国产精品福利自产拍在线观看,国产原创中文无码精品视频,岛国av无码精品一区二区三区,人人妻妻人人

抓好“重中之重”,守好“神經(jīng)中樞”,切實(shí)筑牢國家網(wǎng)絡(luò)安全防線

抓好“重中之重”,守好“神經(jīng)中樞”,切實(shí)筑牢國家網(wǎng)絡(luò)安全防線

——加強(qiáng)關(guān)鍵信息基礎(chǔ)設(shè)施安全保護(hù)體系和能力建設(shè)實(shí)踐

金融、能源、電力、通信、交通等領(lǐng)域的關(guān)鍵信息基礎(chǔ)設(shè)施是經(jīng)濟(jì)社會(huì)運(yùn)行的神經(jīng)中樞,是網(wǎng)絡(luò)安全的重中之重,也是可能遭到攻擊的重點(diǎn)目標(biāo)。堅(jiān)持協(xié)同防護(hù)、抓好統(tǒng)籌協(xié)調(diào)、注重與時(shí)俱進(jìn),建立完善全方位、深層次的聯(lián)合防御體系,扎實(shí)有力推進(jìn)關(guān)鍵信息基礎(chǔ)設(shè)施安全保護(hù)工作,筑牢關(guān)鍵信息基礎(chǔ)設(shè)施網(wǎng)絡(luò)安全屏障。

一、 深刻理解關(guān)鍵信息基礎(chǔ)設(shè)施保護(hù)的重要意義

黨的十八大以來,黨中央站在全局和戰(zhàn)略高度,準(zhǔn)確把握世界互聯(lián)網(wǎng)發(fā)展潮流、國內(nèi)外網(wǎng)絡(luò)安全形勢和我國互聯(lián)網(wǎng)治理實(shí)踐,系統(tǒng)闡述了事關(guān)網(wǎng)信事業(yè)發(fā)展的一系列重大理論和實(shí)踐問題,提出了一系列新理念新思想新觀點(diǎn)新論斷。做好關(guān)鍵信息基礎(chǔ)設(shè)施保護(hù)工作,必須加強(qiáng)黨中央對關(guān)鍵信息基礎(chǔ)設(shè)施保護(hù)工作的集中統(tǒng)一領(lǐng)導(dǎo),把關(guān)鍵信息基礎(chǔ)設(shè)施保護(hù)工作擺在黨和國家事業(yè)全局中來謀劃,加快構(gòu)建關(guān)鍵信息基礎(chǔ)設(shè)施安全保障體系,提升關(guān)鍵信息基礎(chǔ)設(shè)施保護(hù)水平。

當(dāng)前,世界正經(jīng)歷百年未有之大變局,不穩(wěn)定不確定因素日益增多、國際格局復(fù)雜多變,針對關(guān)鍵信息基礎(chǔ)設(shè)施的高級可持續(xù)威脅、數(shù)據(jù)竊取等事件頻發(fā),國家網(wǎng)絡(luò)安全形勢復(fù)雜嚴(yán)峻。

能源領(lǐng)域。2019年3月7日,委內(nèi)瑞拉古里水電站發(fā)電系統(tǒng)遭受網(wǎng)絡(luò)攻擊,導(dǎo)致全國23個(gè)州中的18個(gè)州發(fā)生停電,加拉加斯委內(nèi)瑞拉大部分地區(qū)停電超過24小時(shí),停電導(dǎo)致加拉加斯地鐵無法運(yùn)行和大規(guī)模交通擁堵,城市最大的機(jī)場受停電影響且備用發(fā)電機(jī)也失效,手機(jī)和網(wǎng)絡(luò)都無法正常使用。2021年5月,美國最大的成品油管道系統(tǒng)運(yùn)營商遭遇勒索軟件攻擊,攻擊導(dǎo)致燃油輸送管線被迫關(guān)停,東海岸45%的燃料供應(yīng)暫停,美國交通部宣布受影響區(qū)域?qū)嵤┚o急狀態(tài)。

