為進(jìn)一步保障新疆關(guān)鍵信息基礎(chǔ)設(shè)施安全、維護(hù)網(wǎng)絡(luò)安全,新疆維吾爾自治區(qū)十三屆人大常委會第三十二次會議審議通過了《新疆維吾爾自治區(qū)關(guān)鍵信息基礎(chǔ)設(shè)施安全保護(hù)條例》,《條例》已于今年6月15日起施行。
關(guān)鍵信息基礎(chǔ)設(shè)施具有特殊重要地位
據(jù)介紹,關(guān)鍵信息基礎(chǔ)設(shè)施是指公共通信和信息服務(wù)、能源、交通、水利、金融、公共服務(wù)、電子政務(wù)、國防科技工業(yè)等重要行業(yè)和領(lǐng)域的,以及其他一旦遭到破壞、喪失功能或者數(shù)據(jù)泄露,可能嚴(yán)重危害國家安全、國計民生、公共利益的重要網(wǎng)絡(luò)設(shè)施、信息系統(tǒng)等。其特征是:為國家、社會的正常運(yùn)轉(zhuǎn)提供必需的產(chǎn)品和服務(wù);是社會分工體系中的關(guān)鍵節(jié)點(diǎn),遭受破壞的后果具有連鎖性;包含高價值設(shè)施,被攻擊的后果直接且重大;存儲或傳輸?shù)男畔?shù)據(jù)大量集中或極其敏感;可能具備象征意義,被攻擊和破壞可影響社會穩(wěn)定。因此,關(guān)鍵信息基礎(chǔ)設(shè)施是經(jīng)濟(jì)社會運(yùn)行的神經(jīng)中樞,是網(wǎng)絡(luò)安全的重中之重。立法保護(hù)關(guān)鍵信息基礎(chǔ)設(shè)施意義重大且緊迫。
近年來,針對關(guān)鍵信息基礎(chǔ)設(shè)施的攻擊活動頻繁發(fā)生,網(wǎng)絡(luò)攝像頭、功能平臺等匯集了大量個人信息和影響國家安全的重要數(shù)據(jù),一旦遭受攻擊破壞,將造成嚴(yán)重?fù)p害和影響。作為國家西部屏障和石油、天然氣等重要資源生產(chǎn)基地,新疆的關(guān)鍵信息基礎(chǔ)設(shè)施保護(hù)具有特殊重要地位,敵對勢力一直利用互聯(lián)網(wǎng)對我國進(jìn)行滲透、顛覆、破壞,必須予以防范。
在實(shí)踐層面,新疆運(yùn)用法治思維和法治方式保護(hù)關(guān)鍵信息基礎(chǔ)設(shè)施安全,做了很多有益的探索和實(shí)踐,需要通過地方立法加以固化、推廣。通過立法引領(lǐng)、規(guī)范和推動關(guān)鍵信息基礎(chǔ)設(shè)施保護(hù)工作勢在必行。為此,制定《條例》具有十分重要的意義。
加強(qiáng)等級保護(hù)共筑網(wǎng)絡(luò)安全防線
《條例》共23條,從關(guān)鍵信息基礎(chǔ)設(shè)施安全保護(hù)的職責(zé)分工、工作機(jī)制、重點(diǎn)保護(hù)、人才培養(yǎng)等方面作出了規(guī)定。
《條例》規(guī)定了安全保護(hù)原則、組織體系和工作體系,明確分工,強(qiáng)化責(zé)任?!白灾螀^(qū)關(guān)鍵信息基礎(chǔ)設(shè)施安全保護(hù)和監(jiān)督管理工作堅持黨的領(lǐng)導(dǎo),遵循綜合協(xié)調(diào)、分工負(fù)責(zé)、依法保護(hù)、共同保護(hù)的原則?!弊灾螀^(qū)、州市地、縣市區(qū)網(wǎng)信委實(shí)行三級領(lǐng)導(dǎo)體系,網(wǎng)信部門(即網(wǎng)信辦)作為網(wǎng)信委辦事機(jī)構(gòu)的統(tǒng)籌協(xié)調(diào)職責(zé),進(jìn)一步細(xì)化了統(tǒng)籌協(xié)調(diào)的對象(通信、公安、國家安全、工業(yè)和信息化、保密、密碼管理等有關(guān)部門,關(guān)鍵信息基礎(chǔ)設(shè)施涉及的重要行業(yè)和領(lǐng)域的主管部門、監(jiān)督管理部門,關(guān)鍵信息基礎(chǔ)設(shè)施運(yùn)營者)及其在關(guān)鍵信息基礎(chǔ)設(shè)施保護(hù)工作中的職責(zé)。
