消息 《关键信息基础设施安全保护条例》已经2021年4月27日国务院第133次常务会议通过,自2021年9月1日起施行。在8月24日《关键信息基础设施安全保护条例》国务院政策例行吹风会上。工业和信息化部网络安全管理局局长隋静指出,基础电信网络、重要互联网基础设施等电信行业网络设施,本身既是关键信息基础设施,同时又为其他行业的关键信息基础设施提供网络通信和信息服务,一旦遭到网络攻击和破坏,将会带来严重的影响。因此,《条例》第3条规定,国务院电信主管部门依照本条例和有关法律、行政法规的规定,负责电信行业关键信息基础设施安全保护和监督管理工作。第31条规定,对基础电信网络实施漏洞探测、渗透性测试等活动,应当事先向国务院电信主管部门报告。第32条规定,国家采取措施,优先保障能源、电信等关键信息基础设施安全运行。
隋静称,工业和信息化部作为电信行业主管部门,在合力推进关键信息基础设施安全保护工作中,依法依规监督管理电信行业关键信息基础设施安全保护工作,重点从三个方面开展工作。
一是切实履职尽责。对于基础电信网络,重要互联网基础设施的安全保护和监督管理工作,工业和信息化部将严格落实《网络安全法》《数据安全法》《个人信息保护法》《关键信息基础设施安全保护条例》《通信网络安全防护管理办法》等法律法规、部门规章的有关规定,切实履行保护工作部门职责,压实电信行业关键信息基础设施运营者的主体责任。
二是强化相关监督管理工作,持续完善电信行业安全监督管理机制,健全行业网络安全标准体系。加强网络安全防护、数据安全保护、监测预警、应急处置等技术能力建设,开展安全检查检测,督促运营者整改落实,强化网络安全产业支撑。特别是考虑到基础电信网络在国家经济社会活动中的极端重要性,以及公共通信和信息服务极高稳定性的要求,工信部将加强监督管理,严格规范对基础电信网络的漏洞探测、渗透性测试活动。
三是做好优先保障和重点保障。工信部将联合有关部门加大资金投入、技术创新、人才培育,优先保障电信行业关键信息基础设施安全运行。同时,工信部部也将积极采取措施,为其他行业和领域的关键信息基础设施安全运行提供重点保障,根据保护工作部门的需要,及时提供技术支持和协助。