目前,我國(guó)各信息安全主管部門(mén)對(duì)信息安全監(jiān)管工作要求主要包括如下幾方面:
《中華人民共和國(guó)網(wǎng)絡(luò)安全法》
《中華人民共和國(guó)網(wǎng)絡(luò)安全法》第二條規(guī)定“在中華人民共和國(guó)境內(nèi)建設(shè)、運(yùn)營(yíng)、維護(hù)和使用網(wǎng)絡(luò),以及網(wǎng)絡(luò)安全的監(jiān)督管理,適用本法。”第八條明確規(guī)定“國(guó)家網(wǎng)信部門(mén)負(fù)責(zé)統(tǒng)籌協(xié)調(diào)網(wǎng)絡(luò)安全工作和相關(guān)監(jiān)督管理工作。國(guó)務(wù)院電信主管部門(mén)、公安部門(mén)和其他有關(guān)機(jī)關(guān)依照本法和有關(guān)法律、行政法規(guī)的規(guī)定,在各自職責(zé)范圍內(nèi)負(fù)責(zé)網(wǎng)絡(luò)安全保護(hù)和監(jiān)督管理工作?!本W(wǎng)絡(luò)安全法中對(duì)網(wǎng)絡(luò)安全的監(jiān)督管理進(jìn)行了明確。
信息安全等級(jí)保護(hù)工作
2007 年,公安部、國(guó)家保密局、國(guó)家密碼管理局、國(guó)務(wù)院信息化工作辦公室等四部委聯(lián)合出臺(tái)了《信息安全等級(jí)保護(hù)管理辦法》(公通字[2007]43 號(hào)),該文件是在開(kāi)展信息系統(tǒng)安全等級(jí)保護(hù)基礎(chǔ)調(diào)查工作和信息安全等級(jí)保護(hù)試點(diǎn)工作基礎(chǔ)上,由四部委共同會(huì)簽印發(fā)的重要管理規(guī)范,主要內(nèi)容包括信息安全等級(jí)保護(hù)制度的基本內(nèi)容、流程及工作要求,信息系統(tǒng)定級(jí)、備案、安全建設(shè)整改、等級(jí)測(cè)評(píng)的實(shí)施與管理,信息安全產(chǎn)品和測(cè)評(píng)機(jī)構(gòu)選擇等,為開(kāi)展信息安全等級(jí)保護(hù)工作提供了規(guī)范保障。后公安部又分別下發(fā)了《關(guān)于開(kāi)展全國(guó)重要信息系統(tǒng)安全等級(jí)保護(hù)定級(jí)工作的通知》(公通字[2007]861號(hào))、《關(guān)于開(kāi)展信息系統(tǒng)等級(jí)保護(hù)安全建設(shè)整改工作的指導(dǎo)意見(jiàn)》(公信安[2009]1429 號(hào))、《關(guān)于推動(dòng)信息安全等保測(cè)評(píng)體系建設(shè)和開(kāi)展等級(jí)測(cè)評(píng)工作的通知》(公信安[2010]303 號(hào))等相關(guān)文件在重要的行業(yè)和政府部門(mén)推動(dòng)信息安全等保工作。
信息安全認(rèn)證認(rèn)可
信息安全認(rèn)證認(rèn)可工作是確保網(wǎng)絡(luò)安全的基礎(chǔ)性制度安排,是國(guó)家信息安全保障體系的重要組成部分。加快信息安全認(rèn)證的應(yīng)用及推廣,對(duì)于引導(dǎo)信息技術(shù)產(chǎn)業(yè)發(fā)展、推動(dòng)轉(zhuǎn)型升級(jí)具有現(xiàn)實(shí)的必要性和緊迫性。
2004 年10 月,國(guó)家認(rèn)監(jiān)委、公安部、信息產(chǎn)業(yè)部、國(guó)家質(zhì)檢總局、國(guó)務(wù)院信息化工作辦公室等八個(gè)部委聯(lián)合發(fā)布《關(guān)于建立國(guó)家信息安全產(chǎn)品認(rèn)證認(rèn)可體系的通知》(國(guó)認(rèn)證聯(lián)[2004]57號(hào)),提出建立既符合國(guó)家利益的需要又遵循國(guó)際通行規(guī)則的統(tǒng)一的國(guó)家信息安全產(chǎn)品認(rèn)證認(rèn)可體系,國(guó)家對(duì)信息安全產(chǎn)品實(shí)施統(tǒng)一認(rèn)證,信息安全認(rèn)證認(rèn)可工作在國(guó)家認(rèn)監(jiān)委的統(tǒng)一管理、監(jiān)督和綜合協(xié)調(diào)下,由政府相關(guān)部門(mén)和各有關(guān)方面共同實(shí)施,提出設(shè)立專(zhuān)門(mén)從事信息安全產(chǎn)品認(rèn)證的認(rèn)證機(jī)構(gòu),以徹底解決重復(fù)檢測(cè)和一個(gè)產(chǎn)品多張證書(shū)等問(wèn)題。
