2017年,中国水利部印发的《水利网络安全顶层设计》首次明确了水利关键信息基础设施的定义。
水利关键信息基础设施主要包括支撑水利枢纽、长距离输水、城市水源地等关键业务运行及管控的信息系统、工程控制系统,支撑面向社会公众提供服务的信息系统,具体有:①大型水利工程、防洪重点中型水库及跨省、跨流域引调水工程的运行控制和生产调度系统。②省级以上防汛抗旱指挥系统和水资源管理系统。③集中存储和处理100万人以上公民个人涉水信息系统。④省级以上集中存储水利工程基础数据的数据库。⑤其他全国联网的重要水利信息系统。在认定水利关键信息基础设施时还要考虑影响程度,即评估信息基础设施一旦发生数据泄露、遭到破坏或丧失功能后,对国家安全、公共利益造成的影响,对于影响大、后果严重的可认定为水利关键信息基础设施。
水利关键信息基础设施的确定,对明确水利网络安全保护重点,有针对性地采取措施进行重点保护,从而有效防范和避免因信息设施发生数据泄露、遭到破坏或丧失功能而导致重大人员伤亡、财产损失、影响社会稳定等事件都具有重要意义。