專家解讀|貫徹落實(shí)總體安全觀 建立健全關(guān)鍵信息基礎(chǔ)設(shè)施安全保護(hù)統(tǒng)籌協(xié)調(diào)機(jī)制
2021-09-12
來(lái)源: 中國(guó)信息安全
2017年6月1日《網(wǎng)絡(luò)安全法》正式實(shí)施,網(wǎng)絡(luò)安全保障能力在逐步加強(qiáng),但總體的保障體系尚未完善,特別是關(guān)鍵信息基礎(chǔ)設(shè)施所面臨的風(fēng)險(xiǎn)和保護(hù)能力欠缺的矛盾仍然很突出:關(guān)鍵信息基礎(chǔ)設(shè)施面臨的風(fēng)險(xiǎn)往往具有高度復(fù)雜、高度不確定性的特征,風(fēng)險(xiǎn)的系統(tǒng)性與風(fēng)險(xiǎn)來(lái)源的跨國(guó)界交織在一起,基于清晰權(quán)責(zé)界定的科層制組織遭遇前所未有的挑戰(zhàn),部門分割、條塊分割、地域分割、軍地分割的管理壁壘亟待被打破,需要建立健全常態(tài)化的統(tǒng)籌協(xié)調(diào)機(jī)構(gòu)?!?a class="innerlink" href="http://www.theprogrammingfactory.com/tags/關(guān)鍵信息基礎(chǔ)設(shè)施安全保護(hù)" target="_blank">關(guān)鍵信息基礎(chǔ)設(shè)施安全保護(hù)條例》(以下簡(jiǎn)稱《條例》)第三條明確了國(guó)家網(wǎng)信部門的統(tǒng)籌協(xié)調(diào)職責(zé),將進(jìn)一步增強(qiáng)關(guān)鍵信息基礎(chǔ)設(shè)施保護(hù)工作的系統(tǒng)性、整體性和協(xié)同性,有利于筑牢國(guó)家網(wǎng)絡(luò)安全屏障,為經(jīng)濟(jì)社會(huì)發(fā)展和人民群眾福祉提供安全保障。
一、關(guān)鍵信息基礎(chǔ)設(shè)施統(tǒng)籌協(xié)調(diào)的必要性
關(guān)鍵信息基礎(chǔ)設(shè)施安全保護(hù)工作點(diǎn)多線長(zhǎng),涉及金融、電信、交通、能源、水利、電子政務(wù)等多個(gè)重要行業(yè)和領(lǐng)域,需要行業(yè)主管監(jiān)管部門依法履職,做好安全保護(hù)工作;另一方面,關(guān)鍵信息基礎(chǔ)設(shè)施保護(hù)需要在經(jīng)濟(jì)、行政、科技、法律、外交、軍事等層面采取囊括法律、技術(shù)、制度、管理等多角度、深層次、全方位的保護(hù)措施,需要保護(hù)工作部門、關(guān)鍵信息基礎(chǔ)設(shè)施運(yùn)營(yíng)者、有關(guān)行業(yè)組織、網(wǎng)絡(luò)安全服務(wù)機(jī)構(gòu)等密切配合、高效聯(lián)動(dòng),形成關(guān)鍵信息基礎(chǔ)設(shè)施安全保護(hù)工作的有機(jī)整體。為了使保護(hù)工作部門、有關(guān)監(jiān)管部門各司其職,政府、行業(yè)組織和社會(huì)等相互配合和共享網(wǎng)絡(luò)安全信息和資源,使整體功能大于部分之和,應(yīng)當(dāng)建立關(guān)鍵信息基礎(chǔ)設(shè)施的統(tǒng)籌協(xié)調(diào)機(jī)制,充分發(fā)揮國(guó)家網(wǎng)信部門的統(tǒng)籌協(xié)調(diào)作用,做到“一類事項(xiàng)原則上由一個(gè)部門統(tǒng)籌,一件事情原則上由一個(gè)部門負(fù)責(zé)”,這有利于避免條塊分割和管理職能碎片化現(xiàn)象,體現(xiàn)了新時(shí)代黨中央對(duì)關(guān)鍵信息基礎(chǔ)設(shè)施安全保護(hù)工作的統(tǒng)一領(lǐng)導(dǎo)和整體布局。
二、關(guān)鍵信息基礎(chǔ)設(shè)施統(tǒng)籌協(xié)調(diào)的積極意義
(一)通過(guò)統(tǒng)籌建立共同保護(hù)治理格局
