「關鍵信息基礎設施安全」分論壇 多方聯動防禦 保障設施安全

2020-12-25 中華人民共和國國家網際網路信息辦公室

    【導語】電力、交通、通信等領域的關鍵信息基礎設施,一旦遭遇網絡安全問題,其所造成的連環效應無法估計。因此,加強關鍵信息基礎設施的網絡安全保護刻不容緩

    9月19日,國家網絡安全宣傳周「關鍵信息基礎設施安全」分論壇在上海舉行。圖/本刊記者 潘樹瓊 攝

  習近平總書記明確指出:「金融、能源、電力、通信、交通等領域的關鍵信息基礎設施是經濟社會運行的神經中樞,是網絡安全的重中之重,也是可能遭到重點攻擊的目標。」這些基礎設施一旦被攻擊就可能導致交通中斷、金融紊亂、電力癱瘓等問題,具有很大的破壞性和殺傷力。

  今年6月1日起施行的網絡安全法,第三章第二節即為「關鍵信息基礎設施的運行安全」,這是我國立法中首次明確規定關鍵信息基礎設施的定義和具體保護措施。這些規定貫徹了習近平總書記的重要講話精神和國家安全法的相關重要規定,對於切實維護我國網絡空間主權與網絡空間安全具有重大而深遠的意義。

  9月19日上午,國家網絡安全宣傳周「關鍵信息基礎設施安全」分論壇在上海國家會展中心舉行,政、商、學界嘉賓雲集,在網絡安全法實施的背景下共同探討安全防護措施與關鍵信息基礎設施同步規劃、建設、運行的解決之道。分論壇由上海市委網信辦、上海市經信委主辦,上海市信息安全行業協會、上海市信息安全測評認證中心承辦。

    關鍵信息基礎設施安全保護刻不容緩

  2007年,攻擊者入侵加拿大一個水利SCADA 控制系統,破壞了取水調度的控制計算機;2008年,攻擊者通過電視遙控器入侵波蘭某城市地鐵系統,導致四節車廂脫軌;2011年,微軟警告稱最新發現的「Duqu」病毒可從工業控制系統製造商收集情報數據;2014年,黑客集團Dragonfly製造「超級電廠」病毒,能夠阻斷電力供應或破壞、劫持工業控制設備,全球上千座發電站遭到攻擊;2016年,烏克蘭電力公司的網絡系統遭到黑客攻擊,導致大規模停電,成千上萬的家庭在黑暗中度過……這些案例深刻表明,關鍵信息基礎設施遭受攻擊的後果十分嚴重,對於關鍵信息基礎設施的保護需要引起我們的極大關注。

  上海市委網信辦總工程師楊海軍在致辭中指出,網絡安全風險與日劇增,尤其是在電力、交通、通信等領域的關鍵信息基礎設施。因此,加強關鍵信息基礎設施的網絡安全保護刻不容緩。

  打造面向未來的智慧城市是上海建設卓越全球城市、改善城市發展環境、促進城市功能提升、提高公共服務水平的重要舉措。對此,上海市經信委副主任吳金城表示,「在智慧城市建設過程中,網際網路已經成為驅動產業創新變革的先導力量,能源、電力、通信、交通等領域的關鍵信息基礎設施已經成為經濟社會運行的神經中樞,關鍵信息基礎設施保護已經成為城市安全保障的重中之重,處理好城市信息化發展與關鍵信息基礎設施安全關係是各界共同關注和解決的重大命題。」

  中央網信辦網絡安全局基礎設施保護處處長王營康表示,信息網絡越來越重要,內部風險很多,外部風險又很嚴峻,網絡攻擊已經成為現實緊迫的安全威脅,關鍵信息基礎設施成為網絡違法犯罪的新平臺、網絡空間競爭對抗的新陣地。這種攻擊更加隱蔽,更加易於實施,更加難以追查,成本又很低,導致其呈現快速增長趨勢,這是我們面臨的現實而緊迫的威脅。

    關鍵信息基礎設施安全保障能力加快提升

  隨著信息化和全球經濟化相互促進,網際網路已經融入社會生活的方方面面,也深刻改變了人們的生產和生活方式。但同時,網絡安全威脅和風險也與日俱增,特別是關鍵信息基礎設施領域,面臨較大的網絡安全風險隱患,一旦遭受攻擊就可能導致嚴重後果。

