发布时间:2022-09-23
近年来,网络和信息技术迅猛发展,网络空间深度融入到经济社会发展、人民生活和社会治理各个方面,极大地影响和改变了社会生产活动方式,在促进经济发展、技术创新、文化繁荣和社会进步的同时,网络安全问题,尤其是关键信息基础设施网络安全问题日益严峻。关键信息基础设施的认定、保护越来越成为业界各方关注焦点、研究重点。经过多方共同研究、探讨和实践,《关键信息基础设施安全保护条例》(以下简称《条例》)终于正式发布,已于9月1日正式施行。
一、正确认识《条例》出台的重要意义
二、明确关键信息基础设施范围,推进依法治网向深向实
《网络安全法》作为网络安全领域的基础法,内容多为基础性、原则性规定,数据跨境、网络安全审查等相关工作的推动落实,都高度依赖关键信息基础设施框架。如《网络安全法》明确要求关键信息基础设施运营者在我国境内运营中收集和产生的个人信息和重要数据应当在境内存储;《网络安全审查办法(修订草案征求意见稿)》覆盖范围为:“关键信息基础设施运营者采购网络产品和服务,数据处理者开展数据处理活动,影响或可能影响国家安全的,应当按照本办法进行网络安全审查”。《条例》将加速推进关键信息基础设施认定,为相关工作实践落地明确工作基础,是《网络安全法》系列法规的延伸和完善。第二章明确了保护工作部门作为关键信息基础设施的认定组织部门,考虑关键信息基础设施对于业务的重要性、遭破坏后的危害程度和对其他行业领域的关联性等认定规则,认定行业领域关键信息基础设施,并明确了结果通报的流程要求,为关键信息基础设施的认定工作指明了方向。
三、构建分工协调综合管理体系,明确各层面保护责任义务
四、确立具体清晰的安全保护工作闭环,落实网络安全观
五、关于几项重点工作的思考
来源:中国网信网