工业和信息化部主管 中国电子报社主办
收藏本站 投稿

产业新闻

两会专访|全国政协委员、安天科技集团股份有限公司董事长肖新光:完善细化网络安全责任体系

“近年来,我国网络安全治理能力不断提升。《网络安全法》的颁布施行确立了网络安全责任法理依据。为落实执行效果,建议围绕落实《网络安全法》进一步细化网络安全责任体系。”全国政协委员、安天科技集团股份有限公司董事长肖新光在接受《中国电子报》记者采访时表示。

微信截图_20230310095406.png

网络安全责任体系是一个极为复杂的治理体系,不同政企机构所建设运营的信息系统承载着海量客户信息,这些系统和数据资产与国家安全、社会治理安全、机构安全和公民个人安全息息相关。“目前网络安全责任制的实际落实,更偏重于‘谁建设、谁负责,谁运营、谁负责’的主体责任机制,需要进一步明确不同风险层次的界定方法,细化相关部门和建设运营单位间的工作责任界面。”肖新光指出。

与此同时,网络安全水平高度依赖于网信产品,特别是应用开发商的自身安全能力。肖新光表示,当前我国网信行业整体代码安全工程能力亟待提升,研发场景安全防护和软件分发链安全能力需要强化。

此外,网络安全责任机制缺少综合支撑要素。肖新光指出,大部分网络安全事件是攻击者施加于被攻击目标的恶意行为活动,其中遭受攻击的机构兼具责任者和受害者的双重角色。对于这些机构而言,既需要督促追责、整改检查,也需要辅助帮扶。

“目前而言,一般性机构的投入能力和技术水平,很难单独支撑对抗高水平的网络威胁攻击。如果只有问责机制,而没有免责、激励和赋能机制,机构一方面没有能力发现隐蔽性很强的高级持续性威胁,另一方面出于避责心理,采用瞒报掩盖方式应对网络攻击,影响了网络安全事件的强制性报告制度的落实,影响了网络安全威胁的整体有效感知和威胁情报的快速共享。”肖新光说。

针对以上,肖新光提出了三点建议:一是完善层次化风险与责任分析体系。建议主管部门围绕重要信息系统和关键信息基础设施,完善共性方法指引,依托模拟推演等方式,梳理重要信息系统和关键信息基础设施遭遇攻击的外溢风险,以风险后果视角重新分析网络安全规划和投入的合理性。量化分析规划投入的差距和短板,基于共性和弹性安全能力建设,专项投入支持等方式,弥补重要信息系统和关键信息基础设施运营方的安全投入不足。

二是压实“关口前移,防患于未然”的工作要求,提升责任制覆盖度。建议相关部门对运营关键信息基础设施的政企机构的网络安全规划建设情况进行前置检查指导。细化IT供应链网络安全的整体要求、工作机制和流程规范。建立对安全事件有直接责任的网信供应商的关联问责机制。

三是将网络安全问责机制、奖励机制、帮扶赋能机制有机结合。肖新光指出,问责机制作为事后惩治手段,对未落实工作要求导致数据泄漏、系统失陷、造成风险损失的,依法追究。同时鼓励积极作为、扎实投入的导向,对高水平建设、规划、运营安全能力的机构实施奖励。对按照高水平完成相关能力建设、按照高要求持续安全运营的机构,因遭受国家级高水平攻击造成损失的,适度免责。对发现高价值威胁线索,捕获有价值信息的机构,提供奖励。

责任编辑:赵强


声明

1、本站遵循行业规范,任何转载的稿件都会明确标注作者和来源;2、本站的原创文章,请转载时务必注明文章作者和来源,不尊重原创的行为我们将追究责任;3、作者投稿可能会经我们编辑修改或补充;4、如本站的文章或图片存在版权,请拨打电话010-88558835进行联系,我们将第一时间处理。

相关链接

视频

专题

2023年全国工业和信息化工作会议

1月11日,全国工业和信息化工作会议在北京召开。会议以习近平新时代中国特色社会主义思想为指导,全面贯彻党的二十大精神,认真贯彻落实中央经济工作会议精神和党中央、国务院决策部署,总结2022年工作,部署2023年重点任务。

