立法保护关键信息基础设施意义重大

随着网络和信息技术的迅猛发展,网络安全问题日益突出,严重威胁国家安全、社会稳定,以及公民、法人和其他组织的合法权益。2015年,我国将“互联网+”行动计划作为一项国家战略,而网络本身的脆弱性及由此可能带来的网络安全问题则成为了制约“互联网+”计划大力推行的瓶颈。因此,从国家层面增强网络安全保护具有迫切需要。然而,长期以来我国网络安全保障法律体系存在立法碎片化、缺乏统一立法理念和顶层设计等问题。2016年11月7日出台的《网络安全法》是我国第一部基本法意义上的网络安全立法,标志着我国网络安全法治建设进入了崭新的阶段。

《网络安全法》内容涵盖网络安全支持与促进、网络运行安全、网络信息安全、监测预警与应急处置等重要制度,其中规定的关键信息基础设施保护制度,对我国的网络安全保护具有十分重要的意义。

一、关键信息基础设施法律保护的重要意义

面对目前复杂多变的国内外信息安全形势,加强关键信息基础设施的法律保护对我国意义重大:

1.关键信息基础设施关乎国家安全和社会稳定

随着信息化的快速普及和发展,关键信息基础设施作为事关国家安全和社会稳定的重要战略资源的地位日益凸显。首先,互联网的飞速发展,使得网络入侵和网络攻击事件频发,严重威胁着关键信息基础设施的正常运转,给国家安全带来极大隐患。其次,不同于以往的网络攻击,信息时代的网络攻击中出现了国家政府的影子,国家可能成为网络攻击的支持者和发动者,这种政府参与的网络攻击的力度和范围是普通网络攻击所不能敌的。最后,国家之间的网络战争威胁日益加剧。基于此,为了更好地应对各种形式的网络攻击,维护国家安全和社会稳定,应加强对关键信息基础设施的保护。

2.加强关键信息基础设施保护是社会持续运转的题中之义

首先,关键信息基础设施为国家正常运转提供必需的产品和服务。关键信息基础设施承载或支撑部门行业关键核心业务,即支撑部门行使职能,行业正常运转,对于部门或行业稳定运行具有战略性作用。其次,关键信息基础设施是结构体系中被强依赖的关键节点,它所承载业务对其他部门或行业核心业务有较大关联性影响。对这类关键信息基础设施的攻击所产生的破坏,通过关联的行业、领域逐渐传递,会造成连锁连片的严重后果。且随着国家信息化战略的实施和“宽带中国”工程的建设,关键信息基础设施建设不断提速,信息技术的研发和应用正在催生新的经济增长点,这对于调整经济结构、转变发展方式具有十分重要的作用。因此,社会的持续运转需要大力加强对关键信息基础设施的保护。

3.加强关键信息基础设施保护对于公民福祉的保障意义重大

加强关键信息基础设施保护的根本是对公民福祉、公民利益的保护。关键信息基础设施运行过程中存储或传输的信息数据大量集中或极其敏感,其中供水、供电、医疗卫生、社会保障等公共服务领域的信息系统、政务网络及网络服务提供者所有和管理的网络和系统中有大量的公民身份信息、金融信息等,这些信息一旦被恶意收集或利用,必将损害公民的利益。其次,国家安全、社会稳定及社会的持续运转等是公民福祉得以保障的前提,故加强关键信息基础设施建设也关乎公民福祉。再次,基于其他行业对于关键信息基础设施的依赖性,加强关键信息基础设施的保护,可以使得公民的工作、生活等更加便利。

4.对关键信息基础设施进行法律保护是顺应国际形势的必要举措

世界主要国家均已建立关键基础设施保护的相关制度,而针对新一代信息技术的应用可能面临的信息安全风险,也已有一些国家做出了相关的尝试,如英国政府致力于保护关键基础设施免受针对计算机或通信系统的电子攻击威胁,并建立了由国务大臣负责的国家基础设施保护中心为核心,各基础设施部门具体实施相关职责的关键基础设施保护管理体系。

二、网安法中关键信息基础设施保护的主要制度

  1. 划定关键信息基础设施保护的范围

《网络安全法》首次明确了关键信息基础设施的主要涉及行业领域和判定标准,将那些公共通信和信息服务、能源、交通、水利、金融、公共服务、电子政务等重要行业和领域,以及其他一旦遭到破坏、丧失功能或者数据泄露,可能严重危害国家安全、国计民生、公共利益的基础信息网络和重要信息系统界定为关键信息基础设施。这一判定标准把关键信息基础设施运营者的范围扩展到国家机关之外的机构,符合国际社会对于关键信息基础设施的普遍认识。

