问题:《关键信息基础设施安全保护条例》中所称关键信息基础设施,是指公共通信和信息服务、能源、交通、水利、金融、公共服务、电子政务、国防科技工业等重要行业和领域的,以及其他一旦遭到破坏、丧失功能或者数据泄露,可能严重危害____、____、____的重要网络设施、信息系统等。答案:A.国家安全 B.国计民生 C.公共利益。
本题问题:《关键信息基础设施安全保护条例》中所称关键信息基础设施,是指公共通信和信息服务、能源、交通、水利、金融、公共服务、电子政务、国防科技工业等重要行业和领域的,以及其他一旦遭到破坏、丧失功能或者数据泄露,可能严重危害____、____、____的重要网络设施、信息系统等。
本题选项:
A.国家安全
B.国计民生
C.公共利益
正确答案:A.国家安全 B.国计民生 C.公共利益
题目来源:未知
出题单位:中央网信办网络安全协调局
拓展阅读:
《关键信息基础设施安全保护条例》第二条规定,本条例所称关键信息基础设施,是指公共通信和信息服务、能源、交通、水利、金融、公共服务、电子政务、国防科技工业等重要行业和领域的,以及其他一旦遭到破坏、丧失功能或者数据泄露,可能严重危害国家安全、国计民生、公共利益的重要网络设施、信息系统等。
一、立法定位
本条是关键信息基础设施(CII)的法定定义条款,承接《网络安全法》第三十一条,采用“行业领域列举 + 危害后果标准”的混合定义模式,不直接划定具体清单,为后续行业主管部门开展认定预留制度空间。
二、条文分层解析
1、列举的八大重点行业领域
公共通信和信息服务、能源、交通、水利、金融、公共服务、电子政务、国防科技工业。
注意:条文使用 “等” 字,不限于以上 8 类,其他行业符合危害条件同样可以被认定为关键信息基础设施。
2、三项风险情形(触发条件)
网络设施 / 信息系统发生以下任一情形:
①遭到破坏;
②丧失功能;
③数据泄露。
3、危害后果门槛(实质性判断标准)
发生上述风险后,可能严重危害国家安全、国计民生、公共利益。
“严重” 是核心门槛:普通业务系统故障仅造成局部影响,不满足;只有影响社会运行、民生保障、国家安全才符合定义。
4、保护对象客体
重要网络设施、信息系统等。
- 既包含硬件基础设施(通信基站、工业控制设备、服务器集群);
- 也包含业务信息系统(政务平台、银行核心系统、电力调度系统);
- “等” 涵盖支撑上述系统的配套软硬件。
三、实务要点
1、定义≠直接认定结果
本条只是法律概念,不等于列入本条行业就自动是关键信息基础设施。是否属于 CII,由各行业保护工作部门依据本行业认定规则组织正式认定,出具认定结果通知运营者中央网络安...。
2、双重判断逻辑(同时参考)
- 形式维度:是否属于八大重点行业领域;
- 实质维度:出事之后是否会严重危害国家安全、国计民生、公共利益。
> 非列举行业的系统,只要实质危害达标,同样可以认定为关键信息基础设施。
3、三种损害形式同等看待
不仅系统被攻击瘫痪算风险,大规模核心数据泄露也可以单独成为认定关键信息基础设施的依据,并非只有系统宕机才算。
四、和其他条款关联
1、第八条:本条所列行业的主管、监管部门,就是保护工作部门,承担本行业认定、监管职责中央网络安...。
2、第九条:保护工作部门制定本行业认定规则,考量三点:业务重要程度、破坏后危害程度、跨行业连锁影响,规则要报公安部门备案国家行政法...。
3、第十条:保护工作部门依据规则组织认定,将结果告知运营者并通报公安部门,只有经过正式认定的,才全面适用条例全部义务(安全评估、采购审查、报告制度等)
版权声明:本文为 “鸭先知” 原创文章,转载请附上原文出处链接及本声明;

工作时间:08:00-18:00
客服电话
400-000-0000
电子邮件
000000@qq.com
扫码二维码
获取最新动态