金融領(lǐng)域。2021年10月,巴基斯坦國家銀行遭受破壞性網(wǎng)絡(luò)攻擊,影響了銀行的自動(dòng)取款機(jī)、內(nèi)部網(wǎng)絡(luò)和移動(dòng)應(yīng)用程序,使得銀行部分系統(tǒng)癱瘓,導(dǎo)致資金擠兌。2022年2月15日,烏克蘭兩家國有銀行Privatbank和Oschadbank遭受DDoS攻擊,導(dǎo)致銀行客戶無法正常訪問網(wǎng)上銀行賬戶。

通信領(lǐng)域。2021年9月,新西蘭第三大電信運(yùn)營商Vocus遭DDoS攻擊,導(dǎo)致全國多地?cái)嗑W(wǎng)達(dá)30分鐘,包括奧克蘭、惠靈頓基督城等多個(gè)大城市受到影響。2022年2月,國際電信運(yùn)營商沃達(dá)豐葡萄牙公司遭網(wǎng)絡(luò)攻擊,該公司4G和5G網(wǎng)絡(luò)被迫中斷,固定電話、電視、短信等服務(wù)癱瘓,大部分客戶數(shù)據(jù)服務(wù)被迫下線。

這些案例為我們敲響了警鐘。我國關(guān)鍵信息基礎(chǔ)設(shè)施面臨較大風(fēng)險(xiǎn)隱患,網(wǎng)絡(luò)安全態(tài)勢感知、監(jiān)測預(yù)警、應(yīng)急處置特別是追蹤溯源能力不足,安全防護(hù)多采用合規(guī)性靜態(tài)防護(hù)、圍墻式單點(diǎn)防護(hù),難以有效應(yīng)對國家級、有組織的高強(qiáng)度網(wǎng)絡(luò)攻擊。筑牢關(guān)鍵信息基礎(chǔ)設(shè)施安全保護(hù)防線,對于國家總體安全至關(guān)重要。

二、 大力推進(jìn)關(guān)鍵信息基礎(chǔ)設(shè)施保護(hù)工作走深走實(shí)

(一)加強(qiáng)頂層設(shè)計(jì),出臺(tái)《關(guān)鍵信息基礎(chǔ)設(shè)施安全保護(hù)條例

中央網(wǎng)信辦會(huì)同工業(yè)和信息化部、公安部等部門制定出臺(tái)《關(guān)鍵信息基礎(chǔ)設(shè)施安全保護(hù)條例》(以下簡稱《條例》)。2021年8月17日正式公布,自2021年9月1日起施行。出臺(tái)《條例》是近年來國家網(wǎng)絡(luò)安全和信息化工作成功經(jīng)驗(yàn)的制度化提升,回應(yīng)了社會(huì)各界對加強(qiáng)關(guān)鍵信息基礎(chǔ)設(shè)施安全保護(hù)的關(guān)注,為我國深入開展關(guān)鍵信息基礎(chǔ)設(shè)施安全保護(hù)工作提供有力法治保障。貫徹落實(shí)《條例》有關(guān)要求,保護(hù)工作部門結(jié)合本行業(yè)、本領(lǐng)域?qū)嶋H,制定出臺(tái)相關(guān)管理辦法,交通運(yùn)輸部發(fā)布《公路水路關(guān)鍵信息基礎(chǔ)設(shè)施安全保護(hù)管理辦法》,國家鐵路局制定《鐵路關(guān)鍵信息基礎(chǔ)設(shè)施安全保護(hù)管理辦法》,推動(dòng)各行業(yè)領(lǐng)域關(guān)鍵信息基礎(chǔ)設(shè)施安全保護(hù)水平不斷提升。

(二)突出規(guī)范引領(lǐng),發(fā)布關(guān)鍵信息基礎(chǔ)設(shè)施安全標(biāo)準(zhǔn)

