
為規(guī)范網(wǎng)絡(luò)安全事件報告管理,及時控制網(wǎng)絡(luò)安全事件造成的損失和危害,國家互聯(lián)網(wǎng)信息辦公室公布《國家網(wǎng)絡(luò)安全事件報告管理辦法》(以下簡稱《辦法》)?!掇k法》的出臺,標(biāo)志著我國網(wǎng)絡(luò)安全事件報告管理體系的進(jìn)一步完善,對我國提升國家層面的網(wǎng)絡(luò)安全應(yīng)急響應(yīng)能力意義重大?!掇k法》構(gòu)建了網(wǎng)絡(luò)安全事件全鏈條應(yīng)對體系,為開展網(wǎng)絡(luò)安全事件報告工作提供了堅實的制度保障。
一、《辦法》為網(wǎng)絡(luò)安全事件報告提供了有力依據(jù)
近年來,我國關(guān)鍵技術(shù)領(lǐng)域相關(guān)企業(yè)遭受網(wǎng)絡(luò)攻擊事件頻發(fā),攻擊隱蔽周期長達(dá)數(shù)月。這些事件不僅破壞企業(yè)運營秩序,更對國家安全、社會穩(wěn)定和公眾權(quán)益構(gòu)成直接威脅,亟須通過規(guī)范報告機(jī)制實現(xiàn)“早發(fā)現(xiàn)、早處置、早止損”?!毒W(wǎng)絡(luò)安全法》第二十五條明確規(guī)定,網(wǎng)絡(luò)運營者有報告網(wǎng)絡(luò)安全事件的義務(wù)?!掇k法》落實《網(wǎng)絡(luò)安全法》相關(guān)要求,對網(wǎng)絡(luò)運營者具體報告流程、時間、內(nèi)容和接收單位進(jìn)行詳盡規(guī)定,在實踐中為網(wǎng)絡(luò)運營者提供了清晰的行動指南,也為主管部門的監(jiān)督管理提供了有力的依據(jù)。
二、《辦法》進(jìn)一步規(guī)范了網(wǎng)絡(luò)安全事件全周期閉環(huán)管理
《辦法》以“精準(zhǔn)響應(yīng)、資源高效”為原則,構(gòu)建覆蓋事件“研判-報告-處置-總結(jié)”的全鏈條管理閉環(huán)。事件發(fā)生時,要求報送基本情況、事件類型、初步原因分析及應(yīng)對措施等8項核心內(nèi)容,允許先報告關(guān)鍵信息,其他情況及時補(bǔ)報。事件處置工作結(jié)束后30日內(nèi)要求提交總結(jié)報告,內(nèi)容涵蓋發(fā)生原因、應(yīng)急處置措施、造成的危害、責(zé)任追究、完善整改情況、教訓(xùn)等,形成“分析-處置-整改-教訓(xùn)”的實施閉環(huán),推動網(wǎng)絡(luò)運營者從被動應(yīng)對向主動預(yù)防轉(zhuǎn)型。
三、《辦法》科學(xué)分類分級,指導(dǎo)網(wǎng)絡(luò)安全事件差異化處置
《辦法》將網(wǎng)絡(luò)安全事件科學(xué)分級、差異化響應(yīng),分為“特別重大、重大、較大、一般”四級,分級標(biāo)準(zhǔn)聚焦“國家安全、社會秩序、公共利益、用戶權(quán)益”四大維度。針對不同責(zé)任主體設(shè)計差異化報告路徑及時限,對發(fā)生較大以上安全事件的,關(guān)鍵信息基礎(chǔ)設(shè)施網(wǎng)絡(luò)運營者1小時內(nèi)同步報送保護(hù)工作部門及公安機(jī)關(guān),中央和國家機(jī)關(guān)及所屬單位網(wǎng)絡(luò)運營者2小時內(nèi)向本部門網(wǎng)信工作機(jī)構(gòu)報告,其他網(wǎng)絡(luò)運營者4小時內(nèi)向?qū)俚厥〖壘W(wǎng)信部門報告,屬于重大、特別重大網(wǎng)絡(luò)安全事件的,時限要求更加嚴(yán)格。
四、《辦法》明確責(zé)任分工,建立了網(wǎng)絡(luò)安全事件多方協(xié)作體系
《辦法》構(gòu)建了網(wǎng)絡(luò)安全事件報告主要責(zé)任、協(xié)助報告及監(jiān)督管理的協(xié)同治理體系。《辦法》明確,國家網(wǎng)信部門負(fù)責(zé)統(tǒng)籌協(xié)調(diào)全國網(wǎng)絡(luò)安全事件報告管理工作,省級網(wǎng)信部門負(fù)責(zé)統(tǒng)籌協(xié)調(diào)本行政區(qū)域內(nèi)網(wǎng)絡(luò)安全事件報告管理工作。網(wǎng)絡(luò)運營者為事件報告核心責(zé)任主體,承擔(dān)事件“第一時間發(fā)現(xiàn)、主動報告、優(yōu)先處置”的義務(wù)。網(wǎng)絡(luò)安全運營者相關(guān)服務(wù)方負(fù)責(zé)網(wǎng)絡(luò)安全事件的協(xié)助報告,及時向網(wǎng)絡(luò)運營者報告監(jiān)測發(fā)現(xiàn)的網(wǎng)絡(luò)安全事件。有關(guān)主管部門負(fù)責(zé)網(wǎng)絡(luò)安全事件報告的監(jiān)督管理,對未按照規(guī)定報告網(wǎng)絡(luò)安全事件的網(wǎng)絡(luò)運營者,按照有關(guān)法律、行政法規(guī)的規(guī)定進(jìn)行處罰。
五、《辦法》暢通信息渠道,形成了網(wǎng)絡(luò)安全事件協(xié)同治理格局
《辦法》積極鼓勵報告網(wǎng)絡(luò)安全事件,通過建設(shè)熱線電話和網(wǎng)站、郵箱、傳真等多種方式,為網(wǎng)絡(luò)運營者、社會組織和個人等提供便捷高效的報告渠道,確保網(wǎng)絡(luò)安全事件能夠及時、有效地處置。另外,對遲報、漏報或者瞞報造成重大危害的網(wǎng)絡(luò)運營者及責(zé)任人依法從重處罰,對部門未按規(guī)定報告的依法追究相關(guān)單位和人員責(zé)任;對采取合理必要防護(hù)措施,有效降低影響和危害,并按規(guī)定及時報告的網(wǎng)絡(luò)運營者,可視情從輕或不予追究責(zé)任。形成網(wǎng)絡(luò)運營者履責(zé)、有關(guān)部門監(jiān)督、公眾參與的協(xié)同治理格局。(作者:張格,國家工業(yè)信息安全發(fā)展研究中心總工程師)