8月24日,國務院新聞辦公室舉行國務院政策例行吹風會,國家互聯網信息辦公室、工業和信息化部、公安部、司法部有關負責人出席會議介紹《關鍵信息基礎設施安全保護條例》有關情況,并答記者問。工業和信息化部網絡安全管理局局長隋靜就如何保障基礎電信網絡安全,如何履行行業網絡安全監督管理職責、壓實運營者主體責任等問題回答了記者提問。

工業和信息化部網絡安全管理局局長隋靜
答記者問實錄
新華社記者:《條例》中專門提到對基礎電信網絡安全的規定,提出國家采取措施,優先保障能源、電信等關鍵信息基礎設施安全運行。請問工信部的負責人,國家在保障基礎電信網絡安全方面有哪些考慮?謝謝。
隋靜:謝謝您的提問。基礎電信網絡、重要互聯網基礎設施等電信行業網絡設施,本身既是關鍵信息基礎設施,同時又為其他行業的關鍵信息基礎設施提供網絡通信和信息服務,一旦遭到網絡攻擊和破壞,將會帶來嚴重的影響。因此,《條例》第3條規定,國務院電信主管部門依照本條例和有關法律、行政法規的規定,負責電信行業關鍵信息基礎設施安全保護和監督管理工作。第31條規定,對基礎電信網絡實施漏洞探測、滲透性測試等活動,應當事先向國務院電信主管部門報告。第32條規定,國家采取措施,優先保障能源、電信等關鍵信息基礎設施安全運行。工業和信息化部作為電信行業主管部門,在合力推進關鍵信息基礎設施安全保護工作中,依法依規監督管理電信行業關鍵信息基礎設施安全保護工作,重點從以下幾個方面開展工作:
一是切實履職盡責。對于基礎電信網絡,重要互聯網基礎設施的安全保護和監督管理工作,工業和信息化部將嚴格落實《網絡安全法》《數據安全法》《個人信息保護法》《關鍵信息基礎設施安全保護條例》《通信網絡安全防護管理辦法》等法律法規、部門規章的有關規定,切實履行保護工作部門職責,壓實電信行業關鍵信息基礎設施運營者的主體責任。
二是強化相關監督管理工作,持續完善電信行業安全監督管理機制,健全行業網絡安全標準體系。加強網絡安全防護、數據安全保護、監測預警、應急處置等技術能力建設,開展安全檢查檢測,督促運營者整改落實,強化網絡安全產業支撐。特別是考慮到基礎電信網絡在國家經濟社會活動中的極端重要性,以及公共通信和信息服務極高穩定性的要求,我部將加強監督管理,嚴格規范對基礎電信網絡的漏洞探測、滲透性測試活動。
三是做好優先保障和重點保障。我部將聯合有關部門加大資金投入、技術創新、人才培育,優先保障電信行業關鍵信息基礎設施安全運行。同時,我部也將積極采取措施,為其他行業和領域的關鍵信息基礎設施安全運行提供重點保障,根據保護工作部門的需要,及時提供技術支持和協助。謝謝。
澎湃新聞記者:我的問題提給工信部,《條例》第三章特別明確了運營者的責任義務,請問有哪些特別值得我們關注?這些責任義務對運營單位提出了哪些新的要求?謝謝。
隋靜:我結合工信部作為關鍵信息基礎設施保護工作部門,就履行行業網絡安全監督管理職責,壓實運營者主體責任,回答您的問題。 近年來,我部認真貫徹落實《網絡安全法》,陸續出臺了《通信網絡安全防護管理辦法》等多項部門規章,發布了《公共互聯網網絡安全威脅監測與處置辦法》《公共互聯網網絡安全突發事件應急預案》等近20項規范性文件,頒布實施了300余項網絡與信息安全標準,持續組織開展電信和互聯網行業網絡安全監督檢查,不斷提升網絡基礎設施安全防護能力。 下一步,我部將認真貫徹落實《條例》,進一步細化明確本行業本領域關鍵信息基礎設施運營者的主體責任,圍繞完善行業監管機制、健全技術能力體系、加強監督檢查、強化網絡安全產業支撐等方面,督促運營者切實落實責任要求。
一是完善安全監督管理機制。我們將加快修訂《通信網絡安全防護管理辦法》,扎實做好行業政策體系與條例的銜接和落實。健全行業網絡安全標準體系,制定出臺行業關鍵信息基礎設施安全保護系列標準,并推動落地。持續推進行業關鍵信息基礎設施識別認定。
二是健全安全技術能力體系。組織建設和運行行業關鍵信息基礎設施網絡安全防護、數據安全保護、監測預警和應急處置等技術措施,構建完善安全監測和事件處置機制,促進提升安全風險協同防范能力。
三是加強行業安全監督檢查。監督管理行業關鍵信息基礎設施運營者落實安全主體責任,完善行業關鍵信息基礎設施網絡安全監督檢查機制,深入開展行業關鍵信息基礎設施安全防護檢查檢測,督促整改網絡安全問題隱患。
四是強化網絡安全產業支撐,開展網絡安全技術應用試點示范,支持面向關鍵信息基礎設施的安全技術創新應用。提升網絡安全產品和服務供給水平,舉辦多層次網絡安全技能競賽,強化人才隊伍支撐保障。謝謝。
站長資訊網