- 走進(jìn)新安全:讀懂網(wǎng)絡(luò)安全威脅、技術(shù)與新思想
- 奇安信行業(yè)安全研究中心
- 2489字
- 2021-02-22 10:37:57
1.4 政策簡史
制度建設(shè)是網(wǎng)絡(luò)安全工作有序、可控發(fā)展的重要基礎(chǔ)和關(guān)鍵保障。政策法規(guī)的持續(xù)完善,極大地推動(dòng)了網(wǎng)絡(luò)安全的建設(shè),也極大地促進(jìn)了網(wǎng)絡(luò)安全產(chǎn)業(yè)的持續(xù)升級。總體來看,截至目前,我國網(wǎng)絡(luò)安全政策法規(guī)建設(shè)過程大致可分為三個(gè)階段:探索和起步階段、深入和強(qiáng)化階段、統(tǒng)籌和加速階段。
1.4.1 20世紀(jì)90年代—2002年:探索和起步階段
1.防范風(fēng)險(xiǎn),探索治理
1994年2月,國務(wù)院發(fā)布《中華人民共和國計(jì)算機(jī)信息系統(tǒng)安全保護(hù)條例》(簡稱《保護(hù)條例》),用于規(guī)范和指導(dǎo)我國計(jì)算機(jī)信息系統(tǒng)的安全防護(hù)工作,標(biāo)志著我國依法管理信息系統(tǒng)安全的步伐正式開啟。1994年4月,我國全功能接入互聯(lián)網(wǎng),正式成為全球第77個(gè)接入互聯(lián)網(wǎng)的國家。
隨著教育、科研、商業(yè)貿(mào)易等類型的計(jì)算機(jī)網(wǎng)絡(luò)逐步連接互通,并與互聯(lián)網(wǎng)接軌,國際信息交流日益頻繁,覆蓋人群范圍不斷擴(kuò)大,計(jì)算機(jī)病毒和有害信息的管理控制是當(dāng)時(shí)法規(guī)重點(diǎn)考慮的問題。
值得指出的是,將計(jì)算機(jī)系統(tǒng)按照不同的安全等級進(jìn)行分類管理,制定不同的安全防護(hù)措施,即區(qū)分等級的保護(hù)思想,在《保護(hù)條例》中顯示出了雛形。《保護(hù)條例》第九條明確指出:計(jì)算機(jī)信息系統(tǒng)實(shí)行安全等級保護(hù)。安全等級的劃分標(biāo)準(zhǔn)和安全等級保護(hù)的具體辦法,由公安部會(huì)同有關(guān)部門制定。
2.各部門協(xié)同
1996年2月,國務(wù)院發(fā)布《中華人民共和國計(jì)算機(jī)信息網(wǎng)絡(luò)國際聯(lián)網(wǎng)管理暫行規(guī)定》。1997年12月,公安部發(fā)布《計(jì)算機(jī)信息網(wǎng)絡(luò)國際聯(lián)網(wǎng)安全保護(hù)管理辦法》。2000年9月,國務(wù)院發(fā)布《中華人民共和國電信條例》和《互聯(lián)網(wǎng)信息服務(wù)管理辦法》。2000年底,《全國人民代表大會(huì)常務(wù)委員會(huì)關(guān)于維護(hù)互聯(lián)網(wǎng)安全的決定》通過。2002年9月,國務(wù)院發(fā)布《互聯(lián)網(wǎng)上網(wǎng)服務(wù)營業(yè)場所管理?xiàng)l例》。
綜上所述,第一階段我國互聯(lián)網(wǎng)安全治理框架處于探索和起步階段,初步形成各部門協(xié)同的治理格局。
1.4.2 2003—2013年:深入和強(qiáng)化階段
1.安全規(guī)劃與建設(shè)逐漸深入
2003年9月,《國家信息化領(lǐng)導(dǎo)小組關(guān)于加強(qiáng)信息安全保障工作的意見》(中辦發(fā)〔2003〕27號)發(fā)布,對我國加強(qiáng)信息安全保障工作提出了總體要求。
2007年,公安部等四部委聯(lián)合發(fā)布《信息安全等級保護(hù)管理辦法》,《信息安全等級保護(hù)管理辦法》提出的“五級”保護(hù)標(biāo)準(zhǔn),結(jié)合被保護(hù)對象的重要程度和風(fēng)險(xiǎn)隱患的影響及后果,具有很強(qiáng)的指導(dǎo)性和適用性。
2.多角度加大規(guī)范力度
2011年5月,中華人民共和國國家互聯(lián)網(wǎng)信息辦公室成立。
