- 0
- 0
- 约6.89千字
- 约 13页
- 2026-09-30 发布于上海
- 举报
《网络安全法》中关键信息基础设施的认定范围
一、关键信息基础设施认定范围的规范溯源与核心逻辑
(一)关基认定范围的立法演进脉络
关键信息基础设施(以下简称“关基”)认定范围是整个关基安全保护制度的逻辑起点,其界定直接决定了保护对象的边界、监管权责的划分以及保护措施的适配性。我国关基保护制度的系统性构建始于网络安全领域专门立法的出台,《网络安全法》第三章第二节专门对关键信息基础设施的运行安全作出规定,其中第三十一条首次从法律层面明确了关基的基本认定范围,即“公共通信和信息服务、能源、交通、水利、金融、公共服务、电子政务等重要行业和领域,以及其他一旦遭到破坏、丧失功能或者数据泄露,可能严重危害国家安全、国计民生、公共利益的关键信息基础设施”,这一规定既划定了重点行业的核心范围,也通过兜底条款为制度的动态调整留下了空间(全国人民代表大会常务委员会,2016)。
在《网络安全法》确立的原则框架下,相关配套制度陆续落地,进一步细化了认定范围的实操标准。国务院公布的《关键信息基础设施安全保护条例》在《网络安全法》基础上,进一步明确了关基的实体定义,将“国防科技工业”纳入重点行业领域,同时明确保护对象为“重要网络设施、信息系统等”,厘清了认定的最小单元边界,避免了将整个运营主体直接等同于关基的认知偏差(中华人民共和国国务院,2021)。此后,全国信息安全标准化技术委员会发布的《信息安全技术关键
原创力文档

文档评论(0)