甘肃省网络空间安全纲要

04.09.2017  10:30

  8月9日,经中共甘肃省委网络安全和信息化领导小组第二次会议审议通过《甘肃省网络空间安全纲要》,全文如下:

  信息技术广泛应用和网络空间兴起发展,极大地促进了经济社会繁荣进步,同时也带来了新的风险与挑战。网络空间安全(以下称网络安全)事关人类共同利益,事关世界和平与发展,事关国家安全。党的十八大以来,我省高度重视网络安全工作,成立中共甘肃省委网络安全和信息化领导小组,加强统筹协调,着力完善顶层设计和决策体系,着力维护网络意识形态安全,着力提高网络安全保障能力,着力加快信息化发展,为促进我省经济平稳健康发展和社会和谐稳定提供网络安全保障,为实现网络强省目标奠定了坚实基础。同时,我省在网络安全、信息技术应用等方面与国内外先进水平仍有一定的差距,面临严峻挑战。

  为全面贯彻习近平总书记“总体国家安全观”,特别是网络强国战略,深入落实《国家网络空间安全战略》,有序推进全省网络安全工作,充分发挥网络安全在全省经济转型升级和全面建设小康社会中的驱动、支撑、保障作用,维护我省网络空间的秩序、安全和发展利益,编制本纲要。

   一、总体要求

  (一)指导思想

  全面落实党的十八大和十八届三中、四中、五中、六中全会精神,紧紧围绕“五位一体”总体布局和“四个全面”战略布局,牢固树立创新、协调、绿色、开放、共享的发展理念,深入贯彻习近平总书记网络强国战略思想,按照《国家网络空间安全战略》总体要求和省委省政府统一部署,立足我省网络空间安全产业基础、发展条件和区位优势,以推动经济转型升级和深化改革对网络空间安全的重大需求为导向,以人才和制度建设为保障,以重点工程为抓手,大力推进网络安全建设,强化关键信息基础设施保护,壮大网络安全产业,提高网络安全技术水平,提升网络安全保障能力,筑牢网络空间屏障,推动网络文化繁荣发展,为全省经济平稳健康发展和社会和谐稳定提供坚强的网络安全保障。

   (二)基本原则

   统筹安全与发展。 坚持网络安全与信息化建设同步发展,用发展理念解决网络安全问题。协调一致、齐头并进,以安全保发展、以发展促安全,建久安之势、成长治之业。在保障网络安全的前提下实现发展,适应新形势新要求,兼顾安全与发展实施网络强省战略。

   立足开放与自主。 正确处理开放和自主的关系,坚定不移支持自主可控信息技术产品研发应用,夯实安全基础。坚持在开放中推进自主创新,积极吸收引进国内外先进信息技术和产品。充分利用我省在国家“一带一路”战略中重要地位、华夏文明传承创新区和丝绸之路(敦煌)国际文化博览会等平台,推进国内外网络安全领域的开放合作。

   兼顾秩序与自由。 网络空间既要提倡自由,也要保持秩序。以秩序保障社会公共利益,以法治秩序保障全体网民的自由,遵守秩序,明确各方权利义务。加强网络伦理、网络文明建设,发挥道德教化引导作用,培育积极健康、向上向善的网络文化。

   依法治理网络空间。 全面推进网络空间法治化,坚持依法治网、依法办网、依法上网,严格执法,严厉打击网络违法犯罪。通过先进技术手段,科学管理措施,提高网络安全保障水平,保护网络空间信息依法有序自由流动。营造安全、有序、法制、文明的网络环境。

   (三)主要目标

  以总体国家安全观为指导,全面贯彻落实国家网络安全战略任务,构建我省集中统一、功能完备的网络安全保障体系,提高网络安全基础设施服务能力,维护网络空间良好生态,发展网络安全产业,推进网络空间安全、开放、有序发展,努力将我省建设成西北地区网络安全重要屏障,实现建设网络强省的战略目标。

   健全体系。 网络安全相关法规健全完善,安全管理制度和标准体系规范健全,关键信息基础设施保护等领域网络安全相关标准配套完善,网络空间治理体系初步形成。

   夯实基础。 关键信息基础设施安全防护能力显著增强,核心技术装备安全可控,网络和信息系统运行稳定可靠,网络安全风险得到有效控制,网络安全保障平台基本建成,网络威胁的感知、预警和应急处置能力明显提升。网络安全人才培养体系初步建成。

