关键信息基础设施保护及其实践探讨
2018-12-28董亚南赵改侠谢宗晓
网络空间安全 2018年8期
董亚南,赵改侠,谢宗晓
(中国金融认证中心,北京100032)
1 引言
随着信息化的快速发展和普及,关键信息基础设施在国民经济和社会发展中的基础性、重要性、战略性地位日益突出。各国也纷纷出台政策、法规, 将关键基础设施安全提升到国家安全的高度, 并开始重视对其网络安全的保护关键信息基础设施。本文首先对我国及美国在关键信息基础设施的定义和网络安全保护框架方面进行了分析,同时对我国在关键信息基础设施保护方面的标准的制定方面的内容进行了总结,最后对经济合作与发展组织以及欧盟在关键信息基础设施方面的标准、报告进行了说明。
2 关键信息基础设施的界定
随着网络安全形势的日益严峻,世界各国对网络空间的重视程度不断提升,信息安全已经上升到了国家战略层次,我国关键信息基础设施(Critical Information Infrastructure,CII)概念是在2014年2月27日召开的中央网络安全和信息化领导小组第一次会议中提到。
由国家互联网信息办公室于2016年12月27日发布并实施的《国家网络空间安全战略》[1],其首次给出关键信息基础设施定义:“关系国家安全、国计民生,一旦数据泄露、遭到破坏或者丧失功能可能严重危害国家安全、公共利益的信息设施,包括但不限于提供公共通信、广播电视传输等服务的基础信息网络,能源、金融、交通、教育、科研、水利、工业制造、医疗卫生、社会保障、公用事业等领域和国家机关的重要信息系统,重要互联网应用系统等”。……
登录APP查看全文
