您所在的位置: 首頁 >
新聞資訊 >
行業(yè)資訊 >
《“十四五”國家信息化規(guī)劃》-網絡安全新看點
中央網絡安全和信息化委員會近日印發(fā)《“十四五”國家信息化規(guī)劃》(以下簡稱《規(guī)劃》),對我國“十四五”時期信息化發(fā)展作出部署安排。《規(guī)劃》是“十四五”國家規(guī)劃體系的重要組成部分,是指導各地區(qū)、各部門信息化工作的行動指南。
網絡安全和信息化是事關國家經濟社會可持續(xù)發(fā)展、事關國家長治久安、事關人民群眾福祉的重大戰(zhàn)略問題。習近平總書記已經作出了重要論斷:“沒有網絡安全就沒有國家安全,沒有信息化就沒有現(xiàn)代化”。深刻闡述了網絡安全與信息化發(fā)展的辯證關系,指出“網絡安全和信息化是一體之兩翼,驅動之雙輪,必須統(tǒng)一謀劃,統(tǒng)一部署,統(tǒng)一推進,統(tǒng)一實施?!?/span>
《規(guī)劃》再次強調了安全與發(fā)展的辯證關系以及網絡安全關口前移、防患于未然的發(fā)展理念;強調了以網絡安全自主防御能力為主的網絡安全保障體系和能力建設。明確了關鍵信息基礎設施安全、網絡安全和數(shù)據(jù)安全的重點工程和重大任務。確立了網絡安全做為新興數(shù)字產業(yè)的戰(zhàn)略定位。強化了對數(shù)據(jù)安全保障能力建設的要求。突顯了中央和各級網絡安全和信息化委員會對網絡安全工作的統(tǒng)籌協(xié)調和整體推動作用。
《規(guī)劃》關于網絡安全有哪些新理念、新思想、新目標、新要求?現(xiàn)在,帶您一一進行梳理。
01、關于網絡安全的發(fā)展現(xiàn)狀
信息化發(fā)展法律政策框架基本形成,數(shù)字市場改革開放步伐加快,數(shù)字監(jiān)管服務優(yōu)化提升。《網絡安全法》、《電子商務法》、《網絡安全審查辦法》等頒布實施,信息技術與網絡安全標準化、學科建設、人才培養(yǎng)等取得積極進展,網絡安全保障能力顯著增強。
02、關于網絡安全發(fā)展的基本原則
堅持安全和發(fā)展并重。樹立科學的網絡安全觀,切實守住網絡安全底線,以安全保發(fā)展、以發(fā)展促安全,推動網絡安全與信息化發(fā)展協(xié)調一致、齊頭并進,統(tǒng)籌提升信息化發(fā)展水平和網絡安全保障能力。
03、關于網絡安全的發(fā)展目標
防范化解風險,確保更為安全發(fā)展。全面加強網絡安全保障體系和能力建設,深化關口前移、防患于未然的安全理念,壓實網絡安全責任,加強網絡安全信息統(tǒng)籌機制建設,形成多方共建的網絡安全防線。開發(fā)網絡安全技術及相關產品,提升網絡安全自主防御能力。完善相關法律法規(guī)和技術標準,規(guī)范各類數(shù)據(jù)資源采集、管理和使用,避免重要敏感信息泄露。強化新技術應用安全風險動態(tài)評估,逐步探索建立人工智能、區(qū)塊鏈等新技術的治理原則和標準,確保新技術始終朝著有利于社會的方向發(fā)展。
04、關于網絡安全的重大任務和重點工程
(1)建設基礎網絡、數(shù)據(jù)中心、云、數(shù)據(jù)、應用等一體協(xié)同的安全保障體系。開展通信網絡安全防護,研究完善海量數(shù)據(jù)匯聚融合的風險識別與防護技術、數(shù)據(jù)脫敏技術、數(shù)據(jù)安全合規(guī)性評估認證、數(shù)據(jù)加密保護機制及相關技術檢測手段。
(2)聚焦關鍵信息基礎設施安全、網絡安全、數(shù)據(jù)安全等領域,加快完善法律法規(guī)和標準規(guī)范體系建設。(注:網絡安全與“關基”安全和數(shù)據(jù)安全成為并列的領域)
