《電子技術應用》
您所在的位置:首頁 > 通信與網絡 > 高端訪談 > 專訪 | 李凌飛:《關鍵基礎設施安全保護條例》解讀

專訪 | 李凌飛:《關鍵基礎設施安全保護條例》解讀

2021-09-15
作者:韋肖葳
來源:電子技術應用

【編者按】

《關鍵信息基礎設施安全保護條例》頒布以來,引發產學研各界廣泛關注。本刊對工業控制線系統信息安全技術國家工程實驗室、網絡安全企業、高校、研究院所專家進行了系列采訪,就共同關心的問題開展解讀。

 

本期受訪者:

長亭科技資深安全咨詢專家 李凌飛

 

Q1:關鍵信息基礎設施保護與等級保護有何關聯與區別?

 

從范圍上看,關?;诘缺?,又高于等保的要求;從原則上看,關保離不開等保,但等保并不是萬能的;從主要環節上看,關?;诘缺嵤┎糠止ぷ鳎瑫r還需要部署更多方案。

 

1)   范圍

來看看《關基條例》正文內容。首先是范圍,主要是有關關鍵信息基礎設施(Critical Information Infrastructure,CII)的識別認定、安全防護、檢測評估、監測預警和事件處置等幾個環節。也就是說,涉及:

 

·       關保認定(包括等級保護工作在內)相關工作

·       基于等保2.0,高于等保的安全防護能力

·       年度測評和國家安全檢查工作

·       安全事件的監測預警工作

·       應急響應工作(應急團隊、技術工具、演練和護網等)

 

這些工作將貫穿整個CII的聲明周期:規劃設計、開發建設、運行維護、退役廢棄等階段。

從標準中所應用的文件來看,主要還是基于《GB/T 20984 信息安全技術 信息安全風險評估規范》和《GB/T22239-2019 信息安全技術 網絡安全等級保護基本要求》,也就是說基于等保但高于等保的要求。說直白了,等保三級的要求是基準,必須做到,但不代表你就合格了,此外還要符合關保中的部分額外要求,這樣才算合格合規。

 

《關基條例》中對CII的定義如下:“公共通信和信息服務、能源、交通、水利、金融、公共服務、電子政務等重要行業和領域,以及其他一旦遭到破壞、喪失功能或者數據泄露,可能嚴重危害國家安全、國計民生、公共利益的信息設施?!笨梢?,基本涵蓋所有重要行業和有關民生的系統。

 

2)  原則

等保中提出了“三同步”原則,即同步規劃、同步建設、同步運行。而關保所要求的保護原則是以下四點:

 

·       重點保護是指關鍵信息基礎設施網絡安全保護應首先符合網絡安全等級保護政策及 GB/T 22239-2019等標準相關要求,在此基礎上加強關鍵信息基礎設施關鍵業務的安全保護。

·       整體防護是指基于關鍵信息基礎設施承載的業務,對業務所涉及的多個網絡和信息系統(含工業控制系統)等進行全面防護。

·       動態風控是指以風險管理為指導思想,根據關鍵信息基礎設施所面臨的安全風險對其安全控制措施進行調整,以及時有效的防范應對安全風險。

·       協同參與是指關鍵信息基礎設施安全保護所涉及的利益相關方,共同參與關鍵信息基礎設施的安全保護工作。

 

個人來看,重點防護主要還是基于業務的,而且離不開等保2.0,這是網絡安全工作的基線。關保不同于等保,對象是CII,而非信息系統。這就可能存在著一個CII上承載著多個信息系統,安全防護的方位就要覆蓋每一個系統,可能會優先保障關鍵業務系統,但同時也要做好其他系統的防護工作,尤其是安全隔離。尤其是各系統之間可以互相訪問的情況,那就要像對于關鍵業務系統一樣,對其他系統一視同仁,采用同樣的防護等級。

 

