關鍵信息基礎設施是經濟社會運行的“神經中樞”,是網絡安全的重中之重。保障關鍵信息基礎設施的安全,對于維護國家安全具有重要意義。
我國制定出臺的《關鍵信息基礎設施安全保護條例》(以下簡稱《條例》),是加強網絡安全領域立法、完善網絡安全保護法律法規體系的重要舉措,為依法依規保障關鍵信息基礎設施有效運轉,切實維護我國網絡安全奠定了堅實基礎。
依法明確定義要求
2017年6月1日施行的《中華人民共和國網絡安全法》首次正式明確了關鍵信息基礎設施的概念,并提出了關鍵信息基礎設施安全保護的原則要求。作為該法的重要配套法規,《條例》進一步明確了關鍵信息基礎設施的定義,并對運營者責任義務等提出了更為具體、更具操作性的基本要求。
《條例》第二條規定,本條例所稱關鍵信息基礎設施,是指公共通信和信息服務、能源、交通、水利、金融、公共服務、電子政務、國防科技工業等重要行業和領域的,以及其他一旦遭到破壞、喪失功能或者數據泄露,可能嚴重危害國家安全、國計民生、公共利益的重要網絡設施、信息系統等。
《條例》第六條規定,運營者依照本條例和有關法律、行政法規的規定以及國家標準的強制性要求,在網絡安全等級保護的基礎上,采取技術保護措施和其他必要措施,應對網絡安全事件,防范網絡攻擊和違法犯罪活動,保障關鍵信息基礎設施安全穩定運行,維護數據的完整性、保密性和可用性。
依法實行重點保護
隨著信息化技術發展日新月異,我國正處于數字化轉型升級關鍵期,各種新場景、新問題、新技術、新方法層出不窮,關鍵信息基礎設施安全保護所面臨的任務越來越繁重、挑戰越來越艱巨。我國堅持完善加強關鍵信息基礎設施保護的法律法規,依法治理網絡空間,維護國家網絡安全,為科學、有效開展關鍵信息基礎設施安全保護工作提供了重要的基礎規范與法治保障。
《條例》第五條規定,國家對關鍵信息基礎設施實行重點保護,采取措施,監測、防御、處置來源于中華人民共和國境內外的網絡安全風險和威脅,保護關鍵信息基礎設施免受攻擊、侵入、干擾和破壞,依法懲治危害關鍵信息基礎設施安全的違法犯罪活動。任何個人和組織不得實施非法侵入、干擾、破壞關鍵信息基礎設施的活動,不得危害關鍵信息基礎設施安全。
依法加強防范懲治
關鍵信息基礎設施是事關國計民生的重要部位,一旦被入侵、控制、篡改或破壞,可能導致交通中斷、金融紊亂、電力癱瘓等嚴重后果。
國家安全機關工作發現,近年來,境外間諜情報機關針對我國黨政機關、國防軍工、科研院所等單位的網絡攻擊竊密活動日益呈現出組織化、規?;?、持續化等特征,帶來嚴重的失泄密風險。
《條例》規定,國家安全機關依據職責依法加強關鍵信息基礎設施安全保衛,防范打擊針對和利用關鍵信息基礎設施實施的違法犯罪活動。運營者對保護工作部門開展的關鍵信息基礎設施網絡安全檢查檢測工作,以及國家安全等有關部門依法開展的關鍵信息基礎設施網絡安全檢查工作應當予以配合。
國家安全機關將在黨中央堅強領導下,貫徹落實總體國家安全觀,與有關部門一道,依法開展對關鍵信息基礎設施的網絡安全防范,打擊懲治境外間諜情報機關對我關鍵信息基礎設施實施的滲透破壞竊密活動,全力保障我國關鍵信息基礎設施安全。