《关键信息基础设施安全保护条例》(以下简称《条例》或《关基保护条例》)将于2021年9月1日起施行。三六零公司(以下简称360)创始人、董事长周鸿祎对此表示,关基保护条例回应了国家对网络安全的重大关切。对于网络安全产业而言,《条例》重视发挥网络安全服务机构的重要作用,对行业发展亦形成长期利好支撑。
据介绍,2020年,360在国内共接到并处理了3800多起勒索软件攻击事件。
周鸿祎认为,近期针对关键基础设施的勒索软件攻击越来越多,这说明当城市、工业架构在软件之上时,网络安全就不再是一个可有可无的辅助功能,而变成了特别重要的基础设施,需要同步规划数字化建设和网络安全建设。
周鸿祎认为,《条例》不仅为我国关键信息基础设施安全保护提供了先进的理念,可操作的解决方案,精细的工作指导,其也以《网络安全法》为法律基础,对“关键信息基础设施的运行安全”进行落实、细化和完善。
据360安全专家介绍,对照《网络安全法》的已有规定,《条例》的增改内容中有几大亮点值得关注。
一方面,《条例》确立了关键信息基础设施的范畴、认定原则和组织流程;进一步明确了网络安全保护责任制和网络安全检测的常态化。
另一方面,《条例》还十分强调专业性的支撑和保障,在明确各方职责后,通过处罚规定等,重点压实了关键信息基础设施运营者的主体责任,增加了对网络安全从业人员和关键岗位人员的要求。
此外,《条例》明确规定关键信息基础设施运营者“应当优先采购安全可信的网络产品和服务”,提出“国家支持关键信息基础设施安全防护技术创新和产业发展”。
《条例》还对网络安全服务机构及其工作人员需承担的责任做出了明确规定,体现了权益和责任的一致。