8月17日,国务院正式发布《关键信息基础设施安全保护条例》(下文简称为《条例》),并将于9月1日起施行,这标志着我国网络安全保护迈入新台阶。结合此前公布的《中华人民共和国网络安全法》来看,《条例》顺应了国内外主流的网络安全保护发展趋势,将进一步从法治层面强化网络安全保护,积极保障关键信息基础设施安全。
《关键信息基础设施安全保护条例》传递了哪些关键信息?
1、国家确定了关键信息基础设施安全保护的重要性
放眼全球,美国在2001年开始就相继颁布《关键基础设施保护法》、《改进关键基础设施网络安全行政令》等政策,欧盟、英国、德国、日本、澳大利亚等发达国家或地区也曾发布关键基础设施保护的相关政策。发达国家和地区注重关键基础设施安全保护,并通过立法和颁布政策来不断强化。
国家网信办领导在国务院政策例行吹风会上指出,关键信息基础设施安全保护工作的关键是压紧压实各方责任,再次强调了《条例》确立的保护工作总体思路与责任体系。《条例》的发布,国家对关键信息基础设施安全保护的重视程度不言而喻。
2、关键信息基础设施定义及范围
《条例》第二条中,对关键信息基础设施给出了具体说明,即指公共通信和信息服务、能源、交通、水利、金融、公共服务、电子政务、国防科技工业等重要行业和领域的,以及其他一旦遭到破坏、丧失功能或者数据泄露,可能严重危害国家安全、国计民生、公共利益的重要网络设施、信息系统等。
3、监督管理工作职责与分工
由国家网信部门统筹协调,国务院公安部门负责指导监督,国务院电信主管部门、其他有关部门和各省级任命政府,根据各自职责对关键信息基础设施实施安全保护和监督管理工作。运营者应当设置专门安全管理机构,并对专门安全管理机构负责人和关键岗位人员进行安全背景审查。
4、更高的安全防护要求
安全保护措施应当与关键信息基础设施同步规划、同步建设、同步使用。同时,运营者每年至少进行一次网络安全检测和风险评估,可自行或者委托网络安全服务机构进行。保护工作部门应当建立健全本行业、本领域的关键信息基础设施网络安全监测预警制度,及时掌握关键信息基础设施运行状况、安全态势。
5、强化重点安全保障
对基础电信网络实施漏洞探测、渗透性测试等活动,应当事先向国务院电信主管部门报告。国家采取措施,优先保障能源、电信等关键信息基础设施安全运行。能源、电信行业应当采取措施,为其他行业和领域的关键信息基础设施安全运行提供重点保障。
数字化云平台如何做好安全保护?
1、不管所处行业是否为纳保对象,网络安全不容忽视
网络安全发展势不可逆,我们应始终重视网络安全。四格互联一直专注不动产数字化综合服务平台的设计、研发与运营,《条例》虽暂未将不动产行业相关设施纳为关键信息基础设施范围,但四格自创立初期便很重视系统和网络安全的建设,未来也将如此。
2、专人专项,搞好网络安全
成立网络安全部门,并持续投入以保障平台安全。在“不动产数字化综合服务PaaS平台”建立初期,四格便成立专项部门,持续投入人力、财力、物力,不断优化平台的安全性能。
3、严格落实同步规划、同步建设、同步使用,明确平台安全保护要求
平台从规划建设到使用与维护,应坚持同步与连贯。四格在产品研发阶段便引入SDL安全开发周期管理规范,对产品立项、研发、测试等各个活动阶段进行安全建模和测试,确保整个软件设计之初就经过安全论证。在运维、实施、部署的过程中,平台安全管理有明确的要求和流程规范。为平台在日常使用的安全稳定性奠定基础。
4、定期开展安全检测与风险评估
《条例》中提到,要求运营者每年至少进行一次网络安全检测和风险评估。四格互联严格按照国家要求采购具有安全资质认证的工具、平台,并于2020年获得“国家信息安全等级保护三级认证(2.0标准)”(简称:等保2.0三级),是国家对非银行机构的最高级别认证,属于“监管级别”。除了每年对平台进行一次等保评测外,四格还联手合作企业按国家规定、平台建设要求,委托第三方安全机构不断对平台进行安全评测。
5、履行安全事件报告义务,强化监测预警和信息共享
通过平台性能提升,强化日常监测预警功能,同时与国家网络安全监管部门保持信息互通,对于网络安全问题,做到及时上报、及时处理。
四格互联采用“一体化动态安全保护”的网络安全策略,平台业务基于零信任原则,支持动态可持续评估的安全接入方式,在业务合并、分立或解散时,始终保持安全策略一体化,为平台网络安全提供强有力保障。
引领数智普惠,共创智慧未来!
提供不动产多业态、全生命周期管理、集团型一站式解决方案!
