《关键信息基础设施安全保护条例》解读,开启网络安全新时代

简介: 《关键信息基础设施安全保护条例》解读,开启网络安全新时代

一、什么是关键信息基础设施?有什么特点?

在《关键信息基础设施安全保护条例》(以下简称《条例》)第一章第二条中明确说明,条例所称关键信息基础设施,是指公共通信和信息服务、能源、交通、水利、金融、公共服务、电子政务、国防科技工业等重要行业和领域的,以及其他一旦遭到破坏、丧失功能或者数据泄露,可能严重危害国家安全、国计民生、公共利益的重要网络设施、信息系统等。

此外,在《条例》的第二章第九条中说明,制定关键信息基础设施认定规则应当主要考虑下列因素:网络设施、信息系统等对于本行业、本领域关键核心业务的重要程度;网络设施、信息系统等一旦遭到破坏、丧失功能或者数据泄露可能带来的危害程度;对其他行业和领域的关联性影响。

关键信息基础设施的特点:高科技形态:网络设施和信息系统;分布广泛:各行各业均有涉及;意义重大:一旦遭到破坏或者数据泄露,会造成严重后果。

zc_220114.png

二、怎么划定关键信息基础设施?涉及哪些业务系统?

  1. 关键信息基础设施的范围划定:属于关系国计民生的行业和领域。关键信息基础设施范围划定的系统是指垂直的业务系统,仅从业务角度划分,不区分省市级别。企业所有制的形式不作为关键信息基础设施认定的依据或条件,无论是哪种类型的企业,无论在哪里上市,两条是必须符合的:一是必须符合国家的法律法规,二是必须确保国家的网络安全、关键信息基础设施的安全、个人信息保护的安全等。
  2. 关键信息基础设施的确定步骤:根据中央网络安全和信息化领导小组办公室2016年发布的《国家网络安全检查操作指南》中,给出了确定关键信息基础设施的步骤,“关键信息基础设施的确定,通常包括三个步骤,一是确定关键业务,二是确定支撑关键业务的信息系统或工业控制系统,三是根据关键业务对信息系统或工业控制系统的依赖程度,以及信息系统发生网络安全事件后可能造成的损失认定关键信息基础设施。”
  3. 依据业务划分关键信息基础设施:依据国家互联网信息办公室发布的《关键信息基础设施确定指南(试行)》来看,关键信息基础设施包括:

网站类

平台类

生产业务类

符合以下条件之一的,可认定为关键信息基础设施:

● 县级(含)以上党政机关网站;

● 重点新闻网站或者日均访问超过100万人次的网站等。

符合以下条件之一的,可认定为关键信息基础设施:

● 注册用户数超过1000万,或活跃用户(每日至少登陆一次)数超过100万;

● 日均成交订单额或交易额超过1000万元等。

符合以下条件之一的,可认定为关键信息基础设施:

● 地市级以上政府机关面向公众服务的业务系统,或与医疗、安防、消防、应急指挥、生产调度、交通指挥等相关的城市管理系统;

● 规模超过3000个标准机架的数据中心等。

三、对于运营者来说,该如何承担起运营主体责任?

  1. 健全网络安全保护制度和责任制。落实安全保护措施,安全保护措施与关键信息基础设施同步规划、同步建设、同步使用。
  2. 设置专门安全管理机构,对专门安全管理机构负责人和关键岗位人员进行安全背景审查。
  3. 运营者应当自行或者委托网络安全服务机构对关键信息基础设施每年至少进行一次网络安全检测风险评估,对发现的安全问题及时整改,并按照保护工作部门要求报送情况。
  4. 运营者应当优先采购安全可信的网络产品和服务;采购网络产品和服务可能影响国家安全的,应当按照国家网络安全规定通过安全审查。

四、沃通国密SSL助力保障关键信息基础设施安全

沃通是工信部许可的权威CA机构,沃通国密SSL证书符合国家标准规范,满足“网络和通信的安全”的密码应用要求,在等保、关保、密评等项目中实现密码合规。

沃通WoSign SSL证书上线阿里云平台以来,成为阿里云平台热销的国产品牌证书,目前可在阿里云“云盾证书服务”直接选购WoSign SSL证书。WoSign DV单域名WoSign DV通配符,都可以支持签发 国密算法RSA算法。阿里云选购国密SSL证书 >>