關(guān)鍵信息基礎(chǔ)設(shè)施作為網(wǎng)絡(luò)安全的重中之重,其穩(wěn)定運(yùn)行影響著國(guó)家安全和社會(huì)穩(wěn)定,因此政策必須得到落實(shí)。在2018年全國(guó)網(wǎng)絡(luò)安全和信息化工作會(huì)議上習(xí)近平總書記指出:“要提高網(wǎng)絡(luò)綜合治理能力,形成黨委領(lǐng)導(dǎo)、政府管理、企業(yè)履責(zé)、社會(huì)監(jiān)督、網(wǎng)民自律等多主體參與,經(jīng)濟(jì)、法律、技術(shù)等多種手段相結(jié)合的綜合治網(wǎng)格局?!本C合治網(wǎng)格局體現(xiàn)在關(guān)鍵信息基礎(chǔ)設(shè)施安全保護(hù)領(lǐng)域需要通過(guò)統(tǒng)籌協(xié)調(diào),形成“共同保護(hù)關(guān)鍵信息基礎(chǔ)設(shè)施安全”的治理格局,特別是需要行業(yè)保護(hù)工作部門和相關(guān)監(jiān)督管理部門形成整體性安全保護(hù)決策和手段,以適應(yīng)關(guān)鍵信息基礎(chǔ)設(shè)施保護(hù)的關(guān)聯(lián)性和領(lǐng)域性特征。
?。ǘ┩ㄟ^(guò)協(xié)調(diào)形成安全保護(hù)合力
關(guān)鍵信息基礎(chǔ)設(shè)施為社會(huì)生產(chǎn)生活提供著最基本同時(shí)也是最關(guān)鍵的服務(wù),與社會(huì)個(gè)體有著緊密聯(lián)系,從這一角度而言能夠更好地調(diào)動(dòng)社會(huì)力量。因此,社會(huì)的各方面都應(yīng)該積極參與到關(guān)鍵信息基礎(chǔ)設(shè)施安全保護(hù)工作中來(lái),共同抵御網(wǎng)絡(luò)威脅和網(wǎng)絡(luò)攻擊對(duì)關(guān)鍵信息基礎(chǔ)設(shè)施的破壞:保護(hù)工作部門、運(yùn)營(yíng)單位和組織要按照法律法規(guī)、制度標(biāo)準(zhǔn)的要求,采取必要措施保障關(guān)鍵信息基礎(chǔ)設(shè)施安全,加強(qiáng)關(guān)鍵信息基礎(chǔ)設(shè)施風(fēng)險(xiǎn)評(píng)估,逐步實(shí)現(xiàn)先評(píng)估后使用。建立政府、行業(yè)與企業(yè)的網(wǎng)絡(luò)安全信息有序共享機(jī)制,充分發(fā)揮網(wǎng)絡(luò)安全行業(yè)組織、網(wǎng)絡(luò)安全服務(wù)機(jī)構(gòu)在保護(hù)關(guān)鍵信息基礎(chǔ)設(shè)施中的重要作用。關(guān)鍵信息基礎(chǔ)設(shè)施提供的服務(wù)具有基礎(chǔ)性和關(guān)鍵性,這便使安全保護(hù)工作具有了全民性,通過(guò)協(xié)調(diào),有效整合社會(huì)資源和社會(huì)力量,避免碎片化,形成全社會(huì)共同防控網(wǎng)絡(luò)安全事件的合力。
?。ㄈ┨嵘U夏芰?/p>
當(dāng)前,經(jīng)濟(jì)社會(huì)網(wǎng)絡(luò)化、信息化、數(shù)字化和智能化的程度越來(lái)越高,中國(guó)經(jīng)濟(jì)社會(huì)的關(guān)聯(lián)性、耦合性、復(fù)雜性越來(lái)越高。一個(gè)微小的擾動(dòng)就可能是“一只煽動(dòng)翅膀的蝴蝶”,沿著復(fù)雜的社會(huì)網(wǎng)絡(luò)交織、疊加、傳導(dǎo)、互動(dòng),導(dǎo)致整體性的癱瘓和崩潰,引發(fā)系統(tǒng)性危機(jī)。關(guān)鍵信息基礎(chǔ)設(shè)施面臨風(fēng)險(xiǎn)的高度不確定性和不可預(yù)測(cè)性,其發(fā)生和發(fā)展演進(jìn)路徑、危害后果往往超越個(gè)體和單個(gè)組織的理性預(yù)判能力,這需要關(guān)鍵信息基礎(chǔ)設(shè)施保護(hù)體系必須將所有的關(guān)鍵信息基礎(chǔ)設(shè)施有效地統(tǒng)籌協(xié)調(diào)起來(lái),形成應(yīng)對(duì)系統(tǒng)性風(fēng)險(xiǎn)的韌性。
