近日,《關(guān)鍵信息基礎(chǔ)設(shè)施安全保護(hù)條例》(以下簡稱《條例》)公布,并將于9月1日起正式實(shí)施?!稐l例》在8月17日公布后,先由司法部、網(wǎng)信辦、工業(yè)和信息化部、公安部等四部門負(fù)責(zé)人于18日就《條例》問題進(jìn)行了答記者問,又于8月24日由國新辦舉行了政策吹風(fēng)會(huì),由以上部門發(fā)言人現(xiàn)場就記者提問進(jìn)行了解答。短短7天進(jìn)行了兩次解答,相關(guān)部門對(duì)《條例》頒發(fā)和執(zhí)行的重視程度可見一斑。
相關(guān)負(fù)責(zé)人指出,《條例》的出臺(tái)進(jìn)一步完善了我國網(wǎng)絡(luò)安全法律的體系,在細(xì)化《中華人民共和國網(wǎng)絡(luò)安全法》有關(guān)規(guī)定的基礎(chǔ)上,將實(shí)踐證明比較成熟的一些做法上升為法規(guī)制度。
是不是關(guān)鍵信息基礎(chǔ)設(shè)施?
何為關(guān)鍵信息基礎(chǔ)設(shè)施?
《條例》第二條闡明:本條例所稱關(guān)鍵信息基礎(chǔ)設(shè)施,是指公共通信和信息服務(wù)、能源、交通、水利、金融、公共服務(wù)、電子政務(wù)、國防科技工業(yè)等重要行業(yè)和領(lǐng)域的,以及其他一旦遭到破壞、喪失功能或者數(shù)據(jù)泄露,可能嚴(yán)重危害國家安全、國計(jì)民生、公共利益的重要網(wǎng)絡(luò)設(shè)施、信息系統(tǒng)等。
顯然,數(shù)據(jù)中心屬于以上所指信息系統(tǒng)的一部分,也將納入《條例》管理的范圍之內(nèi)。不過并不是所有數(shù)據(jù)中心都會(huì)列為關(guān)鍵信息基礎(chǔ)設(shè)施,具體到哪些數(shù)據(jù)中心會(huì)被納入其中,《條例》第九條對(duì)認(rèn)定做出了詳細(xì)的說明:保護(hù)工作部門結(jié)合本行業(yè)、本領(lǐng)域?qū)嶋H,制定關(guān)鍵信息基礎(chǔ)設(shè)施認(rèn)定規(guī)則,并報(bào)國務(wù)院公安部門備案。
制定認(rèn)定規(guī)則應(yīng)當(dāng)主要考慮下列因素:
(一)網(wǎng)絡(luò)設(shè)施、信息系統(tǒng)等對(duì)于本行業(yè)、本領(lǐng)域關(guān)鍵核心業(yè)務(wù)的重要程度;
(二)網(wǎng)絡(luò)設(shè)施、信息系統(tǒng)等一旦遭到破壞、喪失功能或者數(shù)據(jù)泄露可能帶來的危害程度;
(三)對(duì)其他行業(yè)和領(lǐng)域的關(guān)聯(lián)性影響。
一旦某數(shù)據(jù)中心設(shè)施被列為關(guān)鍵信息基礎(chǔ)設(shè)施,該設(shè)施的安全管理就需要按照《條例》來管理、執(zhí)行。同時(shí),該數(shù)據(jù)中心設(shè)施的運(yùn)營者也將負(fù)擔(dān)起相關(guān)的責(zé)任。
壓實(shí)運(yùn)營者主體責(zé)任
數(shù)據(jù)中心向來重視安全管理,不過以往的安全管理往往出于商務(wù)上的需求。比如金融IDC的安全性就遠(yuǎn)超一般的互聯(lián)網(wǎng)應(yīng)用IDC,可以說安全程度與客戶重視程度相關(guān),與合同金額相關(guān),是一種雙方約定的責(zé)任。
