...面面觀】做好關鍵信息基礎設施安全防護 打造網絡安全「金鐘罩」

2020-12-05 中華人民共和國國家網際網路信息辦公室

  關鍵信息基礎設施是經濟社會運行的神經中樞,是網絡安全的重中之重。網絡社會,國家安全、經濟繁榮以及人民福祉嚴重地依賴「關鍵信息基礎設施」這一複雜的動態巨系統。2017年6月實施的《網絡安全法》用大量篇幅規定了關鍵信息基礎設施保護相關內容,進一步界定了關鍵信息基礎設施範圍,同時對攻擊、破壞我國關鍵信息基礎設施的境外組織和個人規定相應的懲治措施等,國家關鍵信息基礎設施網絡安全迎來了新發展。

  關鍵信息基礎設施安全是網絡安全重中之重

  近年來,以雲計算、大數據、物聯網、工業網際網路為代表的新技術得到了快速應用,更多的傳統能源、電力、交通基礎設施、招投標平臺聯入網絡,成為泛在的關鍵信息基礎設施的有機組成。基礎設施中系統的大規模集成、互聯使得基礎設施的脆弱性和安全威脅不再是簡單的線性疊加。在有組織的、高強度攻擊面前,關鍵信息基礎設施面臨著巨大挑戰。

  在當下,關鍵信息基礎設施事涉國家安全、國計民生以及公共利益,對於國家網絡安全和信息化建設意義重大。關鍵信息基礎設施一旦遭到破壞或者喪失功能、數據洩露,將對社會產生嚴重危害。因此,加強關鍵信息基礎設施的網絡安全保護刻不容緩,是網絡安全工作的重中之重。

  預警不斷襲來,威脅可防可控。我國不斷加快關鍵信息基礎設施安全保護的立法進程和組織運行體系構建。2017年6月1日實施的《網絡安全法》專設關鍵信息基礎設施運行安全一節,構建起以信息共享為基礎,事前預防、事中控制、事後恢復與懲治的關鍵信息基礎設施保護體系。2017年7月11日《關鍵信息基礎設施安全保護條例(徵求意見稿)》面向社會公開徵求意見,關鍵信息基礎設施安全保護立法進程加快向前推進。同時,在中央網絡安全和信息化委員會的統一領導下,初步形成了中央網信辦統籌協調,行業部門指導監督,工信、公安等職能部門依法依職,保護監督,屬地管理同步加強的工作體系。關鍵基礎設施安全保護工作正朝著規範化、體系化方向邁進。

  我國關鍵信息基礎設施安全防護工作穩步推進

  黨中央、國務院高度重視關鍵信息基礎設施安全防護工作,在中央網絡安全和信息化委員會的統一領導下,各相關部門加快推進法律制度建設、加強安全監督管理、完善安全技術標準,我國關鍵信息基礎設施安全防護工作已初見成效,即法律法規逐步完善、管理制度不斷健全以及技術能力有效提升。

  如今,一張小小卡片,就能夠阻止非接觸式敏感信息的獲取;在線籤證核身技術,從源頭對非法入境行為進行識別和攔截;國內首個網絡安全保險,為廣大網民提供更多保障……黨的十八大以來,針對「物理隔離」防線可被跨網入侵,電力調配指令可被惡意篡改,金融交易信息可被竊取等重大風險隱患,金融、能源、電力、通信、交通等領域的關鍵信息基礎設施建設突飛猛進、不斷創新,正在織密網絡安全的防護網,打造國家安全的金鐘罩。