  1. 提升关键信息基础设施保护的要求

《网络安全法》规定,对关键信息基础设施在网络安全等级保护制度的基础上,实行重点保护。对于关键信息基础设施保护来说,网络安全等级保护制度的要求有必要但并不足够,特别是针对各种不同领域关键信息基础设施的不同系统的动态防护需求。此外,保护关键信息基础设施关系国计民生,且涉及系统自身的保护要求、加强系统安全建设之外的各种内容,应当对此建立专门制度。此外,《网络安全法》规定由国务院制定专门的关键信息基础设施安全保护办法,且对于网络安全审查、风险评估、信息共享、数据本地化等重点要求则在具体条款中进行了明确和强调。

  1. 强化关键信息基础设施运营者的相关义务

《网络安全法》规定了关键信息基础设施运营者的特殊安全保护义务,包括:设置专门安全管理机构和安全管理负责人,并对该负责人和关键岗位的人员进行安全背景审查;定期对从业人员进行网络安全教育、技术培训和技能考核;对重要系统和数据库进行容灾备份;制定网络安全事件应急预案,并定期组织演练等。从法律义务层面,解决了关键信息基础设施运营者安全保护责任模糊不明的问题。

此外,《网络安全法》还要求关键信息基础设施的运营者在中华人民共和国境内运营中收集和产生的公民个人信息和重要业务数据应当在境内存储。因业务需要,确需向境外提供的,应当按照国家网信部门会同国务院有关部门制定的办法进行安全评估。这一规定对于我国国家安全以及公民的个人信息保护具有积极影响。

  1. 确定关键信息基础设施保护的统筹协调机构

考虑到关键信息基础设施保护涉及多个行业,且存在多个职能部门需要有监管责任的协调问题,《网络安全法》明确了行业主管部门的监督指导职责,并授权国家网信部门统筹协调有关部门,建立协作机制。

  1. 明确破坏关键信息基础设施的法律责任

《网络安全法》对于关键信息基础设施的运营者不履行网络安全保护义务的,规定由有关主管部门责令改正,给予警告;拒不改正或者导致危害网络安全等后果的,处十万元以上一百万元以下罚款;对直接负责的主管人员处一万元以上十万元以下罚款。此外,对于境外的个人或者组织从事攻击、侵入、干扰、破坏等危害中华人民共和国的关键信息基础设施的活动,造成严重后果的,规定了法律责任;国务院公安部门和有关部门并可以决定对该个人或者组织采取冻结财产或者其他必要的制裁措施。这两项法律责任的规定有助于增强关键信息基础设施保护规定的威慑力。(西安交通大学信息安全法律研究中心 王玥)

本文转自d1net(转载)

时间: 2024-07-29 05:07:50

立法保护关键信息基础设施意义重大的相关文章

美国如何保护关键信息基础设施

美国作为网络技术的发起国和强大网络空间势力的拥有国,也是关键基础设施保护起步最早的国家.美国国土安全部作为关键基础设施的主管部门,也肩负着保障国家安全的重要职责,基于此,美国关键基础设施安全保障的战略思路和法律政策,从一开始就与国家安全挂钩,相比其他国家,站得更高,布局更加宽广. 美国关键信息基础设施的涵义范围 迄今为止,美国的法律文件和行政令中还没有"关键信息基础设施"(CII,Critical Information Infrastructure)的定义.但从国土安全部对关键基础设

纵览各国关键信息基础设施配套网络安全法规建设

<网络安全法>建立了关键信息基础设施安全保护制度,其中第三章近三分之一的内容用来规范网络运行安全,法令从国家.行业.运营者三个层面,分别规定了国家职能部门.行业主管部门及运营企业等各相关方在关键信息基础设施安全保护方面的责任与义务.明确关键信息基础设施的运营者负有更多的安全保护义务,并配以国家安全审查.重要数据强制本地存储等法律措施,确保关键信息基础设施的运行安全. 同时,<网络安全法>第三十一条明确表示, 鼓励关键信息基础设施以外的网络运营者自愿参与关键信息基础设施保护体系. 此

关键信息基础设施保护必须以等级保护制度为基础

近年来,有关网络安全的话题从未停歇.随着"棱镜门"事件的曝光,国家间的信息安全对抗日益公开化,网际空间的安全威胁正呈国际化.复杂化.组织化趋势发展. 如今,以云计算.大数据.物联网.工业互联网为代表的新技术得以迅速应用,更多的传统能源.电力.交通基础设施联入网络,成为关键信息基础设施有机组成部分. "关键信息基础设施"一词看似抽象,却是网络安全的重中之重.在最近的一年里,中国互联网络信息中心(CNNIC)安全管理部副主任张新跃一直在做网络安全基础设施的标准制定工作.

