新闻详情

News

《公路水路关键信息基础设施安全保护管理办法》将于6月1日施行,需更加注重多规管理融合
新闻动态
2023-05-24

近日,交通运输部公布了《公路水路关键信息基础设施安全保护管理办法》(交通运输部令2023年第4号,以下简称《管理办法》),自2023年6月1日起施行,切实保障公路水路关键信息基础设施安全,维护网络安全。

图片



公路水路关键信息基础设施是指在公路水路领域,一旦遭到破坏、丧失功能或者数据泄露,可能严重危害国家安全、国计民生和公共利益的重要网络设施、信息系统等。


一、《管理办法》明确五大总体要求

2021年出台的《关键信息基础设施安全保护条例》(简称《条例》)对国家关基设施安全保护予以了系统规范。为全面贯彻落实党中央、国务院关于加快建设交通强国的决策部署,细化落实《条例》制度规定,同时系统解决关基设施安全保护实践中存在的问题,需要制定《管理办法》,以全面保障关基设施的安全运行。

01 明确关基设施管理体制

规定交通运输部负责全国关基设施安全保护和监督管理,并对在全国范围运营以及其他经交通运输部评估明确由部管理的关基设施具体实施安全保护和监督管理工作;省级交通运输主管部门对本行政区域内运营的关基设施具体实施安全保护和监督管理。

02 建立关基设施认定机制

明确交通运输部作为关基设施认定主体,负责制定认定规则、组织认定工作,并规定了具体认定程序。

03 压实运营者主体责任

建立关基设施全过程保护制度,要求安全保护措施应当与关基设施同步规划、同步建设、同步使用。

建立健全网络安全保护制度和责任制,保障人力、财力、物力投入,明确规定了机构设置、人员配备、经费保障,加强供应链管理、个人信息和数据安全保护,落实网络安全等级保护要求,每年开展网络安全检测、风险评估和商用密码应用安全性评估以及保密管理、教育培训等方面的责任和义务。

04 加强关基设施安全保障

从监测预警能力建设、应急预案制定演练、安全防范和安全事件报告等方面,对交通运输主管部门和运营者责任和义务予以明确。

05 强化事前事中事后监管

一是要求交通运输部制定关基规划,明确保护目标、基本要求、工作任务和具体措施。

二是通过定期开展检查检测、约谈运营单位负责人、实施行政处罚和政务处分等方式落实监管责任。


二、公路水路关基安全面临更加严格监管

1.安全合规要求在等保基础上更高

等级保护2.0重点是围绕“一个中心,三重防护”为核心,从技术和管理的角度来指导各单位如何开展安全保护工作。《管理办法》提到,公路水路关键信息基础设施的网络安全保护等级应当不低于第三级。运营者应当在网络安全等级保护的基础上,对公路水路关键信息基础设施实行重点保护。

2.持续推进商用密码应用安全性评估

《中华人民共和国密码法》明确规定,关键信息基础设施须使用商用密码进行保护,并开展商用密码应用安全性评估。《管理办法》明确规定,使用商用密码进行保护的公路水路关键信息基础设施,自行或者委托商用密码检测机构每年至少开展一次商用密码应用安全性评估,既是相关责任主体的法定职责,也是交通运输领域应对网络安全形势,维护系统安全的必然要求。

3.网络安全检测评估基于合规提出更高能力要求

网络安全检测评估检测评估在满足等级保护合规要求的基础之上,提出具有关键信息基础设施保护特色的合规要求,还会对运营者的技术防护提出更高要求。《管理办法》明确规定,运营者应当自行或者委托网络安全服务机构对公路水路关键信息基础设施每年至少进行一次网络安全检测和风险评估,对发现的安全问题及时整改。


三、多规管理融合一次测评,多规满足

基于《管理办法》提出的明确要求,道普信息风险管控专家表示,安全是整体,合规是基准,关基安全在合规安全基础上,还有需要进行以公路水路为中心的,从实战角度出发的有效性网络安全建设。

对于关键信息基础设施安全保护,道普信息风险管控专家建议,可以借助专业的第三方风险管控服务,重视关键信息基础设施的安全隐患和潜在风险,采取多规管理融合手段,提升公路水路关键信息基础设施的对抗能力和防护水平。


多规管理融合加强网络安全合规

在深入实施网络安全等级保护制度基础上,基于网络安全责任制、等级保护、关基保护、密码应用、数据安全、个人信息保护等监管要求,开展等保、密码、关基评估、数据安全评估、个人信息保护评估,针对风险提出改进建议,帮助完成合规整改,一次测评,多规满足,避免了重复测评带来的时间和额外经济成本。

图片

自2021年9月《条例》施行以来,各等行业和领域主管部门加快推动关保工作在本行业、本领域的落地实施。交通运输部发布《管理办法》在6月1日落地实施,就公路水路的关保工作进行专项规定。道普信息风险管控专家强调,借助专业的第三方风险管控,坚持多规管理融合,一次测评,多规满足,为公路水路关键信息基础设施相关单位提供强而有力的“安全后盾”,落实公路水路关键信息基础设施安全保护工作,保障我国公路水路关键信息基础设施安全保护工作的强有力开展,为国家网络空间构筑坚实的安全防线!