  這些年,網絡攻擊導致現實安全事故或事件的風險逐漸顯露。如何保障電力、交通、通信等領域的關鍵信息基礎設施安全,提高整個系統的關鍵信息基礎設施安全保障能力?中國科學院院士何積豐建議,要加強關鍵信息基礎設施的在線安全監測,建立網絡安全風險信息共享機制,加強關鍵信息基礎設施安全防護技術研究,加強有關產品服務跟安全審查制度。

  王營康提出要構建關鍵信息基礎設施安全保障體系,網信部門統籌協調,公安、安全、保密部門在各自職責範圍內負責相關工作,運營單位根據國家有關法律法規和標準加強保護,及時報告網絡安全信息,接受相關部門的監督管理。鼓勵運營單位、產品服務提供商、行業組織間信息共享,加強網絡安全標準化工作。

  國家電網公司信息通信部副主任魏曉菁介紹了在電力關鍵信息基礎設施安全保護方面的實踐,國家電網公司建立了覆蓋網絡安全技術研究、研發、檢測全環節,穩定可靠、職責清晰、素質過硬的網絡安全隊伍,全面支撐公司網絡安全工作,支撐人員近300人;眾人科技首席安全官王紅陽提出要「打破工控安全防護困境,以全新視角助力工控安全運營」,通過構建可信的工程師站與網絡環境、監測審計、威脅預警等,打造全新的工控安全方案;杭州安恆總裁範淵表示,攻和防的主角是關於漏洞,在防的體系或研判體系裡,大數據和機器學習會成為一個重要組成部分;北京天空衛士CEO劉霖就「數據資產的保護和管理」提出,沒有絕對的內網安全,傳統的技術必須升級到能夠智能感知內容的新信息安全技術;立思辰科技CTO胡浩介紹了「SCADA系統基礎設施網絡的安全加固三部曲」。

  未來,維護關鍵信息基礎設施安全任重而道遠,也是全社會的共同責任。多方聯手聯動防禦,合力築牢網絡安全防線,形成完善的技術生態,才能應對更加複雜的網絡安全局面和形勢。(文 / 本刊記者 馬冉冉)