从网络安全法草案看关键信息基础设施安全

长期以来,社会各界十分关注网络安全,强烈要求依法加强网络空间治理,规范网络信息传播秩序,惩治网络违法犯罪,使网络空间清朗起来.全国人大代表也提出许多议案.建议,呼吁出台网络安全相关立法.为适应国家网络安全工作的新形势新任务,落实党中央的要求,回应人民群众的期待,十二届全国人大常委会把制定网络安全方面的立法列入立法工作计划中. 十二届全国人大常委会第十五次会议初次审议<中华人民共和国网络安全法(草案)>.草案共7章68条.关于保障网络产品和服务安全,草案规定网络产品和服务提供者不得设置恶意程序,

工控安全威胁暗流涌动 绿盟科技为关键信息基础设施护航

2010年"震网"破坏伊朗核设施.2012年的超级病毒"火焰".2014年的Havex木马.2015年乌克兰电网停电......一个个针对工业控制系统的攻击不断爆发,工控系统正遭受前所未有的安全威胁.工控系统是国家基础设施的核心,纵观全球,不少国家都出台了针对关键信息基础设施保护的政策法令,包括美国.俄罗斯.日本.德国.加拿大等. 不要以为很少听到来自中国的工控安全事件,就代表没有.事实上,中国是全球网络攻击的严重受害国,据国家互联网应急中心发布的<2016年

烽火18台之七——烽火台在关键信息基础设施安全检查中的应用

关键信息基础设施网络安全检查开启 7月8日,中央网信办网站发布通知,"经中央网络安全和信息化领导小组批准,首次全国范围的关键信息基础设施网络安全检查工作已经启动."随后,多地以及多个行业召开检查工作动员部署会议.本次关键信息基础设施网络安全检查是围绕习近平总书记"4.19"讲话进行的一次有针对性的.全国范围的网络安全检查工作.盛邦安全对此进行了深入解读,并根据国家要求协助多地进行了安全检查工作.本文主要将盛邦安全对于本次安全检查的理解以及在实践中的所思所想进行阐述,

上海动员部署2017年关键信息基础设施网络安全检查--劳动报

市委昨天下午召开专题会议,总结2016年关键信息基础设施网络安全检查工作,动员部署2017年检查工作.市委副书记.市委网络安全和信息化领导小组副组长尹弘出席会议并讲话. 尹弘指出,2016年本市关键信息基础设施网络安全检查初步摸清了底数,掌握了关键信息基础设施安全风险和防护状况,取得预期效果.按照相关法律和中央网信办要求,本市今年将开展新一轮专项检查,进一步巩固成果,为推动落实安全责任制和防范体系建设.确保相关基础设施持续稳定运行,提供有力支撑. 尹弘强调,要深入贯彻落实习近平总书记关于网络安全

贵州将全面启动关键信息基础设施网络安全检查工作

10月9日,贵州省关键信息基础设施网络安全检查工作动员部署暨专项培训会议在贵阳举行.贵州省委常委.宣传部部长张广智出席会议并作动员部署重要讲话,中央网信办网络安全协调局应急和检查通报处副处长刘博就关键信息基础设施识别认定做专业培训. 随后,贵州将全面启动关键信息基础设施网络安全检查工作,所有工作将在2016年12月底以前完成.检查旨在加快构建关键信息基础设施安全保障体系,摸清全省关键信息基础设施底数,掌握关键信息基础设施风险和防护状况,汇聚网络安全工作专业力量,以查"促建.促管.促改.促防&qu

国家关键信息基础设施是网络安全的重中之重

在第十三届中国信息港论坛"大数据与网络安全"专题峰会上,国家计算机网络与信息安全管理中心副主任云晓春就工业互联网时代的关键信息基础设施安全发表演讲. 云晓春认为,国家关键信息基础设施是网络安全的重中之重.能源.电力.通信.交通等领域的关键信息基础设施是经济社会运行的神经中枢,也是可能遭到重点攻击的目标.攻击后果从信息窃取发展到系统和设备毁伤,乃至可能造成人员伤亡,呈现出破坏性不断增强的趋势.工业控制系统作为关键基础设施的神经中枢,是其最重要的组成部分,与传统IT系统相比,工业控制系统防