本文作者:qiaoqingyi

企业网络安全保险(企业的网络安全)

qiaoqingyi 04-21 44

  明天就是6月1日了,小朋友们都在满心期待着欢度儿童节。

  然鹅,

  就在这一天,

  还有另外一件大事发生——

  《网络安全法》将于6月1日正式实施,这绝对是在网络安全史上具有里程碑意义的大事。

  《网络安全法》的公布和实施,不仅从法律上保障了广大人民群众在网络空间的利益,有效维护了国家网络空间主权和安全,而且还有利于信息技术的应用,有利于发挥互联网的巨大潜力。《网络安全法》公布后,各部门、各地方以及广大企业、科研单位和院校开展了多种形式的学习宣传贯彻活动,法律所确定的重要理念、基本要求正在深入人心。目前,有关部门正在按照法律要求抓紧研究起草相关制度文件,包括关键信息基础设施保护办法、个人信息和重要数据出境安全评估办法、网络关键设备和网络安全专用产品目录等。其中,《网络产品和服务安全审查办法(试行)》等配套制度文件已经公开发布。国家标准化部门正抓紧组织制定《个人信息安全规范》等国家标准。

  《网络安全法》的正式实施有哪些意义?将带来哪些新变化?会遇到哪些阻力?请听专家声音。

  《网络安全法》施行的意义是什么?

  《网络安全法》施实有着深远的意义。北京邮电大学人文学院副院长谢永江指出:“一方面,我们国家已成为网络发展大国,社会政治经济生活对网络的依赖程度不断增强,正从网络大国向网络强国迈进,对信息化需求日益增强,对网络的依赖程度加深,越是依赖就越需要安全的网络环境,必须将网络安全与发展同步。没有网络安全就没有国家安全。另一方面,网络入侵、网络攻击、倒卖个人信息等情况不容乐观,这些都在客观上促成了安全立法颁布,为网络空间、国家安全、企业安全还有个人安全提供更多的保护。国际上,一些网络霸权国家利用他们的技术优势实现对别国的网络监听、监视,严重威胁了我国的网络空间安全,《网络安全法》施行除了能打击网络违法犯罪,另一方面也能促进、推动我同网络空间安全技术的发展。”

  《网络安全法》施实的重点是什么?

  中国信息安全研究院副院长左晓栋提到:“对法律的宣贯解读不足,如关键信息基础设施的范围界定等;配套法律不完备,如个人信息保护法等;缺乏网络安全专业人才和支撑队伍,不利于法律的有效贯彻实施。”因此,他指出今后实施工作的重点是:一是加强《网络安全法》的宣传普及。为将法律的有关规定准确地传达到对应的个体,让网络安全观念深入人心,让网络安全意识根植人心。二是加快配套制度建设。《网络安全法》是网络安全工作的基本法,为相关法规制度提供了接口。本法及其配套的法规规章共同构成了网络安全领域的法律规范文件体系,各有关部门正抓紧研究制定配套的法规文件,抓紧建立配套的制度机制,保证本法规定的各项工作顺利开展。三是加强基础支撑力量建设。《网络安全法》明确提出国家要对关键信息基础设施重点保护,要加强网络安全信息收集、分析等工作,采取措施防御处置网络安全风险和威胁等。要落实上述法律责任,必须建立一支能力卓越、反应迅速、安全可靠的支撑力量,需要更多懂技术、懂管理的人才加入到网络安全支撑队伍,需要更多有创造力、有热情的人参与到国家网络安全工作中。国家将采取更加有针对性的措施,为网络安全人才的培养创造条件。

  《网络安全法》施实的难点是什么?

  网络犯罪的隐蔽性及责任的难以认定将成为落实《网络安全法》的难点。360安全专家马利娜提出:“网络空间的违法犯罪活动往往具有很强的隐蔽性,不容易发现。这就使得很多企业或机构的相关责任人即便疏于网络安全管理,给社会或个人造成了重大的损失,可能也很难认定他们的法律责任。”她举例说:“某网站数据被拖库,有用户个人信息被泄漏并因此遭遇网络诈骗,但我们通常也很难认定这个用户个人信息就是从这个网站泄漏的,要追究网站管理者的责任就更困难了。再比如,《网络安全法》虽然对个人信息保护做出了很多重要的规定,但当前网络上个人信息泄露的形势已经非常严峻,法律的出台会缓解问题的加剧,但也很难解决历史积存问题——已经泄漏的信息很难再收回来。”

  《网络安全法》施实的三点建议

  阿里云标准与合规部总监沈锡镛就推动《网络安全法》的实施给出三点建议。第一,尽快出台配套行政制度或法规,提高行业落地的强制性和紧迫性。做到有法可依、有标可行。第二,引入社会化的安全专家参与政策和标准的制定。“作为长期战斗在网络安全一线的互联网企业,我们希望贡献更多的安全实践和力量参与该法的配套标准和政策制定,提高法律要求的落地能力”。第三,打通各类合规标准,降低重复合规。“建议对网络产品和服务审查的已有标准进行清理和整合,避免企业重复合规、减轻企业负担。”

  敬请关注

企业网络安全保险(企业的网络安全)

  ◆ 专题 | 前沿领域篇:人工智能研究的前沿是什么

  ◆ 专题 | 百家争鸣篇:厂商厚爱AI 是赶时髦还是真较量

  ◆ 专题 | 实际应用篇:最接地气的AI应用有哪些

  ◆ 案例 | 大连港:顶层设计+多层布局智能港口渐趋成型

  精彩回顾

  ◆ 专题 | C919背后的中国IT力量

  ◆ 热点 | 新一代软件园区的转型与升级

  ◆ 案例 | 清华大学图书馆:书山有径 数字为证

  ◆ 杂谈 | 尚之以琼华——始于十八世纪的珍宝艺术展

  声明

  转载、添加白名单以及商务合作请在公众号文章留言,未经许可、不得转载,不得随意修改及盗用原文。

  中国信息化周报

  与您距离更近!

  www.cio360.net

  中国大数据企业联盟

阅读
分享