Skip to content

游侠安全网

关注网络与数据安全

Primary Menu
  • 业界
  • 安全
  • 网络
  • 办公
  • 厂商
  • 培训
  • 应用
  • 影音
  • 数码
  • 文摘
  • 猎头
  • 程序
  • 站长
  • 系统
  • 随笔
  • 安全

《网络安全法》实施,你清楚“关键信息基础设施”的范围吗?

网路游侠 2017年9月7日 1 minute read

2016年11月7日,全国人民代表大会常务委员会表决通过了《中华人民共和国网络安全法》(下称“《网络安全法》”),并于2017年6月1日起正式实施。作为中国首部网络安全的根本大法,《网络安全法》的颁布,引起了社会各界的广泛关注。

《网络安全法》就保护网络安全这一主旨,主要通过以下三个制度对网络服务提供者的相关义务和责任作出了规范:(1)网络安全等级保护制度;(2)用户信息保护制度;和(3)关键信息基础设施重点保护制度。其中,关键信息基础设施制度最为受关注,主要原因在于这个概念系首次出现在我国的法律法规中,并对网络服务提供者设定了较高的法定义务和限制。

《网络安全法》实施,本文根据中央网信办下发的《关键信息基础设施确定指南(试行)》,就《网络安全法》中的关键信息基础设施范围作出解读,以期让更多的机构很好的理解《网络安全法》。

一、什么是关键信息基础设施?

关键信息基础设施是指面向公众提供的网络信息服务或支撑能源、通信、金融、交通、公用事业等重要行业运行的信息系统或工业控制系统,且这些系统一旦发生网络安全事故,会影响重要行业正常运行,对国家政治、经济、社会、文化、国防、环境以及人民生命财产造成严重损失。

关键信息基础设施包括:

1)网站类,如党政机关网站、企事业单位网站、新闻网站等;

2)平台类,如即时通信、网上购物、网上支付、搜索引擎、电子邮件、论坛、地图、音视频等网络服务平台;

3)生产业务类,如办公和业务系统、工业控制系统、大型数据中心、云计算平台、电视转播系统等。

二、如何确定关键信息基础设施?

关键信息基础设施的确定,通常包括三个步骤,一是确定关键业务,二是确定支撑关键业务的信息系统或工业控制系统,三是根据关键业务对信息系统或工业控制系统的依赖程度,以及信息系统发生网络安全事故后可能造成的损失认定关键信息基础设施。

1、确定本地区、本部门、本行业的关键业务

可参考下图,结合本地区、本部门、本行业实际梳理关键业务。

2、确定关键业务相关的信息系统或工业控制系统

根据关键业务,逐一梳理出支撑关键业务运行或与关键业务相关信息系统或工业控制系统,形成候选关键信息基础设施清单。如电力行业火电企业的发电机组控制系统、管理信息系统等;市政供水相关的水厂生产控制系统、供水管理监控系统等。

3、认定关键信息基础设施

对候选关键信息基础设施清单中的信息系统或工业控制系统,根据本地区、本部门、本行业实际,参照以下标准认定关键信息基础设施。

三、被认定为关键信息基础设施意味着什么?

《网络安全法》第三十一条规定,关键信息基础设施除适用一般的网络安全等级保护制度之外,国家对其实施重点保护。

《网络安全法》第三十五条规定,关键信息基础设施的运营者采购网络产品和服务,可能影响国家安全的,应当通过国家网信部门会同国务院有关部门组织的国家安全审查,同时在法律责任部分制定了对应罚则。

《网络安全法》第三十七条明确了关键信息基础设施相关信息跨境传输原则,即关键信

息基础设施的运营者在中华人民共和国境内运营中收集和产生的个人信息和重要数据应当在境内存储。因业务需要,确需向境外提供的,应当按照国家网信部门会同国务院有关部门制定的办法进行安全评估;法律、行政法规另有规定的,依照其规定。

