网络安全法即将生效 专家:不落实相关制度或构成违法行为

和讯网消息 近日,互联网上出现了针对Windows操作系统的Wannacry勒索软件蠕虫大范围感染事件,对我国互联网络构成较为严重的安全威胁。目前,虽然该病毒已经得到有效控制,但是对于网络安全建设仍不能掉以轻心。特别是在互联网金融网贷行业,信息系统的安全与否将直接影响到600多万活跃投融资客户的个人信息以及交易安全。在网络安全法即将生效之际,专家提醒,不落实相关制度或构成违法行为。

“勒索病毒”疯狂进攻 网安警钟时刻敲响

5月12日以来,互联网上出现了针对Windows操作系统的Wannacry勒索软件蠕虫大范围感染事件,并在5月13日出现了传播感染高峰期,对我国互联网络构成较为严重的安全威胁。

据国家互联网应急中心监测报告,截止5月16日上午7时,全球约304.1万个IP地址遭受“永恒之蓝”SMB漏洞攻击,主要分布在阿联酋、中国台湾、美国和俄罗斯,其中我国境内的IP地址数量约有9.4万个。同时,监测发现发起“Wannacry”蠕虫病毒攻击的IP地址(可能也已感染该病毒)数量近5.2万个,主要分布在中国大陆、中国台湾、阿联酋和俄罗斯,其中我国境内的IP地址数量约2.6万个。

另外,通过观察,发起SMB漏洞攻击尝试的主机数量变化趋势以及受到SMB漏洞攻击尝试的主机变化趋势都在不同程度下降。

虽然Wannacry勒索软件蠕虫在全网的传播趋势已得到有效控制,但是对于网络安全建设仍不能掉以轻心,特别是在互联网金融网贷行业。

据第三方网贷机构统计,4月P2P网贷行业的活跃投资人数、活跃借款人数分别为405.48万人、270.03万人。而这些投融资者的所有交易以及信息提交都通过网络系统进行,如果某个平台的网络安全保护工作不到位,那么将会造成投融资者大量信息泄露,进而被不法分子所利用,侵害相关投融资者的合法权益。特别是此次“勒索病毒”事件,虽然已经得到有效控制,但它却时刻在敲响网络安全 保护的警钟,也时刻在警醒着互金从业者的网络安全意识。

网络安全法即将生效 违反者或被判刑

根据《暂行办法》,“网络借贷信息中介机构应当按照国家网络安全相关规定和国家信息安全等级保护制度的要求,开展信息系统定级备案和等级测试”,然而,目前大多数互联网金融平台获得的以第二级认证为主,第三级作为国家对非银行金融机构的最高级认证,属于“监管级别”,仅有少数平台获取。截至5月18日,据第三方网贷机构统计,取得等保三级认证的平台仅有97家,占正常运营平台4.38%。

“6月1日《网络安全法》正式生效后,等级保护相当于是网络安全法的一个技术要求里最基础的法律法规。按照最近等保行业的说法,网络安全法最终实施后,如果平台不执行网络安全相关政策,不落实网络安全相关工作制度,那么可能就是属于违法行为了”,深圳某测评机构副总经理表示。

同时,等级保护作为网贷平台合规的重要项目。并且,《网络安全法》明确了网络信息安全的责任主体,确立了“谁收集,谁负责”的基本原则。

新联在线COO 陈智诚表示,《网络安全法》的出台,释放出监管层对网络运营者的网络安全技术、防护机制、防范意识愈发重视的强烈信号。一方面,鼓励互金平台积极借助更专业的企业或者机构作为合作伙伴,以更开放、专业的态度寻求外部力量,解决自身安全隐患问题。另一方面,让互金行业在互联网金融安全之路有法可依,有据可循,为行业的健康良性发展构建一个安全堡垒。

“另外,对于网贷平台而言,合规大限在即,信息系统定级备案和等级测试等难关急需渡过。《网络安全法》的出台,对网贷平台办理相关业务时,将起到良性推进作用”,陈智诚表示。

根据《网络安全法》第四十条明确规定:“网络运营者应当对其收集的用户信息严格保密,并建立健全用户信息保护制度”。为进一步促使网络服务提供者切实履行个人信息安全保护义务,《最高人民法院、最高人民检察院关于办理侵犯公民个人信息刑事案件适用法律若干问题的解释》第九条规定:“网络服务提供者拒不履行法律、行政法规规定的信息网络安全管理义务,经监管部门责令采取改正措施而拒不改正,致使用户的公民个人信息泄露,造成严重后果的,应当依照刑法第二百八十六条之一的规定,以拒不履行信息网络安全管理义务罪定罪处罚。”