原則中對于CII還提出了動態風控的要求,這里主要強調的是業務風險,不過我想展開說明的是風險評估。風評本身就是一個類似PDCA的循環周期,旨在不斷發現問題,修復問題,調整策略。我們開展風評不是為了應付監管或是為了績效走個過場。相關方應根據自家業務和系統的特性,制定自己的風評檢查用例,不要總是拿著等保那一套東西,堅持原則,100年不動搖,這在安全領域是不可行的。雖說等保2.0剛剛頒布不久,就目來看,標準要求還可以,但不代表3年后這些用例仍然適合你的系統,要知道,國家標準不會在短期內進行更新的,等保1.0和等保2.0之間相距了11年。

 

協同參與,有點類似云平臺的責任共擔原則。對于CII的安全保護,除了運營者(是的,無論如何,最終責任人終歸是運營方)之外,包括安全廠商、供應商、監管機構都有一定連帶責任。以往,企業把這套系統遷移到云上,買了安全服務,那么有關安全的所有問題和責任都有云服務商和安全廠商來承擔,這種做法對于CII并不適用。能夠承建CII的企業,想必應該都是大中型企業,我相信如果想做都是能做好的。

 

3)  主要環節

關鍵信息基礎設施運營者負責關鍵信息基礎設施的運行、管理,對關鍵信息基礎設施安全負主體責任,履行網絡安全保護義務,接受政府和社會監督,承擔社會責任。

 

Picture 1.png

圖源:長亭科技

 

(1) 識別認定:運營者配合保護工作部門,按照相關規定開展關鍵信息基礎設施識別和認定活動,圍繞關鍵信息基礎設施承載的關鍵業務,開展業務依賴性識別、風險識別等活動。

 

本環節是開展安全防護、檢測評估、監測預警、事件處置等環節工作的基礎。這一環節有點類似于等保定級外加風險評估工作,因為涉及到業務、資產、風險等的識別活動。

 

(2) 安全防護:運營者根據已識別的安全風險,實施安全管理制度、安全管理機構、安全管理人員、安全通信網絡、安全計算環境、安全建設管理、安全運維管理等方面的安全控制措施,確保關鍵信息基礎設施的運行安全。本環節在識別關鍵信息基礎設施安全風險的基礎上制定安全防護措施。

 

這塊就回到了基于等保實施防護工作,由于目前CII相關配套標準和要求不夠完善,外加等保2.0作為國家網絡安全對于企業的基線要求,在未來一段時期內,仍會通過等保標準來開展部分關保工作。

 

(3) 檢測評估:為檢驗安全防護措施的有效性,發現網絡安全風險隱患,運營者制定相應的檢測評估制度,確定檢測評估的流程及內容等要素,并分析潛在安全風險可能引起的安全事件。

 

企業安全自查和風險評估(包括風控在內)的工作,雖說監管方面要求一年至少一次,但大家還是根據實際情況來決定。比如今年風評做完后,對于不可接受風險進行了修復,沒過多久系統又被黑了,這就需要再次對企業的系統進行更細致的評估。

 

(4) 監測預警運營者制定并實施網絡安全監測預警和信息通報制度,針對即將發生或正在發生的網絡安全事件或威脅,提前或及時發出安全警示。

 

安全監控平臺或者SOC一類的平臺,畢竟目前不是每家企業都有阿里那種安全團隊和響應能力的,如今的態勢感知平臺和AI還不夠成熟,所以,還是小心為上,嚴管權限,最小安裝,將暴露面盡可能減小。經常梳理和監控企業IT資產,不需要聯網的就不要聯,沒有業務相關的資產盡量邏輯隔離,做好安全域劃分。時常開展安全意識培訓和技能培訓,有獎有罰。

 

(5) 事件處置:對網絡安全事件進行處置,并根據檢測評估、監測預警環節發現的問題,運營者制定并實施適當的應對措施,恢復由于網絡安全事件而受損的功能或服務。

 

這里要求的是兩個方面,一是對于事件的發現和上報流程,二是對于事件的處置和恢復生產能力。結合等保2.0要求,除了業務連續性方面的應急預案外,還要準備數據泄露方面的應急預案。

 

Q2:條例中為何指出國家要采取措施,優先保障能源、電信等關鍵信息基礎設施安全運行?

