5月29日消息(林想)在日前召开的CCBN展会的网络安全论坛上,广电总局安全传输保障司司长谢东晖表示,随着媒体融合、智慧广电和5G建设的深入推进,舆论生态、媒体格局、传播方式都发生了很大的变化。网络安全已经成为统筹安全和发展的一个重要的聚合点。广电总局下一步将在加强行业网络安全管理上持续发力,重点做好四方面的工作。
遵循根本,“五方面”强化安全管理
当前,国际国内网络安全形势比较严峻,网络战已经成为国与国之间对抗的重要方式,关键信息基础设施面临重大的风险,重要数据和个人信息安全问题突出。
“没有网络安全就没有国家安全,没有意识到风险是最大的风险。这为广播电视网络安全保障工作指明了方向,提供了根本遵循。”谢东晖指出,近年来,广电总局不断强化行业网络安全管理,具体包含五方面工作。
一是坚持大安全的理念。在传统的安全播出管理中,在历次开展的安全播出大检查中,都把网络安全检查列入重要的内容。统筹播出安全、网络安全和设施安全齐头并进,不留短板。
二是加强制度建设。组织修订并印发了《广播电视网络安全管理办法》、《广播电视网络安全事件应急预案》、《广播电视行业关键信息基础设施认定规则》等,进一步明确广播电视网络安全工作管理范围,理顺网络安全工作机制,对广播电视和网络视听相关业务系统网络安全提出行业管理的要求。
三是构建网络安全漏洞、检测闭环管理流程。持续组织总局监管中心、广科院、规划院等技术支撑单位,定期对行业重点网络信息系统开展远程检测,针对发现的中高危漏洞及时下发整改通知,并附侧整改完成情况。
四是建立信息通达。反应快速的广播电视网络安全信息通报机制,畅通总局与中央网信办、公安部以及各省广播电视部门的信息沟通渠道、通报渠道,并开展网络安全攻防演练,提升行业网络安全应急处置能力。
五是加大网络安全宣贯培训力度。这两年已经连续组织了三期全国网络安全管理、网络安全技术的培训班。培训对象覆盖全国省级及以上行政部门监测监管单位和重要运行单位,促进行业网络安全意识和保障能力的不断提升。
持续发力,重点做好“四方面”工作
“随着媒体融合、智慧广电和5G建设的深入推进,舆论生态、媒体格局、传播方式都发生了很大的变化。网络安全已经成为统筹安全和发展的一个重要的聚合点。”
谢东晖表示,广电总局将统筹发展和安全,强化顶层设计和协同行动,坚持业务规划与安全规划同步、业务体系构建与安全体系构建同步、应用技术发展与安全技术发展同步、业务能力提升与安全能力提升同步。加快构建现代化的广播电视网络安全保障体系,提升全行业网络安全整体保障能力。下一步,广电总局将在加强行业网络安全管理上持续发力,重点做好四方面的工作。
第一,突出重点,加强广播电视重要信息系统管理。广播电视重要信息系统事关宣传舆论阵地安全,事关国家安全和社会稳定,是广电行业网络安全保障的重中之重,要根据《网络安全法》实施重点保护。前期,广电总局已经组织制定了广播电视行业重要信息系统认定规则,明确了保护清单。
谢东晖透露,“我们将根据国家有关的管理要求研究制定广电行业重要信息系统安全保护的要求,进一步明确监督管理责任和安全保护主体责任;组织编制行业重要信息系统安全规划,明确保护目标、基本要求、工作任务和具体措施;督促相关运营单位,结合业务特点和单位实际,制定年度计划,落实保障措施,强化核心岗位人员管理和供应链安全管理。”
第二,落实登记保护制度,实现行业重要网络信息系统登记审核管理。等级保护工作是国家《网络安全法》的基本要求,也是各级管理部门开展网络安全管理,各运营单位把握系统风险状况的重要抓手,落实网络安全等级保护的重大意义。
谢东晖指出,为加强行业网络安全规范化管理,广电总局组织开发了广播电视网络安全综合管理系统,下一步总局将通过该系统指导协助各级广播电视主管部门进一步落实等级保护制度,开展广播电视网络安全备案信息收集、审核、汇总等工作,逐步实现对包括网络视听相关业务系统在内的行业重要网络信息系统的管理,真正实现底数清、状态明。
第三,强化监测预警和协同保障能力,开展针对性、差异化、常态化网络安全事件应急演练。
“网络安全的本质是对抗。对抗的本质是攻防两端能力的较量,各运营单位要大力推进建设本单位网络安全监测与应急处置平台,通过开展资产识别探测、流量安全监测、漏洞隐患扫描、事件应急处置等工作,提升本单位风险监测与应急响应处置能力。各级管理部门要建立完善常态化网络安全事件应急演练机制,通过组织开展针对性、差异化网络攻防实战的演习,深挖排查广播电视网络信息系统存在的安全风险,检验相关运营单位网络安全应急处置能力和协同配合能力,实现关口前移,防范于未然。
第四,继续开展网络安全培训,加强行业网络安全专业技能培养。网络空间的竞争,归根到底是人才的竞争。
谢东晖透露,今年下半年,广电总局还将进一步加大行业网络安全专业技能培训的力度。“继续组织总局网络安全培训班;在今年的全国技术能手竞赛中,继续设置网络安全专业;逐步建立健全广播电视关键信息基础设施、关键岗位、从业人员教育培训的工作制度,推进行业重要网络信息系统,网络安全人员持证上岗。此外,我们还要充分发挥总局网络安全专家库专家的作用,积极研究做好5G融媒体条件下,广播电视安全播出网络安全工作,提升行业监测监管能力,推进网络安全评估和新技术、新业务评估体系,推进安全可靠产品及国产密码应用,推进IPv6在全行业的规模性部署等等。全方位提升在新技术环境下,行业网络安全保障能力。”
最后,谢东晖强调,“做好广播电视网络安全工作既离不开行政部门强化管理,运营单位守土负责,也离不开设备厂商、安全服务机构等相关人员的共同参与。产业链合作伙伴应共同携手,奋发有为,扎实做好安全传输保障工作。”
免责声明:本网站内容主要来自原创、合作伙伴供稿和第三方自媒体作者投稿,凡在本网站出现的信息,均仅供参考。本网站将尽力确保所提供信息的准确性及可靠性,但不保证有关资料的准确性及可靠性,读者在使用前请进一步核实,并对任何自主决定的行为负责。本网站对有关资料所引致的错误、不确或遗漏,概不负任何法律责任。任何单位或个人认为本网站中的网页或链接内容可能涉嫌侵犯其知识产权或存在不实内容时,应及时向本网站提出书面权利通知或不实情况说明,并提供身份证明、权属证明及详细侵权或不实情况证明。本网站在收到上述法律文件后,将会依法尽快联系相关文章源头核实,沟通删除相关内容或断开相关链接。