电力18
  • 网站首页
  • 最新
  • 新闻 要闻 国内 电企 国外 电网 发电 深度 财经 评论
  • 管理 安全生产 经营管理 党建政工 人力资源 企业文化 社会责任 企业风采 管理创新 实践案例
  • 政策 公告通知 政策监管 电力法规 资料报告 访谈观点
  • 商务 商务 招标采购 项目 产品 企业 会展
  • 行业 电网 发电 可再生能源 风电 光伏 光热 氢能 储能 售电 核电 农电 规划设计建设 综合能源服务
  • 频道 碳中和 新型电力系统 能源互联网 电力科技 电动汽车 数字电网 全球能源互联网 增量配电 电力市场 特高压 电力数字化 电力自动化 电力通信 泛在电力物联网 电力教育培训 电力技术论文 电力人物 电力文苑
  • 招聘
  • 热点 2021电企工作会议 碳中和 国网剥离装备制造 “十四五”电力规划 2020两会说电力 电力新基建 电企2020年工作会议 2019中央巡视电企 国务院要求降电价 电力央企审计整改
  • 热词
  • Tags
首页 > 专题 > 能源互联网 > 最新报道 > 正文

为维护网络安全提供坚强后盾

  2021-08-28 09:51:26    来源:国家电网报 记者白阳
A- A+
电力18讯:

  新华社北京8月17日电 近日,国务院公布《关键信息基础设施安全保护条例》,自2021年9月1日起施行。司法部、国家网信办、工业和信息化部、公安部负责人就条例有关问题回答了记者提问。

  问:请简要介绍一下条例出台的背景。

  答:保障关键信息基础设施安全,对于维护国家网络空间主权和国家安全、保障经济社会健康发展、维护公共利益和公民合法权益具有重大意义。当前,关键信息基础设施面临的网络安全形势日趋严峻,网络攻击威胁上升,事故隐患易发多发,安全保护工作还存在法规制度不完善、工作基础薄弱、资源力量分散、技术产业支撑不足等突出问题,亟待建立专门制度,明确各方责任,加快提升关键信息基础设施安全保护能力。

  问:开展关键信息基础设施安全保护工作,各部门的职责分工是什么?

  答:在国家网信部门统筹协调下,国务院公安部门负责指导监督关键信息基础设施安全保护工作;国务院电信主管部门和其他有关部门依照本条例和有关法律、行政法规的规定,在各自职责范围内负责关键信息基础设施安全保护和监督管理工作。省级人民政府有关部门依据各自职责对关键信息基础设施实施安全保护和监督管理。

  问:关键信息基础设施如何认定?

  答:一是明确关键信息基础设施的定义。

  二是明确关键信息基础设施所在行业和领域的主管部门、监督管理部门是负责关键信息基础设施安全保护工作的部门。

  三是明确由保护工作部门结合本行业、本领域实际,制定关键信息基础设施认定规则,并组织认定本行业、本领域的关键信息基础设施。

  四是规定关键信息基础设施发生较大变化,可能影响其认定结果时,运营者应当及时报告保护工作部门,由保护工作部门重新认定。

  问:条例对保护工作部门职责作了哪些规定?

  答:一是制定关键信息基础设施安全规划,明确保护目标、基本要求、工作任务、具体措施。

  二是建立健全网络安全监测预警制度,及时掌握关键信息基础设施运行状况、安全态势,预警通报网络安全威胁和隐患,指导做好安全防范工作。

  三是建立健全网络安全事件应急预案,定期组织应急演练。

  四是指导运营者做好网络安全事件应对处置,并根据需要组织提供技术支持与协助。

  五是定期组织开展网络安全检查检测,指导监督运营者及时整改安全隐患、完善安全措施。

  问:为强化和落实关键信息基础设施运营者主体责任,条例作了哪些规定?

  答:条例要求运营者依照本条例和有关法律、行政法规的规定以及国家标准的强制性要求,在网络安全等级保护的基础上,采取技术保护措施和其他必要措施,应对网络安全事件,防范网络攻击和违法犯罪活动,保障关键信息基础设施安全稳定运行,维护数据的完整性、保密性和可用性。

  有关义务要求主要包括:

  一是建立健全网络安全保护制度和责任制,实行“一把手负责制”,明确运营者主要负责人负总责,保障人财物投入。

  二是设置专门安全管理机构,履行安全保护职责,参与本单位与网络安全和信息化有关的决策,并对机构负责人和关键岗位人员进行安全背景审查。

  三是对关键信息基础设施每年进行网络安全检测和风险评估,及时整改问题并按要求向保护工作部门报送情况。

  四是关键信息基础设施发生重大网络安全事件或者发现重大网络安全威胁时,按规定向保护工作部门、公安机关报告。

  五是优先采购安全可信的网络产品和服务,并与提供者签订安全保密协议;可能影响国家安全的,应当按规定通过安全审查。

  问:对实施危害关键信息基础设施安全活动的个人和组织,或未经授权或批准,对关键信息基础设施实施漏洞探测、渗透性测试等活动的个人和组织,条例有哪些规定?

  答:条例明确,任何个人和组织不得实施非法侵入、干扰、破坏关键信息基础设施的活动,不得危害关键信息基础设施安全。

  未经国家网信部门、国务院公安部门批准或者保护工作部门、运营者授权,任何个人和组织不得对关键信息基础设施实施漏洞探测、渗透性测试等可能影响或者危害关键信息基础设施安全的活动。对基础电信网络实施漏洞探测、渗透性测试等活动,应当事先向国务院电信主管部门报告。

  条例还在法律责任章节中对此作出专门规定。

  问:关键信息基础设施中的重要数据出境如何进行?

  答:根据网络安全法规定,关键信息基础设施的运营者在中华人民共和国境内运营中收集和产生的个人信息和重要数据应当在境内存储。因业务需要,确需向境外提供的,应当按照国家网信部门会同国务院有关部门制定的办法进行安全评估;法律、行政法规另有规定的,依照其规定。



在线投稿   投稿信箱:e@ep18.cn 请赐稿件
评论
用户名:匿名发表  
密码:  
验证码:

最新评论(0)

相关新闻:

    无相关信息
编辑推荐
国网发展策划部主任冯凯:正确把

2021-02-24

国网辛保安:未来5年投3500亿美

2021-01-29

辛保安:深化区块链技术应用 推

2021-01-29

南方电网公司与华为公司开展战

2019-09-22

南方电网2019年下半年重点工作

2019-09-14

热点排行
  • · 张北柔直工程竣工投产
  • · 南方电网积极融入服务“新基建” 3年拟投入1200亿元实施62个重点项目
  • · 河南电力2020年投资13亿元发力“数字新基建”建设
  • · 世界首台160千伏超导直流限流器安装到位 超级工程将添“黄金搭档”
  • · 南方电网公司与华为公司开展战略合作 加快数字化转型
  • · 南方电网制定服务自贸港建设行动计划5个行动计划18项重点举措服务海南自贸港建设
  • · 国网天津电力创新应用基于新型智能电表的智能量测系统
  • · 河南电力2020年投资13亿元发力“数字新基建”建设
  • · 贵州电网公司“十四五”配电网向智能化迈进
  • · 云南基本解决水电弃水问题 将投100亿元建设智能电网
推荐阅读
  • · 虚拟电力调度员来了!全国首个虚拟人工智能配网调度员已经上岗
  • · 国家能源局启动首批“互联网+”智慧能源示范项目验收工作

手机版 - 关于我们 - 投稿信箱 - 联系我们 - 友情链接©2018 电力18 版权所有    京ICP备13053787号-1    北京网维八方旗下网站