三、統(tǒng)籌協(xié)調(diào)的具體職責(zé)
?。ㄒ唬┙y(tǒng)籌建立健全關(guān)鍵信息基礎(chǔ)設(shè)施安全保護(hù)的戰(zhàn)略、法律和政策
制定或者修訂關(guān)鍵信息基礎(chǔ)設(shè)施相關(guān)的戰(zhàn)略和政策;在《網(wǎng)絡(luò)安全法》和《條例》的框架內(nèi),統(tǒng)籌制定完善關(guān)鍵信息基礎(chǔ)設(shè)施認(rèn)定、關(guān)鍵崗位認(rèn)定和關(guān)鍵崗位人員安全背景審查、安全檢測(cè)和評(píng)估、網(wǎng)絡(luò)安全信息共享、網(wǎng)絡(luò)安全服務(wù)機(jī)構(gòu)管理等制度規(guī)范和標(biāo)準(zhǔn)。
?。ǘ┙⒔∪W(wǎng)絡(luò)安全信息共享機(jī)制
統(tǒng)籌協(xié)調(diào)有關(guān)部門建立網(wǎng)絡(luò)安全信息共享機(jī)制,及時(shí)匯總、研判、共享、發(fā)布網(wǎng)絡(luò)安全威脅、漏洞、事件等信息,促進(jìn)有關(guān)部門、保護(hù)工作部門、運(yùn)營(yíng)單位以及網(wǎng)絡(luò)安全服務(wù)機(jī)構(gòu)等之間的網(wǎng)絡(luò)安全信息共享。
?。ㄈ┙M織實(shí)施網(wǎng)絡(luò)安全審查
鑒于關(guān)鍵信息基礎(chǔ)設(shè)施對(duì)網(wǎng)絡(luò)產(chǎn)品和服務(wù)IT的依賴,網(wǎng)絡(luò)產(chǎn)品和服務(wù)的IT供應(yīng)鏈安全與國(guó)家安全的關(guān)系日益密切,為了防止關(guān)鍵信息基礎(chǔ)設(shè)施因使用的產(chǎn)品和服務(wù)存在安全缺陷或其他隱患而受到攻擊、破壞,或者其存儲(chǔ)、處理的數(shù)據(jù)資源被竊取、泄露從而危害國(guó)家安全,關(guān)鍵信息基礎(chǔ)設(shè)施運(yùn)營(yíng)者采購(gòu)網(wǎng)絡(luò)產(chǎn)品和服務(wù),影響或可能影響國(guó)家安全的,應(yīng)當(dāng)通過(guò)國(guó)家網(wǎng)信部門組織的網(wǎng)絡(luò)安全審查。
(四)處置應(yīng)對(duì)特別重大網(wǎng)絡(luò)安全事件
組織處置關(guān)鍵信息基礎(chǔ)設(shè)施整體中斷運(yùn)行或者主要功能障礙、國(guó)家基礎(chǔ)信息以及其他重要數(shù)據(jù)泄露、較大規(guī)模個(gè)人信息泄露、造成較大經(jīng)濟(jì)損失、違法信息較大范圍傳播等特別重大網(wǎng)絡(luò)安全事件或者防控上述特別重大網(wǎng)絡(luò)安全威脅。
(五)檢查檢測(cè)
制定關(guān)鍵信息基礎(chǔ)設(shè)施檢查檢測(cè)管理辦法,統(tǒng)籌協(xié)調(diào)國(guó)務(wù)院公安部門、保護(hù)工作部門對(duì)關(guān)鍵信息基礎(chǔ)設(shè)施進(jìn)行網(wǎng)絡(luò)安全檢查檢測(cè),確保各部門之間協(xié)同配合、信息溝通,避免不必要的檢查和交叉重復(fù)檢查。
?。﹥?yōu)先保障
能源、電信等領(lǐng)域的關(guān)鍵信息基礎(chǔ)設(shè)施是其他行業(yè)和領(lǐng)域的關(guān)鍵信息基礎(chǔ)設(shè)施的運(yùn)行基礎(chǔ)。為體現(xiàn)重點(diǎn)保護(hù)的原則,國(guó)家網(wǎng)信部門應(yīng)當(dāng)統(tǒng)籌協(xié)調(diào)相關(guān)資源和采取有效措施,優(yōu)先保障能源、電信等關(guān)鍵信息基礎(chǔ)設(shè)施安全運(yùn)行。同時(shí),能源、電信行業(yè)應(yīng)當(dāng)采取措施,為關(guān)鍵信息基礎(chǔ)設(shè)施安全運(yùn)行提供重點(diǎn)保障。
?。ㄆ撸┚W(wǎng)絡(luò)安全技術(shù)創(chuàng)新和產(chǎn)業(yè)發(fā)展