相關焦點

  • 如何保障關鍵信息基礎設施安全?聽聽業內大咖們怎麼說
    圖為國家網絡安全宣傳周「關鍵信息基礎設施安全保護論壇」現場。  9月17日,2019國家網絡安全宣傳周「關鍵信息基礎設施安全保護論壇」在天津舉行。本次論壇以「關鍵信息基礎設施安全保護與檢查評估」為主題,由天津市網信辦主辦、國家計算機網絡應急技術處理協調中心承辦,國家計算機網絡應急技術處理協調中心天津分中心和奇安信集團協辦。與會專家從政策、防護技術和行業實踐等多方面展開,全面介紹我國當前關鍵信息基礎設施保護和檢查工作政策、標準、實踐等內容,探討在金融、能源、電力、通信、交通等領域關鍵信息基礎設施面臨的最新變化。
  • 《貫徹落實網絡安全等級保護制度和關鍵信息基礎設施安全保護制度...
    ,健全完善國家網絡安全綜合防控體系,有效防範網絡安全威脅,有力處置重大網絡安全事件,配合公安機關加強網絡安全監管,嚴厲打擊危害網絡安全的違法犯罪活動,切實保障關鍵信息基礎設施、重要網絡和數據安全,公安部研究制定了《貫徹落實網絡安全等級保護制度和關鍵信息基礎設施安全保護制度的指導意見》。
  • 關注| 貫徹落實網絡安全等級保護制度和關鍵信息基礎設施安全保護...
    《貫徹落實網絡安全等級保護制度和關鍵信息基礎設施安全保護制度的指導意見》,進一步健全完善國家網絡安全綜合防控體系,有效防範網絡安全威脅,有力處置重大網絡安全事件,切實保障關鍵信息基礎設施、重要網絡和數據安全。
  • 2020中國網絡安全等級保護和關鍵信息基礎設施保護大會隆重召開
    本次大會由公安部網絡安全保衛局、國家密碼管理局商密辦、中國科學院辦公廳指導,公安部第一研究所主辦,深信服、奇安信、安恆信息、綠盟科技、啟明星辰、天融信、亞信安全、安天、盛邦安全、威努特等10家網絡安全企業聯合承辦,旨在推動促進網絡安全等級保護和關鍵信息基礎設施安全保護工作,加強業務交流和經驗分享,健全國家網絡安全綜合防控體系。
  • 工信部司局新年新思路|網絡安全管理局:深耕新型基礎設施安全保障...
    出色完成全國「兩會」、服貿會、進博會等重大活動網絡安全保障任務。網絡基礎設施安全防護水平顯著提升。會同11部門聯合出臺《網絡安全審查辦法》,制定電信行業網絡安全審查預判指南,指導基礎電信企業完成6項重要採購活動風險預判,確立了電信行業網絡安全審查工作機制和程序規則,研究確定電信行業關鍵信息基礎設施。
  • 2020黨政機關與關鍵信息基礎設施雲服務安全論壇在京舉行
    12月8日,2020黨政機關與關鍵信息基礎設施雲服務安全論壇在北京舉行,來自中央和國家機關相關部委、中央企業、部分省(區、市)及新疆生產建設兵團網信辦或大數據局、雲計算服務安全評估專家組、雲服務商、專業技術機構等相關代表約350人參加會議。
  • 2020中國網絡安全等級保護和關鍵信息基礎設施保護大會召開
    12月20日,2020中國網絡安全等級保護和關鍵信息基礎設施保護大會(以下簡稱大會)在南寧召開。中國青年網記者張瑞玲 攝公安部網絡安全保衛局一級巡視員、副局長、總工程師郭啟全結合當前網絡安全態勢及面臨的威脅挑戰,以「堅定不移貫徹落實網絡安全等級保護制度和關鍵信息基礎設施安全保護制度,築牢網絡安全基石」為主題進行了主旨演講。
  • 關鍵基礎設施安全資訊周報20201116期
    關鍵信息基礎設施網絡安全(物聯網安全專題)監測月報202009期隨著「網際網路+」、「工業網際網路」等戰略的積極推進以及Lora、NB-IOT、eMTC等物聯技術的快速發展,物聯網與關鍵信息基礎設施已開始深度融合,在提高相關行業的運行效率和便捷性的同時,也增加了其遭受網絡攻擊的風險。因此,亟需對關鍵信息基礎設施的物聯網網絡安全問題加以重視和防護。
  • 盛邦安全攜兩款新品亮相2020中國網絡安全等級保護和關鍵信息基礎...
    12月20日,2020中國網絡安全等級保護和關鍵信息基礎設施保護大會(以下簡稱大會)在南寧隆重召開。本次大會由公安部網絡安全保衛局、國家密碼管理局商密辦、中國科學院辦公廳指導,公安部第一研究所主辦,盛邦安全等10家網絡安全企業聯合承辦。
  • 「對話研討2」主題:推進信息通信基礎設施建設,攜手維護網絡安全
    11月24日,世界網際網路大會·網際網路發展論壇「一帶一路」網際網路國際合作論壇在浙江烏鎮召開。論壇第一個議題為「優化數字營商環境,推進信息通訊基礎設施建設」,分兩組對話研討。第二組對話研討主題為「 推進信息通信基礎設施建設,攜手維護網絡安全」,由中國網絡空間研究院副院長、中國網絡空間安全協會秘書長李欲曉主持開場。
  • 聚焦「成都·世界信息安全大會」 保障「新基建」安全
    11月24至27日,主題為「新基建——安全為本」的2020年,NSEC WORLD成都·世界信息安全大會將在中國西部國際博覽城舉行。     2018年12月中央經濟會議,更是明確把5G、人工智慧、工業網際網路、物聯網定義為「新型基礎設施建設」;新基建,這一名詞正式進入大眾視野。