珠宝贷总裁李敬姿表示,中国首部网络安全法6 月 1 日开始施行,意味着中国的网络安全即将步入有法可依的新阶段。从具体条款来看,此次颁布的网络安全法在网络数据等方面有严格的保护性规定,为互联网金融平台的系统安全、数据安全、用户信息保护等提供了有力的法律保障,给互联网金融行业带来新的发展空间。

“可以预见的是,在网络安全法的助力下,互联网金融行业信息安全隐患将得到有效的遏制,行业的安全性与稳定性将进一步改善与提升”,李敬姿表示。

挑起网安建设担子 互金从业者责无旁贷

《网络安全法》即将生效之际,各个协会纷纷下发相关培训通知。据了解,昨日,广东省互联网协会向各会员单位下发了关于《网络安全法》宣贯培训会的通知,旨在让参会人员准确理解和掌握《网络安全法》立法目的,基本内容和实施要求,切实提高学法、懂法、守法、用法的自觉性和责任感。

李敬姿认为, 互金行业是依托互联网技术实现的金融服务业,企业应从网络防护和数据安全两方面着手,不断加强网络安全建设。前者保证系统7*24小时不间断运行,为广大用户持续提供安全可靠的服务;后者保证用户信息不被非法篡改和泄露,甚至丢失等。

综合业内网络安全建设招数,有几点值得注意的是:自主搭建平台软、硬件;业务系统采用高性能服务器集群,并托管于运营成熟的专业机房;部署安全设备,譬如NGAF、ADS、WAF;软件系统采用N层架构,对数据库的访问有效隔离,并对请求主机作严格IP及端口限制;建设灾备机房;聘请第三方专业机构,例如等保测评机构、工信部风险评估等,对平台系统安全进行测评。

“作为互金从业者,应秉持对消费者权益保障放在首位,加强平台信息安全防护机制,规范网络安全管理以及操作规章,落实等级保护制度。同时,坚持拥护金融消费者财产安全权、公平交易权、信息知情权等基本权利,加大对消费者信息保护力度。作为互金平台,更应在自身安全技术上提升,丰富信息安全风险管理手段,夯实平台安全壁垒”,陈智诚表示。

本文转自d1net(转载)

时间: 2024-11-08 22:15:20

网络安全法即将生效 专家:不落实相关制度或构成违法行为的相关文章

《网络安全法》生效,你有网络安全意识吗?

本月1日起,<中华人民共和国网络安全法>正式生效,标志着政府逐步对国内网络及数据安全监管的加强.毫无疑问,这对于整个互联网领域来讲,都是一件值得庆祝的事.对于互联网企业来讲,要更加规范流程,保障网络安全.不过,网友们的网络安全意识似乎有待提高. 下面,我们就来看看有哪些网络安全细节值得我们注意. 一.网吧等公共场所登录账号 零几年的时候家里有台电脑还是一件值得炫耀的事,网吧也成了不少游戏迷的向往之地.如今,人人家里一台电脑甚至多台电脑,上网也成了日常.然而,有的网友仍然在网吧等公共场所上网登录

网络安全法即将实施 产业链或迎发展契机

今年6月1日起,<中华人民共和国网络安全法>将正式施行,网络安全已经成为上升到国家发展层面上的战略方向.据了解,这是我国第一部有关网络安全方面的法律.对广大市民朋友来讲,这部网络领域的基础性法律与生活最息息相关的地方,莫过于<网络安全法>加强了对个人信息保护,多方位建立起保护个人信息的安全体系.为打击网络犯罪,提供了重要的法律保障. 对此,分析人士指出,互联网大数据时代,"网络安全"第五疆域逐渐成为国家及部门的重要战场,对于数据的保护将成为未来网络安全发展的重点

中华人民共和国网络安全法(草案)全文

2015年6月,第十二届全国人大常委会第十五次会议初次审议了<中华人民共和国网络安全法(草案)>.现将<中华人民共和国网络安全法(草案)>在中国人大网公布,向社会公开征求意见.社会公众可以直接登录中国人大网提出意见,也可以将意见寄送全国人大常委会法制工作委员会(北京市西城区前门西大街1号,邮编:100805.信封上请注明网络安全法草案征求意见).征求意见截止日期:2015年8月5日. 中华人民共和国网络安全法(草案) 目 录 第一章 总 则 第二章 网络安全战略.规划与促进 第三章

中国网络安全大会上,《网络安全法》起草者是如何解读这部法律的?

