![]() |
![]() |
? 關(guān)鍵信息基礎(chǔ)設(shè)施用戶單位風(fēng)險評估服務(wù)
自2017年6月1日網(wǎng)絡(luò)安全法正式施行至今,針對網(wǎng)絡(luò)安全法相關(guān)的解讀層出不窮,并由此衍生了一些工作事項,其中針對關(guān)鍵信息基礎(chǔ)設(shè)施(以下簡稱“CII”)的評估就是一項廣大企業(yè)關(guān)注的內(nèi)容,安言咨詢特別針對CII風(fēng)險評估的要求進(jìn)行了梳理,具體如下: CII的提出背景 2016年11月7日全國人民代表大會常務(wù)委員會正式發(fā)布《中華人民共和國網(wǎng)絡(luò)安全法》(以下簡稱“網(wǎng)絡(luò)安全法”),2017年6月1日起施行。網(wǎng)絡(luò)安全法中首次提出了關(guān)CII的概念,網(wǎng)絡(luò)安全法的第二節(jié)針對CII的運(yùn)行安全提出了相關(guān)要求。 CII的定義 網(wǎng)絡(luò)安全法第三十一條明確定義了可能屬于CII的相關(guān)行業(yè)和領(lǐng)域,同時還明確了CII遭到破壞、喪失功能或數(shù)據(jù)泄漏可能產(chǎn)生的影響。 原文條款如下: 國家對公共通信和信息服務(wù)、能源、交通、水利、金融、公共服務(wù)、電子政務(wù)等重要行業(yè)和領(lǐng)域,以及其他一旦遭到破壞、喪失功能或者數(shù)據(jù)泄露,可能嚴(yán)重危害國家安全、國計民生、公共利益的關(guān)鍵信息基礎(chǔ)設(shè)施,在網(wǎng)絡(luò)安全等級保護(hù)制度的基礎(chǔ)上,實行重點保護(hù)。 針對CII的風(fēng)險評估 網(wǎng)絡(luò)安全法第三十八條明確要求關(guān)鍵信息基礎(chǔ)設(shè)施的運(yùn)營者應(yīng)當(dāng)自行或者委托網(wǎng)...