  • 華雲安亮相中國信息協會信息安全專業委員會2020年年會
    12月22日,數字經濟與數據安全高峰論壇暨中國信息協會信息安全專業委員會2020年年會在京召開。此次會議以「數字經濟新發展 數據安全新舉措」為主題,旨在促進數據要素市場化培育,挖掘數據在數位化轉型升級過程中的賦能價值,推動數據安全治理,服務數字中國建設、數字經濟發展。
  • 武功縣"多方聯動"保障師生"舌尖上"的安全
    ,切實保障師生&34;的安全。圖為檢查組在縣幼兒園進行食品安全檢查現場一是加強部門聯動,提高工作效能。本次校園食品安全、傳染病防控專項督導檢查範圍覆蓋全縣所有校園食堂,針對檢查範圍大、任務重的特點,該教育局主動聯繫縣市場局、衛健局商議制定檢查方案、檢查細則,提高檢查項目的操作性。在教育系統內提前安排部署,積極配合檢查組工作,保障檢查項目能高效落實,檢查工作順利通暢。
  • 完善道路設施 保障市民出行安全
    寶安日報訊(記者 徐迅 通訊員 何學新)連日來,燕羅街道及時修復了巡察中發現的破損防撞柱、護欄等交通設施,確保市民出行安全,提升出行效率。 近日,燕羅街道工作人員加大對燕山大道、廣田路、燕羅路及燕山學校周邊道路交通設施的巡查力度。
  • 面向「十四五」謀篇布局統籌推進創新基礎設施建設
    2019 年政府工作報告提出要加強新一代信息基礎設施建設。2019 年 7 月 30 日,中共中央政治局會議針對下半年經濟工作再次強調,要加快推進信息網絡等新型基礎設施建設。通過試點方式分階段、分批次推廣成熟實踐模式,有效預見並應對爆發式增長的數據處理需求,實現對產業智能化和綠色化發展的有效賦能。(4)安全可靠,處理好開放共享與風險可控的關係。既要在核心技術、關鍵設備、基礎軟硬體、網絡安全等方面做到自主可控,掌握髮展主動權;也要在產品、服務和生態構建上充分開放,鼓勵數據共享,集聚全球資源創新發展。
  • 農村道路的「安全防護設施」不可缺
    然而,農村道路路形複雜,安全防護設施缺乏的問題嚴重存在,導致農村道路交通事故多發,妨害了農民朋友交通安全,因此,為農村道路上齊「安全防護設施」迫在眉睫。「安全防護設施」不全的危害後果是嚴重的,希望引起各有關部門的高度重視,採取得力措施補齊農村道路「安全防護設施」缺乏的「短板」,保護過往車輛和農民朋友生命財產安全,讓農村道路更好的服務廣大農民。  農村道路保安全,防護設施是關鍵。
  • 充電運營企業必須購買安全責任險 湖北武漢充電基礎設施建設運營...
    >2020年8月13日武漢市新能源汽車充電基礎設施建設運營管理暫行辦法(徵求意見稿)第一章 總 則第一條為加快我市新能源汽車推廣應用,進一步規範新能源汽車充電基礎設施的建設運營管理,保障新能源汽車充電設施安全高效使用,根據《國務院辦公廳關於加快電動汽車充電基礎設施建設的指導意見
  • 省政府辦公廳關於印發江蘇省「十二五」信息通信基礎設施建設發展...
    在保證通信網安全的同時,進一步加強網際網路網絡信息安全管理,著力加強保障手段和技術能力建設,加大網絡信息安全基礎設施建設力度,有效應對網絡與信息安全各種挑戰。       四、應急通信保障快速提升。信息通信基礎設施作為關鍵基礎設施,在經濟增長和塑造國家競爭力過程中發揮越來越重要的作用,其中,寬帶承載各種信息化應用,是最重要的國家信息通信基礎設施。
  • 市市政工程管理局全力保障市政設施安全運行
    為保障市民出行安全,提升城市功能品質,市市政工程管理局狠抓管養工作,多項舉措保障城市市政設施安全運行。建立網格化巡查機制,提高處置問題效率。通過劃分市政設施網格,提高了市政設施問題發現及時率和處置效率,助力消除城市道路設施管養中存在的盲點、死角,同時實現了市政設施管養工作的高效對接。選擇專業化維修隊伍,確保養護維修質量。通過招投標、考察考核等多種方式,挑選專業維修隊,在惡劣天氣條件下,做好防護排澇工作;在日常管養工作中,高效率完成管養維修任務;在工程施工中,做好圍擋防護措施,確保文明施工。
  • 保障安全遊園環境 浦東市場監管部門檢查主題公園遊樂設施
    在落實疫情防控要求的同時,園內遊樂設施的安全平穩運行也十分關鍵。5月20日上午,浦東市場監管部門的檢查人員來到上海海昌海洋公園,就園內的大型遊樂設施開展特種設備例行檢查。根據市政府關於疫情防控及有序復工的政策指導,上海海昌海洋公園在前期恢復開放室外區域的基礎上,5月10日起全面開放各大場館、劇場等室內區域,並實行遊客實名制購票預約入園,日最高承載量不超過核定值的30%。近期隨著氣溫升高,市民遊玩興趣也日益高漲。上午10點不到,上海海昌海洋公園已陸續有遊客入園遊玩,一些熱門的遊樂設施前,遊客們有序排隊等候體驗。