查看原文
其他

趋势2017 |【特稿8】撸起袖子加油干,网络安全:强化保障体系 提高防控水平

2017-01-05 通信产业网
编者按


2017年新年钟声已经敲响,信息通信产业正在迎来新的机遇,未来一年政策如何走,产业如何变,技术如何新,需要业界做出判断,为此《通信产业报》(网)组织、约请来自通信行业的领导、专家和企业家等多篇特稿,解读通信政策、解构行业变局,展望技术趋势。2017已来,让我们撸起袖子加油干。




文/ 工业和信息化部网络安全管理局局长 赵志国


2016年主要工作


2016年,习近平总书记针对网络安全和信息化发表系列重要讲话,强调安全是发展的前提,发展是安全的保障,安全和发展要同步推进,提出系列新思想、新论断和新要求,为网络与信息安全工作提供了根本遵循。与此同时,《网络安全法》正式颁布,网络与信息安全相关战略规划陆续出台,网络与信息安全工作的目标任务日益清晰。网络安全管理局在部党组坚强有力领导下,坚决贯彻落实习近平总书记系列重要讲话精神,积极应对国际国内形势变化和技术业务发展趋势,立足职责、找准定位,主动作为、攻坚克难,扎实推进网络与信息安全各项工作,不断提升网络信息安全工作水平,为加快网络强国建设作出积极贡献。


一、谋划长远,健全完善行业网络与信息安全顶层设计。工信部成立网络安全和信息化工作领导小组,全面加强对贯彻落实习近平总书记及其他中央领导同志批示精神的组织领导和部署推进。编制完成行业网络与信息安全“十三五”规划,对“十三五”期间行业网络与信息安全工作进行了统一谋划、设计和部署。全程参与《网络安全法》制定出台,积极推动将网络与信息安全管理工作中遇到的核心法律诉求在新出台《网络安全法》中予以体现。此外,围绕大数据、工业互联网安全管理等重点问题开展专题研究。


二、立足实战,圆满完成G20峰会网络与信息安全保障任务。网络与信息安全保障是历次党和国家重大活动保障的重要内容。2016年召开的G20峰会是近年来我国主办级别最高、规模最大的国际会议,安保工作责任重大、不容有失。尤其是当前网络反恐形势严峻,网络风险隐患突出,网络信息安全保障任务艰巨。按照中央统一部署和部党组要求,作为部“G20峰会”安保工作领导小组办公室,紧紧围绕峰会安保工作任务和需求,积极加强对外沟通联动和对内统筹协调,组织动员全行业力量认真做好方案制定和部署实施等工作,圆满完成各项安保工作任务。同时,坚决贯彻落实网络反恐维稳各项工作机制要求,扎实做好网络反恐维稳各项工作。


三、服务民生,重拳出击防范打击通讯信息诈骗。在深入开展防范打击通讯信息诈骗专项行动的基础上,围绕行业源头监管薄弱环节和面临新形势新要求,制定印发《关于进一步防范和打击通讯信息诈骗工作的实施意见》,建成国际出入口和重点省份诈骗电话防范拦截系统,完成1.2亿户非实名用户补登记工作,电话用户实名率达100%。在全国范围内开展多轮次检查和重点地区督查。与公安机关建立部省两级工作机制,组织行业内建立用户举报受理和联动处置机制。指导基础电信企业向用户免费发布防诈骗短信45亿条。同时,组织行业扎实做好“扫黄打非”等专项工作,维护公众和用户利益。


四、深化拓展,扎实推进网络基础设施和数据安全管理。以年度网络安全防护检查为着力点,对基础电信企业1.1万个网络系统开展符合性评测和风险评估,有效提升基础电信企业安全防护能力。联合相关部门开展互联网网站安全专项整治行动,进一步提升重点网站安全防护水平。拓展网络安全试点示范领域,首次将互联网企业和网络安全企业纳入,遴选出49个典型项目并做好行业内推广。加强网络数据安全和用户个人信息保护,抓紧编制行业网络数据安全保护工作的意见,明确企业责任主体和具体要求。深入开展网络安全威胁治理,组织对移动恶意应用软件和木马僵尸网络进行专项打击,累计下架移动恶意程序7619个。研究制定《公共网络安全威胁监测和处置办法》,加强和规范公共网络安全威胁监测应急处置工作。


五、整体推进,巩固提升网络与信息安全技术保障能力。全力推进网上违法信息监测处置、安全防护、应急指挥等重点工程建设。建设完成全国互联网接入服务(IDC/ISP)信息安全监管平台并实现部省和企业三级平台对接且开展试点联动验证,制定使用维护管理办法,初步形成监管能力。加快启动电信和互联网行业网络安全应急管理平台建设,强化应急指挥和组织调度能力。抓紧编制通信行业网络安全技术手段指导意见,指导企业加强网络安全技术手段建设,提升企业网络安全技术保障水平。