  2016年實施的全國範圍關鍵信息基礎設施網絡安全檢查工作,各地積極響應,成效顯著。例如,北京加強能源、電力、通信等關鍵信息基礎設施安全防護能力建設,以「首都網絡安全日」「國家網絡安全宣傳周」為契機,推動網絡安全教育進學校、進課堂、進社區,使「網絡安全為人民、網絡安全靠人民」的理念逐步深入人心;上海專門成立了關鍵信息基礎設施網絡安全檢查工作領導小組,檢查範圍延伸到各類網站、網際網路平臺、生產業務系統,檢查形式與內容繼續規範與深化,形成了包括動員、培訓、摸底、自查、抽查、整改等多階段構成的體系;廣東省統籌組織開展關鍵信息基礎設施網絡安全檢查工作和網絡安全宣傳周活動等,網絡安全綜合防控體系建設深入推進,落實信息基礎設施三年行動計劃,信息基礎設施建設加快推進……各地的網絡安全檢查初步摸清了家底,理出了風險,找出了漏洞,補齊了短板,切實提高了我國安全防範和抵禦風險的能力。

  《網絡安全法》的出臺為關鍵信息基礎設施安全管理、保護和檢查等工作的開展提供了法律保障,相關配套法律制度的完善健全,推動我國關鍵基礎設施保護工作越來越規範化、體系化;全國範圍內關鍵信息基礎設施網絡安全檢查的開展,不斷強化關鍵信息基礎設施的風險評估和安全防範,特別加強對金融、電力、交通等命脈行業網絡安全隱患排查,取得了顯著成效。這一系列舉措提升了我國關鍵信息基礎設施保護水平,有利於切實提高維護我國網絡空間安全的能力,把網絡強國建設不斷推向前進。(中國網信網 餘甜甜編輯整理)

