网络安全法表决通过信息安全产业迎来春天

十二届全国人大常委会第二十四次会议11月7日上午经表决,通过了《中华人民共和国网络安全法》(以下简称:网络安全法),该法将于2017年6月1日起正式施行。在此之前,我国先后制定了不少的网络相关条例和规定,而网络安全法的表决通过,施行之后则将成为我国首部系统的统筹全局的网络安全法律法规,无疑引起了行业和民众的广泛关注。

网络安全法于10月31日通过三审稿,在三审之前,该法对网络运营者应当遵守的安全义务和规定做出明确要求,以及个人信息的安全保护、关键信息基础设施的安全保护等等方面做出明确规定;三审之后,增加了关键信息基础设施范围的界定,以及对网络诈骗网络违法犯罪活动的相关规定,并强调了网络安全人才培养及保护未成年人上网安全等方面内容,可以说新法所含内容具有了极高的全面性。

众所周知,在接入互联网的22年后的今天,我国已经成长为网民规模全球第一的互联网大国,但是我国的网络安全整体水平却并不与上述“第一”所持平,先前有安全厂商曾对影响全球的重大安全漏洞“心脏出血”作过跟踪调研,中国在这一重大安全漏洞爆发后3天的修复率仅为18%,在全球八位列102位,相信这一“尴尬”有望于在网络安全法正式实施之后得到根本改观。

网络安全法获行业认可

重大漏洞全球102位修复率,侧面反映了我国整体的网络安全水平,公布这一排名的正是知道创宇COO兼CTO杨冀龙,“国家越来越重视网络安全,特别是最近两年,经历了网信办的成立,现在又推出了网络安全法,我国网络安全的整体水平相比过去有了质的提高,如果现在再做类似的统计,我想我一定不会像当初那样尴尬”,在网络安全法表决通过当天,杨冀龙接受笔者采访时如此表示。

杨冀龙指出,今天表决通过的网络安全法,是我们从国家层面对网络安全的一次成功的系统规划。“网络安全法规定涵盖广泛,对主管部门的网络安全工作职责作了要求,对网络服务商关于安全保障方面也提出了具体的要求,同时还有漏洞预警方面的规定,确实如杨合庆副主任所讲,这个法律非常全面,针对性很高。”

杨冀龙还表示,网络安全法三审后所做的修改让人觉得眼前一亮,又增加了一些重大问题的界定,行业内关注的工业控制系统,在新法中具体体现于“关键信息基础设施的运行安全”一节,就得到了更加明确的界定,有助于更加具体的开展网络安全建设工作。同时三审后还新增了人民群众非常关注的网络电信诈骗的惩治规定,并且这部法律也不仅仅立足于硬性的惩治条款,还包含了网络安全人才培养、保护未成年人上网安全等内容。

“网络安全法即是一个总的纲领法,也是对现有分布于其它法律规定有关于计算机、网络技术法规的补充,比如说《刑法》上规定的一般都是量刑较重的刑事处罚,而对于不构成犯罪的部分,这部网络安全法就做了相应的处罚措施,现实当中这点也显的非常有必要。”杨冀龙补充说。

网络安全法的现实意义

网络安全法第二十一条规定,国家实行网络安全等级保护制度。网络运营者应当按照网络安全等级保护制度的要求,履行多项安全保护义务,保障网络免受干扰、破坏或者未经授权的访问,防止网络数据泄露或者被窃取、篡改。其中五项安全保护义务中有一条明确说明需“采取防范计算机病毒和网络攻击、网络侵入等危害网络安全行为的技术措施”。

同时,第二十五条规定,网络运营者应当制定网络安全事件应急预案,及时处置系统漏洞、计算机病毒、网络攻击、网络侵入等安全风险;在发生危害网络安全的事件时,立即启动应急预案,采取相应的补救措施,并按照规定向有关主管部门报告。

对于网络运营者不履行上述二十一条、二十五条规定的网络安全保护义务,将由有关主管部门责令改正,给予警告;拒不改正或者导致危害网络安全等后果的,处一万元以上十万元以下罚款;对直接负责人的主管人员处五千元以上五万元以下罚款。