尊敬的用户,欢迎您注册成为本网站用户。在注册前请您仔细阅读如下服务条款:
本服务协议双方为本网站与本网站用户,本服务协议具有合同效力。
您确认本服务协议后,本服务协议即在您和本网站之间产生法律效力。请您务必在注册之前认真阅读全部服务协议内容,如有任何疑问,可向本网站咨询。
无论您事实上是否在注册之前认真阅读了本服务协议,只要您按照本网站注册程序成功注册为用户,您的行为仍然表示您同意并签署了本服务协议。
1.本网站服务条款的确认和接纳
本网站各项服务的所有权和运作权归本网站拥有。
2.用户必须:
(1)自行配备上网的所需设备, 包括个人电脑、调制解调器或其他必备上网装置。
(2)自行负担个人上网所支付的与此服务有关的电话费用、网络费用。
3.用户在本网站平台上不得发布下列违法信息:
(1)反对宪法所确定的基本原则的;
(2)危害国家安全,泄露国家秘密,颠覆国家政权,破坏国家统一的;
(3)损害国家荣誉和利益的;
(4)煽动民族仇恨、民族歧视,破坏民族团结的;
(5)破坏国家宗教政策,宣扬邪教和封建迷信的;
(6)散布谣言,扰乱社会秩序,破坏社会稳定的;
(7)散布淫秽、色情、赌博、暴力、凶杀、恐怖或者教唆犯罪的;
(8)侮辱或者诽谤他人,侵害他人合法权益的;
(9)含有法律、行政法规禁止的其他内容的。
4.有关个人资料
用户同意:
(1) 提供及时、详尽及准确的个人资料。
(2).同意接收来自本网站的信息。
(3) 不断更新注册资料,符合及时、详尽准确的要求。所有原始键入的资料将引用为注册资料。
(4)本网站不公开用户的姓名、地址、电子邮箱和笔名,以下情况除外:
(a)用户授权本网站透露这些信息。
(b)相应的法律及程序要求本网站提供用户的个人资料。如果用户提供的资料包含有不正确的信息,本网站保留结束用户使用本网站信息服务资格的权利。
5. 服务条款的修改
本网站有权在必要时修改服务条款,本网站服务条款一旦发生变动,将会在重要页面上提示修改内容。如果不同意所改动的内容,用户可以主动取消获得的本网站信息服务。如果用户继续享用本网站信息服务,则视为接受服务条款的变动。本网站保留随时修改或中断服务而不需通知用户的权利。本网站行使修改或中断服务的权利,不需对用户或第三方负责。
6.用户隐私制度
尊重用户个人隐私是本网站的一项基本政策。所以,本网站一定不会在未经合法用户授权时公开、编辑或透露其注册资料及保存在本网站中的非公开内容,除非有法律许可要求或本网站在诚信的基础上认为透露这些信息在以下四种情况是必要的:
(1) 遵守有关法律规定,遵从本网站合法服务程序。
(2) 保持维护本网站的商标所有权。
(3) 在紧急情况下竭力维护用户个人和社会大众的隐私安全。
(4)符合其他相关的要求。
本网站保留发布会员人口分析资询的权利。
7.用户的帐号、密码和安全性
你一旦注册成功成为用户,你将得到一个密码和帐号。如果你不保管好自己的帐号和密码安全,将负全部责任。另外,每个用户都要对其帐户中的所有活动和事件负全责。用户同意若发现任何非法使用用户帐号或安全漏洞的情况,请立即通告本网站。
8.拒绝提供担保
用户明确同意信息服务的使用由用户个人承担风险。 本网站不担保服务不会受中断,对服务的及时性,安全性,出错发生都不作担保,但会在能力范围内,避免出错。
9.有限责任
本网站对任何直接、间接、偶然、特殊及继起的损害不负责任,这些损害来自:不正当使用本网站服务,或用户传送的信息不符合规定等。这些行为都有可能导致本网站形象受损,所以本网站事先提出这种损害的可能性,同时会尽量避免这种损害的发生。
10.信息的储存及限制
本网站有判定用户的行为是否符合本网站服务条款的要求和精神的权利,如果用户违背本网站服务条款的规定,本网站有权中断其服务的帐号。
11.用户管理
用户必须遵循:
(1) 使用信息服务不作非法用途。
(2) 不干扰或混乱网络服务。
(3) 遵守所有使用服务的网络协议、规定、程序和惯例。用户的行为准则是以因特网法规,政策、程序和惯例为根据的。
12.保障
用户同意保障和维护本网站全体成员的利益,负责支付由用户使用超出服务范围引起的律师费用,违反服务条款的损害补偿费用,其它人使用用户的电脑、帐号和其它知识产权的追索费。
13.结束服务
用户或本网站可随时根据实际情况中断一项或多项服务。本网站不需对任何个人或第三方负责而随时中断服务。用户若反对任何服务条款的建议或对后来的条款修改有异议,或对本网站服务不满,用户可以行使如下权利:
(1) 不再使用本网站信息服务。
(2) 通知本网站停止对该用户的服务。
结束用户服务后,用户使用本网站服务的权利马上中止。从那时起,用户没有权利,本网站也没有义务传送任何未处理的信息或未完成的服务给用户或第三方。
14.通告
所有发给用户的通告都可通过重要页面的公告或电子邮件或常规的信件传送。服务条款的修改、服务变更、或其它重要事件的通告都会以此形式进行。
15.信息内容的所有权
本网站定义的信息内容包括:文字、软件、声音、相片、录象、图表;在广告中全部内容;本网站为用户提供的其它信息。所有这些内容受版权、商标、标签和其它财产所有权法律的保护。所以,用户只能在本网站和广告商授权下才能使用这些内容,而不能擅自复制、再造这些内容、或创造与内容有关的派生产品。
16.法律
本网站信息服务条款要与中华人民共和国的法律解释一致。用户和本网站一致同意服从本网站所在地有管辖权的法院管辖。如发生本网站服务条款与中华人民共和国法律相抵触时,则这些条款将完全按法律规定重新解释,而其它条款则依旧保持对用户的约束力。