人民網(wǎng)記者:《條例》賦予公安機(jī)關(guān)保衛(wèi)關(guān)鍵信息基礎(chǔ)設(shè)施安全哪些職責(zé)任務(wù)?
郭啟全:《條例》賦予公安機(jī)關(guān)監(jiān)督管理關(guān)鍵信息基礎(chǔ)設(shè)施安全保護(hù)工作的職責(zé)任務(wù),具體包括:指導(dǎo)監(jiān)督、受理備案、事件管理、事項(xiàng)審批、服務(wù)保障、安全保衛(wèi)、防范打擊、行政處罰等。
公安機(jī)關(guān)將從保衛(wèi)、保護(hù)、保障三個(gè)方面,認(rèn)真履行法律賦予的職責(zé)任務(wù)。
一是加強(qiáng)關(guān)鍵信息基礎(chǔ)設(shè)施安全保衛(wèi)。組織開展實(shí)時(shí)監(jiān)測、態(tài)勢感知、通報(bào)預(yù)警、應(yīng)急處置、追蹤溯源、偵查打擊、等級(jí)保護(hù)、指揮調(diào)度等重要工作,堅(jiān)決維護(hù)網(wǎng)絡(luò)空間安全和關(guān)鍵信息基礎(chǔ)設(shè)施安全,完成好新時(shí)期黨中央交給公安機(jī)關(guān)的神圣使命。
二是監(jiān)督指導(dǎo)運(yùn)營者加強(qiáng)關(guān)鍵信息基礎(chǔ)設(shè)施安全保護(hù)。開展分析識(shí)別、安全防護(hù)、監(jiān)測評(píng)估、監(jiān)測預(yù)警、技術(shù)對(duì)抗、事件處置等重點(diǎn)保護(hù)工作。
三是加強(qiáng)關(guān)鍵信息基礎(chǔ)設(shè)施安全保障。爭取有關(guān)部門加大經(jīng)費(fèi)、機(jī)構(gòu)、編制、科研、工程、人員、人才培養(yǎng)力度,支持網(wǎng)絡(luò)安全產(chǎn)業(yè)和企業(yè)發(fā)展。
人民網(wǎng)記者:公安機(jī)關(guān)保衛(wèi)關(guān)鍵信息基礎(chǔ)設(shè)施安全的新思路和新理念具體指什么?
郭啟全:以習(xí)近平新時(shí)代中國特色社會(huì)主義思想為指導(dǎo),按照黨中央、國務(wù)院決策部署,以總體國家安全觀為統(tǒng)領(lǐng),積極構(gòu)建關(guān)鍵信息基礎(chǔ)設(shè)施綜合防控體系。
一是樹立新理念,增強(qiáng)陣地意識(shí)和主力軍意識(shí),將保衛(wèi)關(guān)鍵信息基礎(chǔ)設(shè)施安全作為新時(shí)期公安機(jī)關(guān)的重點(diǎn)保衛(wèi)任務(wù);
二是堅(jiān)持問題導(dǎo)向,以體制機(jī)制創(chuàng)新為動(dòng)力,以實(shí)戰(zhàn)化為引領(lǐng),全面落實(shí)網(wǎng)絡(luò)安全“實(shí)戰(zhàn)化、體系化、常態(tài)化”和“動(dòng)態(tài)防御、主動(dòng)防御、縱深防御、精準(zhǔn)防護(hù)、整體防控、聯(lián)防聯(lián)控”的“三化六防”措施;
三是貫徹落實(shí)兩個(gè)制度,以落實(shí)網(wǎng)絡(luò)安全等級(jí)保護(hù)制度和關(guān)鍵信息基礎(chǔ)設(shè)施安全保護(hù)制度為基礎(chǔ),以保護(hù)關(guān)鍵信息基礎(chǔ)設(shè)施和數(shù)據(jù)安全為重點(diǎn),全面加強(qiáng)網(wǎng)絡(luò)安全防范管理、偵查打擊等各項(xiàng)工作;
四是構(gòu)建綜合防控體系,健全完善“網(wǎng)上網(wǎng)下結(jié)合、人防技防結(jié)合、打防管控結(jié)合”的一體化綜合防控體系,及時(shí)監(jiān)測發(fā)現(xiàn)處置網(wǎng)絡(luò)安全重大風(fēng)險(xiǎn)隱患和威脅,依法打擊網(wǎng)絡(luò)安全違法犯罪活動(dòng);
五是加強(qiáng)創(chuàng)新保障,建設(shè)一支強(qiáng)有力的網(wǎng)絡(luò)安全專業(yè)隊(duì)伍,強(qiáng)化經(jīng)費(fèi)、裝備保障,加強(qiáng)網(wǎng)絡(luò)攻防技術(shù)研究和技戰(zhàn)法研發(fā),切實(shí)提高網(wǎng)絡(luò)攻防對(duì)抗能力和綜合防控能力,全力保衛(wèi)關(guān)鍵信息基礎(chǔ)設(shè)施安全和國家安全。
人民網(wǎng)記者:能否具體談?wù)劰矙C(jī)關(guān)在建立并實(shí)施關(guān)鍵信息基礎(chǔ)設(shè)施安全保護(hù)制度等方面做了哪些工作?