 

為了保障國家安全、國計民生和公共利益安全。

 

《關基條例》將安全的關注的角度由“信息保密完整可用”提升到“國家安全、國計民生和公共利益安全”。基礎電信網絡、重要互聯網基礎設施等電信行業網絡設施,本身既是關鍵信息基礎設施,同時又為其他行業的關鍵信息基礎設施提供網絡通信和信息服務,一旦遭到網絡攻擊和破壞,將會帶來危害國家安全、國計民生和公共利益的風險發生,從這個角度考慮,優先保障能源、電信等關鍵信息基礎設施安全運行。

 

Q3:目前已經被列入關鍵信息基礎設施的網絡設施會不會隨著數字化進程而動態調整?

 

支撐智慧農業,智慧工業、智慧教育的基礎設施在未來可能會被納入關基。

 

5G、人工智能、物聯網等數據技術的發展,必將帶來國內各行業在信息化方面的建設,提升信息基礎設施在國民經濟中的比重,進而提升國民生產生活對信息化的依賴度,數字化技術的應用。因此個人看來,支撐智慧農業,智慧工業、智慧教育的基礎設施在未來可能會被調整為關基。

 

Q4:如何做到關鍵信息基礎設施的供應鏈安全?關鍵信息基礎設施認定對信創產業發展有何影響?

 

依據《網絡安全審查辦法》建立網絡安全審查制度,是保障關鍵信息基礎設施的供應鏈安全的基礎手段。另外,條例中的相關規定也明確表達了對信創產業的支持。

 

針對第一個問題,《網絡安全審查辦法》要求, 關鍵信息基礎設施運營者采購網絡產品和服務,影響或可能影響國家安全的,應當按照本辦法進行網絡安全審查。網絡產品和服務主要指核心網絡設備、高性能計算機和服務器、大容量存儲設備、大型數據庫和應用軟件、網絡安全設備、云計算服務,以及其他對關鍵信息基礎設施安全有重要影響的網絡產品和服務。

 

網絡安全審查重點評估采購網絡產品和服務可能帶來的國家安全風險,主要考慮以下因素:

a)   產品和服務使用后帶來的關鍵信息基礎設施被非法控制、遭受干擾或破壞,以及重要數據被竊取、泄露、毀損的風險;

b)   產品和服務供應中斷對關鍵信息基礎設施業務連續性的危害;

c)   產品和服務的安全性、開放性、透明性、來源的多樣性,供應渠道的可靠性以及因為政治、外交、貿易等因素導致供應中斷的風險;

d)   產品和服務提供者遵守中國法律、行政法規、部門規章情況;

e)   其他可能危害關鍵信息基礎設施安全和國家安全的因素。

 

依據《網絡安全審查辦法》建立網絡安全審查制度,是保障關鍵信息基礎設施的供應鏈安全的基礎手段。

 

第二個問題,《條例》明確規定關鍵信息基礎設施運營者“應當優先采購安全可信的網絡產品和服務”,對信創產業也表達了明確支持。

 

Q6:《條例》的頒布為網安企業帶來了哪些機遇與挑戰?

 

對于網絡安全企業而言,《條例》的頒布是重大利好,特別是對于一些安全技術創新廠商,以及網絡安全檢測和評估機構。在這一輪更高規格和要求的合規升級中,它們能夠享受到政策紅利,獲得更多機會,在推動我國網絡安全產業的自主創新,以及網絡安全產業發展方面又進一步提供了新的動力。

 

《條例》的正式發布不管是對于關基行業還是網絡安全等行業,其帶來的影響都是非常深遠的。對于網絡安全企業而言,《條例》的頒布是重大利好。

 

