网络安全法正式实施 云安全如何与时俱进?

如果说这一事件中关于数据安全的纠结还主要集中在商业层面,那么对于云计算服务提供者来说,根据《网络安全法》要求,他们必须采取必要的技术措施或其他措施,确保相关企业的信息安全,防止信息泄露、毁损和丢失。

相比较6月1日《网络安全法》的正式实施,当天顺丰和菜鸟的口水战更加引人关注,这场堪比“3Q大战”的口水战由顺丰和菜鸟引发,进而吸引腾讯、京东、美团点评、网易等为顺丰助威,以及圆通、国通、苏宁等为菜鸟站台,又随着国家邮政局的介入调解,双方最终达成和解,全面恢复业务合作和数据传输。

事实上,在顺丰与菜鸟之争的背后,核心点恰恰是数据和信息安全。严格来说,在互联网高度普及应用的今天,不论哪家企业,都会将数据和信息安全放在关键位置,不共享只是不希望竞争对手获得,而不是真的是信息安全出了问题。

相反,《网络安全法》的正式实施对于这些互联网企业也提出了新的要求,尤其对于那些提供云计算服务的企业,以及将业务构建在云计算平台上的企业来说,如何确保云安全正变得日益迫切。

云计算放大了危险还是提升了安全级别?

云计算对计算、存储和网络资源等的集中,使其得以同时为多个企业提供服务,而集中式的做法也让专业化的运营管理成为可能。对于这种集中式管理来说,安全和危险就像是一对悖论:专业化的统一管理和运维,大大提升了安全性;但“放在一个篮子里的鸡蛋”一旦遭遇安全事故,就可能是毁灭性的灾难。

从技术的发展路径看,目前正处在IT资源分久必合的阶段,云计算作为过去分散IT资源的大融合,更加符合技术发展的趋势。因此,在未来的相当一段时间里,云计算依然是大势所趋,但对于云安全的要求也必将水涨船高。

因此,对于云计算服务提供商来说,《网络安全法》确立的“网络安全等级保护制度”也提出了新的的要求。对于企业来说,他们选择的云服务提供商的安全等级保护资质,一定要高于企业业务需要的安全保护等级。

以金融行业为例,由于行业的特殊性,金融业对于云计算的要求也更加严苛:金融云需要更高标准的云网络体系,包括更高要求的安全容灾能力、更严格的访问控制、更高级别的安全防御能力,以及安全隔离和安全监管要求。

从基础设施安全到数据安全 一个都不能少

对于很多企业来说,相比较包含存储、服务器和网络等在内的基础设施的安全,数据的安全更加重要。正如顺丰和菜鸟的口水战中,顺丰表示不能接受“丰巢所有包裹信息反馈给菜鸟”的条款,因为其中有很多非淘宝系的订单;而菜鸟则表示正在对全网数据进行信息安全升级,加强对各种物流数据的多重交叉验证。

双方各执一词的出发点,其实核心就是保护自身的数据安全。对于菜鸟来说,一旦掌握了所有快递公司的数据信息,及至大数据时代全面到来,菜鸟就成了数据的运营者,而各家快递公司就成了干苦力的了。

如果说这一事件中关于数据安全的纠结还主要集中在商业层面,那么对于云计算服务提供者来说,根据《网络安全法》要求,他们必须采取必要的技术措施或其他措施,确保相关企业的信息安全,防止信息泄露、毁损和丢失。

为了保障数据安全,《网络安全法》第三十七条更是提到:网络运营者在运营中收集的个人信息与重要数据跨境传输前需安全评估。这意味着那些国外云计算服务提供商必须要在中国拥有自己的数据中心,以确保企业数据不跨境;同时,对于那些有数据跨境传输需求的企业来说,云计算企业在全球市场的布局也显得更有必要。

如果说以“信息安全”为由头的顺丰和菜鸟之争,更多体现在商业利益而并非安全本身;那么,对于云计算服务商来说,把安全看作是公司赖以安身立命的根本也不为过。如今,《网络安全法》的正式实施在为云计算厂商划定法律边界的同时,也给出了具体的要求,安全不再是喊喊口号那么简单,而是要切实落到实处。

本文转自d1net(转载)

时间: 2024-10-09 01:02:39

网络安全法正式实施 云安全如何与时俱进?的相关文章

网络安全法正式实施

从昨天起,我国第一部全面规范网络空间安全管理方面问题的基础性法律<中华人民共和国网络安全法>正式实施.警方提醒,侵犯网络安全的案件在我市时有发生,现在有了法律武器,个人及企事业单位的自我防护依然不能松懈. 今年2月25日,我市警方抓获了6名侵害公民个人信息的犯罪嫌疑人.他们向手机群发带有"我给你拍了段视频,你看看""今天聚会的照片都在这个相册里"等字样的木马病毒.一旦带毒链接被点开,手机里的通讯录.短信等内容就会被窃取.同样的木马病毒还会以短信的形式发给

