近日,交通运输部公布了《铁路关键信息基础设施安全?;す芾戆旆ā罚ń煌ㄔ耸洳苛?023年第20号,以下简称《办法》),自2024年2月1日起施行。为便于有关单位和社会公众更好理解执行,切实做好《办法》贯彻实施工作,现解读如下:
一、制定必要性
铁路关键信息基础设施,是指在铁路领域,一旦遭到破坏、丧失功能或者数据泄露,可能严重危害国家安全、国计民生和公共利益的重要网络设施、信息系统等。
党的二十大报告明确要求强化网络安全保障体系建设。关键信息基础设施是经济社会运行的神经中枢,是网络安全的重中之重。2021年出台的《关键信息基础设施安全?;ぬ趵罚ㄒ韵录虺啤短趵罚┒怨夜丶畔⒒∩枋┌踩;び枰粤讼低彻娣?。为全面贯彻落实党中央、国务院关于加强关键信息基础设施安全?;さ木霾卟渴?,细化落实《条例》规定,有必要制定《办法》,以全面保障铁路关键信息基础设施的安全运行。
二、主要内容
《办法》共6章30条,包括总则、铁路关键信息基础设施认定、运营者责任和义务、保障和监督、法律责任、附则。主要内容包括:
?。ㄒ唬┟魅诽饭丶畔⒒∩枋┕芾硖逯啤R皇敲魅饭姨肪质歉涸鹛妨煊蚬丶畔⒒∩枋┌踩;すぷ鞯牟棵?,在职责范围内负责全国铁路关键信息基础设施安全?;ず图喽焦芾砉ぷ?;地区铁路监督管理局开展本辖区铁路关键信息基础设施的安全?;ず图喽焦芾砉ぷ鳌6敲魅饭姨肪肿魑饭丶畔⒒∩枋┤隙ㄖ魈?,负责制定认定规则、组织认定工作,并规定了具体认定程序。
?。ǘ┭故翟擞咧魈逶鹑?。建立铁路关键信息基础设施全过程保护制度,要求安全?;ご胧┯Φ庇牍丶畔⒒∩枋┩焦婊?、同步建设、同步使用,明确规定了运营者在机构设置、人员配备、经费保障、产品和服务采购、数据?;ぁ踩觳夂头缦掌拦酪约笆荼;?、密码应用、保密管理等方面的责任和义务。
?。ㄈ┘忧慷蕴饭丶畔⒒∩枋┑募喽焦芾砗捅U?。一是要求国家铁路局制定安全规划,明确?;つ勘?、基本要求、工作任务和具体措施。二是从监测预警能力建设、应急预案制定演练、安全防范和安全事件报告等方面,对铁路监管部门和运营者责任和义务予以明确。三是通过定期开展检查检测、实施行政处罚和政务处分等方式落实监管责任。