首页 网络安全 安全学院 查看内容

你在做网络安全法下的“裸泳者”吗?

2017-7-4 01:43 |来自: 互联网 1659 0

摘要: 近日,Gartner公布了2017年顶级信息安全技术并详细阐述这11项技术对安全发展趋势的影响,并指出“安全和风险负责人必须评估并了解最新的技术,以防范高级攻击,更好地实现数字业务转型”,但随着中国网络安全法提案 ...

近日,Gartner公布了2017年顶级信息安全技术并详细阐述这11项技术对安全发展趋势的影响,并指出“安全和风险负责人必须评估并了解最新的技术,以防范高级攻击,更好地实现数字业务转型”,但随着中国网络安全法提案到实施以来,一般网络运营者和关键信息基础设施运营者等不同性质的单位,对于界定自己的身份及应具备的应急能力还很模糊,从而导致未完全遵守规定而不自知。网络安全法是制约同时也是保护,这就要求我们首先要做到知法守法,明确自己的责任与义务,才能享受法律的保护,共筑网络环境的碧海蓝天。

网络运营者

第七十六条规定“网络运营者,是指网络的所有者、管理者和网络服务提供者”。包括但不限于电信运营商、网络信息服务提供商及重要信息运营商,例如拥有网站并提供服务的企业,手机APP提供商等;

义务

  • 执行等级保护要求,保障网络安全保护义务

  • 实名制

  • 制定应急预案,通报主管机关

  • 积极配合执法部门

  • 建立保护用户信息制度

  • 加强信息发布管理,阻止违法信息发布

关键信息基础设施运营者

第三十一条规定“国家对公共通信和信息服务、能源、交通、水利、金融、公共服务、电子政务等重要行业和领域,以及其他一旦遭到破坏、丧失功能或者数据泄露,可能严重危害国家安全、国计民生、公共利益的关键信息基础设施,在网络安全等级保护制度的基础上,实行重点保护,关键信息基础设施的具体范围和安全保护办法由国务院制定”。目前尚未出台明确的关键信息基础设施判断指引,可参考依据2016年6月中央网信办制定的《国家网络安全检查操作指南》第三部分第三章“关键信息基础设施摸底”进行判断。

义务

  • 三同步原则:安全技术同步规划,同步建设,同步使用

  • 业务运行稳定可靠

  • 履行一般网络运营者义务

  • 设立专人负责,背景审查

  • 容灾备份

  • 网络安全教育、培训、考核

  • 应急预案,定期演习

  • 采购网络产品和服务通过国家安全审查

  • 签订保密协议

  • 重要数据境内存储

  • 每年安全评估

网络产品和服务提供者

网络安全法没有规定网络产品和服务的范围,网络产品和服务提供者一般指通过网络提供信息或为获取信息等目的提供服务的组织机构 ,包括提供网络工具、设备、信息、媒介、访问等的用户、网络服务提供商、非营利性组织等。科来认为,网络设备提供商、网络安全专用设备提供商、各类数据中心/云计算服务类、信息查询类、电商类、网络出行代理类、网络游戏类、社交软件类、即时通讯、网盘和笔记等工具类、在线多媒体、在线金融类、智能家居类、车联网等平台、网站、应用软件提供商属于网络产品和服务提供者。

义务

  • 不得设置恶意程序

  • 及时处置安全缺陷和漏洞

  • 规定期限内不得终止安全维护

  • 向用户明示收集用户信息并取得同意

  • 网络关键设备和网络安全专用产品通过审查

  • 关键信息基础设施使用的产品和服务通过国家安全审查

科来能做什么?

众多网络安全技术在我国已实现产品落地,但怎样在遵守网安法规定的同时,又能发挥前沿安全技术对需求单位乃至国家安全的积极作用?以下是科来将“网络流量分析(NTA)”技术在我国现阶段实施的网安法中的具体应用。

针对一般网络运营者

针对关键信息基础设施运营者

(对话框回复「网络安全」、「业务性能」查看以上产品及解决方案或点击阅读原文查看)

-END-

(请在对话低栏回复“案例汇总”以获取所有案例)

本文出处: http://www.toutiao.com/a6438342649741213954/
声明:文章版权归原作者所有 部分文章转自互联网 如有侵权请联系 [邮箱地址] 删除

路过

雷人

握手

鲜花

鸡蛋

最新评论

返回顶部