5月1日我國首個關(guān)鍵信息基礎(chǔ)設(shè)施安全保護標準實施!
2023-05-05
0
2023年5月1日,《信息安全技術(shù) 關(guān)鍵信息基礎(chǔ)設(shè)施安全保護要求》(簡稱要求)正式實施。
作為經(jīng)濟社會發(fā)展及運行的重要支撐,關(guān)基設(shè)施安全穩(wěn)定運行關(guān)系國計民生、公共利益和國家安全。《要求》的施行,意味著關(guān)鍵信息基礎(chǔ)設(shè)施安全面臨更加嚴格監(jiān)管,相關(guān)企業(yè)在關(guān)基領(lǐng)域的安全運營能力亟待提升。
關(guān)基保護是在等級保護基礎(chǔ)之上對關(guān)鍵信息基礎(chǔ)設(shè)施的再保護、重點防護。從整體上看,《要求》以關(guān)鍵信息基礎(chǔ)設(shè)施為中心,對相關(guān)運營者的責任義務(wù)進行了細化,同時也對其網(wǎng)絡(luò)產(chǎn)品、服務(wù)提供單位,提出了更高要求。企業(yè)需要在保證合規(guī)的同時,盡可能向常態(tài)化和自適應(yīng)安全靠攏,以保證業(yè)務(wù)的連續(xù)性。因此,對與關(guān)鍵信息基礎(chǔ)設(shè)施密切相關(guān)的政府、金融、交通、水利等機構(gòu)而言,如何在滿足合規(guī)性防護的基礎(chǔ)上,加強關(guān)鍵信息基礎(chǔ)設(shè)施關(guān)鍵業(yè)務(wù)的風險識別、監(jiān)測預(yù)警、主動防御等方面能力建設(shè),確保關(guān)鍵信息基礎(chǔ)設(shè)施業(yè)務(wù)持續(xù)穩(wěn)定運行,成為企業(yè)安全運營一個必答題。《信息安全技術(shù) 關(guān)鍵信息基礎(chǔ)設(shè)施安全保護要求》共11個章節(jié),重點闡述了關(guān)保的基本原則、主要內(nèi)容及活動。關(guān)鍵信息基礎(chǔ)設(shè)施安全保護應(yīng)在落實網(wǎng)絡(luò)安全等級保護制度基礎(chǔ)上,實行重點保護,以關(guān)鍵業(yè)務(wù)為核心的整體防控、以風險管理為導向的動態(tài)防護、以信息共享為基礎(chǔ)的協(xié)同聯(lián)防為三項基本原則。