Image
全國統一服(fu)務(wu)熱(re)線
0351-4073466

公安部李明:新技術新應用倒逼網絡安全等級保護制度深入貫徹落實


編輯(ji):2021-06-11 09:22:31

來源丨新華(hua)網(wang)



image.png

嘉賓介紹




李明

公安(an)部信息安(an)全等級保護評估中心主任助理


北京4月26日電(dian)(周小紅)“4·29首都網(wang)絡(luo)安(an)(an)全(quan)日”前夕,公(gong)安(an)(an)部信(xin)息安(an)(an)全(quan)等級保護(hu)評估中心主任(ren)助理李明在(zai)接受專訪時表示,當前網(wang)絡(luo)安(an)(an)全(quan)形(xing)勢依(yi)然嚴峻(jun),云計算(suan)、物(wu)聯網(wang)、大數據(ju)、智能(neng)制造等新技(ji)術、新應用為(wei)網(wang)絡(luo)安(an)(an)全(quan)帶來新的挑戰(zhan),網(wang)絡(luo)安(an)(an)全(quan)等級保護(hu)制度亟需(xu)深入貫徹落實。



  新華網:如何理解網絡安(an)全等級保(bao)護制度?


  李明:我(wo)國(guo)網(wang)絡(luo)(luo)安(an)全(quan)(quan)等(deng)級(ji)保(bao)護(hu)制度(du)由最初(chu)的(de)計算機信息(xi)系統安(an)全(quan)(quan)等(deng)級(ji)保(bao)護(hu)(1994年(nian))逐步演進為(wei)信息(xi)安(an)全(quan)(quan)等(deng)級(ji)保(bao)護(hu)(2007年(nian))和網(wang)絡(luo)(luo)安(an)全(quan)(quan)等(deng)級(ji)保(bao)護(hu)(2016年(nian)),至今已有近三十年(nian)的(de)發(fa)展歷史。

  可以(yi)從以(yi)下四(si)方面(mian)對其(qi)進(jin)行了解:

  首先,從制度定位看,網絡安全等級保護制度是有關文件和《網絡安全法》確定的網絡安全領域基本制度。也就是說,無論網絡運(yun)營者(zhe)的單位(wei)(wei)性質是(shi)政府機關(guan)、事(shi)業單位(wei)(wei)或互聯網企(qi)業,只(zhi)要是(shi)在(zai)中華人民共(gong)和國(guo)境內建設、運(yun)營、維護、使用的網絡都必須(xu)開展(zhan)網絡安(an)全等級(ji)保護工作(個(ge)人及家庭自建自用的網絡除外)

  其次,從(cong)制度內涵(han)看,網(wang)絡(luo)(luo)安(an)全(quan)等(deng)級保護(hu)是(shi)對(dui)網(wang)絡(luo)(luo)進行分等(deng)級保護(hu)、分等(deng)級監管。根據(ju)網(wang)絡(luo)(luo)在國(guo)家安(an)全(quan)、經濟建設、社(she)會生活中的(de)重(zhong)要程度,以(yi)(yi)及其一(yi)旦遭到破壞、喪(sang)失(shi)功能或者數據(ju)被篡改、泄露(lu)、丟失(shi)、損(sun)毀后,對(dui)國(guo)家安(an)全(quan)、社(she)會秩(zhi)序(xu)、公共利益(yi)以(yi)(yi)及相關公民、法(fa)人和其他組織的(de)合法(fa)權益(yi)造成的(de)危害程度等(deng),網(wang)絡(luo)(luo)分五個安(an)全(quan)保護(hu)等(deng)級。五個級別中第一(yi)級最低,第五級最高(gao)。

  再(zai)次,從制度落地看,網(wang)絡(luo)(luo)安全等(deng)(deng)級(ji)(ji)(ji)(ji)保護(hu)主要包括5個(ge)規定(ding)動作(zuo):定(ding)級(ji)(ji)(ji)(ji)、備案、安全建設整改(gai)、等(deng)(deng)級(ji)(ji)(ji)(ji)測評和監督管理。網(wang)絡(luo)(luo)運(yun)營者應當依(yi)法開(kai)展網(wang)絡(luo)(luo)定(ding)級(ji)(ji)(ji)(ji)、備案、安全建設整改(gai)和等(deng)(deng)級(ji)(ji)(ji)(ji)測評等(deng)(deng)工作(zuo)。公安部門主管網(wang)絡(luo)(luo)安全等(deng)(deng)級(ji)(ji)(ji)(ji)保護(hu)工作(zuo),依(yi)法對(dui)網(wang)絡(luo)(luo)安全等(deng)(deng)級(ji)(ji)(ji)(ji)保護(hu)工作(zuo)開(kai)展監督管理,按照級(ji)(ji)(ji)(ji)別對(dui)網(wang)絡(luo)(luo)實施不同(tong)強度的監管。