《條例》中對關基的運營者要求“應當自行或者委托網絡安全服務機構對關鍵信息基礎設施每年至少進行一次網絡安全檢測和風險評估”。這對于安全廠商,特別是安全技術創新廠商,以及網絡安全檢測和評估機構,都是利好政策,在這一輪更高規格和要求的合規升級中,享受到政策紅利和獲得更多機會,在推動我國網絡安全產業的自主創新,以及網絡安全產業發展方面又進一步提供了新的動力。



WechatIMG454.jpeg

此內容為AET網站原創,未經授權禁止轉載。
热re99久久精品国产66热_欧美小视频在线观看_日韩成人激情影院_庆余年2免费日韩剧观看大牛_91久久久久久国产精品_国产原创欧美精品_美女999久久久精品视频_欧美大成色www永久网站婷_国产色婷婷国产综合在线理论片a_国产精品电影在线观看_日韩精品视频在线观看网址_97在线观看免费_性欧美亚洲xxxx乳在线观看_久久精品美女视频网站_777国产偷窥盗摄精品视频_在线日韩第一页
  • <strike id="ygamy"></strike>
  • 
    
      • <del id="ygamy"></del>
        <tfoot id="ygamy"></tfoot>
          <strike id="ygamy"></strike>
          久久se精品一区精品二区| 欧美视频在线一区二区三区| 欧美视频免费看| 欧美精品日韩精品| 国产人妖伪娘一区91| 国产精品美女久久久免费| 在线观看91精品国产麻豆| 亚洲午夜一区二区三区| 国产精品99免费看| 韩国一区二区在线观看| 久久综合久久88| 国产亚洲一二三区| 一区二区三区产品免费精品久久75| 韩国av一区| 一区二区三区高清在线观看| 蜜月aⅴ免费一区二区三区| 嫩草成人www欧美| 亚洲国产精品va在线看黑人| 国产午夜精品一区二区三区视频| 午夜视频一区| 亚洲精品精选| 国产亚洲va综合人人澡精品| 欧美在线一级视频| 日韩视频不卡中文| 欧美三级视频| 欧美日韩激情小视频| 国产日韩一区二区| 韩国福利一区| 亚洲一区二区三区四区五区午夜| 欧美三区在线观看| 欧美成人国产一区二区| 一本色道久久综合亚洲精品按摩| 亚洲黄色av| 欧美精品一区二区三区在线播放| 久久久久久一区二区| 亚洲国产精品久久久久秋霞蜜臀| 国产精品一区三区| 欧美日韩三级电影在线| 亚洲一级免费视频| 国产女主播一区二区三区| 久久久噜噜噜久久| 久久av一区二区三区亚洲| 国内揄拍国内精品久久| 久久精品91久久久久久再现| 久久久久久久波多野高潮日日| 国产亚洲一区二区三区在线播放| 精品动漫3d一区二区三区| 国产日韩1区| 久久激情中文| 亚洲欧美成人网| 久久福利影视| 国产精品久久久久毛片软件| 亚洲欧美日韩国产成人| 欧美激情在线狂野欧美精品| 国产一区美女| 亚洲一二三区精品| 欧美亚洲日本国产| 好看的日韩视频| 国产精品高清在线| 黄色精品免费| 欧美日韩国产123| 欧美视频免费在线| 国产一区二区三区四区在线观看| 日韩一区二区免费看| 国产精品第13页| 蜜臀久久99精品久久久久久9| 亚洲视频免费看| 欧美亚州一区二区三区| 日韩亚洲国产精品| 一色屋精品视频在线观看网站| 亚洲激情电影在线| 欧美成人一品| 在线视频免费在线观看一区二区| 一区二区三区免费在线观看| 欧美日韩在线视频一区| 性高湖久久久久久久久| 