中國信息通信研究院院長(cháng)余曉暉說(shuō):“我國網(wǎng)絡(luò )安全保護自此進(jìn)入以關(guān)鍵信息基礎設施安全保護為重點(diǎn)的新階段。作為網(wǎng)絡(luò )安全法的重要配套立法,《條例》積極應對國內外網(wǎng)絡(luò )安全保護的主要問(wèn)題和發(fā)展趨勢,為下一步加強關(guān)鍵信息基礎設施安全保護工作提供了重要法治保障。”
這是我國首部專(zhuān)門(mén)針對關(guān)鍵信息技術(shù)設施安全保護工作的行政法規。
志翔科技高級副總裁伍海桑博士對科技日報記者說(shuō):“關(guān)鍵信息基礎設施是網(wǎng)絡(luò )安全保障的核心,針對這一關(guān)乎國家安全和利益的戰略性資源,《條例》從范圍定義、責任義務(wù)歸屬、實(shí)施落地甚至追責等方面,進(jìn)行了細致具體的規定,進(jìn)一步明確了‘要做什么’和‘如何去做’,將有力指導各環(huán)節的分工定責和貫徹執行。”
全國信息安全標準化委員會(huì )委員、北京威努特技術(shù)有限公司首席技術(shù)官黃敏介紹,《條例》進(jìn)一步明確了關(guān)鍵信息基礎設施的具體范圍和判斷標準,即一旦遭到破壞、喪失功能或者數據泄露,可能?chē)乐匚:ι婕皣野踩?、國計民生、公共利益的重要網(wǎng)絡(luò )設施和信息系統。公共通信和信息服務(wù)、能源、交通、水利、金融、公共服務(wù)、電子政務(wù)、國防科技工業(yè)等重要行業(yè)和領(lǐng)域等都包含在內。
奇安信集團安全專(zhuān)家楊波表示,從《條例》看,關(guān)鍵信息基礎設施的認定,行業(yè)主管部門(mén)有重要決定權,是否屬于關(guān)鍵信息基礎設施,核心要看業(yè)務(wù)是否重要。關(guān)鍵信息基礎設施的范圍會(huì )隨著(zhù)業(yè)務(wù)的影響而改變,隨著(zhù)信息化潮流的發(fā)展,肯定會(huì )逐年擴展。
《條例》通過(guò)明確各級責任,拉起了一個(gè)國家統籌和監督部門(mén)、行業(yè)保護部門(mén)、運營(yíng)者多級的立體化協(xié)同綜合防控體系。
楊波說(shuō):“無(wú)論從網(wǎng)絡(luò )安全理論還是實(shí)踐看,攻擊都是無(wú)法完全避免的,因此只能通過(guò)安全保護能力的提升來(lái)盡可能延長(cháng)攻擊成功的時(shí)間,同時(shí)通過(guò)協(xié)同機制盡可能加快風(fēng)險檢測和風(fēng)險處置的時(shí)間。構建立體化的綜合防控體系,旨在通過(guò)共享情報、掌握全局態(tài)勢、貫通多級指揮調度,快速處置有組織、大規模的網(wǎng)絡(luò )攻擊事件。”
對實(shí)施危害關(guān)鍵信息基礎設施安全活動(dòng)的個(gè)人和組織,或未經(jīng)授權或批準,對關(guān)鍵信息基礎設施實(shí)施漏洞探測、滲透性測試等活動(dòng)的個(gè)人和組織,《條例》作了哪些規范?
司法部、網(wǎng)信辦、工業(yè)和信息化部、公安部負責人就《條例》在答記者問(wèn)中指出:任何個(gè)人和組織不得實(shí)施非法侵入、干擾、破壞關(guān)鍵信息基礎設施的活動(dòng),不得危害關(guān)鍵信息基礎設施安全;未經(jīng)國家網(wǎng)信部門(mén)、國務(wù)院公安部門(mén)批準或者保護工作部門(mén)、運營(yíng)者授權,任何個(gè)人和組織不得對關(guān)鍵信息基礎設施實(shí)施漏洞探測、滲透性測試等可能影響或者危害關(guān)鍵信息基礎設施安全的活動(dòng);對基礎電信網(wǎng)絡(luò )實(shí)施漏洞探測、滲透性測試等活動(dòng),應當事先向國務(wù)院電信主管部門(mén)報告。(記者 劉 艷 實(shí) 習 生 謝雨鯤)
編輯:薛姣