《條例》頒布后,一旦數(shù)據(jù)中心被認(rèn)定為關(guān)鍵信息基礎(chǔ)設(shè)施,那么該數(shù)據(jù)中心的安全保障就不再是簡單的商務(wù)約定,而是事關(guān)國家安全的法律責(zé)任。
《條例》第四條要求,關(guān)鍵信息基礎(chǔ)設(shè)施安全保護(hù)堅(jiān)持綜合協(xié)調(diào)、分工負(fù)責(zé)、依法保護(hù),強(qiáng)化和落實(shí)關(guān)鍵信息基礎(chǔ)設(shè)施運(yùn)營者(以下簡稱運(yùn)營者)主體責(zé)任,充分發(fā)揮政府及社會(huì)各方面的作用,共同保護(hù)關(guān)鍵信息基礎(chǔ)設(shè)施安全。
第六條進(jìn)一步要求,運(yùn)營者依照本條例和有關(guān)法律、行政法規(guī)的規(guī)定以及國家標(biāo)準(zhǔn)的強(qiáng)制性要求,在網(wǎng)絡(luò)安全等級(jí)保護(hù)的基礎(chǔ)上,采取技術(shù)保護(hù)措施和其他必要措施,應(yīng)對(duì)網(wǎng)絡(luò)安全事件,防范網(wǎng)絡(luò)攻擊和違法犯罪活動(dòng),保障關(guān)鍵信息基礎(chǔ)設(shè)施安全穩(wěn)定運(yùn)行,維護(hù)數(shù)據(jù)的完整性、保密性和可用性。
而在《條例》第三章,則用了整整一章篇幅來詳細(xì)闡明關(guān)鍵信息基礎(chǔ)設(shè)施運(yùn)營者的主體責(zé)任和義務(wù)。
有義務(wù)、有責(zé)任、有監(jiān)督
《條例》第三章,對(duì)關(guān)鍵信息基礎(chǔ)設(shè)施運(yùn)營者的責(zé)任義務(wù)作出了詳細(xì)規(guī)定?!稐l例》要求安全保護(hù)措施應(yīng)當(dāng)與關(guān)鍵信息基礎(chǔ)設(shè)施同步規(guī)劃、同步建設(shè)、同步使用。運(yùn)營者應(yīng)當(dāng)建立健全網(wǎng)絡(luò)安全保護(hù)制度和責(zé)任制、設(shè)置專門安全管理機(jī)構(gòu)、進(jìn)行的定期的檢查與風(fēng)險(xiǎn)評(píng)估等,并且在關(guān)鍵信息基礎(chǔ)設(shè)施發(fā)生重大網(wǎng)絡(luò)安全事件或者發(fā)現(xiàn)重大網(wǎng)絡(luò)安全威脅時(shí),運(yùn)營者應(yīng)當(dāng)按照有關(guān)規(guī)定向保護(hù)工作部門、公安機(jī)關(guān)報(bào)告。
工業(yè)和信息化部網(wǎng)絡(luò)安全管理局局長隋靜在回答記者相關(guān)提問時(shí)表示,工信部近年來認(rèn)真貫徹落實(shí)《網(wǎng)絡(luò)安全法》,陸續(xù)出臺(tái)了近20項(xiàng)規(guī)范性文件,頒布實(shí)施了300余項(xiàng)網(wǎng)絡(luò)與信息安全標(biāo)準(zhǔn)。下一步,工信部將認(rèn)真貫徹落實(shí)《條例》,進(jìn)一步細(xì)化明確本行業(yè)本領(lǐng)域關(guān)鍵信息基礎(chǔ)設(shè)施運(yùn)營者的主體責(zé)任,圍繞完善行業(yè)監(jiān)管機(jī)制、健全技術(shù)能力體系、加強(qiáng)監(jiān)督檢查、強(qiáng)化網(wǎng)絡(luò)安全產(chǎn)業(yè)支撐等方面,督促運(yùn)營者切實(shí)落實(shí)責(zé)任要求。