本文讲的是中国网络安全大会上,<网络安全法>起草者是如何解读这部法律的?,<网络安全法>生效两周后,北京国家会议中心,正气氛热烈地举行一场安全大会. 中国网络安全大会(NSC2017),由国家相关部委指导,赛可达实验室联合国内外多家具有影响力的行业协会.机构等单位共同主办,今年已经是第五届. 早上九点,北京的天空淅淅沥沥地下着雨,但并不影响观众的热情.嘶吼编辑准点抵达现场时,会场里已经大半坐好了,再过一会,会场快要满席,主持人上台致辞,大会便开始了. NSC2017是<网络安

金融行业如何践行网络安全法的思考

网络安全法实行在即,金融行业如何践行? 一.前言 近年,随着网络安全形势的日趋严峻,网络安全也逐步上升到国家层面,十二届全国人大常委会第二十四次会议表决通过了<中华人民共和国网络安全法>(以下简称<网络安全法>),宣告了我国网络安全领域第一部基础性.框架性法律正式出台.<网络安全法>在网络空间主权.国家网络安全等级保护制度.关键信息基础设施保护.网络运营者.网络产品和服务提供者义务.保障网络信息安全,个人信息保护.关键信息基础设施重要数据跨境传输.监测预警与应急处置等方

中国第一部网络安全法,网信办领导是这么解读的

       11月7日,网络安全界发生了一件重要的事情,中国第一部网络安全法<中国网络安全法>正式诞生了.对此,网信办的"领导"怎么看? 11月9日,第二届中国互联网安全领袖峰会上,网信办网络安全协调局副局长卿昱对此进行了解读,以下为他的演讲实录: 这是网络安全领域一部根本大法,也是我们的一部基础性法律,它具有里程碑式的意义. 中国目前有7亿网民,我们的经济社会已经高度依赖于信息网络,党的十八大以来,以习近平同志为核心的党中央对网络安全工作做出了一系列重要的部署. <

《网络安全法》筑牢个人信息保护的法律防线

近年来,我国信息泄露事件层出不穷,信息买卖日益猖獗,个人信息安全面临严峻挑战.2016年11月7日,<网络安全法>正式出台,对于加强个人信息保护,完善我国个人信息保护的法律体系具有重要意义. 一.个人信息安全面临严峻挑战 (一)信息泄露事件频频发生 近年来,我国信息泄露事件屡见报端.2015年2月15日,桔子.锦江之星等7大酒店的数千万条开房信息被泄露,涉及住户的姓名.家庭地址.电话.邮箱乃至信用卡后四位等敏感信息;4月22日,30多个省市的社保系统.户籍查询系统等被曝存在高危漏洞,包括个人身

贯彻落实《网络安全法》 实现网络空间长治久安

<网络安全法>在6月1日起实施,作为解决网络空间安全问题的系统化方案.保障网络空间各主体权益之法.维护国际网络空间和平与安全之法,<网络安全法>是贯彻落实习近平总书记"四个全面"战略布局.网络强国战略思想的重要举措.<网络安全法>的实施,对于推进国家治理体系和治理能力现代化,实现中华民族伟大复兴的中国梦,具有十分重大而深远的现实意义和历史意义.法律的生命在于实施.贯彻落实<网络安全法>,切实维护网络空间安全,是一个需要全民共建的系统工程,

落实网络安全法 多互联网公司推送个人信息保护条款

9月16日消息,9月14日起,网民在登陆微信.淘宝.微博.高德地图等客户端时,陆续收到平台推送的个人信息保护政策,点击"同意"后才能继续使用.在2017年国家网络安全宣传周开幕前夕,互联网公司积极落实<网络安全法>规定,更新个人信息保护政策,不断加强对用户个人信息的保护. 微信向用户推送更新后的<微信隐私保护指引> 淘宝向用户推送<法律声明及隐私权政策> 微博通过iOS(左)和安卓(右)客户端推送修订后的<微博个人信息保护政策> 2017