   营造环境。 网络空间实现依法有效治理,形成诚信、文明、健康的网络环境。公众在网络空间的知情权、参与权、表达权、监督权等合法权益得到充分保障,个人隐私获得有效保护,网络文明程度进一步增强,网络违法犯罪行为有效遏制,网络秩序规范有序。

   发展产业。 政策扶持、引导,合理布局,安全产业发展基金基本成立,自主可控信息技术产品广泛推广应用,政企合作、区域性安全产业发展格局初步形成,网络安全产业规模得到壮大。

   开放合作。 市场开放、透明,“一带一路”沿线国家共享发展机遇、发展成果。依托丝绸之路(敦煌)国际文化博览会平台,在技术交流、打击网络恐怖活动和网络犯罪等领域与国内外合作更加紧密。

   二、行动纲领

  (一)坚决维护网络安全

  根据宪法和法律法规规范网络空间活动。保护我省信息设施和信息资源安全,提升网络安全防护能力。坚决反对通过网络威胁破坏国家安全、经济发展、社会和谐、生态繁荣、民族团结的一切行为,采取经济、行政、法律等一切措施,坚定不移的捍卫我省网络安全。加强组织领导,创新我省网络安全合作模式,着力突破网络安全的薄弱环节,实现网络活动的安全可控。

   (二)完善制度和标准体系

  贯彻落实《中华人民共和国网络安全法》,推进网络空间法制化建设。依法构建良好网络秩序,保护个人隐私,保护知识产权,切实做到有法可依、有法必依。完善网络安全规章制度,出台网络执法指导意见,规范网络执法行为。加快网络安全标准化能力建设,支持企业、研究机构、高等学校、网络相关行业组织参与网络安全国家标准、行业标准的制定。       

   (三)加强网络安全人才队伍建设

  制定出台《甘肃省关于加强网络安全学科建设和人才培养的实施意见》,促进网络安全职业教育发展,加强高等教育与职业教育衔接,支持高等学校、职业学校等教育培训机构采取多种方式,加快多层次网络安全人才培养。实施网络安全人才工程,加快网络安全学科专业建设,加强人才队伍建设,培养网络安全学科带头人,提升我省网络安全学科竞争力。多渠道发现选拔网络安全人才,加大对网络安全专业队伍和智库的建设力度。

   (四)完善治理体系

  坚持依法管网治网,切实做到有法可依、有法必依、执法必严、违法必究。健全基础管理、内容管理、行业管理以及网络违法犯罪防范与打击等工作联动机制,加强对网络空间合法权益的保护,明确社会各方面的责任和义务,明确网络安全管理要求。完善网络安全相关制度,提高网络安全管理的科学化规范化水平。加快构建法律宣传、行政监管、行业自律、技术保障、公众监督、社会教育相结合的网络治理体系,推进网络社会组织管理创新。加强网络空间公民个人隐私、商业秘密,以及名誉权、财产权等合法权益的保护。鼓励社会组织等参与网络治理,发展网络公益事业,加强网络社会组织建设。鼓励网民举报网络违法行为和不良信息。

   (五)保护关键信息基础设施

  构建我省关键信息基础设施安全保障体系。制定关键信息基础设施保护的指导性文件,明确关键信息基础设施保护责任,全力保障我省关键信息基础设施及重要数据安全,提高网络安全技术产品和服务的安全性、可靠性。加强关键信息基础设施的安全防护能力,健全预警通报、研判处置机制和应急管理体系,制定统一的安全防护策略,形成综合防范体系。

  加强党政机关、各重点行业单位对关键信息基础设施重要性认识。落实网络安全责任制,落实关键信息基础设施界定标准。强化关键信息基础设施管理制度,制定统一框架和标准,形成分岗负责、相互制约的管理模式。加强关键信息基础设施的安全风险评估,逐步实现先评估后使用。按集约化模式对基层党政机关网站进行运行和管理。

  贯彻《网络产品和服务安全审查办法》,严格审查党政机关、各重点行业采购的关键信息基础设施,加强供应链安全管理。对关键信息基础设施开展定期安全检查,建立风险报告机制,全天候全方位感知关键信息基础设施状态。建立政府、行业与企业的网络安全信息有序共享机制,充分发挥企业在保护关键信息基础设施中的作用。