  最后,從制度創新看,我國(guo)等級保(bao)護制(zhi)度創造了五個(ge)“世界第(di)一(yi)”:第(di)一(yi)個(ge)以立法形式確立分級保(bao)護制(zhi)度,第(di)一(yi)個(ge)提(ti)出(chu)信息(xi)系統(tong)安(an)全保(bao)護,第(di)一(yi)個(ge)提(ti)出(chu)分五級保(bao)護,第(di)一(yi)個(ge)提(ti)出(chu)從業務信息(xi)和系統(tong)服務兩個(ge)維度定級,第(di)一(yi)個(ge)提(ti)出(chu)全工作(zuo)流(liu)程閉環防護

  實(shi)踐證明(ming),通(tong)過(guo)在全(quan)國貫徹落(luo)(luo)實(shi)網(wang)(wang)絡安(an)全(quan)等級保護(hu)制度(du),我(wo)們(men)整(zheng)改了一大批安(an)全(quan)問題(ti)和(he)隱患,顯著地提升了我(wo)國的(de)整(zheng)體網(wang)(wang)絡安(an)全(quan)防護(hu)水平(ping)。但我(wo)們(men)也要清醒地看到,當前的(de)網(wang)(wang)絡安(an)全(quan)形勢(shi)依然嚴(yan)峻,云計算、物(wu)聯網(wang)(wang)、大數據(ju)、智能制造等新(xin)(xin)技術新(xin)(xin)應用為(wei)網(wang)(wang)絡安(an)全(quan)帶來新(xin)(xin)的(de)挑(tiao)戰,網(wang)(wang)絡安(an)全(quan)等級保護(hu)制度(du)亟(ji)需貫徹落(luo)(luo)實(shi)。


  新華網:網絡運營者(zhe)如何貫徹(che)落實網絡安全等(deng)級(ji)保護(hu)制度?


  李明:網(wang)絡(luo)(luo)運營者應在網(wang)絡(luo)(luo)建設和運營過程中落(luo)實(shi)《網(wang)絡(luo)(luo)安全法》要求的“三同(tong)(tong)步(bu)”原則,即(ji)同(tong)(tong)步(bu)規(gui)劃(hua)、同(tong)(tong)步(bu)建設、同(tong)(tong)步(bu)使用。其(qi)次,要采用新(xin)理念新(xin)舉措,確保網(wang)絡(luo)(luo)安全保護(hu)“實(shi)戰(zhan)化、體(ti)系化、常態(tai)化”和“動態(tai)防(fang)(fang)(fang)御(yu)、主(zhu)動防(fang)(fang)(fang)御(yu)、縱深防(fang)(fang)(fang)御(yu)、精準(zhun)防(fang)(fang)(fang)護(hu)、整體(ti)防(fang)(fang)(fang)控、聯(lian)防(fang)(fang)(fang)聯(lian)控”的“三化六防(fang)(fang)(fang)”措施得到(dao)有(you)效落(luo)實(shi)

  網絡運營者應按照“誰主管誰負責(ze)、誰運營誰負責(ze)”原則,明確安全保護工作責任,建立網絡安全等級保護工作責任制;同時應全面梳理本單位各類網絡,特別是云計算、物聯網等新技術新應用的情況,合理劃分等級保護對象,科學確定安全保護等級。

  網絡運營者還應按照“一(yi)個中(zhong)心(xin)、三重防護”要求,優化網絡結構,控制應用和數據訪問,積極應用可信技術和密碼技術,加強網絡安全管理,確保各項管理措施有效落實,加強供應鏈安全管理。

  網絡(luo)運營者(zhe)應定期測評,查找(zhao)可(ke)能存(cun)在(zai)的網絡(luo)安全問題和隱患。


  新華網(wang):為什么要定期開展網(wang)絡安(an)全等級保護測評工(gong)作?


  李明:網絡安(an)(an)全(quan)等(deng)級(ji)保(bao)護(hu)測(ce)(ce)評簡稱“等(deng)級(ji)測(ce)(ce)評”,是指等(deng)級(ji)測(ce)(ce)評機構依據國家(jia)網絡安(an)(an)全(quan)等(deng)級(ji)保(bao)護(hu)制度規(gui)定,按照有關管理規(gui)范和(he)技術標(biao)準,對(dui)(dui)非涉及國家(jia)秘密的(de)網絡安(an)(an)全(quan)等(deng)級(ji)保(bao)護(hu)狀況進行檢測(ce)(ce)評估(gu)的(de)一(yi)項(xiang)專業技術活動。等(deng)級(ji)測(ce)(ce)評結(jie)果中(zhong)既(ji)包(bao)含局部細節信(xin)息,如某(mou)一(yi)臺設備的(de)某(mou)一(yi)個(ge)安(an)(an)全(quan)指標(biao)的(de)符(fu)合(he)性情況;也(ye)包(bao)含整(zheng)體評價,如等(deng)級(ji)保(bao)護(hu)對(dui)(dui)象存在的(de)主(zhu)要安(an)(an)全(quan)問題(ti)和(he)等(deng)級(ji)測(ce)(ce)評結(jie)論(lun)。