郭啟全:第一,公安機(jī)關(guān)組織認(rèn)定關(guān)鍵信息基礎(chǔ)設(shè)施。
一是制定規(guī)則。指導(dǎo)重要行業(yè)和領(lǐng)域的保護(hù)工作部門,制定本行業(yè)、本領(lǐng)域關(guān)鍵信息基礎(chǔ)設(shè)施認(rèn)定規(guī)則,并報(bào)公安部備案;
二是識(shí)別認(rèn)定。指導(dǎo)運(yùn)營者與保護(hù)工作部門配合,圍繞關(guān)鍵信息基礎(chǔ)設(shè)施承載的關(guān)鍵業(yè)務(wù),開展業(yè)務(wù)依賴性識(shí)別、關(guān)鍵資產(chǎn)識(shí)別、風(fēng)險(xiǎn)識(shí)別等活動(dòng),確定關(guān)鍵信息基礎(chǔ)設(shè)施;
三是突出重點(diǎn)。將符合認(rèn)定條件的基礎(chǔ)網(wǎng)絡(luò)、大型專網(wǎng)、核心業(yè)務(wù)系統(tǒng)、云平臺(tái)、大數(shù)據(jù)平臺(tái)、物聯(lián)網(wǎng)、新型互聯(lián)網(wǎng)等重點(diǎn)保護(hù)對(duì)象納入關(guān)鍵信息基礎(chǔ)設(shè)施;
四是確定并報(bào)告。保護(hù)工作部門根據(jù)認(rèn)定規(guī)則組織認(rèn)定本行業(yè)、本領(lǐng)域關(guān)鍵信息基礎(chǔ)設(shè)施,及時(shí)將認(rèn)定結(jié)果通知相關(guān)運(yùn)營者并報(bào)公安部;五是動(dòng)態(tài)調(diào)整。關(guān)鍵信息基礎(chǔ)設(shè)施清單實(shí)行動(dòng)態(tài)調(diào)整機(jī)制,調(diào)整結(jié)果報(bào)公安部。
第二,公安機(jī)關(guān)組織運(yùn)營者開展關(guān)鍵信息基礎(chǔ)設(shè)施安全保護(hù)。
一是采取加強(qiáng)性保護(hù)措施。立足應(yīng)對(duì)大規(guī)模網(wǎng)絡(luò)攻擊威脅,在落實(shí)網(wǎng)絡(luò)安全等級(jí)保護(hù)制度和國家標(biāo)準(zhǔn)、滿足“合規(guī)性”保護(hù)要求基礎(chǔ)上,采取加強(qiáng)型特殊型保護(hù)措施,大力提升風(fēng)險(xiǎn)識(shí)別能力、抗攻擊能力、可恢復(fù)能力,確保關(guān)鍵基礎(chǔ)設(shè)施穩(wěn)定運(yùn)行。
二是以保護(hù)關(guān)鍵業(yè)務(wù)和運(yùn)行安全為重點(diǎn),變單點(diǎn)防護(hù)為整體防控。對(duì)業(yè)務(wù)所涉及的一個(gè)或多個(gè)網(wǎng)絡(luò)和信息系統(tǒng)進(jìn)行體系化安全設(shè)計(jì),構(gòu)建關(guān)鍵信息基礎(chǔ)設(shè)施整體安全防控體系。
三是以風(fēng)險(xiǎn)管理為導(dǎo)向,變靜態(tài)防護(hù)為動(dòng)態(tài)防護(hù)。根據(jù)安全威脅態(tài)勢變化,動(dòng)態(tài)調(diào)整監(jiān)測和安全控制措施,形成動(dòng)態(tài)的安全防護(hù)機(jī)制,增強(qiáng)保護(hù)彈性,有效應(yīng)對(duì)安全風(fēng)險(xiǎn)威脅。
四是以信息共享為基礎(chǔ),變單一防護(hù)為聯(lián)防聯(lián)控。建立與國家網(wǎng)絡(luò)安全監(jiān)管部門、保護(hù)工作部門以及其他相關(guān)部門的信息共享、協(xié)調(diào)配合、共同防護(hù)機(jī)制,提升應(yīng)對(duì)大規(guī)模網(wǎng)絡(luò)攻擊能力。
五是以可信計(jì)算等核心技術(shù)為支撐,變被動(dòng)防護(hù)為主動(dòng)防御?;诳尚庞?jì)算、人工智能、大數(shù)據(jù)分析、密碼等核心技術(shù),構(gòu)建安全防護(hù)框架,結(jié)合威脅情報(bào)、態(tài)勢感知,及時(shí)發(fā)現(xiàn)和處置未知威脅,提高內(nèi)生安全和主動(dòng)免疫能力、主動(dòng)防御能力。