(3)推動數(shù)字產業(yè)能級躍升。培育壯大人工智能、大數(shù)據(jù)、區(qū)塊鏈、云計算、網絡安全等新興數(shù)字產業(yè),提升通信設備、核心電子元器件、關鍵軟件等產業(yè)水平。(注:網絡安全是新興數(shù)字產業(yè))
(4)建立工業(yè)互聯(lián)網企業(yè)網絡安全分類分級管理制度,發(fā)展工業(yè)互聯(lián)網安全技術產業(yè)體系,完善監(jiān)測預警通報處置機制。
05、關于數(shù)據(jù)安全
(1)強化數(shù)據(jù)安全保障。加強數(shù)據(jù)收集、匯聚、存儲、流通、應用等全生命周期的安全管理,建立健全相關技術保障措施。建立數(shù)據(jù)分類分級管理制度和個人信息保護認證制度,強化數(shù)據(jù)安全風險評估、監(jiān)測預警、檢測認證和應急處置,加強對重要數(shù)據(jù)、企業(yè)商業(yè)秘密和個人信息的保護,規(guī)范對未成年人個人信息的使用。強化平臺企業(yè)數(shù)據(jù)安全保護責任。加強數(shù)據(jù)交易安全管理與監(jiān)督保障,強化執(zhí)法能力建設,嚴厲打擊竊取或者以其他非法方式獲取、非法出售或者非法向他人提供數(shù)據(jù)行為。建立健全數(shù)據(jù)出境安全管理制度,開展數(shù)據(jù)出境安全評估試點。
(2)開展環(huán)境治理社會實驗。探索人工智能條件下環(huán)境治理系統(tǒng)的運行模式和環(huán)境治理監(jiān)管的協(xié)同模式,研究人工智能條件下環(huán)境治理對個人隱私保護、數(shù)據(jù)安全的影響。
(3)完善全國一體化平臺安全保障系統(tǒng),建設全國一體化平臺運營管理系統(tǒng),統(tǒng)籌推進政務服務平臺容災備份系統(tǒng)建設,保障政務數(shù)據(jù)安全。
(4)加快推進電子商務、數(shù)據(jù)安全、數(shù)字貨幣、數(shù)字稅等相關國際規(guī)則和標準研究制定,推動由商品和要素流動型開放向規(guī)則等制度型開放轉變。
(5)以《全球數(shù)據(jù)安全倡議》為基礎,深度參與網絡空間國際規(guī)則和技術標準制定,推動建立公正、合理、透明的治理體系和規(guī)則體系,攜手構建網絡空間命運共同體。
(6)增強金融有效支持實體經濟能力。支持市場主體運用數(shù)字技術重構金融服務流程,在保障數(shù)據(jù)安全和個人隱私前提下,深化跨行業(yè)金融數(shù)據(jù)資源開發(fā)利用。
06、關于網絡安全保障體系和能力建設
全面加強網絡安全保障體系和能力建設。加強網絡安全核心技術聯(lián)合攻關,開展高級威脅防護、態(tài)勢感知、監(jiān)測預警等關鍵技術研究,建立安全可控的網絡安全軟硬件防護體系。實施國家基礎網絡安全保障能力提升工程,加強關鍵信息基礎設施安全防護體系建設,增強網絡安全平臺支撐能力,強化 5G、工業(yè)互聯(lián)網、大數(shù)據(jù)中心、車聯(lián)網等安全保障。完善網絡安全監(jiān)測、通報預警、應急響應與處置機制,提升網絡安全態(tài)勢感知、事件分析以及快速恢復能力。
07、關于網絡安全技能培訓
開展數(shù)字技能教育培訓。面向公眾開展智能終端使用、就業(yè)、就醫(yī)、消費、商務、金融、網絡安全等多樣化數(shù)字技能培訓項目,推廣和普及全民數(shù)字技能教育。
08、關于規(guī)劃落實的保障
從加強組織領導、健全政策體系、強化隊伍建設、規(guī)范試點示范、強化戰(zhàn)略研究和加強輿論宣傳等6個方面保障實施,確保目標任務落到實處。突出強調了中央網絡安全和信息化委員會的頂層設計、總體布局、統(tǒng)籌協(xié)調、整體推進和督促落實作用,強調了各地區(qū)網絡安全和信息化委員會的組織推動和統(tǒng)籌協(xié)調作用。
原文來源:安帝Andisec