2012年底,《全國人民代表大會(huì)常務(wù)委員會(huì)關(guān)于加強(qiáng)網(wǎng)絡(luò)信息保護(hù)的決定》對網(wǎng)絡(luò)實(shí)名制、個(gè)人電子信息保護(hù)等做了嚴(yán)格規(guī)定。
2013年7月,工業(yè)和信息化部發(fā)布《電信和互聯(lián)網(wǎng)用戶個(gè)人信息保護(hù)規(guī)定》。同年8月,《國家發(fā)展改革委辦公廳關(guān)于組織實(shí)施2013年國家信息安全專項(xiàng)有關(guān)事項(xiàng)的通知》指出,重點(diǎn)支持金融、云計(jì)算與大數(shù)據(jù)、信息系統(tǒng)保密管理、工業(yè)控制等領(lǐng)域。
1.4.3 2014—2020年:統(tǒng)籌和加速階段
1.自上而下,全局統(tǒng)籌
2014年2月,中央網(wǎng)絡(luò)安全和信息化領(lǐng)導(dǎo)小組成立。沒有網(wǎng)絡(luò)安全就沒有國家安全,沒有信息化就沒有現(xiàn)代化。
在上級單位的大力統(tǒng)籌下,網(wǎng)絡(luò)安全法律法規(guī)、國家標(biāo)準(zhǔn)、等級保護(hù)制度建設(shè)明顯加快。不論是在重點(diǎn)領(lǐng)域的專項(xiàng)工程方面,還是在人才培養(yǎng)、安全技術(shù)國家標(biāo)準(zhǔn)、響應(yīng)協(xié)同機(jī)制、安全能力提升等方面,我國逐步走出適應(yīng)自身特點(diǎn)的道路,并加速提升整體網(wǎng)絡(luò)安全防御的能力和水平。
2015年,國家發(fā)展改革委員會(huì)(簡稱發(fā)改委)啟動(dòng)了國家信息安全專項(xiàng),在金融、民航、電力三大領(lǐng)域的重要信息系統(tǒng)中開展網(wǎng)絡(luò)安全保障示范工程項(xiàng)目,推動(dòng)國產(chǎn)密碼算法在重要信息系統(tǒng)中的安全應(yīng)用。
2015年6月,國務(wù)院學(xué)位委員會(huì)決定在“工學(xué)”門類下增設(shè)“網(wǎng)絡(luò)空間安全”一級學(xué)科,標(biāo)志著我國網(wǎng)絡(luò)安全領(lǐng)域人才培養(yǎng)事業(yè)進(jìn)一步加速。
2016年4月,習(xí)近平總書記在網(wǎng)絡(luò)安全和信息化工作座談會(huì)上提出,面對復(fù)雜嚴(yán)峻的網(wǎng)絡(luò)安全形勢,我們要保持清醒頭腦,各方面齊抓共管,切實(shí)維護(hù)網(wǎng)絡(luò)安全。
2.一分部署,九分落實(shí)
自2016年開始,我國一些大型機(jī)構(gòu)在相關(guān)監(jiān)管部門的指導(dǎo)下,陸續(xù)開展網(wǎng)絡(luò)安全的攻防演習(xí),查缺補(bǔ)漏,在增強(qiáng)安全應(yīng)急處置能力的同時(shí),培養(yǎng)安全人才隊(duì)伍,提升國家關(guān)鍵信息基礎(chǔ)設(shè)施(簡稱CII)的實(shí)戰(zhàn)化防御能力和水平。
2016年12月底,經(jīng)中央網(wǎng)絡(luò)安全和信息化領(lǐng)導(dǎo)小組批準(zhǔn),國家互聯(lián)網(wǎng)信息辦公室發(fā)布《國家網(wǎng)絡(luò)空間安全戰(zhàn)略》,對網(wǎng)絡(luò)空間安全做了系統(tǒng)闡述。
2017年1月,國務(wù)院法制辦公室就《未成年人網(wǎng)絡(luò)保護(hù)條例(送審稿)》公開征求意見,保護(hù)未成年人的網(wǎng)絡(luò)安全和個(gè)人信息安全成為社會(huì)共識(shí)。
2017年3月,經(jīng)中央網(wǎng)絡(luò)安全和信息化領(lǐng)導(dǎo)小組批準(zhǔn),外交部和國家互聯(lián)網(wǎng)信息辦公室共同發(fā)布《網(wǎng)絡(luò)空間國際合作戰(zhàn)略》。