相關焦點

  • 信息化安全「金鐘罩」
    這是高校的優勢,但從網絡安全角度來看也是高校突出的安全隱患和風險點。高校網站和信息系統是「小散亂」的重災區,網絡安全形勢非常嚴峻。伴隨著國家網絡安全相關法律法規陸續出臺,上級部門對高校網絡安全監管提出明確的要求。高校亟待建立行之有效的網絡安全保障體系,全面提升網絡安全防護能力。
  • ...網絡安全管理局:深耕新型基礎設施安全保障能力 築牢網絡安全屏障
    會同11部門聯合出臺《網絡安全審查辦法》,制定電信行業網絡安全審查預判指南,指導基礎電信企業完成6項重要採購活動風險預判,確立了電信行業網絡安全審查工作機制和程序規則,研究確定電信行業關鍵信息基礎設施。印發網絡安全防護檢測評估規範要求,持續強化網絡安全威脅日常監測、遠程檢測和現場檢查,及時發現、通報、整改網絡安全隱患9萬餘個,有力保障了網絡基礎設施的安全穩定運行。
  • 【向人民報告】十年築基,打造城市安全的「金鐘罩」
    【向人民報告】十年築基,打造城市安全的「金鐘罩」 2021-01-08 17:44 來源:澎湃新聞·澎湃號·政務
  • 北碚區13家單位關鍵信息基礎設施遭受網絡攻擊,原來是這樣
    近日,綿陽市與北碚區聯合舉辦「雙城聯動網絡護航—綿碚網絡安全攻防演習」,進一步深化「綿碚」網信工作合作,維護兩地網絡空間安全。演習中,綿陽市組織5支攻擊團隊採取不明確攻擊源、攻擊手段等方式,將北碚區信息中心、重慶市第九人民醫院等13家單位的關鍵信息基礎設施作為網絡滲透目標,隨機發動網絡攻擊,以獲取關鍵信息基礎設施系統管理控制權限即宣告網絡滲透成功。北碚區組建3支防護團隊參與護網行動。
  • 網絡安全|完善工業控制系統,強化工業信息安全
    隨著工業數位化、網絡化、智能化加快發展,工業信息系統已廣泛地應用在工業製造、石油化工、水電煤氣等各個行業當中,是國家關鍵基礎設施重要的組成部分,可以說,工業信息系統的安全已經成為關係到國家安全、社會發展的重大基礎性、戰略性安全問題,工業信息系統一旦遭受攻擊,將嚴重威脅國家安全和經濟社會穩定。一、什麼是工業控制系統?
  • 中國工程院院士鄔江興:新基建安全需要新一代信息基礎設施為支撐
    曾劍 攝 在今日(11月26日)舉行的INSEC WORLD成都·世界信息安全大會上,中國工程院院士、國家數字交換系統工程技術研究中心主任鄔江興以《新基建安全痛點與內生安全的擬態防禦亮點》為題發表了主旨演講。
  • 提升網絡安全防護能力 CFCA等保測評再獲殊榮
    網絡安全等級保護制度進入2.0時代,新時代對網絡安全等級保護制度提出了新的要求。為貫徹落實《中華人民共和國網絡安全法》,深入推進實施國家網絡安全等級保護制度,需要進一步完善網絡安全等級保護制度體系建設,發揮等級保護制度在保障網絡安全中的基礎性作用。等級保護制度是關鍵基礎設施保護的基礎,關鍵基礎設施則是等級保護制度保護的重點,兩者不可分割。
  • 保衛網絡安全要抓住「四個假設」「三個關鍵」
    我們一直強調,漏洞是不可避免的,以前我們認為有漏洞修復了就行,但是在大安全時代,漏洞變成了稀土、原油一樣的國家戰略資源,因為有一個漏洞就意味著能創造一個網絡武器,知道一個漏洞就可以阻攔一次進攻。  四是網絡戰將常態化。網絡攻擊已經演變成網絡戰,西方國家在網絡武器打造上實現了平臺化、系統化、自動化。「永恆之藍」事件就像網絡戰的一次預演,未來網絡戰將常態化。
  • 案例分享丨高校網絡安全體系規劃與實踐
    在網站和信息系統建設方面,學校現有各類網站共計467個,其中253個輔助科研/教學/辦公的業務系統,214個院系部處的宣傳類主頁。在網絡安全測評方面,已備案測評5個等保三級信息系統,11個等保二級信息系統,1個關鍵基礎設施。
  • 安全服務引領市場新潮流——極限信息安全
    近年來,我國以網際網路為核心的信息經濟表現出強勁增長勢頭,網際網路已成為重要的經濟活動和創新集聚平臺。「網際網路+」是一種新的經濟形態,代表了未來的發展方向和趨勢。「網際網路+」就是要充分發揮網際網路在生產要素配置中的優化和集成作用,把網際網路的創新成果與經濟社會各領域深度融合,產生化學反應、放大效應,大力提升實體經濟的創新力和生產力,形成更廣泛的以網際網路為基礎設施和實現工具的經濟發展新形態。
  • 如何建立有效的網絡安全防禦體系
