在日前舉辦的網(wǎng)絡(luò)安全論壇上,公安部網(wǎng)絡(luò)安全保衛(wèi)局的處長祝國邦做了題為“等級保護(hù)標(biāo)準(zhǔn)2.0解讀”的精彩演講。祝國邦透露,等級保護(hù)步入了一個(gè)新的階段,等級保護(hù)2.0標(biāo)準(zhǔn)今年4月份有望出臺。
公安部網(wǎng)絡(luò)安全保衛(wèi)局處長 祝國邦
1994年國家就確定了等級保護(hù)制度,2007—2017年是等級保護(hù)1.0時(shí)代,2007年由公安部牽頭會同保密局、密碼局等正式開始實(shí)施網(wǎng)絡(luò)安全等級保護(hù)制度。
祝國邦指出,“這十年,公安部重點(diǎn)開展了等級保護(hù)的定級、備案、測評、整改和監(jiān)督檢查五項(xiàng)工作,制定等級保護(hù)的政策、標(biāo)準(zhǔn),引領(lǐng)各行業(yè)部門貫徹落實(shí)等級保護(hù)制度。同時(shí)也實(shí)現(xiàn)了政策方面引領(lǐng),產(chǎn)業(yè)方面更多的支撐。
“如今,等級保護(hù)步入了一個(gè)新的階段——等級保護(hù)標(biāo)準(zhǔn)2.0時(shí)代?!弊畋硎?,等級保護(hù)標(biāo)準(zhǔn)2.0是根據(jù)當(dāng)前的網(wǎng)絡(luò)安全的形勢變化、任務(wù)要求和整個(gè)技術(shù)的發(fā)展,重新去審視等級保護(hù)制度,在四個(gè)方面提出了新的政策和要求。
第一個(gè)方面,2017年6月1號國家網(wǎng)絡(luò)安全法正式頒布實(shí)施,網(wǎng)絡(luò)安全法第21條明確指出,國家實(shí)行網(wǎng)絡(luò)安全等級保護(hù)制度,要按照網(wǎng)絡(luò)安全等級保護(hù)的要求履行網(wǎng)絡(luò)安全的義務(wù),這是法律確定的基本制度。
第二個(gè)方面,等級保護(hù)2.0有一些變化,體現(xiàn)在網(wǎng)絡(luò)安全等級保護(hù)監(jiān)管的對象得到了很大的擴(kuò)充,以前更多的是傳統(tǒng)的信息系統(tǒng),現(xiàn)在整個(gè)信息系統(tǒng)的發(fā)展變化發(fā)生了很大變化,這也是等級保護(hù)2.0中重點(diǎn)要解決的;原來關(guān)注傳統(tǒng)系統(tǒng),現(xiàn)在關(guān)注云平臺和大數(shù)據(jù)平臺的安全,對廣電來說就是關(guān)注融媒體的安全。
第三個(gè)方面,對網(wǎng)絡(luò)安全等級保護(hù)的措施會進(jìn)一步完善,這是等級保護(hù)2.0的核心。原來更重視的是等級保護(hù)的定級、備案、測評、整改等等一系列的工作,2.0時(shí)代,目前公安部牽頭制定網(wǎng)絡(luò)安全等級保護(hù)條例,中央網(wǎng)信辦、保密局、密碼局基本達(dá)成一致,準(zhǔn)備四部委會簽報(bào)國務(wù)院走立法程序,在等級保護(hù)這個(gè)條例當(dāng)中,這里對等級保護(hù)的定級備案提出了一些新的要求。比如定級過程當(dāng)中要求定級各家評審,解決定級不準(zhǔn)的問題;比如備案方面,調(diào)整為縣級以上公安機(jī)關(guān)就可以備案,原來是地市級才接受備案等等。同時(shí),等級保護(hù)2.0還強(qiáng)化對網(wǎng)絡(luò)運(yùn)營者數(shù)據(jù)安全的保護(hù)要求。
第四個(gè)方面,等級保護(hù)2.0標(biāo)準(zhǔn)有望今年4月份出臺,修訂了2008年出臺的一系列的等級保護(hù)的基本要求,安全設(shè)計(jì)技術(shù)要求,等級保護(hù)的測評要求等一系列標(biāo)準(zhǔn)。2.0的標(biāo)準(zhǔn)還會發(fā)布整個(gè)云計(jì)算、大數(shù)據(jù)、物聯(lián)網(wǎng)、移動互聯(lián)等級保護(hù)的標(biāo)準(zhǔn),有一套全新的工作機(jī)制,包括等級保護(hù)協(xié)調(diào)機(jī)制,密切跟行業(yè)主管部門的溝通協(xié)作的相應(yīng)的機(jī)制,這也會充分發(fā)揮測評機(jī)構(gòu)、服務(wù)機(jī)構(gòu)、科研院所等方面的作用和力量,推動整個(gè)網(wǎng)絡(luò)安全等級保護(hù)制度的落實(shí),進(jìn)一步加強(qiáng)整體的安全防護(hù)。
來源:C114通信網(wǎng)