打开APP
userphoto
未登录

开通VIP,畅享免费电子书等14项超值服

开通VIP
从《等保条例》(征求意见稿)看未来县级等保监管变化
今天和大家一起聊聊未来县级等级保护监管的可能的变化,我们的前提是依据公开的《网络安全等级保护条例》(征求意见稿),所以这不存在解读更不存在过度解读的问题,只是抽出来几条内容做一个设想式分享,所有内容均以公开资料为依据,后续实际情况以《网络安全等级保护条例》的官方最终发布版内容为准。
《网络安全等级保护条例》的意义是非常重大,在公安部网安局总工程师郭启全《<网络安全等级保护条例(征求意见稿)>解读》文章中,指出《网络安全等级保护条例》是贯彻落实《网络安全法》,健全完善我国网络安全保障工作法律规范体系的需要;是落实网络安全等级保护制度要求,构建国家网络安全基本制度、基本国策的需要;是应对日益严峻的网络安全形势,解决网络安全突出问题的现实需要。


为深入推进实施网络安全等级保护制度,保障国家网络空间安全和关键信息基础设施安全,按照中央指示精神,公安部会同中共中央网络安全和信息化委员会办公室(以下简称中央网信办)、国家保密局、国家密码管理局,在总结十几年全国范围开展网络安全等级保护工作经验的基础上,联合起草了《网络安全等级保护条例(征求意见稿)》(以下简称《条例》),2018年6月27日,对外公布《网络安全等级保护条例》(征求意见稿)开始征求意见。


在征求意见稿中监管侧向下较以往有了较大的变化,在以《信息安全等级保护管理办法》为指导的时代,第二级以上信息系统,应当在安全保护等级确定后30日内,由其运营、使用单位到所在地设区的市级以上公安机关办理备案手续。新建第二级以上信息系统,应当在投入运行后30日内,由其运营、使用单位到所在地设区的市级以上公安机关办理备案手续,以及谁备案谁检查等原则,为等级保护监管带来的一定程度上的不便。《网络安全等级保护条例》作为适应等级保护2.0的重要法规,对《信息安全等级保护管理办法》进行了升级与调整,我们以征求意见稿为例,简单探讨一下监管侧对区县网安的责任和义务,其他内容有待以其他文章进行探讨。
首先,我们先了解一下《网络安全等级保护条例》(征求意见稿)中,与县级公安机关直接相关的条款:

第十八条【定级备案】第二级以上网络运营者应当在网络的安全保护等级确定后个工作日内,到县级以上公安机关备案。

因网络撤销或变更调整安全保护等级的,应当在10个工作日内向原受理备案 公安机关办理备案撤销或变更手续。

备案的具体办法由国务院公安部门组织制定 

第四十九条【安全监督管理】县级以上公安机关对网络运营者依照国家法律法规规定和相关标准规范要求,落实网络安全等级保护制度,开展网络安全防范、网络安全事件应急处置、重大活动网络安全保护等工作,实行监督管理;对第三级以上网络运营者按照网络安全等级保护制度落实网络基础设施安全、网络运行安全和数据安全保护责任义务,实行重点监督管理。

县级以上公安机关对同级行业主管部门依照国家法律法规规定和相关标准规范要求,组织督促本行业、本领域落实网络安全等级保护制度,开展网络安全防范、网络安全事件应急处置、重大活动网络安全保护等工作情况,进行监督、检查、指导。

地市级以上公安机关每年将网络安全等级保护工作情况通报同级网信部门。

第五十条【安全检查】县级以上公安机关对网络运营者开展下列网络安全工作情况进行监督检查:

(一)日常网络安全防范工作;

(二)重大网络安全风险隐患整改情况;

(三)重大网络安全事件应急处置和恢复工作;

(四)重大活动网络安全保护工作落实情况;

(五)其他网络安全保护工作情况。

公安机关对第三级以上网络运营者每年至少开展一次安全检查。涉及相关行业的可以会同其行业主管部门开展安全检查。必要时,公安机关可以委托社会力量提供技术支持。

公安机关依法实施监督检查,网络运营者应当协助、配合,并按照公安机关要求如实提供相关数据信息。
结合我们熟悉的《信息安全等级保护管理办法》,我们看到有以下几点是我们需要注意的:一是从定级到备案,时间由原来的30天压缩调整为10天,监管侧从地市级公安机关下放到县级公安机关,受理与监管保持一致性;二是由于权力的下放更加适用于属地监管原则和“谁受理备案,谁负责检查”的原则,条例(征求意见稿)更加科学合理;三是每年的日常网络安全防范和重大网络安全的安全监督提供更合理的法律依据。


根据《网络安全等级保护条例》中明确“备案的具体办法由国务院公安部门组织制定”,预期在《网络安全等级保护条例》正式颁布实行后,必定会对备案工作进行一次较大调整,届时县级网安部门将开始接收备案单位的备案材料,开启备案工作,公安的监管将向更加具体处发展,更加精细化。
由于时间关系,今天对比着《网络安全等级保护条例》和《信息安全等级保护管理办法》的个别条款对比,做简单的个人理解,欢迎方家指正。 这里只是就条文说条文,也是对未来进行一种展望。

关注公众号

回复“220325”获取机翻版“2022年X-Force威胁情报指数”PDF版

回复“220213”获取“小型企业网络安全指南”PDF版


本站仅提供存储服务,所有内容均由用户发布,如发现有害或侵权内容,请点击举报
打开APP,阅读全文并永久保存 查看更多类似文章
猜你喜欢
类似文章
【热】打开小程序,算一算2024你的财运
《网络安全等级保护条例(征求意见稿)》丨附全文
最新公开!公安部发布《网络安全等级保护条例(征求意见稿)》(附全文)
如何落实网络安全等级保护制度
《网络安全等级保护条例(征求意见稿)》解读
《河南省网络安全条例》全文,2023年6月1日起施行
杨涛:含糊不清的禁令是公民权利的巨大陷阱
更多类似文章 >>
生活服务
热点新闻
分享 收藏 导长图 关注 下载文章
绑定账号成功
后续可登录账号畅享VIP特权!
如果VIP功能使用有故障,
可点击这里联系客服!

联系客服