2010 年4 月,財(cái)政部、工業(yè)和信息化部、質(zhì)檢總局、認(rèn)監(jiān)委聯(lián)合發(fā)布《關(guān)于信息安全產(chǎn)品實(shí)施政府采購(gòu)的通知》(財(cái)庫(kù)〔2010〕48 號(hào))中指出,“在政府采購(gòu)活動(dòng)中,采購(gòu)人或其委托的采購(gòu)代理機(jī)構(gòu)按照政府采購(gòu)法的規(guī)定,在政府采購(gòu)招標(biāo)文件( 包括談判文件、詢(xún)價(jià)文件)中應(yīng)當(dāng)載明對(duì)產(chǎn)品獲得信息安全認(rèn)證的要求,并要求產(chǎn)品供應(yīng)商提供由中國(guó)信息安全認(rèn)證中心按國(guó)家標(biāo)準(zhǔn)認(rèn)證頒發(fā)的有效認(rèn)證證書(shū)?!?/p>
經(jīng)過(guò)10 余年的建設(shè)和發(fā)展,我國(guó)已經(jīng)建立了覆蓋產(chǎn)品、服務(wù)、管理體系、人員等門(mén)類(lèi)的較為完善的信息安全認(rèn)證認(rèn)可體系。通過(guò)認(rèn)證認(rèn)可傳遞信任,已成為社會(huì)各行業(yè)采信信息安全認(rèn)證結(jié)果的普遍共識(shí)。
信息安全通報(bào)工作
國(guó)家網(wǎng)絡(luò)和信息安全信息通報(bào)中心于2003 年10 月籌建, 2004 年8 月經(jīng)中編辦正式批準(zhǔn)成立。自組建以來(lái),在國(guó)家網(wǎng)絡(luò)與信息安全協(xié)調(diào)小組辦公室和公安部的領(lǐng)導(dǎo)下,通報(bào)中心全力做好重要敏感期、重大政治活動(dòng)和重大網(wǎng)絡(luò)安全事件的信息通報(bào)工作,目前,信息通報(bào)機(jī)制成員單位發(fā)展到48 個(gè)成員單位、50 家中央企業(yè)。從2005 年起,通報(bào)中心陸續(xù)向多家企業(yè)發(fā)放“國(guó)家網(wǎng)絡(luò)與信息安全信息通報(bào)中心組織中心技術(shù)支持單位”牌照。2013 年,國(guó)家網(wǎng)絡(luò)與信息安全信息通報(bào)專(zhuān)家組成立。國(guó)家網(wǎng)絡(luò)與信息安全通報(bào)中心印發(fā)的《關(guān)于印發(fā)< 網(wǎng)絡(luò)與信息安全信息通報(bào)暫行辦法> 的通知》(信安通[2003]10 號(hào))中第五條要求“各成員單位和主管部門(mén)應(yīng)及時(shí)掌握本網(wǎng)絡(luò)和信息系統(tǒng)出現(xiàn)的安全事故苗頭和發(fā)生的安全事故,進(jìn)行匯總、分析、研判工作,并及時(shí)將匯總、分析、研判結(jié)果向通報(bào)中心通報(bào)。各成員單位和主管部門(mén)內(nèi)部應(yīng)建立網(wǎng)絡(luò)與信息安全信息通報(bào)制度。”第七條要求“應(yīng)充分利用現(xiàn)有資源建立各成員單位和主管部門(mén)間的信息通報(bào)網(wǎng)絡(luò)系統(tǒng)和技術(shù)平臺(tái),保證信息通報(bào)和聯(lián)絡(luò)渠道暢通?!?/p>
信息安全檢查工作
