新聞中心
當(dāng)前位置:網(wǎng)站首頁(yè) > 新聞中心
專題解讀云等保:法律合規(guī)這么做
在《網(wǎng)絡(luò)安全法》確立“網(wǎng)絡(luò)安全”等級(jí)保護(hù)制度以前,我國(guó)已于2007年實(shí)施“信息系統(tǒng)安全”等級(jí)保護(hù)制度,而隨著當(dāng)今移動(dòng)應(yīng)用、大數(shù)據(jù)、物聯(lián)網(wǎng)、人工智能、區(qū)塊鏈等新技術(shù)的飛速發(fā)展,“信息系統(tǒng)安全”等級(jí)保護(hù)制度已明顯不適應(yīng)新的技術(shù)、經(jīng)濟(jì)環(huán)境。今年,公安部發(fā)布了《網(wǎng)絡(luò)安全等級(jí)保護(hù)條例(征求意見稿)》(簡(jiǎn)稱“保護(hù)條例”),等級(jí)保護(hù)制度的更新可謂是“千呼萬喚始出來”。從“信息”到“網(wǎng)絡(luò)”的轉(zhuǎn)變,從側(cè)面反映出保護(hù)對(duì)象從硬件中的信息拓展至信息的載體。根據(jù)《等保條例》的規(guī)定,中央網(wǎng)絡(luò)安全和信息化領(lǐng)導(dǎo)機(jī)構(gòu)統(tǒng)一領(lǐng)導(dǎo)網(wǎng)絡(luò)安全等級(jí)保護(hù)工作,其他涉及到的包括網(wǎng)信、公安、保密部門、密碼等部門以及縣級(jí)以上地方人民政府、行業(yè)主管部門在各自職權(quán)范圍內(nèi)開展網(wǎng)絡(luò)安全等級(jí)保護(hù)工作。這一職權(quán)劃分基本沿襲了2007年《管理辦法》中關(guān)于信息安全等級(jí)保護(hù)的職權(quán)劃分,各部門具體的分工如下:
而在執(zhí)法的手段方面,除了以往的處罰手段外,還增加了“約談”這一制度,而且這一制度目前是使用頻率最高的,公安部門、保密管理部門、密碼管理管理可以直接約談企業(yè)的法定代表人。
分級(jí)保護(hù)與標(biāo)準(zhǔn)
違反相關(guān)法律的新聞今年以來已不鮮見。從執(zhí)法的角度而言,等級(jí)保護(hù)對(duì)于法律合規(guī)有著不可或缺的重要意義,這也使得《網(wǎng)絡(luò)安全法》的威懾力更加具體,也更加強(qiáng)大。等級(jí)保護(hù)的五級(jí)劃分標(biāo)準(zhǔn)這里不再贅述,原則上是以信息系統(tǒng)造成損失后給社會(huì)、國(guó)家造成損失的嚴(yán)重程度來定的,就實(shí)際操作而言,通常把三級(jí)作為定級(jí)的一個(gè)水平線,目前很多地方和行業(yè)都要求標(biāo)準(zhǔn)至少要達(dá)到三級(jí)(深圳:IDC、云平臺(tái)等保不得低于三級(jí))
按照當(dāng)前相關(guān)規(guī)定的要求,定級(jí)的信息系統(tǒng)并不是依照所屬單位或者是機(jī)構(gòu)來劃分,而是以網(wǎng)絡(luò)系統(tǒng)為主體分別識(shí)別,假如一家單位擁有多套系統(tǒng),那么也是需要分別定級(jí)的。
等保與關(guān)鍵基礎(chǔ)設(shè)施
《等保條例》中明確公安機(jī)關(guān)將對(duì)第三級(jí)以上網(wǎng)絡(luò)運(yùn)營(yíng)者的相關(guān)責(zé)任義務(wù)實(shí)行重點(diǎn)監(jiān)督管理?!兜缺l例》針對(duì)第三級(jí)以上網(wǎng)絡(luò)的運(yùn)營(yíng)者提出了涉及網(wǎng)絡(luò)安全管理、防護(hù)、等級(jí)測(cè)評(píng)等方面的特殊安全保護(hù)要求,與《網(wǎng)絡(luò)安全法》以及《關(guān)鍵信息基礎(chǔ)設(shè)施安全保護(hù)條例(征求意見稿)》中對(duì)于關(guān)鍵信息基礎(chǔ)設(shè)施運(yùn)營(yíng)者的要求有著很強(qiáng)的呼應(yīng)關(guān)系。
主要體現(xiàn)在如下的五個(gè)方面:
特殊安全保護(hù)義務(wù)、安全測(cè)評(píng)、網(wǎng)絡(luò)產(chǎn)品服務(wù)采購(gòu)使用、境內(nèi)技術(shù)維護(hù)、應(yīng)急處置
其中需要格外留意就是“境內(nèi)技術(shù)維護(hù)”的相關(guān)要求了,根據(jù)法規(guī)的要求,三級(jí)以上系統(tǒng)要求在境內(nèi)進(jìn)行維護(hù),原則上不得境外遠(yuǎn)程維護(hù),確需境外維護(hù)的,需要網(wǎng)絡(luò)安全評(píng)估。在去年《關(guān)鍵信息基礎(chǔ)設(shè)施安全保護(hù)條例(征求意見稿)》中,就要求過關(guān)鍵信息基礎(chǔ)設(shè)施應(yīng)當(dāng)在境內(nèi)維護(hù)。禁止境外遠(yuǎn)程維護(hù)很可能意味著在華的外資企業(yè)要將遠(yuǎn)程維護(hù)所需的網(wǎng)絡(luò)資源、人員部署在中國(guó)境內(nèi)。
實(shí)際上,等保三級(jí)以上的網(wǎng)絡(luò)系統(tǒng)與關(guān)鍵信息基礎(chǔ)設(shè)施的范圍是高度重合的,所有二者在保護(hù)方法上有類似的要求也不足為奇。根據(jù)2017年底全國(guó)人大發(fā)布的《關(guān)于檢查
|