首頁/ 娛樂/ 正文

《網路安全審查辦法》安全狗解讀幾點注意事項

2月15日,由國家網信辦、國家發展改革委等13部門修訂的《網路安全審查辦法》開始施行。

作為在2021年安全領域裡引起重大討論的網路安全大事件之一,《網路安全審查辦法》(下文簡稱“辦法”)的正式施行自然受到人們的再一次關注與熱議。2021年9月1日《資料安全法》和《關鍵資訊基礎設施安全保護條例》兩部重要法律的開始施行也為《網路安全審查辦法》提供了新的修訂背景。

對比不同時間階段裡和《網路安全審查辦法》相關的法律法規,可以發現,從資訊保安再到關鍵資訊基礎設施安全與資料安全,國家對網路安全的整體把控不僅到位且細緻化,這與經濟發展形勢和網路空間安全發展的大趨勢分不開關係。

值得關注的是,隨著《網路安全審查辦法》的正式施行,以下

幾類使用者單位

需要額外注意此辦法中的幾條規定,以免出現不可控的安全事件。

使用者類別1:

不重視網路安全、資料安全的相關運營者

在“辦法”中“關鍵資訊基礎設施運營者、網路平臺運營者統稱為當事人”;同時,“辦法”中明確提出會從產品和服務以及資料處理活動安全性、可能帶來的國家安全風險等方面進行審查。

這也就要求了關鍵資訊基礎設施運營者、網路平臺運營者等當事人需要在日常業務生產過程中將正視網路安全、資料安全的重要性,設立能與時俱進的安全部門或依託第三方專業安全廠商進行網路安全體系的建設,嚴格依據“辦法”進行審查並做好安全風險管控。

近期,網上“坊間”流傳著某品牌公司大幅度裁減安全部門人員的小道訊息,雖然該品牌已出面闢謠,但從某種程度上來說也反應出安全部門在企業組織部門中的“地位”不高的事實。而此“辦法”的正式施行,也是國家層面對企業使用者重視網路安全管理的正面呼籲。

使用者類別2:

掌握超過100萬用戶個人資訊且有赴國外上市意向的網路平臺運營者

在“辦法”中明確要求掌握超過100萬用戶個人資訊的網路平臺運營者赴國外上市必須申報網路安全審查,主要目的是為了進一步保障網路安全和資料安全,維護國家安全。

回看2021年某平臺匆匆赴美上市被喊停從而引發的蝴蝶效應,可以發現該平臺擁有近3億多的使用者個人資訊,且其業務屬性牽涉到的重要敏感資料等多重特點嚴重違反“辦法”裡的規定。

 使用者類別3:

採購網路產品和服務的關鍵資訊基礎設施運營者

在“辦法”中明確指出,關鍵資訊基礎設施運營者採購網路產品和服務的,應當預判該產品和服務投入使用後可能帶來的國家安全風險。影響或者可能影響國家安全的,應當向網路安全審查辦公室申報網路安全審查。

2021年5月份美國最大油管運營商Colonial Pipeline遭駭客入侵後,美國東海岸近一半的燃料供應癱瘓近11天。美國關鍵資訊基礎設施發生的重大安全事件也為我國的關鍵資訊基礎設施的日常網路安全管理與風險預防敲響警鐘。

隨著數字經濟成為國家經濟發展的又一重要驅動力,圍繞重要敏感資料湧現的網路安全事件將對千行百業的使用者造成嚴重的經濟損失,這也警示著眾多相關運營者要及時做好資料層面的合規審查,構建健全的資料安全管理體系。與此同時,這一風口的出現也為眾多安全廠商提供了新的業務機遇。

安全狗憑藉自身對雲安全、資料安全領域的行業敏感嗅覺以及市場洞悉,依託多年的安全技術實力,結合了資料安全成熟度模型DSMM、Gartner資料保護方法論等國際主流安全模型,提出了以資料為中心的安全建設思路和解決方案:以資料資產為核心構建資料安全防護體系,協助企業使用者在數字化轉型;持續風評、不斷調整 ;制定全生命週期安全策略;摸清資料家底;實時監測、智慧分析、智慧控制;落實管理與技術過程中滿足合規要求。

《網路安全審查辦法》安全狗解讀幾點注意事項

在資料安全治理、資料安全評估、資料安全整改等三個階段中,安全狗可以提供相應的安全服務。

作為領先的雲安全服務與解決方案提供商,未來,安全狗將結合自身在雲安全領域的專業技術優勢,持續提升自身的資料安全守護實力,為更多使用者單位提供強而有力的資料安全“後盾”,助力使用者的重要核心資料健康安全發展,為我國的數字經濟轉型深入發展持續護航,為國家安全貢獻力。

相關文章

頂部