2022年11月,市場監(jiān)管總局、中央網(wǎng)信辦、公安部聯(lián)合召開《信息安全技術(shù)關(guān)鍵信息基礎(chǔ)設(shè)施安全保護(hù)要求》(GB/T39204-2022)國家標(biāo)準(zhǔn)發(fā)布宣貫會(huì)。該標(biāo)準(zhǔn)是關(guān)鍵信息基礎(chǔ)設(shè)施安全保護(hù)標(biāo)準(zhǔn)體系的構(gòu)建基礎(chǔ),2023年5月1日正式實(shí)施。標(biāo)準(zhǔn)提出了以關(guān)鍵業(yè)務(wù)為核心的整體防控、以風(fēng)險(xiǎn)管理為導(dǎo)向的動(dòng)態(tài)防護(hù)、以信息共享為基礎(chǔ)的協(xié)同聯(lián)防的關(guān)鍵信息基礎(chǔ)設(shè)施3項(xiàng)基本原則,從分析識(shí)別、安全防護(hù)、檢測評估、監(jiān)測預(yù)警、主動(dòng)防御、事件處置等6個(gè)方面提出111條安全要求,為運(yùn)營者開展關(guān)鍵信息基礎(chǔ)設(shè)施安全保護(hù)工作提供了強(qiáng)有力的標(biāo)準(zhǔn)保障。

(三)抓好關(guān)鍵環(huán)節(jié),保障關(guān)鍵信息基礎(chǔ)設(shè)施供應(yīng)鏈安全

建立網(wǎng)絡(luò)安全審查制度,制定出臺(tái)《網(wǎng)絡(luò)安全審查辦法》,保障關(guān)鍵信息基礎(chǔ)設(shè)施供應(yīng)鏈安全。關(guān)鍵信息基礎(chǔ)設(shè)施運(yùn)營者采購網(wǎng)絡(luò)產(chǎn)品和服務(wù),要依據(jù)行業(yè)網(wǎng)絡(luò)安全審查預(yù)判指南,預(yù)判該產(chǎn)品和服務(wù)投入使用后可能帶來的網(wǎng)絡(luò)安全風(fēng)險(xiǎn)。對于影響或者可能影響國家安全的,應(yīng)當(dāng)申報(bào)網(wǎng)絡(luò)安全審查。出臺(tái)《云計(jì)算服務(wù)安全評估辦法》,提高黨政機(jī)關(guān)、關(guān)鍵信息基礎(chǔ)設(shè)施運(yùn)營者采購使用云計(jì)算服務(wù)的安全可控水平。

(四)創(chuàng)新人才培養(yǎng),構(gòu)建教育技術(shù)產(chǎn)業(yè)融合發(fā)展良性生態(tài)

人才是強(qiáng)國之本、興邦大計(jì)。網(wǎng)絡(luò)安全人才是筑牢網(wǎng)絡(luò)安全屏障、維護(hù)國家網(wǎng)絡(luò)安全的第一資源。深入研究網(wǎng)絡(luò)安全人才與創(chuàng)新發(fā)展規(guī)律,深化國家網(wǎng)絡(luò)安全人才與創(chuàng)新基地、國家網(wǎng)絡(luò)安全教育技術(shù)產(chǎn)業(yè)融合發(fā)展試驗(yàn)區(qū)建設(shè),打造國家網(wǎng)絡(luò)安全人才高地、創(chuàng)新高地、產(chǎn)業(yè)集聚區(qū)。持續(xù)深化一流網(wǎng)絡(luò)安全學(xué)院示范項(xiàng)目建設(shè),圍繞網(wǎng)絡(luò)安全基礎(chǔ)理論、開源軟件安全等,建設(shè)完善課程、教材、實(shí)驗(yàn)環(huán)境等教學(xué)體系,培養(yǎng)高校學(xué)生自主創(chuàng)新能力。破除“唯論文”評價(jià)機(jī)制,建立以實(shí)際能力和貢獻(xiàn)為導(dǎo)向的評價(jià)標(biāo)準(zhǔn),將教師和學(xué)生承擔(dān)的重大研究課題和工程、企業(yè)創(chuàng)新任務(wù)、基礎(chǔ)開源代碼等貢獻(xiàn)重大成果視同高水平學(xué)術(shù)論文。創(chuàng)新企業(yè)和高校聯(lián)合培養(yǎng)機(jī)制,大力實(shí)施網(wǎng)絡(luò)安全學(xué)院學(xué)生創(chuàng)新資助計(jì)劃,由企業(yè)根據(jù)網(wǎng)絡(luò)安全實(shí)際需求和產(chǎn)業(yè)共性問題提出創(chuàng)新任務(wù),遴選并資助優(yōu)秀在校學(xué)生開展創(chuàng)新研究,引導(dǎo)學(xué)生開展基礎(chǔ)創(chuàng)新,提升學(xué)生解決實(shí)際問題的能力,培養(yǎng)交叉型、復(fù)合型、實(shí)用型網(wǎng)絡(luò)安全創(chuàng)新人才。