《网络安全法》实施:实现网络安全的法治保障

源于我国面临国内外网络安全形势的客观实际和紧迫需要,2016年11月7日,<中华人民共和国网络安全法>(以下简称"网安法")经第十二届全国人大常委会第二十四次会议表决通过,已于2017年6月1日施行.网安法为我国有效应对网络安全威胁和风险.全方位保障网络安全提供了上位法依据.法律的生命力在于实施,在网安法正式生效前,Wannacry勒索软件攻击事件再次给我国网络安全法律治理敲响了警钟,进一步彰显了法律实施的紧迫性和必要性. 一.战略发布:不断强化网安法提出的原则和政策 20

看国际舆论如何评价我国《网络安全法》实施

6月1日文<中华人民共和国网络安全法>于今日起正式实施,从此在国家的法律当中明确了网络空间安全和网络空间主权.同时,我国7.31亿网民有了专门的法律保护,这意味着占全球22%以上的人口的信息安全有了法律保障. 据E安全长期观察,自去年11月到近期一直有跨国企业和组织机构担心<网络安全法>会制造贸易壁垒.限制跨国企业和技术产品进入中国市场.跟随E安全小编一起看看国外如何看待我们的<网络安全法>,他们的关注焦点在哪里? (声明:文中内容和观点不代表E安全的立场和观点, E安

《网络安全法》实施 业界:违法者不是问题的全部

孩子一放暑假,补习班的招生短信就发到了手机上:新房的钥匙还没到手,装修公司就打电话来推销"八折优惠"--大数据时代,互联网给人们生活带来便利的同时,网民个人信息却陷入"裸奔"的尴尬局面,如何保护网上信息安全成为社会高度关注的议题. 图片来源:新华网 自6月1日起,<中华人民共和国网络安全法>(以下简称<网安法>)正式施行,作为中国首部全面规范网络空间安全管理问题的基础性法律,该法有望让网上个人信息不再"裸奔". 信息泄漏频

《网络安全法》实施在即 细数互联网企业应当遵守的规定

2016年11月7日,十二届全国人大常委会第二十四次会议表决通过了<中华人民共和国网络安全法>(以下简称"<网络安全法>").该法自2017年6月1日起施行,作为我国网络空间的第一部基础性法律,<网络安全法>对互联网企业的安全保障义务提出了更高要求,对互联网企业行为进行明确规范. 关键信息基础设施建设要求提高 <网络安全法>第三十一条指出关键信息基础设施的具体范围和安全保护办法由国务院制定.首次引入了"关键信息基础设施"

《网络安全法》实施倒计时:将公民信息安全放首位

前不久,一场由"蠕虫"式勒索病毒软件蔓延带来的"网络瘟疫"让全世界互联网用户担忧不已,网络安全问题再次引发普遍关注. 与此同时,从下月一日起,<网络安全法>也将正式施行,提出了应对网络安全挑战这一全球性问题的中国方案.这一法规会对中国互联网发展带来哪些影响?又将如何保障公民个人信息安全?北京师范大学刑事法律科学研究院博士后孙道萃.中科院微系统与信息技术研究所通信工程师王斌对此进行了解答. <网络安全法>为刑法提供专门的.积极性的强力保障 当前

网络安全法即将实施 产业链或迎发展契机

今年6月1日起,<中华人民共和国网络安全法>将正式施行,网络安全已经成为上升到国家发展层面上的战略方向.据了解,这是我国第一部有关网络安全方面的法律.对广大市民朋友来讲,这部网络领域的基础性法律与生活最息息相关的地方,莫过于<网络安全法>加强了对个人信息保护,多方位建立起保护个人信息的安全体系.为打击网络犯罪,提供了重要的法律保障. 对此,分析人士指出,互联网大数据时代,"网络安全"第五疆域逐渐成为国家及部门的重要战场,对于数据的保护将成为未来网络安全发展的重点

加强网络安全标准化工作,支撑《网络安全法》实施

11月7日,全国人民代表大会常务委员会表决通过了<网络安全法>.作为我国网络安全领域的第一部综合性.框架性法律,<网络安全法>浓墨重彩地对网络安全标准化工作提出了明确要求,将网络安全标准化工作置于前所未有的高度,也对网络安全标准化工作提出了更高的要求. 一.<网络安全法>赋予网络安全标准更高的使命 网络安全标准是网络安全政策法规实施的有效保障,是进行网络安全管理的重要手段,是安全防范的重要工具,也是规范网络安全技术.产品研发应用,促进产业发展的重要支撑,在构建安全的网络

网络安全法今日实施 互联网企业对隐私政策重视不足

于今年6月1日生效的网络安全法,首次在法律层面规定了个人信息保护的基本原则.网络安全法明确指出,收集适用信息应经用户明示同意,不得收集无关信息,不得向他人提供个人信息,经过处理无法识别特定个人且不能复原的除外,不得非法出售个人信息. 南方都市报与中国政法大学传播法研究中心联合发布的<用户信息保护政策透明度报告>(以下简称<报告>)披露:在参与测评的1000家网站与APP中,没有一个能够达到隐私政策透明度"高"的标准.其中,透明度"较低"和&q