2020—2021年中国网络安全发展蓝皮书(精装版)
上QQ阅读APP看本书,新人免费读10天
设备和账号都新为新人

第一节 政策环境进一步改善

一、顶层设计持续完善

2020年,我国网络安全相关法律、政策密集发布实施,网络安全制度基础不断健全。2020年1月1日,《中华人民共和国密码法》正式实施,极大提升了密码工作的科学化、规范化、法治化水平,有力促进密码技术进步、产业发展和规范应用。2020年4月,中国共产党中央委员会(简称中共中央)、国务院发布《关于构建更加完善的要素市场化配置体制机制的意见》,强调要加快培育数据要素市场,加强数据资源整合和安全保护,建立健全数据产权交易和行业自律机制。2020年7月和10月,《中华人民共和国数据安全法》(草案)和《中华人民共和国个人信息保护法》(草案)向社会公开征求意见,提出建立健全国家数据安全管理制度,完善国家数据安全治理体系,明确了个人信息处理者的合规管理和义务,对切实保护个人信息安全,保障国家数据安全具有重要意义。2020年11月,《关于制定国民经济和社会发展第十四个五年规划和二〇三五年远景目标的建议》正式发布,强调要保障国家数据安全,加强个人信息保护,要求全面加强网络安全保障体系和能力建设,维护水利、电力、供水、油气、交通、通信、网络、金融等重要基础设施安全。2020年11月,国务院印发《新能源汽车产业发展规划(2021—2035年)》,要求健全新能源汽车网络安全管理制度,构建统一的汽车身份认证和安全信任体系,推动密码技术深入应用,加强车载信息系统、服务平台及关键电子零部件安全检测,强化新能源汽车数据分级、分类和合规应用管理,完善风险评估、预警监测、应急响应机制,保障“车端—传输管网—云端”各环节信息安全。2020年12月,中共中央印发《法治社会建设实施纲要(2020—2025年)》,提出要推动社会治理从现实社会向网络空间覆盖,建立健全网络综合治理体系,加强依法管网、依法办网、依法上网,全面推进网络空间法治化,营造清朗的网络空间。

二、制度法规逐渐丰富

2020年,积极落实《中华人民共和国网络安全法》相关要求,网络安全审查、数据安全、网络空间治理、网络安全等级保护等一系列法规出台,进一步健全了我国网络安全保障体系和能力。2020年3月,《网络信息内容生态治理规定》正式实施,加强了网络信息内容的规范治理,有利于建立健全网络综合治理体系、营造清朗的网络空间、建设良好的网络生态。2020年4月,国家网信办、国家发展和改革委员会(简称发改委)、工信部等12个部门联合发布《网络安全审查办法》,要求关键信息基础设施运营者采购网络产品和服务,影响或可能影响国家安全的,应当进行网络安全审查。2020年3月至5月,市场监管总局和国家密码管理局发布《关于开展商用密码检测认证工作的实施意见》《商用密码产品认证目录(第一批)》和《商用密码产品认证规则》等文件,要求加强商用密码检测认证工作的组织实施、监督管理和结果采信,营造有利于商用密码发展的良好市场环境。2020年7月,公安部发布《贯彻落实网络安全等级保护制度和关键信息基础设施安全保护制度的指导意见》,明确网络安全等级保护工作的三大基本原则和四大工作目标,提出在落实网络安全等级保护制度基础上,强化保护措施,切实维护关键信息基础设施安全。

2020年8月,中华人民共和国商务部、中华人民共和国科学技术部调整发布《中国禁止出口限制出口技术目录》,新增密码安全技术、高性能检测技术、信息防御技术、信息对抗技术等内容,规定限制类技术出口必须到省级商务主管部门申请技术出口许可,获得批准后方可对外进行实质性谈判,签订技术出口合同。

三、行业政策陆续出台

2020年,通信、工业、交通、能源、密码等行业网络安全相关政策文件密集发布,推动行业网络安全防护体系不断健全。2020年2月,发改委等11部门联合发布《智能汽车创新发展战略》,提出构建全面高效的智能汽车网络安全体系,要求完善安全管理联动机制,提升网络安全防护能力,加强汽车数据安全监督管理。2020年3—10月,工信部围绕5G、IPv6、工业互联网等领域,陆续发布《关于推动5G加快发展的通知》《关于推动工业互联网加快发展的通知》《关于开展2020年IPv6端到端贯通能力提升专项行动的通知》《关于工业大数据发展的指导意见》《“工业互联网+安全生产”行动计划(2021—2023年)》等系列政策文件,提出加强网络基础设施安全保障,建立健全网络安全管理制度,完善网络安全工作机制,强化网络数据安全保护,促进网络安全技术创新突破,培育网络安全产业生态等重点工作。2020年6月,发改委和国家能源局联合发布《关于做好2020年能源安全保障工作的指导意见》,要求加强网络安全防护技术研究和应用,开发和管理电力行业海量数据,打牢电力系统和电力网络安全的基础。2020年8月,交通运输部发布《推动交通运输领域新型基础设施建设的指导意见》,要求建设集态势感知、风险预警、应急处置和联动指挥为一体的网络安全支撑平台,加强信息共享、协同联动,形成多层级的纵深防御、主动防护、综合防范体系。