夜夜嗨网站十八久久| 国产精品三级视频| 一区二区不卡在线视频 午夜欧美不卡在| 久久精品视频在线免费观看| 久久av老司机精品网站导航| 亚洲美女视频在线观看| 免费日韩av电影| 日韩一二在线观看| 国产精品久久久久久久久借妻| 欧美性做爰毛片| 欧美日韩一区三区四区| 久久综合九色综合久99| 国产丝袜一区二区| 久久久激情视频| 亚洲国产天堂久久综合网| 亚洲国产午夜| 久久综合一区| 国产精品福利网站| 欧美大学生性色视频| 久久综合网hezyo| 国外精品视频| 激情国产一区| 国产精品久久久久久久浪潮网站| 久久精品夜色噜噜亚洲a∨| 亚洲欧洲在线观看| 亚洲一区国产一区| 欧美色综合天天久久综合精品| 亚洲国产精品成人综合色在线婷婷| 亚洲国产精品成人综合色在线婷婷| 一区二区欧美在线| 国内精品久久久久伊人av| 国产欧美视频在线观看| 欧美精品在线免费观看| 一区二区三区视频在线播放| 在线综合欧美| 日韩亚洲欧美一区二区三区| 欧美成人免费va影院高清| 日韩午夜激情电影| 国产精品日韩欧美一区二区| 国产一区亚洲一区| 国产精品看片你懂得| 国产乱理伦片在线观看夜一区| 欧美国产精品劲爆| 99精品欧美一区| 国产一区二区三区黄| 欧美成人午夜影院| 欧美激情第9页| 欧美美女bbbb| 久久gogo国模啪啪人体图| 一区二区三区久久精品| 欧美日产一区二区三区在线观看| 亚洲天堂久久| 亚洲另类春色国产| 久久精品盗摄| 国产亚洲午夜高清国产拍精品| 欧美日韩日本国产亚洲在线| 激情婷婷欧美| 欧美日韩国产一区二区三区地区| 揄拍成人国产精品视频| 国产精品专区h在线观看| 亚洲国产精品专区久久| 国产精品爽黄69| 一区二区三区日韩欧美精品| 一区免费观看| 久久成人这里只有精品| 国产一区二区三区黄视频| 亚洲美女精品成人在线视频| 欧美成人午夜| 欧美激情精品久久久久久久变态| 国产噜噜噜噜噜久久久久久久久| 中文在线不卡| 久久国产一区| 亚洲福利视频网站| 老鸭窝91久久精品色噜噜导演| 亚洲国产精品一区二区久| 欧美激情aⅴ一区二区三区| 欧美不卡激情三级在线观看| 久久网站免费| 噜噜噜躁狠狠躁狠狠精品视频| 在线成人国产| 亚洲人成在线影院| 国产精品久久久久国产精品日日| 欧美91福利在线观看| 欧美日韩国产在线看| 亚洲一区二区三区免费视频| 亚洲乱码国产乱码精品精98午夜| 国产精品制服诱惑| 日韩网站在线观看| 好看不卡的中文字幕| 亚洲午夜在线观看| 亚洲视频电影图片偷拍一区| 欧美日韩欧美一区二区| 亚洲精品综合| 国产亚洲精品7777| 欧美国产成人在线| 欧美专区日韩视频| 一区二区三区久久| 黄色日韩网站| 久久久97精品| 国产日韩欧美一区二区三区在线观看| 国产精品白丝jk黑袜喷水| 欧美国产三区| 好男人免费精品视频| 欧美视频网址| 欧美日本亚洲| 国产婷婷精品| 亚洲精品一区二区网址| 久久精品一区二区三区中文字幕| 在线播放亚洲一区| 99这里只有精品| 亚洲午夜一区二区三区| 樱花yy私人影院亚洲| 国产亚洲女人久久久久毛片| 蜜桃av综合| 欧美日韩一二区| 亚洲区国产区| 欧美11—12娇小xxxx| 一区二区在线观看视频| 欧美三级视频在线| 久久网站免费| 欧美激情视频一区二区三区在线播放| 国产日韩1区| 亚洲欧美国产日韩中文字幕| av不卡在线观看| 久久综合久久综合这里只有精品| 