以上三个条款,可以说是《网络安全法》中关键信息基础设施制度的核心条款,除此之外,还有很多条款对关键信息基础设施网络服务提供者设定了较高的法定义务和限制。详细见下图:

《网络安全法》引入了“关键信息基础设施”的概念,并在网络安全等级保护制度的基础之上实行重点保护。“关键信息基础设施”作为关乎国家安全和利益的战略性资源,其重要性无需多言,对“关键信息基础设施”在法律和制度层面进行重点保护乃是目前各国立法的大势所趋。

游侠安全网提示:

原文来自“陕西省测绘地理信息局”网站(http://www.shasm.gov.cn/detail.asp?id=18438),但是文中图片上有“太极TAIJI”的字样,应该是来自该公司的PPT,版权归原作者所有。

相关内容:

  • 汕头网警支队办理首宗适用《网络安全法》行政案件
  • 广东打响网络安全执法“第一枪”:阿里云等四家企业被查
  • 建网站不维护遭黑客攻击 开办单位被罚20000元
  • 2017年北京市教育行业《网络安全法》培训会召开
  • 《网络安全法》实施 中国信息安全行业进入新时代
  • 网络安全从心开始 ▏时代亿信助力安全保护
Tags: 关键信息基础设施 等级保护 网络安全法

Post navigation

Previous: 【鼎源资讯】利用公司漏洞狂发红包给自己
Next: 赛宁网安携手360企业安全,打造史上最专业最高效的CISP-PTE考前魔鬼训练营

相关资讯

20260530155614841775
  • 安全
  • 随笔

写了一款记录U盘插拔、文件操作,并给操作人拍照的软件

网路游侠 2026年5月30日
20260522010426896595
  • 安全

网络安全检查清单(2026版)|等保合规自查必备Checklist

网路游侠 2026年5月22日
20260514085426351450
  • 安全

16 个公开 CVE 撕开汽车安全盲区:开源小组件,也能变成大风险

网路游侠 2026年5月14日

最近更新

  • 法国政府加密通讯平台 Tchap 遭黑客入侵,官方宣称加密聊天记录未泄露
  • 告别繁琐代码!WordPress 网站添加统计代码的终极解决方案
  • 写了一款记录U盘插拔、文件操作,并给操作人拍照的软件
  • 快速入门FreeFileSync:免费开源,数据同步备份神器
  • 免费日志审计软件 GreenLogAudit 发布 v1.0.5
  • 网络安全检查清单(2026版)|等保合规自查必备Checklist
  • 什么是 nDPI?开源深度包检测引擎 nDPI 全面解析
  • Windows日志采集工具:从NXLog到Winlogbeat,国产免费客户端只有WinLogAgent
  • 强迫症狂喜:WinLogAgent 1.0.3 升级:目录只有1个exe啦!
  • WinLogAgent 1.0.3 发布:可能是这个星球上“违反广告法般漂亮”的 Windows 日志采集客户端,永久免费!

可能错过

20260610043908045002
  • 业界

法国政府加密通讯平台 Tchap 遭黑客入侵,官方宣称加密聊天记录未泄露

网路游侠 2026年6月10日
20260609180436920351
  • 站长

告别繁琐代码!WordPress 网站添加统计代码的终极解决方案

网路游侠 2026年6月10日
20260530155614841775
  • 安全
  • 随笔

写了一款记录U盘插拔、文件操作,并给操作人拍照的软件

网路游侠 2026年5月30日
快速入门FreeFileSync:免费开源,数据同步备份神器
  • 应用

快速入门FreeFileSync:免费开源,数据同步备份神器

网路游侠 2026年5月29日
  • 业界
  • 安全
  • 网络
  • 办公
  • 厂商
  • 培训
  • 应用
  • 影音
  • 数码
  • 文摘
  • 猎头
  • 程序
  • 站长
  • 系统
  • 随笔
陕ICP备11003551号-2 Copyright YouXia.ORG(游侠安全网)© All rights reserved. | MoreNews by AF themes.