三、 筑牢關(guān)鍵信息基礎(chǔ)設(shè)施網(wǎng)絡(luò)安全屏障

(一)堅(jiān)持協(xié)同防護(hù),構(gòu)建完善關(guān)鍵信息基礎(chǔ)設(shè)施聯(lián)合防御體系

當(dāng)前,我國關(guān)鍵信息基礎(chǔ)設(shè)施數(shù)量多、分布廣,需要防護(hù)的環(huán)節(jié)鏈條長,加之安全形勢瞬息萬變,僅靠自主保護(hù)、分兵把守,難以應(yīng)對日益猖獗的國家級、高強(qiáng)度、有組織的網(wǎng)絡(luò)攻擊。做好關(guān)鍵信息基礎(chǔ)設(shè)施安全保護(hù)工作,關(guān)鍵是要堅(jiān)持系統(tǒng)觀念,全國“一盤棋”一體謀劃,集中國家優(yōu)勢資源,加強(qiáng)跨行業(yè)、跨部門、跨地區(qū)協(xié)作協(xié)同,建立全域聯(lián)動(dòng)、立體高效的聯(lián)合防御體系。為進(jìn)一步明確相關(guān)部門單位在聯(lián)合防御體系中的工作職責(zé),確保各部門各單位“擰成一股繩”,形成整體合力,我國建立了國家關(guān)鍵信息基礎(chǔ)設(shè)施保護(hù)的“三層責(zé)任”。

第一層責(zé)任是關(guān)鍵信息基礎(chǔ)設(shè)施運(yùn)營者全面落實(shí)安全保護(hù)主體責(zé)任。堅(jiān)持“誰運(yùn)營、誰負(fù)直接責(zé)任”的原則,運(yùn)營者要建立健全網(wǎng)絡(luò)安全保護(hù)制度,嚴(yán)格落實(shí)黨委(黨組)網(wǎng)絡(luò)安全工作責(zé)任制,保障人財(cái)物投入;開展網(wǎng)絡(luò)安全檢測和風(fēng)險(xiǎn)評估并及時(shí)整改;建立并落實(shí)網(wǎng)絡(luò)安全事件和網(wǎng)絡(luò)安全威脅報(bào)告制度,力爭做到重大威脅和風(fēng)險(xiǎn)自身化解,防止向行業(yè)和國家傳導(dǎo)擴(kuò)散。

第二層責(zé)任是保護(hù)工作部門落實(shí)好監(jiān)督管理責(zé)任。堅(jiān)持“誰主管、誰負(fù)主要責(zé)任”的原則,保護(hù)工作部門要結(jié)合行業(yè)特點(diǎn)制定關(guān)鍵信息基礎(chǔ)設(shè)施安全規(guī)劃;建立健全網(wǎng)絡(luò)安全監(jiān)測預(yù)警制度,預(yù)警通報(bào)網(wǎng)絡(luò)安全威脅和隱患,指導(dǎo)運(yùn)營者做好安全防范;定期組織應(yīng)急演練,指導(dǎo)運(yùn)營者做好網(wǎng)絡(luò)安全事件的應(yīng)對處置;組織開展網(wǎng)絡(luò)安全檢查檢測,指導(dǎo)監(jiān)督運(yùn)營者及時(shí)進(jìn)行整改。

