的製度,進一步明確各方責任,加快提升關(guan) 鍵信息基礎設施安全保護能力。
國家網信辦副主任盛榮華表示,關(guan) 鍵信息基礎設施是經濟社會(hui) 運行的神經中樞,是網絡安全的重中之重。保障關(guan) 鍵信息基礎設施安全,對於(yu) 維護國家網絡安全、網絡空間主權和國家安全,保障經濟社會(hui) 健康發展,維護公共利益和公民合法權益都具有十分重大的意義(yi) 。
“條例特別強調運營者的主體(ti) 責任,這是基礎、是關(guan) 鍵。”盛榮華說,關(guan) 鍵信息基礎設施運營者要履行好主體(ti) 責任,堅持“誰運營、誰負責”原則。
識別認定關(guan) 鍵信息基礎設施是開展安全保護工作的前提。據介紹,對於(yu) 認定的核心標準,主要考慮三方麵因素:一是網絡設施、信息係統等對本行業(ye) 、本領域關(guan) 鍵核心業(ye) 務起到基礎支撐作用。二是網絡設施、信息係統等一旦遭到破壞,喪(sang) 失功能或者數據泄露,可能嚴(yan) 重危害國家安全、國計民生和公共利益。三是對其他行業(ye) 和領域具有重要關(guan) 聯性影響。
“堅持對外開放政策是我們(men) 國家的一項基本國策,《條例》並不是針對外貿以及境外上市而出台的,企業(ye) 所有製的形式也不作為(wei) 關(guan) 鍵信息基礎設施認定的依據或條件。”盛榮華說。
《條例》的出台進一步完善了我國網絡安全法律的體(ti) 係,在《條例》立法過程中有哪些主要的考慮?國家網信辦網絡安全協調局局長孫蔚敏介紹,運營者要全麵落實安全保護的主體(ti) 責任,主要是從(cong) 五方麵來開展:一是建立健全網絡安全保護製度和責任製,實行一把手負責製,保障人力、財力、物力的投入。二是要設置專(zhuan) 門的安全管理機構參與(yu) 網絡安全和信息化的決(jue) 策。三是開展網絡安全檢測和風險評估,並及時整改。四是建立並落實網絡安全事件和網絡安全威脅的報告製度。五是要優(you) 先采購安全可信的網絡產(chan) 品和服務,按照規定申報網絡安全審查。
《條例》中專(zhuan) 門提到對基礎電信網絡安全的規定,提出國家采取措施,優(you) 先保障能源、電信等關(guan) 鍵信息基礎設施安全運行。“電信行業(ye) 網絡設施,本身既是關(guan) 鍵信息基礎設施,同時又為(wei) 其他行業(ye) 的關(guan) 鍵信息基礎設施提供網絡通信和信息服務,一旦遭到網絡攻擊和破壞,將會(hui) 帶來嚴(yan) 重影響。”工信部網絡安全管理局局長隋靜表示,要加強網絡安全防護、數據安全保護、監測預警、應急處置等技術能力建設,開展安全檢查檢測,督促運營者整改落實,強化網絡安全產(chan) 業(ye) 支撐。嚴(yan) 格規範對基礎電信網絡的漏洞探測、滲透性測試活動。 (記者 王軼辰)
友情鏈接:




