央廣網北京8月21日消息(記者馮爍)據中央廣播電視總臺中國之聲《新聞晚高峰》報道,伴隨數(shù)字化發(fā)展的不斷深入,國家關鍵信息基礎設施已經被視為國家的重要戰(zhàn)略資源,以立法形式保護關鍵基礎設施和關鍵信息基礎設施的安全,已經成為當今世界各國網絡空間安全制度建設的核心內容和基本實踐。

本周《關鍵信息基礎設施安全保護條例》(以下簡稱《條例》)重磅發(fā)布,自今年9月1日起施行。這是我國首部專門針對關鍵信息技術設施安全保護工作的行政法規(guī),同時也是《中華人民共和國網絡安全法》的重要配套法規(guī)。對照網絡安全法的已有規(guī)定,《條例》中有哪些內容值得關注?《條例》的發(fā)布會為網絡安全行業(yè)帶來怎樣的市場機遇?

不只是電力系統(tǒng),金融、能源、通信、交通等領域的關鍵信息基礎設施其實都是我們經濟社會運行的神經中樞。國家工業(yè)信息安全發(fā)展研究中心數(shù)據顯示,2020年,人工智能研判的工業(yè)信息安全重大風險近800條,涉及制造業(yè)、交通、市政等多個行業(yè),高危漏洞占比居高不下。中國網絡空間安全協(xié)會秘書長李欲曉介紹:“關鍵信息基礎設施實際上就是一個重要行業(yè)和領域關鍵業(yè)務的承載和支撐基礎,它的破壞一定會通過關聯(lián)行業(yè)和領域逐層傳遞,對整個經濟和社會運行,還有國家安全本身,就是連鎖、連片的影響!

但自2017年6月網絡安全法施行以來,對如何界定“關鍵信息基礎設施”,一直沒有明確的法律或行政法規(guī)依據。此次《條例》明確,關鍵信息基礎設施是指公共通信和信息服務、能源、交通、水利、金融、公共服務、電子政務、國防科技工業(yè)等重要行業(yè)和領域的,以及其他一旦遭到破壞、喪失功能或者數(shù)據泄露,可能嚴重危害國家安全、國計民生、公共利益的重要網絡設施、信息系統(tǒng)等。

北京郵電大學互聯(lián)網治理與法律研究中心執(zhí)行主任謝永江表示,對關鍵信息基礎設施進行明晰的界定,將有助于為日后進一步細化保護方案提供依據。他說:“第一步,要落實關鍵基礎設施的識別,這個可能我們需要有相應的,比如關鍵基礎設施的識別指南等出臺,進一步去規(guī)劃,明確哪些屬于關鍵性基礎設施!

當前,網絡空間軍備競賽愈演愈烈,世界主要國家和地區(qū)將關鍵信息基礎設施立法作為網絡安全立法中的重中之重。

美國自1996年以來,頒布了《2001年關鍵基礎設施保護法》《2002年關鍵基礎設施信息法》《加強聯(lián)邦網絡和關鍵基礎設施安全》等十余部立法、總統(tǒng)令和計劃,大力推進聯(lián)邦信息技術基礎設施現(xiàn)代化,改善關鍵基礎設施的網絡安全態(tài)勢和能力。歐盟在最新的《歐盟安全聯(lián)盟戰(zhàn)略》中將增強關鍵信息基礎設施的保護水平和恢復能力作為未來五年網絡安全領域的核心工作。謝永江表示:“我覺得我們現(xiàn)在網絡安全法,包括關鍵信息基礎設施保護條例出來以后,等于說已經基本上搭建了一個比較完善的關鍵信息基礎設施保護的法律體系!

不過,在中國信息協(xié)會信息安全專業(yè)委員會常務副主任陳曉樺看來,目前我國在網絡安全方面還需要作更多努力。他說:“從法律法規(guī)和相關標準體系來講,(歐美發(fā)達國家)是走在我們前面的。有很多行業(yè)都還是國外公司、國外技術主導的,在此基礎上我們去做安全保護,理論上就是有差距的!

《條例》為關鍵信息基礎設施保護的施行提供了明確的指引,將快速推動關鍵信息基礎安全保護的落地。

目前,我國網絡安全投入在IT整體預算中的占比僅為1.84%,遠低于美國(4.78%)和全球(3.74%)的水平。結合近期政策,多家機構研報預計,網絡安全行業(yè)將進入高速增長期,后續(xù)隨著《條例》實施,將帶動我國網絡安全產品和服務市場需求的增長,本土網絡安全產品和服務的市場份額有望進一步提高。

李欲曉也認為,未來五年我國網絡安全市場將超千億級。他說:“今年算是‘十四五’開局,這五年肯定是千億級以上的空間,各個領域都會在安全方面有自己非常清晰和明確的需求,這就需要我們的安全產業(yè)提供更好的產能、技術、產品和服務。在網絡安全的服務、咨詢、技術培訓方面,應該說《條例》已經為我們優(yōu)化網絡安全市場結構創(chuàng)造了條件!