第三層責(zé)任是國家網(wǎng)信部門、國家有關(guān)職能部門要做好協(xié)調(diào)、監(jiān)督、指導(dǎo)以及安全保衛(wèi)等責(zé)任。在中央網(wǎng)信辦統(tǒng)籌協(xié)調(diào)下,公安、安全、保密、密碼等有關(guān)單位各司其職、分工協(xié)作,向運(yùn)營者提供技術(shù)支持和協(xié)助,防范打擊網(wǎng)絡(luò)違法犯罪活動(dòng),防范境外來源重大安全威脅和風(fēng)險(xiǎn),齊心協(xié)力做好關(guān)鍵信息基礎(chǔ)設(shè)施安全保護(hù)工作,切實(shí)做到關(guān)口前移,防患于未然。

(二)抓好統(tǒng)籌協(xié)調(diào),形成關(guān)鍵信息基礎(chǔ)設(shè)施安全保護(hù)工作“一盤棋”

中央網(wǎng)信辦切實(shí)抓好政策統(tǒng)籌、信息統(tǒng)籌、標(biāo)準(zhǔn)統(tǒng)籌、督查統(tǒng)籌、人才統(tǒng)籌等“五個(gè)統(tǒng)籌”工作,協(xié)調(diào)各地區(qū)各部門形成優(yōu)勢互補(bǔ)、合作共贏的良好局面,持續(xù)推進(jìn)各項(xiàng)工作要求落地實(shí)施,確保重點(diǎn)任務(wù)落到實(shí)處、取得實(shí)效。

政策統(tǒng)籌。牽頭推進(jìn)關(guān)鍵信息基礎(chǔ)設(shè)施安全保護(hù)政策法規(guī)制定,協(xié)調(diào)保護(hù)工作部門制定本行業(yè)本領(lǐng)域關(guān)鍵信息基礎(chǔ)設(shè)施安全規(guī)劃,指導(dǎo)運(yùn)營者強(qiáng)化網(wǎng)絡(luò)安全技術(shù)手段建設(shè),切實(shí)提升安全防護(hù)能力。

信息統(tǒng)籌。牽頭做好網(wǎng)絡(luò)安全信息共享和預(yù)警通報(bào),建立健全國家網(wǎng)絡(luò)安全事件應(yīng)急工作機(jī)制,指導(dǎo)保護(hù)工作部門、運(yùn)營者切實(shí)做好監(jiān)測預(yù)警、事件處置、調(diào)查評估以及預(yù)防工作,希望實(shí)現(xiàn)“一點(diǎn)發(fā)現(xiàn)、全網(wǎng)防護(hù)”,提高應(yīng)對網(wǎng)絡(luò)安全事件能力,保障關(guān)鍵信息基礎(chǔ)設(shè)施安全穩(wěn)定運(yùn)行。

標(biāo)準(zhǔn)統(tǒng)籌。牽頭指導(dǎo)梳理關(guān)鍵信息基礎(chǔ)設(shè)施安全保護(hù)標(biāo)準(zhǔn)體系,研究形成基礎(chǔ)類、識(shí)別類、實(shí)施類、評估類等四類標(biāo)準(zhǔn),加快推動(dòng)相關(guān)標(biāo)準(zhǔn)的發(fā)布和試點(diǎn)示范。鼓勵(lì)行業(yè)主管部門和研究機(jī)構(gòu),結(jié)合行業(yè)實(shí)際情況制定行業(yè)標(biāo)準(zhǔn),進(jìn)一步細(xì)化落實(shí)制度要求,為關(guān)鍵信息基礎(chǔ)設(shè)施保護(hù)實(shí)踐提供技術(shù)支撐和方法指引。