2009 年3 月,國(guó)務(wù)院辦公廳印發(fā)了《國(guó)務(wù)院辦公廳關(guān)于印發(fā)< 政府信息系統(tǒng)安全檢查辦法> 的通知》(國(guó)辦發(fā)[2009]28 號(hào))(以下簡(jiǎn)稱(chēng)《檢查辦法》),要求“各級(jí)政府及其部門(mén)對(duì)自行運(yùn)行和維護(hù)管理以及委托其他機(jī)構(gòu)運(yùn)行和維護(hù)管理的辦公系統(tǒng)、業(yè)務(wù)系統(tǒng)、網(wǎng)站系統(tǒng)等,定期進(jìn)行全面的安全檢查。通過(guò)檢查,及時(shí)掌握本部門(mén)本單位信息安全狀況,發(fā)現(xiàn)存在的主要問(wèn)題和薄弱環(huán)節(jié)并整改,持續(xù)改進(jìn)信息安全技術(shù)措施,健全信息安全管理制度,提高信息安全防護(hù)能力,確保政府信息系統(tǒng)安全穩(wěn)定運(yùn)行?!薄锻ㄖ愤€要求“各部委每年都要組織開(kāi)展信息安全檢查工作,并將檢查結(jié)果報(bào)送國(guó)家網(wǎng)絡(luò)與信息安全協(xié)調(diào)小組辦公室。
信息安全應(yīng)急工作
2002 年9 月,為更好的應(yīng)對(duì)信息安全應(yīng)急工作,成立了國(guó)家計(jì)算機(jī)網(wǎng)絡(luò)應(yīng)急技術(shù)處理協(xié)調(diào)中心(簡(jiǎn)稱(chēng)“國(guó)家互聯(lián)網(wǎng)應(yīng)急中心”,英文簡(jiǎn)稱(chēng)是CNCERT 或CNCERT/CC)。作為國(guó)家級(jí)應(yīng)急中心,CNCERT 的主要職責(zé)是:按照“積極預(yù)防、及時(shí)發(fā)現(xiàn)、快速響應(yīng)、力?;謴?fù)”的方針,開(kāi)展互聯(lián)網(wǎng)網(wǎng)絡(luò)安全事件的預(yù)防、發(fā)現(xiàn)、預(yù)警和協(xié)調(diào)處置等工作,維護(hù)國(guó)家公共互聯(lián)網(wǎng)安全,保障基礎(chǔ)信息網(wǎng)絡(luò)和重要信息系統(tǒng)的安全運(yùn)行。CNCERT 在中國(guó)大陸31 個(gè)省、自治區(qū)、直轄市設(shè)有分支機(jī)構(gòu)。目前,CNCERT 作為我國(guó)網(wǎng)絡(luò)安全應(yīng)急體系的核心協(xié)調(diào)機(jī)構(gòu),通過(guò)組織網(wǎng)絡(luò)安全企業(yè)、學(xué)校、民間團(tuán)體和研究機(jī)構(gòu),協(xié)調(diào)骨干網(wǎng)絡(luò)運(yùn)營(yíng)單位、域名服務(wù)機(jī)構(gòu)和其他應(yīng)急組織等,構(gòu)建我國(guó)互聯(lián)網(wǎng)安全應(yīng)急體系,共同處理各類(lèi)互聯(lián)網(wǎng)重大網(wǎng)絡(luò)安全事件。
2017 年1 月,中央網(wǎng)信辦下發(fā)關(guān)于印發(fā)《國(guó)家網(wǎng)絡(luò)安全事件應(yīng)急預(yù)案》的通知(中網(wǎng)辦發(fā)文[2017]4 號(hào)),主要用于建立健全國(guó)家網(wǎng)絡(luò)安全事件應(yīng)急工作機(jī)制,提高應(yīng)對(duì)網(wǎng)絡(luò)安全事件能力,預(yù)防和減少網(wǎng)絡(luò)安全事件造成的損失和危害,保護(hù)公眾利益,維護(hù)國(guó)家安全、公共安全和社會(huì)秩序,對(duì)推動(dòng)我國(guó)信息安全應(yīng)急工作有著較為深遠(yuǎn)的意義。
通過(guò)上述網(wǎng)絡(luò)安全法中規(guī)定的信息安全監(jiān)管、信息安全等級(jí)保護(hù)工作、信息安全認(rèn)證認(rèn)可、信息安全通報(bào)工作、信息安全檢查工作和信息安全應(yīng)急工作,將推動(dòng)我國(guó)的信息安全監(jiān)管工作向縱深發(fā)展,以成體系的工作內(nèi)容推動(dòng)信息安全監(jiān)管工作穩(wěn)步發(fā)展。