六、多措并举,强化企业安全责任落实。结合形势变化和重点难点工作,完善考核机制和考核指标,强化基础电信企业安全责任落实。深化新技术新业务安全评估工作,研究制定《互联网新技术新业务安全评估管理办法》和《互联网新技术新业务安全评估指南》,完成21项重点电信业务安全评估,持续推进互联网企业安全责任落实。依托新版电信业务分类目录,对电信业务经营许可特别规定事项中有关安全的规定进行全面修订,进一步强化对搜索查询、即时交互、CDN和云计算等重点业务安全要求。


2017年工作思路


2017年是实施“十三五”规划的关键一年。网络安全管理局将坚决贯彻落实习近平总书记系列重要讲话精神,树立正确的网络安全观,以健全完善行业网络与信息安全保障体系,助力网络强国建设为总目标,以强化安全监管和技术能力为主线,以维护国家安全、保障行业发展和服务社会民生为宗旨,全面提升网络与信息安全统筹协调、综合治理、技术防范和基础保障能力。重点做好以下几方面工作:


一、聚焦统筹谋划,全力抓好规划法律落地实施。一是加快推进网络信息安全相关规划和《网络安全法》的落地实施,完善行业网络安全防护管理办法,制定发布公共网络安全威胁监测和处置办法,积极推动出台《互联网新技术新业务安全评估管理办法》。二是强化标准引领,研究制定信息交互、搜索引擎等安全技术标准,适时修订用户个人信息保护、日志留存等安全标准。组织做好即时通信技术接口系列标准发布和实施。三是围绕5G、卫星互联网等引发的安全风险开展专题研究。


二、聚焦协同联动,健全完善内外部机制建设。一是发挥工信部网络安全和信息化工作领导小组办公室作用,密切与中央网信办等有关部门的工作联系,做好中央有关工作部署落实和会同相关部门协同推进,以及涉部工作任务的分解落实。二是完善与网络反恐维稳、打击网络违法犯罪等部门的协同工作机制,发挥行业管理和技术优势,共同做好维护网络信息安全相关工作。三是加强行业协调联动,依托网络安全风险研判与态势分析、新技术新业务安全风险监测通报、通讯信息诈骗核查处置等机制,加强对行业相关单位和企业指导,形成安全管理合力。


三、聚焦能力提升,强化网络与信息安全技术保障体系建设。一是全力推进网络与信息安全重大工程建设,有效提升对重点领域、重点地域、重点业务的技术保障能力。二是出台《通信行业网络安全技术手段建设指导意见》,加快推动行业网络安全应急管理、网络安全威胁信息共享等平台立项建设。三是积极推动工业互联网网络安全监测手段,提升工业互联网网络安全监测能力。


四、聚焦完善体系,提高网络安全风险防控水平。一是制定十九大网络与信息安全保障工作方案,完善指挥体系,组织开展演练,全力以赴做好网络与信息安全保障各项工作。二是落实《网络安全法》关于关键信息基础设施安全审查的有关要求,强化行业网络安全风险防控能力。加强行业网络数据安全和个人信息保护,结合网络安全防护工作开展行业用户个人信息保护和数据安全监督检查,加大执法力度,依法处罚违法违规企业。三是完善网络安全威胁监测处置机制,持续网络安全威胁专项治理行动,加强网络安全事件应急管理,修订完善公共互联网网络安全应急预案,提升公共网络安全威胁和网络安全事件处置效率和水平。四是指导督促工业互联网、车联网、物联网等公共服务平台企业加强网络安全防护工作。


五、聚焦基础管理,提升网络与信息安全综合治理能力。一是积极适应信息通信业转型发展和市场开放的客观需要,加快构建企业网络信息安全责任体系。二是持续深入推进防范打击通讯信息诈骗专项行动,建设完成全国诈骗电话防范拦截系统,形成部省企业三级技术防范拦截和数据共享实战能力。强化内外部防范打击通讯信息诈骗举报受理、监测处置和考核追责的协同治理机制。三是巩固电话用户实名登记率和提升登记信息准确率,强化用户登记信息核验能力,建立完善电信企业实名登记监督检查和责任追究机制。四是完善部网络反恐怖工作责任制度,扎实做好网络反恐维稳各项工作。

(本文原载于公众号“工信微报”,原题为《网络安全管理局:强化监管和技术能力,坚定维护国家网络信息安全》)


 


 推荐阅读

趋势2017:

【特稿1】撸起袖子加油干,信息通信发展:统筹内外开放 强化基础设施建设

【特稿2】撸起袖子加油干,信息通信监管:加快网络升级 强化市场监管

【特稿3】撸起袖子加油干,无线电管理:规划5G频率 整治伪基站

【特稿4】大转型之下:2017通信业的变与不变

【特稿5】野村综研看2017:技术之下,风口在哪里?



- END -



您可能也对以下帖子感兴趣

文章有问题?点此查看未经处理的缓存