統(tǒng)籌推進(jìn)關(guān)鍵信息基礎(chǔ)設(shè)施安全保護(hù)、網(wǎng)絡(luò)安全技術(shù)創(chuàng)新。在實(shí)施國(guó)家重大工程和相關(guān)專項(xiàng)時(shí),將關(guān)鍵信息基礎(chǔ)設(shè)施安全保護(hù)、網(wǎng)絡(luò)安全技術(shù)創(chuàng)新和產(chǎn)業(yè)發(fā)展作為重要方向,組織力量實(shí)施關(guān)鍵信息基礎(chǔ)設(shè)施安全技術(shù)攻關(guān)。
統(tǒng)籌加強(qiáng)網(wǎng)絡(luò)安全服務(wù)機(jī)構(gòu)建設(shè)和管理,制定管理要求并加強(qiáng)監(jiān)督指導(dǎo),不斷提升服務(wù)機(jī)構(gòu)能力水平,充分發(fā)揮其在關(guān)鍵信息基礎(chǔ)設(shè)施安全保護(hù)中的作用。
(八)統(tǒng)籌推進(jìn)軍民融合
網(wǎng)絡(luò)空間的產(chǎn)業(yè)性質(zhì)以及網(wǎng)絡(luò)空間的作戰(zhàn)特點(diǎn),決定了軍民融合之路是實(shí)現(xiàn)網(wǎng)絡(luò)主權(quán)保障力量建設(shè)的根本舉措。軍地在關(guān)鍵信息基礎(chǔ)設(shè)施建設(shè)等高技術(shù)戰(zhàn)略性產(chǎn)業(yè)領(lǐng)域具有深度融合發(fā)展的廣闊空間,國(guó)家應(yīng)當(dāng)統(tǒng)籌推進(jìn)網(wǎng)絡(luò)安全軍民融合,軍地協(xié)同保護(hù)關(guān)鍵信息基礎(chǔ)設(shè)施安全。
(九)統(tǒng)籌推進(jìn)人才培養(yǎng)和獎(jiǎng)勵(lì)機(jī)制
統(tǒng)籌關(guān)鍵信息基礎(chǔ)設(shè)施保護(hù)的人才培養(yǎng),吸引和鼓勵(lì)網(wǎng)絡(luò)安全專門人才到關(guān)鍵信息基礎(chǔ)設(shè)施運(yùn)營(yíng)單位工作,將運(yùn)營(yíng)單位安全管理、技術(shù)人員培訓(xùn)納入國(guó)家繼續(xù)教育體系。
對(duì)在關(guān)鍵信息基礎(chǔ)設(shè)施安全保護(hù)工作中取得顯著成績(jī)或者作出突出貢獻(xiàn)的單位和個(gè)人,按照國(guó)家有關(guān)規(guī)定給予表彰。從國(guó)家層面加強(qiáng)對(duì)網(wǎng)絡(luò)安全工作中有突出貢獻(xiàn)的單位和個(gè)人給予表彰與獎(jiǎng)勵(lì),以進(jìn)一步激發(fā)網(wǎng)絡(luò)安全工作者的工作積極性與國(guó)家榮譽(yù)感。
關(guān)鍵信息基礎(chǔ)設(shè)施作為網(wǎng)絡(luò)空間安全的重要組成部分,涉及的具體內(nèi)容較為繁多,安全審查流程嚴(yán)謹(jǐn),人員管理和技術(shù)要求高,面臨的網(wǎng)絡(luò)安全風(fēng)險(xiǎn)和威脅也處在不斷變化之中。此外,行業(yè)規(guī)模的不同、接觸群體的不同、地域限制的不同、行業(yè)屬性的不同等眾多方面對(duì)關(guān)鍵信息基礎(chǔ)設(shè)施具體的安全保護(hù)工作提出了不同的要求,從事前對(duì)網(wǎng)絡(luò)安全風(fēng)險(xiǎn)的監(jiān)測(cè)、預(yù)警,到應(yīng)對(duì)網(wǎng)絡(luò)安全威脅采取的防御和抵制,再到對(duì)處置工作的懲治與恢復(fù),每個(gè)環(huán)節(jié)都有著不同的技術(shù)要求、職責(zé)要求,因此在中央網(wǎng)絡(luò)安全和信息化領(lǐng)導(dǎo)機(jī)構(gòu)統(tǒng)一領(lǐng)導(dǎo)下,國(guó)家網(wǎng)信部門統(tǒng)籌協(xié)調(diào)下,每個(gè)具體環(huán)節(jié)的監(jiān)管部門都必須嚴(yán)格遵循有法必依,執(zhí)法必嚴(yán),違法必究,做好關(guān)鍵信息基礎(chǔ)設(shè)施的安全防護(hù)工作。