唐旺,宁华
落实国家网络安全法,识别认定关键信息基础设施
唐旺1,宁华2
(1.工业和信息化部电子科学技术情报研究所 网络与信息安全研究部,北京 100040;2.中国信息通信研究院 泰尔终端实验室,北京 100191)
本文对国家关键基础设施识别方法进行了研究,分析了美国国家关键基础设施识别准则的变迁历史,比较了不同准则对关键基础设施优先清单的影响,为我国落实网络安全法,识别认定关键信息基础设施提供参考。
国家关键基础设施;识别准则;清单;阈值;网络安全法
2016年11月7日,《中华人民共和国网络安全法》(以下简称“网络安全法”)已由中华人民共和国第十二届全国人民代表大会常务委员会第二十四次会议通过。法中第三章第二节明确提出国家对公共通信和信息服务、能源、交通、水利、金融、公共服务、电子政务等重要行业和领域,以及其他一旦遭到破坏、丧失功能或者数据泄露,可能严重危害国际安全、国计民生、公共利益的关键信息基础设施,在网络安全等级保护的基础上,实施重点保护。关键信息基础设施的具体范围和安全保护办法由国务院制定。明确关键信息设施的范围是实施国家保护的第一步,也是关键一步,其意义在于为下一步实施保护划定了范围和对象。
明确关键信息基础设施,制定关键信息基础设施清单,也是国际各国开展网络安全保障工作的同行做法。在美国网络安全领域的发展过程中,关键基础设施的网络安全(与我国网络安全法中提出的关键信息基础设施的运行安全为同一概念)始终是历届政府高度重视的领域[1,2]。……