2017年6月,《中華人民共和國網(wǎng)絡(luò)安全法》(以下簡稱《網(wǎng)絡(luò)安全法》)正式實(shí)施。《網(wǎng)絡(luò)安全法》是我國網(wǎng)絡(luò)空間法治建設(shè)的重要里程碑,是建設(shè)網(wǎng)絡(luò)強(qiáng)國的基礎(chǔ)性、關(guān)鍵性法律。
2017年7月,國家互聯(lián)網(wǎng)信息辦公室發(fā)布《關(guān)鍵信息基礎(chǔ)設(shè)施安全保護(hù)條例(征求意見稿)》,進(jìn)一步加快了關(guān)鍵信息基礎(chǔ)設(shè)施安全保護(hù)的立法進(jìn)程。
2017年11月,工業(yè)和信息化部印發(fā)《公共互聯(lián)網(wǎng)網(wǎng)絡(luò)安全突發(fā)事件應(yīng)急預(yù)案》,進(jìn)一步完善應(yīng)對網(wǎng)絡(luò)安全事件的響應(yīng)機(jī)制。
3.繼往開來,助力強(qiáng)國目標(biāo)
2018年3月,中央網(wǎng)絡(luò)安全和信息化領(lǐng)導(dǎo)小組改為中國共產(chǎn)黨中央網(wǎng)絡(luò)安全和信息化委員會(huì)。
2018年4月20日至21日,全國網(wǎng)絡(luò)安全和信息化工作會(huì)議在北京召開。會(huì)議指出,沒有網(wǎng)絡(luò)安全就沒有國家安全,就沒有經(jīng)濟(jì)社會(huì)穩(wěn)定運(yùn)行,廣大人民群眾利益也難以得到保障。
2018年6月,公安部發(fā)布《網(wǎng)絡(luò)安全等級保護(hù)條例(征求意見稿)》,落實(shí)《網(wǎng)絡(luò)安全法》中關(guān)于等級保護(hù)的要求。同年9月,公安部發(fā)布《公安機(jī)關(guān)互聯(lián)網(wǎng)安全監(jiān)督檢查規(guī)定》。
2019年5月,《信息安全技術(shù) 網(wǎng)絡(luò)安全等級保護(hù)基本要求》《信息安全技術(shù)網(wǎng)絡(luò)安全等級保護(hù)測評要求》《信息安全技術(shù) 網(wǎng)絡(luò)安全等級保護(hù)安全設(shè)計(jì)技術(shù)要求》等國家標(biāo)準(zhǔn)發(fā)布,并于2019年12月1日起正式實(shí)施,這標(biāo)志著網(wǎng)絡(luò)安全等級保護(hù)工作正式進(jìn)入“2.0時(shí)代”。
2019年10月,《中華人民共和國密碼法》(以下簡稱《密碼法》)作為我國網(wǎng)絡(luò)空間另一部重要的、基礎(chǔ)性法律通過全國人民代表大會(huì)常務(wù)委員會(huì)審議,于2020年1月1日起正式施行。
隨著我國數(shù)字化進(jìn)程的加快,網(wǎng)絡(luò)安全在支撐網(wǎng)絡(luò)強(qiáng)國、數(shù)字中國、智慧社會(huì)建設(shè)中發(fā)揮了極為關(guān)鍵的作用,而網(wǎng)絡(luò)安全領(lǐng)域政策法律和規(guī)章制度的完善,將更好地助力實(shí)現(xiàn)強(qiáng)國目標(biāo)。
- 信息系統(tǒng)安全檢測與風(fēng)險(xiǎn)評估
- 代碼審計(jì):企業(yè)級Web代碼安全架構(gòu)
- Testing and Securing Android Studio Applications
- 計(jì)算機(jī)網(wǎng)絡(luò)安全技術(shù)研究
- 隱私計(jì)算
- 數(shù)據(jù)安全與流通:技術(shù)、架構(gòu)與實(shí)踐
- 編譯與反編譯技術(shù)實(shí)戰(zhàn)
- 網(wǎng)絡(luò)關(guān)鍵設(shè)備安全檢測實(shí)施指南
- CTF特訓(xùn)營:技術(shù)詳解、解題方法與競賽技巧
- 云計(jì)算安全防護(hù)技術(shù)
- 功能型密碼算法設(shè)計(jì)與分析
- Web安全攻防從入門到精通
- 黑客攻防從入門到精通:黑客與反黑客工具篇(第2版)
- ATT&CK與威脅獵殺實(shí)戰(zhàn)
- 數(shù)據(jù)恢復(fù)技術(shù)深度揭秘