   (六)加强网络文化建设

  加强网上思想文化阵地建设,大力培育和践行社会主义核心价值观,加强网络内容建设,发展积极向上的网络文化,传播正能量,凝聚强大精神力量,营造良好网络氛围。开展“网络文化戍边”工程,严密防范网络恐怖主义、网上民族分裂活动和宗教极端活动。鼓励拓展新业务、创作新产品,打造体现时代精神的网络文化品牌,不断提高网络文化产业规模水平。繁荣网络文化内容,积极推动优秀传统文化和当代文化精品的数字化、网络化制作和传播。发挥网络平台传播优势,推动甘肃特色文化的繁荣发展。不断提高网络文化产业的规模化、专业化水平,拓展新业务,创作新产品,形成一批具有甘肃特色、体现时代精神、品味高雅的网络文化品牌。

  加强网络伦理、网络文明建设,发挥道德教化引导作用,用人类文明优秀成果滋养网络空间、修复网络生态。健全网络道德规范,建设文明诚信的网络环境,倡导文明办网、文明上网,形成安全、文明、有序的信息传播秩序。坚决打击在网络空间传播恐怖、谣言、淫秽、暴力、迷信、极端宗教等违法有害信息的行为。发挥公众的监督作用,建立举报奖励机制,共同维护良好网络环境。加强省内外网络文化交流与合作,维护我省网络空间良好生态。

   (七)打击网络恐怖和违法犯罪

  严厉打击网络恐怖和网络间谍活动。加强网络反恐、反间谍、反窃密能力建设,完善网络安全监管体系。建立完善打击违法犯罪长效机制,丰富网络监测发现手段,提高网络安全警务执法能力。加强网络空间不良信息和违法行为举报平台建设,鼓励网民举报网络违法行为和不良信息。坚决打击非法窃取、收集、买卖、泄露等侵害公民个人信息的行为,保护公民个人信息。

   (八)培育网络安全产业

  推动网络安全产业发展。设立我省网络安全发展专项基金,扶持、培育一批网络安全企业,坚持创新驱动发展,积极创造有利于技术创新的政策环境,统筹资源和力量,产学研用相结合,以企业为主体,协同攻关、以点带面、整体推进,着力打造具有自主可控的信息技术产品和服务。建立网络安全服务厂商名录,承担网络安全相关工作,服务保障网络安全,带动相关产业发展。出台支持企业发展的资本市场政策,支持网络安全企业在云计算、大数据、智能制造、人工智能等新兴领域的技术创新、研发与应用,支持企业做大做强,鼓励符合条件的网络安全企业国内上市,打造具有甘肃特色的网络安全产业群。

   三、保障措施

  (一)建立健全组织机制,落实网络安全责任制。 统一思想认识,加强党对网络安全工作的集中统一领导,发挥行政主管部门对网络安全建设与发展的综合管理职能,统筹政府各部门对网络安全领导、管理、监督、执法等工作,落实好网络安全责任制。充分发挥省委网络安全和信息化领导小组的统筹协调作用,研究网络安全及信息化发展中的重大问题。各市州及各部门建立网络安全领导机构,健全管理体制机制,形成省、市、县协调联动的组织保障体系。

   (二) “重双基、强双责”,提高网络安全管理水平。 紧跟网络安全发展进程,适应国家网络安全战略发展的需要,持续推进网络安全发展战略研究,继续推进“重双基、强双责”工作的落实。把维护网络安全作为修订和完善网络安全产业政策的重要内容。明确重点,保障资金,深入调查研究,学习借鉴先进经验,确保“走出去、带回来、用得上、管得住”。开展网络内容管理的执法检查,加强网络安全工作基础,切实维护我省网络安全。

   (三)加大资金投入,保障网络安全发展。 省、市、县三级财政利用现有资金渠道,加大对网络安全工作支持力度,重大信息化建设项目要同步安排网络安全资金,重点支持省内重大网络安全问题研究、关键信息基础设施保护、网络安全等级保护、网络安全学科专业建设等基础性工作。加快研究制定网络安全的投融资扶持政策,落实有利于网络安全产业发展的税收优惠政策,进一步扩宽融资渠道,鼓励社会力量出资设立网络安全产业投资基金,积极支持混合所有制的安全企业,促进我省网络安全产业加快发展。

   (四)壮大人才队伍,筑牢网络安全智力支撑。 健全网络安全人才培养体系,发挥政府引导作用,发动社会力量,支持企业和高等学校、职业学校等教育培训机构建立战略联盟,采取多种方式培养不同层次的网络安全技术人才和复合型人才。加强网络空间安全学科建设。完善高层次网络安全人才引进机制及配套政策,重视基层专业网络安全人员引进和培养,着力补齐短板,完善制度,倾斜政策,大力吸引和留住网络安全人才。