《條例》規(guī)定,關(guān)鍵信息基礎(chǔ)設(shè)施安全保護(hù)工作執(zhí)行網(wǎng)絡(luò)安全等級保護(hù)制度、重點(diǎn)保護(hù)制度和安全審查制度。網(wǎng)絡(luò)安全等級保護(hù)制度要求網(wǎng)絡(luò)運(yùn)營者配備相應(yīng)的硬件和軟件檢測、記錄網(wǎng)絡(luò)運(yùn)行狀態(tài)、網(wǎng)絡(luò)安全事件,按照規(guī)定留存相關(guān)網(wǎng)絡(luò)日志,采取防范危害網(wǎng)絡(luò)安全行為的技術(shù)措施,制定內(nèi)部安全管理制度和操作規(guī)程,確定網(wǎng)絡(luò)安全負(fù)責(zé)人,落實(shí)網(wǎng)絡(luò)安全保護(hù)責(zé)任,采取數(shù)據(jù)分類、重要數(shù)據(jù)備份和加密等措施。
重點(diǎn)保護(hù)制度則是在等級保護(hù)制度的基礎(chǔ)上,針對特定設(shè)施實(shí)行更為嚴(yán)格的重點(diǎn)保護(hù)措施。安全審查制度則要求網(wǎng)絡(luò)運(yùn)營者采購網(wǎng)絡(luò)產(chǎn)品和服務(wù),影響或者可能影響國家安全的,應(yīng)當(dāng)按照規(guī)定接受網(wǎng)絡(luò)安全審查。通過織密安全網(wǎng),實(shí)現(xiàn)“監(jiān)測、防御、處置來源于境內(nèi)外的網(wǎng)絡(luò)安全風(fēng)險和威脅,保護(hù)關(guān)鍵信息基礎(chǔ)設(shè)施免受攻擊、侵入、干擾和破壞”的目的。
關(guān)鍵信息基礎(chǔ)設(shè)施安全保護(hù)與國家長治久安、經(jīng)濟(jì)社會發(fā)展和人民群眾民生福祉息息相關(guān),除專門機(jī)關(guān)外,增強(qiáng)全社會的保護(hù)意識就顯得尤其重要。《條例》明確,“各級人民政府及有關(guān)部門應(yīng)當(dāng)組織開展經(jīng)常性的關(guān)鍵信息基礎(chǔ)設(shè)施安全保護(hù)法治宣傳教育,增強(qiáng)全社會的法治意識和網(wǎng)絡(luò)安全意識”,倡導(dǎo)全社會共筑網(wǎng)絡(luò)安全防線。
培養(yǎng)專門人才提升預(yù)警處置能力
缺乏網(wǎng)絡(luò)安全專門人才,是相關(guān)部門、單位和企業(yè)普遍存在的問題,《條例》規(guī)定:“支持高等院校、職業(yè)學(xué)校等教育培訓(xùn)機(jī)構(gòu)和企業(yè)開展網(wǎng)絡(luò)安全相關(guān)教育培訓(xùn)”。據(jù)了解,在自治區(qū)黨委網(wǎng)絡(luò)安全和信息化領(lǐng)導(dǎo)機(jī)構(gòu)的協(xié)調(diào)下,新疆爭取國家政策和資金支持,在委托高校培養(yǎng)、培訓(xùn)網(wǎng)絡(luò)安全專業(yè)人才方面已經(jīng)作了許多有益的探索,相關(guān)人才受到用人單位普遍歡迎。同時,《條例》規(guī)定“采取措施吸引和鼓勵網(wǎng)絡(luò)安全專門人才從事關(guān)鍵信息基礎(chǔ)設(shè)施安全保護(hù)工作;將運(yùn)營者安全管理培訓(xùn)、技術(shù)人員培訓(xùn)納入繼續(xù)教育體系”,對政府、相關(guān)主管監(jiān)管部門和運(yùn)營者提出了要求。
網(wǎng)絡(luò)安全事件報告、網(wǎng)絡(luò)安全信息共享、監(jiān)測預(yù)警與通報是網(wǎng)信等部門統(tǒng)籌協(xié)調(diào)保護(hù)工作的基本手段,也是監(jiān)督管理的措施?!稐l例》從網(wǎng)絡(luò)安全事件和網(wǎng)絡(luò)安全威脅報告范圍與主體,建立信息共享、安全監(jiān)測、信息通報工作制度等方面作了規(guī)定,規(guī)定要及時匯總、研判、共享、發(fā)布網(wǎng)絡(luò)安全威脅、漏洞、事件,定期召開聯(lián)席會議促進(jìn)共享;規(guī)定要織密安全網(wǎng),及時發(fā)現(xiàn)、預(yù)警和通報網(wǎng)絡(luò)安全威脅和隱患。
網(wǎng)信部門、公安機(jī)關(guān)、保護(hù)工作部門和其他有關(guān)部門及其工作人員未履行關(guān)鍵信息基礎(chǔ)設(shè)施保護(hù)和監(jiān)督管理職責(zé),或者履行不力,會給關(guān)鍵信息基礎(chǔ)設(shè)施
安全帶來巨大隱患,為此,《條例》規(guī)定了法律責(zé)任:“由有關(guān)部門依法依規(guī)責(zé)令改正,依法對直接負(fù)責(zé)的主管人員和其他直接責(zé)任人員給予處分;構(gòu)成犯罪的,依法追究刑事責(zé)任。”