裸体歌舞表演一区二区| 欧美日韩小视频| 依依成人综合视频| 亚洲缚视频在线观看| 欧美成人中文| 在线视频欧美日韩| 亚洲欧美精品中文字幕在线| 欧美日韩一区二区视频在线观看| 国内精品免费在线观看| 亚洲国产天堂久久综合| 亚洲电影免费| 欧美午夜一区二区三区免费大片| 国产视频在线观看一区| 欧美日韩亚洲精品内裤| 久久精品视频播放| 伊人精品成人久久综合软件| 久久精品观看| 欧美1级日本1级| 毛片一区二区三区| 欧美午夜在线视频| 免费一级欧美片在线观看| 亚洲视频1区| 美玉足脚交一区二区三区图片| 亚洲欧美国产精品桃花| 一区二区三区欧美亚洲| 国产精品亚洲网站| 亚洲一卡二卡三卡四卡五卡| 日韩午夜精品视频| 久久一日本道色综合久久| 亚洲精品女av网站| 亚洲深爱激情| 国产色产综合产在线视频| 亚洲欧美自拍偷拍| 亚洲一区二区少妇| 欧美国产三区| 欧美日韩国产小视频在线观看| 国产精品永久免费在线| 久久精品中文字幕免费mv| 亚洲成色www8888| 欧美色图一区二区三区| 国产欧美日本一区视频| 夜夜爽av福利精品导航| 午夜日韩av| 在线精品一区| 国产精品一区=区| 久久久久久欧美| 久久久久久久性| 国产亚洲欧美在线| 亚洲在线成人| 欧美日本二区| 欧美a级片网| 日韩视频国产视频| 久久久久久久综合狠狠综合| 欧美一级久久| 久久国产手机看片| 欧美视频一区二区三区四区| 亚洲美女av电影| 亚洲一区二区在线免费观看视频| 国产精品久久久久久久7电影| 精品动漫3d一区二区三区免费| 欧美欧美全黄| 亚洲国产裸拍裸体视频在线观看乱了中文| 亚洲男人第一av网站| 欧美久久一级| 精久久久久久久久久久| 亚洲私人影院在线观看| 欧美激情麻豆| 亚洲深夜福利在线| 麻豆精品视频在线观看| 欧美精品日韩综合在线| 亚洲免费观看| 亚洲欧美日韩国产成人精品影院| 狠狠综合久久| 蜜桃视频一区| 欧美人与性动交α欧美精品济南到| 国产精品高潮粉嫩av| 在线观看国产精品网站| 国产欧美韩国高清| 久久久久久成人| 国产农村妇女毛片精品久久莱园子| 欧美11—12娇小xxxx| 欧美高清在线一区二区| 久久精品成人一区二区三区蜜臀| av成人激情| 欧美在线1区| 在线亚洲成人| 美女国内精品自产拍在线播放| 午夜视频精品| 在线观看国产欧美| 亚洲一区二区三区精品视频| 欧美午夜激情在线| 久久久久久久91| 国产一区二区精品在线观看| 老妇喷水一区二区三区| 久久久亚洲国产天美传媒修理工| 亚洲国产一区视频| 国产日韩欧美一区| 亚洲欧洲日韩综合二区| 久久成人免费网| 亚洲福利久久| 久久精品日韩一区二区三区| 久久国产欧美日韩精品| 国产精品一区二区久久国产| 欧美国产日韩一区二区在线观看| 国产九九精品视频| 午夜国产不卡在线观看视频| 欧美色图天堂网| 亚洲人成绝费网站色www| 亚洲人成高清| 久久久久久久网| 一区二区亚洲欧洲国产日韩| 久久麻豆一区二区| 伊人蜜桃色噜噜激情综合| 欧美一区二区黄色| 国产精品av久久久久久麻豆网| 欧美一区二区在线播放| 一本色道久久88综合日韩精品| 国产精品日韩电影| 亚洲欧美网站| 欧美一区91| 欧美成人dvd在线视频| 久久久精品欧美丰满| 亚洲高清av在线| 国产日韩欧美中文| 日韩视频一区二区三区在线播放免费观看| 国产精品成人免费精品自在线观看| 国产精品亚洲产品|