對(duì)于具體的實(shí)施,隋靜提出了4個(gè)工作重點(diǎn):
一是完善安全監(jiān)督管理機(jī)制。我們將加快修訂《通信網(wǎng)絡(luò)安全防護(hù)管理辦法》,扎實(shí)做好行業(yè)政策體系與條例的銜接和落實(shí)。健全行業(yè)網(wǎng)絡(luò)安全標(biāo)準(zhǔn)體系,制定出臺(tái)行業(yè)關(guān)鍵信息基礎(chǔ)設(shè)施安全保護(hù)系列標(biāo)準(zhǔn),并推動(dòng)落地。持續(xù)推進(jìn)行業(yè)關(guān)鍵信息基礎(chǔ)設(shè)施識(shí)別認(rèn)定。
二是健全安全技術(shù)能力體系。組織建設(shè)和運(yùn)行行業(yè)關(guān)鍵信息基礎(chǔ)設(shè)施網(wǎng)絡(luò)安全防護(hù)、數(shù)據(jù)安全保護(hù)、監(jiān)測預(yù)警和應(yīng)急處置等技術(shù)措施,構(gòu)建完善安全監(jiān)測和事件處置機(jī)制,促進(jìn)提升安全風(fēng)險(xiǎn)協(xié)同防范能力。
三是加強(qiáng)行業(yè)安全監(jiān)督檢查。監(jiān)督管理行業(yè)關(guān)鍵信息基礎(chǔ)設(shè)施運(yùn)營者落實(shí)安全主體責(zé)任,完善行業(yè)關(guān)鍵信息基礎(chǔ)設(shè)施網(wǎng)絡(luò)安全監(jiān)督檢查機(jī)制,深入開展行業(yè)關(guān)鍵信息基礎(chǔ)設(shè)施安全防護(hù)檢查檢測,督促整改網(wǎng)絡(luò)安全問題隱患。
四是強(qiáng)化網(wǎng)絡(luò)安全產(chǎn)業(yè)支撐,開展網(wǎng)絡(luò)安全技術(shù)應(yīng)用試點(diǎn)示范,支持面向關(guān)鍵信息基礎(chǔ)設(shè)施的安全技術(shù)創(chuàng)新應(yīng)用。提升網(wǎng)絡(luò)安全產(chǎn)品和服務(wù)供給水平,舉辦多層次網(wǎng)絡(luò)安全技能競賽,強(qiáng)化人才隊(duì)伍支撐保障。
相對(duì)應(yīng)的,如果運(yùn)營者沒有盡到責(zé)任,《條例》在第五章法律責(zé)任中也詳細(xì)闡述了各類違反條例行為將會(huì)受到的懲罰?!稐l例》表明,根據(jù)不同的行為及后果,運(yùn)營者可能被處以少則1萬元,多則100萬元的罰款。情節(jié)嚴(yán)重的,將被依法追究相應(yīng)法律責(zé)任。
“條例特別強(qiáng)調(diào)運(yùn)營者的主體責(zé)任,這是基礎(chǔ)、是關(guān)鍵。”國家網(wǎng)信辦副主任盛榮華表示,關(guān)鍵信息基礎(chǔ)設(shè)施是經(jīng)濟(jì)社會(huì)運(yùn)行的神經(jīng)中樞,是網(wǎng)絡(luò)安全的重中之重。保障關(guān)鍵信息基礎(chǔ)設(shè)施安全,對(duì)于維護(hù)國家網(wǎng)絡(luò)安全、網(wǎng)絡(luò)空間主權(quán)和國家安全,保障經(jīng)濟(jì)社會(huì)健康發(fā)展,維護(hù)公共利益和公民合法權(quán)益都具有十分重大的意義。