日前《关键信息基础设施安全保护条例》已获得通过,自2021年9月1日起施行,引发了业内的集中关注。360创始人、董事长周鸿祎对此表示,关基保护条例回应了国家对网络安全的重大关切,是我国数字经济的底线和红线,是提高我国网络安全防御水平的重要举措,是建设网络强国的战略部署。对于网安产业而言,《条例》重视发挥网络安全服务机构的重要作用,对行业发展亦形成长期利好支撑。
对国家而言,关键信息基础设施保护是国家网络安全的重大关切。对重要行业而言,关键信息基础设施的安全防护也是生产经营的底线和红线。因此,无论是立足国家安全,还是着眼经济发展,我国网络安全产业或将面临重大战略机遇。
周鸿祎表示,该条例的出台高度重视发挥网络安全服务机构在安全保护中的作用,对网安产业的发展无疑起到了重要的推动作用。比如:关键信息基础设施的运营者“应当自行或者委托网络安全服务机构对关键信息基础设施每年至少进行一次网络安全检测和风险评估”;国家网信部门要“促进有关部门、保护工作部门、运营者以及网络安全服务机构等之间的网络安全信息共享”;国家要“加强网络安全服务机构建设和管理”等内容。上述内容表明,关键信息基础设施保护离不开网络安全服务。而且,由于网络安全的特殊性,重要行业和领域需要有网络安全企业的专业支撑,才能实现可持续的网络安全保护。这将推动国家和相关部门、企业对网络安全的投入,促进网安行业高质量发展。
此外,360安全专家分析,《条例》明确规定关键信息基础设施运营者“应当优先采购安全可信的网络产品和服务”,提出“国家支持关键信息基础设施安全防护技术创新和产业发展”,对信创产业和网安行业也表达了明确支持。
需要注意的是,过往网络安全常常被看作是信息化和数字化的附庸,缺少完整体系,无法应对关键信息基础设施领域的安全挑战。
但此次《条例》对网络安全服务机构及其工作人员需承担的责任做出了明确规定,体现了权益和责任的一致。
在关键信息基础设施信息安全防护方面,360已经积累了丰富的安全大数据和攻防实战经验。据悉,360基于16年的攻防经验,累积投入超过200亿,形成了一套以“作战、对抗、攻防思维”为指导,将安全体系与数字体系融合,攻防能力与管控能力融合的新战法,构建以360安全大脑为核心的新一代安全能力框架,为国家、政府、军队、企业、教育、金融等机构和组织提供网络安全技术、产品和运营服务,目前已与90%部委、80%央企、95%大型金融机构、70%国内汽车厂商、100%运营商以及上百万中小企业开展了网络安全合作。并在重庆、天津、上海、青岛、苏州、厦门等10多个城市落地了安全大脑和安全基础设施群建设。
周鸿祎对此表示,《条例》不仅为我国关键信息基础设施安全保护提供了先进的理念,可操作的解决方案,精细的工作指导,其也以《网络安全法》为法律基础,对“关键信息基础设施的运行安全”进行落实、细化和完善,体现了国家顶层设计的通盘考虑。
文/北京青年报记者 温婧
编辑/樊宏伟