六是以區(qū)域間隔離為手段,變單層防護(hù)為縱深防御。網(wǎng)絡(luò)實(shí)行分區(qū)分域管理,區(qū)域間進(jìn)行安全隔離和認(rèn)證;實(shí)行事前監(jiān)測,事中遏制及阻斷,事后跟蹤及恢復(fù),實(shí)現(xiàn)層層阻擊、縱深防御。
七是以核心資產(chǎn)數(shù)據(jù)為重點(diǎn),變粗放防護(hù)為精準(zhǔn)防護(hù)。基于資產(chǎn)的自動(dòng)化管理,協(xié)同威脅情報(bào),檢測未知威脅、異常行為等,實(shí)現(xiàn)對(duì)核心資產(chǎn)的精準(zhǔn)防護(hù),確保大數(shù)據(jù)、神經(jīng)中樞系統(tǒng)安全。
八是落實(shí)物理設(shè)施保護(hù)和電力電信保障措施。保護(hù)機(jī)房、大數(shù)據(jù)中心、云平臺(tái)等物理設(shè)施安全,嚴(yán)防地震、洪災(zāi)等破壞,保障網(wǎng)絡(luò)運(yùn)行正常、數(shù)據(jù)免遭破壞。
九是與公安機(jī)關(guān)密切配合,建立網(wǎng)絡(luò)安全聯(lián)合作戰(zhàn)機(jī)制,打整體仗、合成仗。十是依托“網(wǎng)絡(luò)空間地理學(xué)”實(shí)驗(yàn)室,開展理論研究和技術(shù)攻關(guān),研究網(wǎng)絡(luò)空間智能認(rèn)知、資產(chǎn)測繪、可視化表達(dá)等核心技術(shù),支撐實(shí)戰(zhàn)。十一是加強(qiáng)保密管理。在建設(shè)、運(yùn)維、采購產(chǎn)品和服務(wù)、招投標(biāo)等方面,應(yīng)加強(qiáng)保密管理,堅(jiān)決杜絕在招投標(biāo)等活動(dòng)中,泄露關(guān)鍵信息基礎(chǔ)設(shè)施秘密。
第三,公安機(jī)關(guān)大力加強(qiáng)關(guān)鍵信息基礎(chǔ)設(shè)施的安全保衛(wèi)。
一是加強(qiáng)網(wǎng)絡(luò)安全威脅情報(bào)體系建設(shè),組織力量開展威脅情報(bào)工作。
二是建設(shè)網(wǎng)絡(luò)安全保護(hù)平臺(tái)和態(tài)勢感知系統(tǒng),建設(shè)平臺(tái)智慧大腦,繪制網(wǎng)絡(luò)地圖,實(shí)現(xiàn)“掛圖作戰(zhàn)”。
三是圍繞網(wǎng)絡(luò)攻擊入侵、滲透控制、竊密等破壞活動(dòng),嚴(yán)密防范、嚴(yán)厲打擊危害關(guān)鍵信息基礎(chǔ)設(shè)施的違法犯罪活動(dòng)。
四是充分發(fā)揮國家網(wǎng)絡(luò)與信息安全信息通報(bào)機(jī)制作用,構(gòu)建完善內(nèi)外協(xié)同配合、上下協(xié)調(diào)聯(lián)動(dòng)的全天候全方位網(wǎng)絡(luò)安全監(jiān)測預(yù)警體系,大力開展網(wǎng)絡(luò)安全實(shí)時(shí)監(jiān)測、通報(bào)預(yù)警、應(yīng)急處置等工作,為運(yùn)營者提供重要保障。
五是對(duì)不履行網(wǎng)絡(luò)安全法定責(zé)任義務(wù)的單位和個(gè)人,加強(qiáng)行政執(zhí)法力度;建立網(wǎng)絡(luò)安全重大風(fēng)險(xiǎn)隱患掛牌督辦制度,對(duì)網(wǎng)絡(luò)安全問題突出、風(fēng)險(xiǎn)隱患嚴(yán)重的單位和部門進(jìn)行掛牌督辦。
六是針對(duì)供應(yīng)鏈安全、郵件系統(tǒng)安全、網(wǎng)站安全、數(shù)據(jù)安全、互聯(lián)網(wǎng)企業(yè)網(wǎng)絡(luò)安全、新技術(shù)新應(yīng)用網(wǎng)絡(luò)安全等方面存在的突出問題,適時(shí)組織開展專項(xiàng)整治行動(dòng)。