督查統(tǒng)籌。牽頭開展關(guān)鍵信息基礎(chǔ)設(shè)施安全保護(hù)制度落實(shí)情況的督查,建立完善運(yùn)營者自查、保護(hù)工作部門檢查、中央網(wǎng)信辦聯(lián)合相關(guān)部門督查的三級督查評估工作機(jī)制,結(jié)合《黨委(黨組)網(wǎng)絡(luò)安全工作責(zé)任制實(shí)施辦法》要求,夯實(shí)運(yùn)營者主體責(zé)任和保護(hù)工作部門監(jiān)管責(zé)任。

人才統(tǒng)籌。統(tǒng)籌組織關(guān)鍵信息基礎(chǔ)設(shè)施行業(yè)網(wǎng)絡(luò)安全人才培養(yǎng)培訓(xùn),重點(diǎn)面向保護(hù)工作部門分管本行業(yè)領(lǐng)域關(guān)鍵信息基礎(chǔ)設(shè)施安全保護(hù)工作負(fù)責(zé)同志、關(guān)鍵信息基礎(chǔ)設(shè)施保護(hù)責(zé)任司局相關(guān)負(fù)責(zé)同志,以及運(yùn)營者首席網(wǎng)絡(luò)安全官等重要人員,圍繞政策法規(guī)、實(shí)踐案例以及產(chǎn)業(yè)保障等方面開展工作培訓(xùn),提升關(guān)鍵信息基礎(chǔ)設(shè)施保護(hù)工作能力水平。

(三)注重與時(shí)俱進(jìn),不斷推進(jìn)關(guān)鍵信息基礎(chǔ)設(shè)施保護(hù)走上新臺(tái)階

抓好“入口關(guān)”。結(jié)合行業(yè)新形式新變化,按照關(guān)鍵信息基礎(chǔ)設(shè)施數(shù)量宜精不宜多、范圍宜窄不宜寬、架構(gòu)宜整不宜散的原則,進(jìn)一步完善關(guān)鍵信息基礎(chǔ)設(shè)施認(rèn)定工作,確保將優(yōu)勢資源集中投入到重點(diǎn)保護(hù)對象。

把好“標(biāo)準(zhǔn)關(guān)”。體系化推進(jìn)關(guān)鍵信息基礎(chǔ)設(shè)施標(biāo)準(zhǔn)研制工作,對于運(yùn)營者迫切需要的標(biāo)準(zhǔn),加快推進(jìn)研制發(fā)布;對于不再適應(yīng)當(dāng)前技術(shù)發(fā)展趨勢的,及時(shí)調(diào)整標(biāo)準(zhǔn)定位,進(jìn)行整合或停止研制,確保關(guān)鍵信息基礎(chǔ)設(shè)施標(biāo)準(zhǔn)及時(shí)有效、好用管用。

守好“質(zhì)量關(guān)”。研究建立關(guān)鍵信息基礎(chǔ)設(shè)施能力評估工作機(jī)制,明確關(guān)鍵信息基礎(chǔ)設(shè)施安全防護(hù)能力指標(biāo)體系,旨在推動(dòng)監(jiān)管評價(jià)機(jī)制由“達(dá)標(biāo)式”監(jiān)管,“合規(guī)式”檢查,只要達(dá)到“及格線”就可以,進(jìn)一步向綜合能力評估模式轉(zhuǎn)變。(作者郭濤,系中央網(wǎng)信辦網(wǎng)絡(luò)安全協(xié)調(diào)局副局長、一級巡視員,本文刊登于《中國信息安全》雜志2023年第9期。)

來源: 《中國信息安全》雜志

版權(quán)聲明:本文內(nèi)容由互聯(lián)網(wǎng)用戶自發(fā)貢獻(xiàn),該文觀點(diǎn)僅代表作者本人。本站僅提供信息存儲(chǔ)空間服務(wù),不擁有所有權(quán),不承擔(dān)相關(guān)法律責(zé)任。如發(fā)現(xiàn)本站有涉嫌抄襲侵權(quán)/違法違規(guī)的內(nèi)容, 請發(fā)送郵件至 舉報(bào),一經(jīng)查實(shí),本站將立刻刪除。

(0)
上一篇 2023年11月6日 上午10:43
下一篇 2023年11月6日 上午10:59

相關(guān)推薦