- 政策解讀
- 經(jīng)濟(jì)發(fā)展
- 社會(huì)發(fā)展
- 減貧救災(zāi)
- 法治中國
- 天下人物
- 發(fā)展報(bào)告
- 項(xiàng)目中心
|
六、健全安全防護(hù)和管理,保障重點(diǎn)領(lǐng)域信息安全
(一)確保重要信息系統(tǒng)和基礎(chǔ)信息網(wǎng)絡(luò)安全。能源、交通、金融等領(lǐng)域涉及國計(jì)民生的重要信息系統(tǒng)和電信網(wǎng)、廣播電視網(wǎng)、互聯(lián)網(wǎng)等基礎(chǔ)信息網(wǎng)絡(luò),要同步規(guī)劃、同步建設(shè)、同步運(yùn)行安全防護(hù)設(shè)施,強(qiáng)化技術(shù)防范,嚴(yán)格安全管理,切實(shí)提高防攻擊、防篡改、防病毒、防癱瘓、防竊密能力。加大無線電安全管理和重要信息系統(tǒng)無線電頻率保障力度。加強(qiáng)互聯(lián)網(wǎng)網(wǎng)站、地址、域名和接入服務(wù)單位的管理,完善信息共享機(jī)制,規(guī)范互聯(lián)網(wǎng)服務(wù)市場秩序。
(二)加強(qiáng)政府和涉密信息系統(tǒng)安全管理。嚴(yán)格政府信息技術(shù)服務(wù)外包的安全管理,為政府機(jī)關(guān)提供服務(wù)的數(shù)據(jù)中心、云計(jì)算服務(wù)平臺(tái)等要設(shè)在境內(nèi),禁止辦公用計(jì)算機(jī)安裝使用與工作無關(guān)的軟件。建立政府網(wǎng)站開辦審核、統(tǒng)一標(biāo)識(shí)、監(jiān)測和舉報(bào)制度。減少政府機(jī)關(guān)的互聯(lián)網(wǎng)連接點(diǎn)數(shù)量,加強(qiáng)安全和保密防護(hù)監(jiān)測。落實(shí)涉密信息系統(tǒng)分級(jí)保護(hù)制度,強(qiáng)化涉密信息系統(tǒng)審查機(jī)制。
(三)保障工業(yè)控制系統(tǒng)安全。加強(qiáng)核設(shè)施、航空航天、先進(jìn)制造、石油石化、油氣管網(wǎng)、電力系統(tǒng)、交通運(yùn)輸、水利樞紐、城市設(shè)施等重要領(lǐng)域工業(yè)控制系統(tǒng),以及物聯(lián)網(wǎng)應(yīng)用、數(shù)字城市建設(shè)中的安全防護(hù)和管理,定期開展安全檢查和風(fēng)險(xiǎn)評(píng)估。重點(diǎn)對(duì)可能危及生命和公共財(cái)產(chǎn)安全的工業(yè)控制系統(tǒng)加強(qiáng)監(jiān)管。對(duì)重點(diǎn)領(lǐng)域使用的關(guān)鍵產(chǎn)品開展安全測評(píng),實(shí)行安全風(fēng)險(xiǎn)和漏洞通報(bào)制度。
(四)強(qiáng)化信息資源和個(gè)人信息保護(hù)。加強(qiáng)地理、人口、法人、統(tǒng)計(jì)等基礎(chǔ)信息資源的保護(hù)和管理,保障信息系統(tǒng)互聯(lián)互通和部門間信息資源共享安全。明確敏感信息保護(hù)要求,強(qiáng)化企業(yè)、機(jī)構(gòu)在網(wǎng)絡(luò)經(jīng)濟(jì)活動(dòng)中保護(hù)用戶數(shù)據(jù)和國家基礎(chǔ)數(shù)據(jù)的責(zé)任,嚴(yán)格規(guī)范企業(yè)、機(jī)構(gòu)在我國境內(nèi)收集數(shù)據(jù)的行為。在軟件服務(wù)外包、信息技術(shù)服務(wù)和電子商務(wù)等領(lǐng)域開展個(gè)人信息保護(hù)試點(diǎn),加強(qiáng)個(gè)人信息保護(hù)工作。
