2024年12月26日,公安部技术监督委员会批准发布了公安部网络安全保卫局组织起草的《关键信息基础设施安全测评要求》(GA/T 2182-2024)行业标准,自2025年5月1日起实施。
作为我国首个聚焦关键信息基础设施安全测评的行业标准,其出台标志着我国网络安全保障体系在关基保护领域迈出关键一步。
为支撑关键信息基础设施安全保护制度落地实施,在公安部网络安全保卫局指导下,根据《网络安全法》《关键信息基础设施安全保护条例》,公安部第三研究所联合公安部第一研究所和中国电子技术标准化研究院等多家单位共同研制了公安行业标准《信息安全技术 关键信息基础设施安全测评要求》(GA/T 2182-2024)。关键信息基础设施是国家安全和社会稳定的核心支撑,其安全风险直接关系国计民生。近年来,《网络安全法》《关键信息基础设施安全保护条例》等法规逐步完善,但关基安全测评缺乏统一标准,导致实际工作中存在责任边界模糊、技术要求参差、测评流程缺乏规范等问题。《测评要求》的发布填补了这一空白,其以等保制度为基础,结合关基特性细化测评指标,形成覆盖全生命周期的安全评估框架,是关基保护制度落地的重要技术支撑。