  等(deng)級測評(ping)在整(zheng)個等(deng)級保(bao)護工(gong)作(zuo)中起到(dao)承上啟下的(de)作(zuo)用。對于(yu)網(wang)絡運營(ying)(ying)者來說,等(deng)級測評(ping)通過對采取的(de)安全(quan)措施(shi)進行測試和評(ping)估(gu),可以(yi)有(you)效檢驗前述環(huan)節的(de)網(wang)絡安全(quan)建設工(gong)作(zuo)成效,準確評(ping)判當前的(de)整(zheng)體網(wang)絡安全(quan)保(bao)護能力;對于(yu)后續環(huan)節,等(deng)級測評(ping)能夠明確當前網(wang)絡安全(quan)保(bao)護水平(ping)與國(guo)家要求之間的(de)差距(ju),找(zhao)出潛在的(de)網(wang)絡安全(quan)問題和隱患,為網(wang)絡運營(ying)(ying)者下一步的(de)網(wang)絡安全(quan)工(gong)作(zuo)指(zhi)明方向和目標。同(tong)時,等(deng)級測評(ping)結果也可以(yi)為網(wang)絡安全(quan)管理部(bu)門開展監督管理工(gong)作(zuo)提供重要的(de)監管數(shu)據。

  網絡(luo)(luo)運營(ying)者應依據有(you)關標準(zhun)規范,定期對已定級(ji)(ji)備案網絡(luo)(luo)的安(an)全(quan)性進行(xing)(xing)等(deng)級(ji)(ji)測評(ping),查(cha)找可能存在(zai)的網絡(luo)(luo)安(an)全(quan)問題和隱患,及時進行(xing)(xing)安(an)全(quan)整(zheng)改(gai)。尤其是第三級(ji)(ji)以上網絡(luo)(luo)運營(ying)者,應委托符(fu)合國家有(you)關規定的等(deng)級(ji)(ji)測評(ping)機構,每年開展一次等(deng)級(ji)(ji)測評(ping),新建第三級(ji)(ji)以上網絡(luo)(luo)應在(zai)通過等(deng)級(ji)(ji)測評(ping)后投入運行(xing)(xing)。


  新(xin)華網:新(xin)形勢下如何應(ying)對業界對網絡安全專業人才的旺盛需求(qiu)?


  李(li)明(ming):隨著《網絡(luo)安(an)全法》的正式頒布執行,近些(xie)年來(lai)業(ye)(ye)界對網絡(luo)安(an)全專(zhuan)業(ye)(ye)人才的需求(qiu)迎來(lai)了一個(ge)爆發式增長(chang)。與(yu)此同時,現有的人才培養體(ti)(ti)系(xi)逐步顯現一定(ding)的局限(xian)性,如數量(liang)少、路徑固(gu)化(hua)、戰訓(xun)脫節等等,我(wo)們急需建立一個(ge)層次化(hua)、規模化(hua)的分類分級(ji)人才培養體(ti)(ti)系(xi),同時要注意打通(tong)院(yuan)(yuan)校、專(zhuan)業(ye)(ye)培訓(xun)機構(gou)(gou)與(yu)網絡(luo)運營者(用人單位)之間的割裂(lie),院(yuan)(yuan)校與(yu)專(zhuan)業(ye)(ye)培訓(xun)機構(gou)(gou)課(ke)程相銜接,網絡(luo)安(an)全知(zhi)(zhi)識與(yu)行業(ye)(ye)領域知(zhi)(zhi)識相融合(he),專(zhuan)業(ye)(ye)知(zhi)(zhi)識與(yu)職(zhi)業(ye)(ye)技能相結(jie)合(he),聯手為網絡(luo)運營者提供(gong)知(zhi)(zhi)識與(yu)技能雙就緒(xu)的網絡(luo)安(an)全專(zhuan)業(ye)(ye)人才。



Image
Image
版權所有:山西科信源科技股份有限公(gong)司
咨(zi)詢熱線(xian):0351-4073466?
地址:(北區)山西省(sheng)太原市迎澤區新建南路文(wen)源巷24號文(wen)源公務(wu)中心(xin)5層
? ? ? ? ? ?(南(nan)區)太(tai)原市小店區南(nan)中環街529 號清控創新基地A座4層
Image
?2021 山西科信源信息科技有限公司 晉ICP備15000945號 技術支持 - 資海科技集團