可以看得出来,网络安全法相关规定与之前法律规定不同的就是这种整体安全态势提高上的补充处罚,国家制定这部网络安全法的目的就是要把我国的网络安全水平整体都提高上去,不按照国家要求履行安全义务的,将受到相应处罚。

这对于那些缺乏安全意识的管理者们,尤其需要注意,比如《刑法》规定的“致使违法信息大量传播的”、“致使用户信息泄露,造成严重后果的”,以前只有出现问题才会受到处罚,而等明天6月1日网络安全法施行之后,没有安全防护措施的,在安全事件比如漏洞爆发时,没有紧急处理的,都将被处罚。

信息安全产业的春天

“这确实让安全产业为之一振,安全厂商在做安全业务时很是被动,一些网络运营者往往抱着侥幸心理来看待安全,认为自己不会那么倒霉被黑客盯上,甚至抛开了业务安全性这个硬性需求。而网络安全法施行后将会带来很大的改观,因为安全已成为了国家硬性标准。”知道创宇云安全高级顾问王利伟如此表示。

“从业务贴合度上讲,即将实施的网络安全法中的要求是知道创宇始终在做的,比如网络的安全防护,知道创宇云安全防御平台,现在服务于全国89万网站,安全能力被广泛认可;基于关键信息基础设施的运行安全方面,我们的网络空间雷达系统可提供资源测绘和漏洞侦测,知道创宇前不久获得了‘2016年北京市关键信息基础设施网络安全检查工作技术支撑单位’称号,也是上级部门对知道创宇在这一方面能力的高度认可;安全事件预警方面知道创宇也建立了常态的漏洞预警机制,可及时发现影响安全的最新漏洞,对系统做到第一时间修复,而且所有的这些能力,都是行业顶尖水准的。”

另外,王利伟认为新法可能会对现有的已经被固定的商业模式产生影响,谁能在这一次新的浪潮中做足准备,才能够真正的在明年6月份迎接“春天”,同时互联网技术发展日新月异,安全形势也同步伴随,只有技术根基扎实才能够做到万事俱备,只欠“春”风。

本文转自d1net(转载)

时间: 2024-11-10 00:18:41

网络安全法表决通过信息安全产业迎来春天的相关文章

网络安全升至国家战略 信息安全产业迎来宝贵机遇

近年来我国在建设网络强国的同时,也着力维护网络安全.在维护网络安全的国家战略中,信息安全产业迎来宝贵机遇. 2017年6月1日,<中华人民共和国网络安全法>将正式实施.1月10日,致力于网络安全的国内企业亚信安全在成都召开2017合作伙伴峰会,提出将把维护网络安全当做企业责任. 亚信安全董事长何政表示,在过去的一年中,国家层面出台的网络安全政策的密度和力度均远超以往.亚信安全将借势而为,与合作伙伴一起携手共进,推动实施自主可控战略,为社会提供网络和云与大数据产业的安全保障,为用户提供国际领先的

网络强国战略呼之欲出 信息安全产业机遇分析

2月19日,又一批国家重点项目被公布,其中网络空间安全上榜引发了关注.早前,媒体报道,两会期间,"十三五"规划纲要将是重要议题,其中网络强国战略作为"十三五"规划的重要组成部分,也将受到极大关注.除此之外,<网络安全法草案>已通过全国人大审议并完成公开征求意见,有望在两会期间迎来第二次审议. 频繁政策利好下,我国网络强国战略呼之欲出.受此影响,信息安全产业将迎来史无前例的发展良机. 信息安全概念与产业兴起背景 信息安全是指信息系统(包含硬件.软件.数据.