七、加快能力建設(shè),提升網(wǎng)絡(luò)與信息安全保障水平
(一)夯實(shí)網(wǎng)絡(luò)與信息安全基礎(chǔ)。研究制定國家信息安全戰(zhàn)略和規(guī)劃,強(qiáng)化頂層設(shè)計(jì)。落實(shí)信息安全等級(jí)保護(hù)制度,開展相應(yīng)等級(jí)的安全建設(shè)和管理,做好信息系統(tǒng)定級(jí)備案、整改和監(jiān)督檢查。強(qiáng)化網(wǎng)絡(luò)與信息安全應(yīng)急處置工作,完善應(yīng)急預(yù)案,加強(qiáng)對(duì)網(wǎng)絡(luò)與信息安全災(zāi)備設(shè)施建設(shè)的指導(dǎo)和協(xié)調(diào)。完善信息安全認(rèn)證認(rèn)可體系,加強(qiáng)信息安全產(chǎn)品認(rèn)證工作,減少重復(fù)檢測和重復(fù)收費(fèi)。
(二)加強(qiáng)網(wǎng)絡(luò)信任體系建設(shè)和密碼保障。健全電子認(rèn)證服務(wù)體系,推動(dòng)電子簽名在金融等重點(diǎn)領(lǐng)域和電子商務(wù)中的應(yīng)用。制定電子商務(wù)信用評(píng)價(jià)規(guī)范,建立互聯(lián)網(wǎng)網(wǎng)站、電子商務(wù)交易平臺(tái)誠信評(píng)價(jià)機(jī)制,支持符合條件的第三方機(jī)構(gòu)開展信用評(píng)價(jià)服務(wù)。大力推動(dòng)密碼技術(shù)在涉密信息系統(tǒng)和重要信息系統(tǒng)保護(hù)中的應(yīng)用,強(qiáng)化密碼在保障電子政務(wù)、電子商務(wù)安全和保護(hù)公民個(gè)人信息等方面的支撐作用。
(三)提升網(wǎng)絡(luò)與信息安全監(jiān)管能力。完善國家網(wǎng)絡(luò)與信息安全基礎(chǔ)設(shè)施,加強(qiáng)網(wǎng)絡(luò)與信息安全專業(yè)骨干隊(duì)伍和應(yīng)急技術(shù)支撐隊(duì)伍建設(shè),提高風(fēng)險(xiǎn)隱患發(fā)現(xiàn)、監(jiān)測預(yù)警和突發(fā)事件處置能力。加強(qiáng)信息共享和交流平臺(tái)建設(shè),健全網(wǎng)絡(luò)與信息安全信息通報(bào)機(jī)制。加大對(duì)網(wǎng)絡(luò)違法犯罪活動(dòng)的打擊力度。進(jìn)一步完善監(jiān)管體制,充實(shí)監(jiān)管力量,加強(qiáng)對(duì)基礎(chǔ)信息網(wǎng)絡(luò)安全工作的指導(dǎo)和監(jiān)督管理。倡導(dǎo)行業(yè)自律,發(fā)揮社會(huì)組織和廣大網(wǎng)民的監(jiān)督作用。
(四)加快技術(shù)攻關(guān)和產(chǎn)業(yè)發(fā)展。統(tǒng)籌規(guī)劃,整合力量,進(jìn)一步加大網(wǎng)絡(luò)與信息安全技術(shù)研發(fā)力度,加強(qiáng)對(duì)云計(jì)算、物聯(lián)網(wǎng)、移動(dòng)互聯(lián)網(wǎng)、下一代互聯(lián)網(wǎng)等方面的信息安全技術(shù)研究。繼續(xù)組織實(shí)施信息安全產(chǎn)業(yè)化專項(xiàng),完善有關(guān)信息安全政府采購政策措施和管理制度,支持信息安全產(chǎn)業(yè)發(fā)展。