第5届中国—东盟信息港论坛

2022年9月16日,由国家互联网信息办公室、国家发展和改革委员会、工业和信息化部、广西壮族自治区人民政府联合主办的第五届中国—东盟信息港论坛将在广西南宁开幕。该论坛主要围绕数字经济发展和智能互联、数据互通、合作互利等开展交流研讨、建言献策,进一步推进互联网经贸服务、人文交流和技术合作。

2022“三品”全国行

为贯彻落实《国务院关于印发扎实稳住经济一揽子政策措施的通知》要求,加快推进数字化助力消费品工业“三品”战略实施,进一步提振消费信心、挖掘消费潜力,巩固增强消费对经济发展的基础性作用,工业和信息化部近期组织开展2022“三品”全国行活动。中国电子报特开辟2022“三品”全国行专栏,报道活动进展、专家观点、政策解读,敬请关注。

聚焦2022年全国两会

北京3月5日电 第十三届全国人民代表大会第五次会议5日上午在北京人民大会堂开幕。近3000名全国人大代表肩负人民重托出席大会,认真履行宪法和法律赋予的神圣职责。人民大会堂万人大礼堂气氛隆重热烈,主席台帷幕正中的国徽在鲜艳的红旗映衬下熠熠生辉。

2021年中国家电市场报告

3月3日,中国电子信息产业发展研究院(又称赛迪研究院) 发布了《2021年中国家电市场报告》(以下简称《报告》)。《报告》显示,2021年,我国家电市场全面复苏,零售规模达到8811亿元,同比增长5.7%,整体基本恢复至疫情前2019年的水平。

世界超高清视频(4K/8K)产业发展大会

会议

2022世界显示产业大会

11月30日,由四川省人民政府、工业和信息化部主办的2022世界显示产业大会在四川省成都市开幕。全国政协副主席、民革中央常务副主席郑建邦以视频方式出席开幕式并致辞。四川省委书记王晓晖出席开幕式并宣布大会开幕。

2022世界集成电路大会

11月17日,由工业和信息化部、安徽省人民政府共同主办的2022世界集成电路大会在安徽省合肥市召开。安徽省委书记、省人大常委会主任郑栅洁出席会议。安徽省委副书记、省长王清宪,工业和信息化部党组成员、副部长王江平出席开幕式并致辞。

2022世界VR产业大会

11月12日,由工业和信息化部、江西省人民政府共同主办的2022世界VR产业大会在江西南昌召开。国务委员王勇出席大会开幕式并发表重要讲话。江西省委书记、省人大常委会主任易炼红,工业和信息化部党组成员、副部长王江平,江西省委常委、南昌市委书记李红军出席开幕式并致辞。

2022CITE第十届中国电子信息博览会开幕峰会

8月16日,第十届中国电子信息博览会(CITE 2022)在深圳举办。深圳市人民政府副市长张华,广东省工业和信息化厅党组成员、副厅长曲晓杰,工业和信息化部电子信息司副司长史惠康出席开幕式并先后致辞。

2021世界VR产业大会云峰会

10月19日—20日,由工业和信息化部和江西省人民政府共同主办的2021世界VR产业大会云峰会在南昌举办。国务委员王勇出席大会开幕式并发表讲话,江西省委书记易炼红,工业和信息化部副部长王志军,江西省委常委、南昌市委书记李红军出席开幕式并致辞。

2021世界超高清视频(4K/8K)产业发展大会

5月8日-10日,由工业和信息化部、国家广播电视总局、中央广播电视总台、广东省人民政府共同主办的2021世界超高清视频(4K/8K)产业发展大会在广州召开。5月9日,广东省委书记李希出席开幕式,广东省省长马兴瑞、国家广播电视总局副局长孟冬、中央广播电视总台编务会议成员姜文波出席开幕式并致辞。

世界显示产业大会

本周排行