    等級保護2.0已經頒布,關鍵信息基礎設施保護相關的細化標準政策估計也會很快出臺,數字時代這些內容都會在網絡空間承載。按照方院士的定義網絡空間是一種人造的電磁空間,其以終端、計算機、網絡設備等為平臺,人類通過在其上對數據進行計算、通信,來實現特定的活動。
  • 李朝陽:打造行業時空智能基礎設施安全服務體系 | 第三屆中國互聯...
    在3日上午以「新動能與新模式」為主題的大會主論壇中,國網思極神往位置服務(北京)有限公司運營總監李朝陽發表了題為《打造行業時空智能基礎設施安全服務體系》的主題演講。以下為演講實錄:   國網思極神往位置服務(北京)有限公司 運營總監 李朝陽   大家好,今天演講的主題是「打造行業時空智能基礎設施安全服務體系」。
  • 「金鐘罩」不是傳說!七星關警方推行的這款神器,一天成功阻止詐騙5起
    1月5日,「金鐘罩「就發揮威力阻騙5起,來看看: 1月5日凌晨3時許,畢節七星關大河派出所接到「金鐘罩」預警信息,大河鄉下溝村學生王某疑似被刷單詐騙,收到預警信息後,民警兩分鐘內及時與王某取得聯繫,王某稱其在網上看到了招聘刷單人員的信息,正在和疑似電信詐騙人員商談刷單返點事宜,經民警耐心勸解,王某才明白這是騙子設下的「刷單詐騙」陷阱。
  • 中國信息安全評測中心主任張峰:網絡安全牽一髮而動全身 需要全...
    網絡安全牽一髮而動全身,從政府到企業到民眾,都必須充分認識面臨的網絡安全嚴峻形勢,充分認識做好網絡安全與信息化的重要性緊迫性,攜手努力做好網絡完全保障工作,為國家的政治穩定和經濟發展,築起一道鋼鐵長城。
  • 網神獲批成為「信息安全等級保護關鍵技術國家工程實驗室」參建單位
    近日,國家發改委下發文件:為了增強信息安全等級保護關鍵技術的創新能力和研究能力,滿足我國網際網路重要信息系統安全防護重大需求,經國家信息安全等級保護主管部門決定,網神公司與公安部第三研究所、國家信息中心、中國科學院軟體研究所等8家單位共同承擔建設「信息安全等級保護關鍵技術國家工程實驗室」重任。
  • 2018:工控安全關鍵年
    提高工控領域整體安全意識,將工業控制系統信息安全上升到最高級。 觀察近一段時間以來我國對於工業控制系統領域所部署的工作,能夠看出2018年將是工控安全工作開展落實的關鍵年。據了解,《計劃》明確將全面貫徹落實黨的十九大精神,以習近平新時代中國特色社會主義思想為指引,堅持總體國家安全觀,以落實企業主體責任為關鍵,緊緊圍繞新時期兩化深度融合發展需求,重點提升工控安全態勢感知、安全防護和應急處置能力,促進產業創新發展,建立多級聯防聯動工作機制,為製造強國和網絡強國戰略建設奠定堅實基礎。確保信息安全與信息化建設同步規劃、同步建設、同步運行。堅持落實企業主體責任。
  • 一隻章魚改變了網絡安全遊戲規則
    2天時間,9支國內外頂尖「白帽黑客」戰隊,290餘萬次全方位、高強度的攻擊……5月23日下午,第二屆「強網」擬態防禦國際精英挑戰賽在南京落下帷幕,無論各路「黑客」如何強攻巧戰,始終無法突破擬態防禦構築的網絡「金鐘罩」。全球首次網絡空間「人機對戰」的結果證明,我國獨創的擬態防禦理論與技術擁有極高的安全屬性。
  • 廣州番禺大石:建防詐「金鐘罩」 築反詐「防火牆」
    為有效遏制電信網絡詐騙案件發生,切實提高群眾的防範意識,最大限度減少群眾的經濟損失,近日,廣州番禺大石派出所聯合大石街平安促進會,積極到轄區內的企業、村(居)開展防詐騙宣傳活動,強化源頭管控,建起防詐「金鐘罩」。
  • 新環境中的工控系統安全風險及防護技術
    引言工控系統是工業生產的核心中樞,廣泛應用在各大工業行業領域,在網絡化發展的新環境下,工控系統更是關鍵基礎信息設施的中樞神經系統。由於網際網路與工業網際網路的應用場景區別性大,相對成熟的網際網路信息安全防禦技術難以直接應用到工控系統網絡安全領域,基於新環境下工控系統安全防禦體系亟需建立。本文結合新環境下工控系統特點及面臨的安全風險與威脅,重點分析新環境下的工控系統安全防護技術。
  • 廣東網絡安全110啟動,受理求助24小時在線
    該中心由廣東省公安廳聯合廣州市公安局、黃埔區委區政府共同建設,將參照110警務模式,採取「情報+指揮+處置」三位一體的網絡安全應急處置模式,全天24小時受理處置全省關鍵信息基礎設施、重要信息系統單位和高科技企業的網絡安全求助,監測處置全省網絡安全風險隱患,發布網絡安全預警信息。