◆馮燕飛
(陜西省網絡與信息安全測評中心 陜西 710065)
關鍵信息基礎設施是國家經濟的重要神經中樞,對國家的穩定發展發揮著極端重要的作用。習近平總書記一再強調,要加快建立和實施關鍵信息基礎設施安全保障機制,《條例》的出臺與實施既是貫徹《網絡安全法》、又是國家關鍵信息基礎設施安全保障機制的頂層設計和重要舉措,更是保障國家信息安全、社會穩定和經濟發展的實際需求。
隨著互聯網的發展,網絡空間已經成為了各國競爭的新戰場。近年來,對重要計算機信息基礎設施的網絡攻擊破壞、竊密等事件日益增多,且涵蓋了多個產業領域,網絡空間安全問題顯得極其嚴峻。
(1)國際方面。關鍵信息基礎設施遭受攻擊:一是導致關鍵服務運行中斷。2010 年“震網”電腦病毒襲擊了伊朗布舍爾核電站的工控系統導致核電站無法正常運轉,遭受了很大的損失。2016年10 月,美國域名服務器管理機構Dyn 遭受Mirai 病毒威脅,眾多網站無法訪問,美國大半個互聯網癱瘓。二是引發大規模信息泄漏。2021 年5 月,全美最大的成品油運輸管道運營商公司工控網絡系統遭到勒索病毒攻擊導致停機,造成近100GB 數據竊取及成品油運輸管道運營中斷。
(2)國內方面。主要面臨以下幾個方面的風險和挑戰:一是隨著互聯網的發展,我國一直遭受境外敵對勢力、黑客組織甚至不法分子持續不斷的網絡攻擊,以至于國內關鍵信息基礎設施面臨極高的風險。……