今年7月,第十二屆全國人大常委會第十五次會議初次審議的《中華人民共和國網(wǎng)絡(luò)安全法(草案)》(簡稱“《草案》”)正式公布,并向社會公開征求意見。
天融信高級副總裁劉輝先生在接受賽迪網(wǎng)記者采訪時(shí)表示,《草案》對關(guān)鍵信息基礎(chǔ)設(shè)施的范圍進(jìn)行了定義和列舉,在第十七條基礎(chǔ)上加強(qiáng)了相應(yīng)的防護(hù)要求,明確了相關(guān)安全責(zé)任和法律責(zé)任,并對安全評估作出了要求,總體而言比較完整。不過需要注意的是,雖然綜合第十條和二十八條等條款基本上覆蓋了安全防護(hù)的各個(gè)方面,但對于關(guān)鍵信息基礎(chǔ)設(shè)施的物理運(yùn)行環(huán)境方面沒有明確規(guī)定。
關(guān)鍵信息基礎(chǔ)設(shè)施多種多樣,在形態(tài)結(jié)構(gòu)上不僅包含了傳統(tǒng)的計(jì)算模式,還包含了例如云、移動(dòng)互聯(lián)、物聯(lián)網(wǎng)等新形態(tài),這給《草案》規(guī)定的落地帶來了極大的挑戰(zhàn)。
劉輝認(rèn)為,由于關(guān)鍵信息基礎(chǔ)設(shè)施運(yùn)行安全的重要性及復(fù)雜性,因此非常有必要成立一支由網(wǎng)信辦牽頭,公安部、工信部等主管單位為主并聯(lián)合專業(yè)機(jī)構(gòu)和廠商組成的專門機(jī)構(gòu)來檢查相關(guān)規(guī)定的落實(shí)情況。
網(wǎng)絡(luò)安全在國內(nèi)已經(jīng)發(fā)展多年,在傳統(tǒng)網(wǎng)絡(luò)安全測評方面已有若干相關(guān)第三方測評機(jī)構(gòu)對關(guān)鍵信息基礎(chǔ)設(shè)施進(jìn)行安全測評,但是對于云計(jì)算等新型形態(tài)目前還沒有成熟的規(guī)范標(biāo)準(zhǔn),因此還沒有足夠合格的第三方專業(yè)機(jī)構(gòu)來完成對關(guān)鍵信息基礎(chǔ)設(shè)施的安全風(fēng)險(xiǎn)進(jìn)行檢測評估。
當(dāng)前互聯(lián)網(wǎng)迅猛發(fā)展,人們越來越依賴于各類關(guān)鍵信息基礎(chǔ)設(shè)施,因此其重要性愈發(fā)明顯,對其安全性上的改進(jìn)應(yīng)盡快形成一個(gè)相對的完成時(shí)間表,從而避免由于關(guān)鍵信息基礎(chǔ)安全問題所帶來負(fù)面影響。
本次所公布的《草案》里對安全預(yù)警信息發(fā)布的有效性沒有作具體要求,安全預(yù)警信息應(yīng)該根據(jù)不同預(yù)警信息的級別對不同時(shí)效性有不同的要求。預(yù)警級別較高的信息需要保證在第一時(shí)間讓網(wǎng)絡(luò)安全管理人員收到相關(guān)信息,通知方式可以采用手機(jī)短信、電話等等。另外,雖然《草案》里沒有對“應(yīng)該看到的人”作具體界定,但一般指對信息系統(tǒng)負(fù)有直接管理責(zé)任的相關(guān)人員。如果想要檢測安全應(yīng)急預(yù)案的有效性,需要定期嚴(yán)格按照安全應(yīng)急預(yù)案的規(guī)定要求進(jìn)行演練,并及時(shí)發(fā)現(xiàn)預(yù)案中的不足進(jìn)行改進(jìn)。
在《草案》里所提到的“對網(wǎng)絡(luò)通信采取限制等臨時(shí)措施”這條法規(guī)引起了人們的廣泛關(guān)注,劉輝在回答記者的提問時(shí)表示,這條法規(guī)的啟動(dòng)條件應(yīng)該是指,在嚴(yán)重危害公眾利益和國家安全且短期內(nèi)無法通過有效技術(shù)手段避免危害的進(jìn)一步擴(kuò)大時(shí)方可啟動(dòng)相關(guān)臨時(shí)措施。劉輝強(qiáng)調(diào)應(yīng)該建立完整的啟動(dòng)評估機(jī)制和審核機(jī)制,只有進(jìn)行充分評估并通過上級領(lǐng)導(dǎo)審核之后才可啟動(dòng)相關(guān)措施,進(jìn)而保障該措施不被“濫用”。
分享到微信 ×
打開微信,點(diǎn)擊底部的“發(fā)現(xiàn)”,
使用“掃一掃”即可將網(wǎng)頁分享至朋友圈。