5d2a3c750a324633ac04e97f833f53b5.png

五、如何申请国密SSL证书

下单购买SSL证书实例后,在SSL证书控制台点击“证书申请”,在申请流程中,选择证书的密码算法,即可申请签发SM2国密SSL证书。详见《阿里云如何申请申请国密SSL证书

d7a02a6690084cafb5ad9dd8e3f8fbb1.png

参考来源:https://www.wosign.com/column/ssl_20220114.htm

相关文章
|
2月前
|
云安全 人工智能 安全
|
2月前
|
存储 安全 网络安全
云计算与网络安全:探索云服务的安全挑战与策略
在数字化的浪潮下,云计算成为企业转型的重要推手。然而,随着云服务的普及,网络安全问题也日益凸显。本文将深入探讨云计算环境下的安全挑战,并提出相应的防护策略,旨在为企业构建安全的云环境提供指导。
|
3月前
|
存储 安全 网络安全
云计算与网络安全:技术融合与安全挑战
随着云计算技术的飞速发展,其在各行各业的应用日益广泛。然而,随之而来的网络安全问题也日益凸显,成为制约云计算发展的重要因素。本文将从云服务、网络安全、信息安全等方面探讨云计算与网络安全的关系,分析云计算环境下的网络安全挑战,并提出相应的解决方案。
|
3月前
|
SQL 安全 算法
网络安全的隐形盾牌:漏洞防御与信息加密的艺术
【10月更文挑战第36天】在数字世界的海洋中,网络安全犹如一艘船的保护罩,守护着我们的隐私和数据安全。本文将揭开网络安全的神秘面纱,从常见的网络漏洞到先进的加密技术,再到培养必要的安全意识,我们将一步步构建起防御的堡垒。文章不仅分享技术细节,还强调了在个人和组织层面采取积极措施的重要性。
|
3月前
|
云安全 安全 网络安全
云计算与网络安全:技术融合下的安全挑战与应对策略
【10月更文挑战第33天】在数字化转型的浪潮中,云计算作为支撑现代企业IT架构的核心,其安全性成为业界关注的焦点。本文从云计算服务的基本概念出发,探讨了云环境下的网络安全风险,并分析了信息安全的关键技术领域。通过对比传统网络环境与云端的差异,指出了云计算特有的安全挑战。文章进一步提出了一系列应对策略,旨在帮助企业和组织构建更为坚固的云安全防护体系。最后,通过一个简化的代码示例,演示了如何在云计算环境中实施基本的安全措施。
138 0
|
4月前
|
存储 安全 网络安全
云计算与网络安全:构建安全的数字基石
【10月更文挑战第10天】 在当今数字化时代,云计算已成为推动企业创新和效率的关键驱动力。然而,随着数据和业务向云端迁移,网络安全问题变得日益突出。本文将探讨云计算与网络安全的融合,分析云服务中的主要安全挑战,并讨论如何通过先进的信息安全技术来应对这些挑战。我们将重点关注加密技术、访问控制、安全审计以及云服务提供商(CSP)的角色,以构建一个安全可靠的云计算环境。
|
4月前
|
安全 大数据 网络安全
网络安全与信息安全:守护数字世界的坚盾在数字化浪潮席卷全球的今天,网络安全已成为维系社会稳定、促进经济发展的重要基石。本文旨在深入探讨网络安全漏洞、加密技术及安全意识等核心议题,通过分享前沿知识与实用策略,助力构建更加安全可靠的网络环境。
【10月更文挑战第8天】 本文聚焦网络安全领域的关键要素,包括安全漏洞的识别与防御、加密技术的演进与应用,以及安全意识的培养与提升。通过对最新研究成果和实际案例的分析,文章揭示了网络安全威胁的多样性和复杂性,强调了综合防护策略的重要性。同时,倡导社会各界共同参与,形成全民网络安全意识,共筑数字空间的安全防线。
105 0
|
4月前
|
存储 安全 网络安全
云计算与网络安全:构建安全、可靠的云服务生态
【10月更文挑战第7天】 在数字化时代,云计算已成为企业运营的核心支柱。然而,随着云服务的普及,网络安全问题也日益凸显。本文将探讨云计算与网络安全的关系,分析云服务中的安全隐患,并提出相应的解决方案。通过深入剖析云计算的发展趋势和面临的安全挑战,本文旨在为企业构建安全、可靠的云服务生态提供指导。
66 0
|
4月前
|
存储 安全 网络安全
云计算与网络安全:技术融合下的安全挑战与策略
【10月更文挑战第7天】随着云计算技术的飞速发展,企业和个人越来越依赖云服务来存储和处理数据。然而,这种便利性也带来了新的网络安全威胁和挑战。本文将探讨云计算环境下的网络安全问题,分析当前面临的安全挑战,并提出相应的防护策略。我们将通过实际案例和简单的代码示例,展示如何在云计算环境中实施有效的安全措施,以保护数据和系统免受网络攻击。
|
4月前
|
存储 安全 网络安全
云计算与网络安全的融合之路:探索云服务的安全边界
【10月更文挑战第6天】随着云计算技术的飞速发展,越来越多的企业和个人选择将数据和应用迁移到云端。然而,随之而来的网络安全问题也日益凸显。本文将从云计算的基础概念入手,探讨云服务中的网络安全挑战,并提出相应的信息安全策略。文章旨在为读者提供一个关于如何在享受云计算便捷的同时,保障数据安全和隐私保护的全面视角。