网络安全法勾勒国家信息安全蓝图

<中华人民共和国网络安全法>6月1日正式施行,这是我国网络领域的基础性法律,明确加强了对个人信息的保护,打击网络诈骗.其中针对个人信息泄露问题规定:网络产品.服务具有收集用户信息功能的,其提供者应当向用户明示并取得同意;网络运营者不得泄露.篡改.毁损其收集的个人信息;任何个人和组织不得窃取或者以其他非法方式获取个人信息,不得非法出售或者非法向他人提供个人信息.(5月31日新华网) 近年来随着各类勒索病毒的出现,网络诈骗.运营商资料泄露事件的不断发生,让公众的利益受到严重受损.据公安部数据显示,

《网络安全法》正式施行 信息安全春天已来

2016年11月7日,经十二届全国人大常委会第二十四次会议表决通过后,<中华人民共和国网络安全法>(以下简称<网络安全法>)于2017年6月1日起正式施行.<网络安全法>不仅明确了关键信息基础设施的运行安全.网络信息安全.监测预警与应急处置等相关问题的解决办法,还明确了相关法律责任. 其中,最引人注意的是<网络安全法>对于个人信息的保护力度.在信息爆炸的时代,国民最关注的问题莫过于信息泄露.根据2016年年底中国青年政治学院互联网法治研究中心与封面智库联合发

网络安全法执行在即,看好信息安全确定成长机会

2016年11月7日,十二届全国人大常委会第二十四次会议7日上午经表决,通过了<中华人民共和国网络安全法>,该法自2017年6月1日起施行.对此我们点评如下: 评论: 首部网络安全法执行在即,信息安全迎接全面监管升级.本次通过的网络安全法,首次明确了网络安全的主权原则.网络相关产品和运营服务的安全义务,同时列明了相关主体的安全责任和规范制度,自明年6月1起法案将全面开启执行.结合法案的制定者(国务院和多部委),我们判断相关行业(共通信和信息服务.能源.交通.水利.金融.公共服务.电子政务等)具

网络安全法实施后或开天价罚单 产业有法可依

导读 中国的网络安全产业规模达到700亿元以上,年均增长率超过40%,但相对国外来说,整体规模还是小,甚至比起传统的IT产业也小很多. 11月7日,中国首部网络安全法获全国人大常委会表决通过,将于2017年6月1日起施行. 21世纪经济报道记者采访多家硅谷.北京.广州的相关企业发现,相关企业极其关注这部网络安全法,北京.上海的一些律师事务所已于法律通过当天推出网络安全法培训咨询业务. 互联网和安全技术领域的企业负责人.法律专家表示,中国网络安全行业有法可依,相关企业将迎来行业利好,尤其对涉及网络

《网络安全法》实施倒计时:将公民信息安全放首位

前不久,一场由"蠕虫"式勒索病毒软件蔓延带来的"网络瘟疫"让全世界互联网用户担忧不已,网络安全问题再次引发普遍关注. 与此同时,从下月一日起,<网络安全法>也将正式施行,提出了应对网络安全挑战这一全球性问题的中国方案.这一法规会对中国互联网发展带来哪些影响?又将如何保障公民个人信息安全?北京师范大学刑事法律科学研究院博士后孙道萃.中科院微系统与信息技术研究所通信工程师王斌对此进行了解答. <网络安全法>为刑法提供专门的.积极性的强力保障 当前

6月1日,《网络安全法》正式施行,保护个人信息安全是其重要内容

6月1日,<中华人民共和国网络安全法>(以下简称<网络安全法>)正式施行.这是我国首部网络安全法,保护个人信息是其重要内容. 近年来,我国个人信息泄露事件频发,窃取个人隐私手段不断翻新,移动互联网以及物联网的快速发展又给网络安全带来新的隐患--<网络安全法>值得你我共同关注. 窃取手段五花八门 点开老同学聚会照片链接,银行账号却被盗 "老同学聚会拍的照片你自己看吧,哈哈,大家没怎么变呢.查看请点开下面链接--"不久前参加过同学聚会的郭先生收到这条短信

武汉网络信息安全产业有望冲进三甲

随着移动互联网的全面普及.智慧城市建设的快速推进.云计算与大数据技术的广泛应用,我国网络信息安全产业发展进入洗牌期. 武汉的网络安全产业也进入了快速发展期.其中,被誉为"中国光谷"的东湖高新区已形成产业聚集. 目前,东湖高新区拥有网络信息安全相关单位50余家,其中包括烽火通信.天喻信息.精伦电子等上市公司. 2015年,光谷的网络信息安全相关企业实现总收入超过50亿元,在通信安全.手机安全软件.操作系统.安全数据库管理.全融卡等方面具有良好的技术.人才和产业基础. 主动作为筑牢国家网络