等保测评认证网络安全等级保护制度

来源:本站 作者:中联信科 日期:2022-08-08 11:16:29 浏览: 320

5月31日,由中国网络空间安全协会、中国安全防范产品行业协会、北京网络空间安全协会、天津市网络空间安全协会和光明网共同主办的《网络安全法》实施五周年座谈会暨《个人信息保护通识》发布会以线上形式举行。会上,中国移动信安中心总经理张滨围绕着关键信息基础设施安全保护、个人信息保护等内容分享自己的思考。


张滨认为,当前,网络空间安全形势严峻,网络空间已经成为大国博弈的战场,对关键基础设施提出新挑战、新课题,包括运行服务中断问题,通信基础设施瘫痪问题,以及大规模信息泄漏的问题。在国内,我国关键信息基础设施保护也面临着新的挑战。一是高等级网络攻击的问题;二是大规模黑客组织威胁;三是新技术、新应用、新业务的双刃剑效应;四是供应链安全带来的挑战。

“各国也高度重视关键信息基础设施的保护。我国在关键信息基础设施方面形成了有规可依、有章可循的崭新局面。《网络安全法》设置了专章对关键信息基础设施进行专门的要求,对分工、责任从法律层面进行了总体安排。”张滨说。

在张滨看来,《网络安全法》实施五年以来成效显著。党中央、国务院以及上级各单位制定出台的相关政策法规,为我国关键信息基础设施安全保护勾勒出了蓝图,推动了相关工作的法治化、体系化、科学化、常态化。

张滨表示,中国移动积极发挥网络强国、数字中国、智慧社会主力军的作用,着力提升了关键信息基础设施安全保护能力。比如,建立安全管理、安全运营、安全评价三位一体的关键信息基础设施安全顶层保护架构,加快标准研究,不断推动综合性制度措施的实现落地;建立了“基线+日常、突发、重保”的“1+3”保护体系;创新提出安全能力“严选”机制,面向公司网络信息安全、信息通信服务和产品以及各级业务服务产品提供方开展安全能力清单测试,推动实现公司网络安全质量可评价、信息可管理、责任可追溯的发展目标。

今后如何围绕关键信息基础设施安全保护,筑牢网络安全的“铜墙铁壁”?张滨建议,强化资源配置、强化技术攻关、强化体系落地。要抓基础,建立健全关键信息基础设施的安全保护体系;强运营,建立统一的安全应急响应体系;推严运,通过建设集中化的安全运营平台,为关键信息基础设施安全保护提供有力的支持。

上一篇:企业网络安全等级防护解决方案 ← 下一篇:等保测评认证《网络安全审查办法》 →