网络安全法来了,政法行业的网络信息安全该怎么做?

2016年11月7日上午,十二届全国人大常委会第二十四次会议表决,正式通过了《中华人民共和国网络安全法》。网络安全法将于2017年6月1日起施行。《网络安全法》为网络安全保护工作提出了新思路,明确了各参与方的责任归属,在实践中应着重注意以下几点:

  一

  网络安全与信息化发展并重,将安全纳入信息化建设的进程

  《网络安全法》第3条明确规定国家坚持网络安全与信息化发展并重。对于政法行业来说,需要充分考虑当前网络的发展变化,了解网络空间包括的多个层次:封闭的专网,和互联网有互动的办公网,手机、iPad端所代表的移动互联网,摄像头等所代表的物联网。网络安全和信息化是一体之两翼、驱动之双轮,必须统一谋划、统一部署、统一推进、统一实施。不同的网络特性需要考虑不同的安全策略,需将安全纳入到信息化系统的建设过程中。

  二

  推进行业标准的制定和网络安全治理体系的建立

  《网络安全法》第7条明确提出有关标准制定和网络安全治理体系的内容,第12条也明确提出支持企业、研究机构、高等学校、网络相关行业组织参与网络安全国家标准、行业标准的制定。因此,国家制定国家的网络安全标准,其他主体需从自身实际情况和业务特性出发积极推进行业标准的制定,并制定出高度贴合本行业的网络安全治理体系。

  三

  建立长效信息反馈机制,加强网络安全创新管理

  1、《网络安全法》对信息投诉、举报及处理做出了明确规定,政法行业可通过移动互联网和传统互联网相结合的模式接受群众意见。最近国务院客户端“简政放权,我来@国务院”意见征集活动就是一次利用新媒体的很好的实践典范。

  2、《网络安全法》明确指出国家支持创新网络安全管理方式,政法行业网络安全也不能再局限于传统的网络安全技术与产品,需要结合办公移动化这一客观趋势,考虑将移动互联网云安全技术、应用层安全防御技术、移动互联网传输安全/数据安全技术等新型安全技术应用于政法系统的网络安全管理中。

  3、《网络安全法》明确规定鼓励企业、机构开展网络安全认证、检测和风险评估等安全服务。政法行业涉及大量的信息沟通与业务协同,在新技术的推动下,更加需要注重和企业合作,做好安全服务。相比较之下,传统网络建设经历了比较长的时间,相对比较成熟,而新兴的移动互联网安全及服务需要加强,包括学习、提高移动互联网有关知识体系,制定相应的认证标准,增加安全检测手段,恶意软件、物理安全、数据备份等的风险评估。

  四

  保障关键信息基础设施和网络的安全运行

  1、《网络安全法》明确了内部安全管理制度和操作规定,要求确定网络安全负责人,落实网络安全保护责任,避免由于人的因素引发网络安全事件。事实上,近年诸多重大信息泄露事件里人的因素影响显著。所以确认责任人,让安全管理流程化、自动化意义深远。

  2、《网络安全法》中明确指出网络关键设备和网络安全专用产品应当按照相关国家标准的强制性要求,政法行业采购或使用核心网络设备和网络安全设备时需注意设备是否满足相关规定。例如,是否具备公安部等机关的认证、销售许可证,CCC认证等。不仅如此,还需要保证所使用的产品安全、可控。

  3、《网络安全法》中明确了重要行业和领域的关键信息基础设施保护,政法行业应积极做好“信息安全等级保护”评估与自查,确保符合国家要求的安全等级。

  4、《网络安全法》重申了网络日志的重要性,在实际操作和使用过程中,相关设备的日志输出和备份工作应该常态化,并保存备查。相关设备包括终端设备(音视频设备、物联网设备、虚拟现实设备等),网络设备(路由器、交换机、防火墙、业务服务器等)、应用软件(传统和移动APP等)。

  5、《网络安全法》明确了检测评估规定,政法行业需要对系统、网络、应用做检测评估,包括漏洞扫描及安全评估等安全服务。检测评估的对象应该包括服务器操作系统、业务系统、有线网络、无线网络、3G/4G、移动终端、移动APP等。

  6、政法行业需要考虑网络、系统数据、网络数据的存储、传播、交互等各环节是否在可控范围内。需要保障网络的可用性、健壮性,以便对安全事件进行审计、查询、追溯。鉴于政法行业的特殊性质,应维护系统内数据的保密性,同时需保证数据不被篡改、破坏。

  五

  进一步完善个人信息保护规则

  《网络安全法》提出要加强个人信息保护,对网络运营者主体的法律责任和义务做出了全面规定,并进一步量化了个人信息泄露的处罚制度。中央网信办正制定个人信息收集规范标准,将更好地保护个人信息。对于政法行业来说,需要推动并严格执行网络安全法中关于个人信息保护的有关规定,并从政法行业立法角度去推动健全相关法律法规。

  六

  加快建立安全监测预警与应急处置制度

  1、依照《网络安全法》中关于安全监测预警与应急处置制度的相关规定,政法行业应依法建立网络安全监测预警,对核心关键信息设施(应包括数据库服务器、网络设备、安全设备、移动APP)数据进行实时搜集、分析,对异常情况(安全事件)做出及时响应和通报。

  2、依照《网络安全法》第53条的有关规定,政法行业同样需要建立有效的安全事件管理制度,并尝试进行攻防演练,深入了解系统安全性并制定突发事件的响应策略。

  3、《网络安全法》总则第8条明确规定了有关机关在各自职责范围内负责网络安全保护和监督管理工作。政法行业应承担起对本行业内网络安全进行保护和监督管理的职责。

  网络安全法的出台为切实维护我国网络安全奠定了法治基础,下一步要加强部门间信息共享与业务协同,加快研究制定个人信息保护法等配套法律体系,完善相关司法解释,理顺网络执法机制,做好内部信息安全管控进而对本行业进行监督和保护等。另一方面,应加快建立政府引领,企业、社会组织、技术社群、公民等网络利益相关者共同参与、相互协作的互联网治理机制。

本文转自d1net(转载)

时间: 2024-10-25 03:18:59

网络安全法来了,政法行业的网络信息安全该怎么做?的相关文章

《网络安全法》实施倒计时:将公民信息安全放首位

前不久,一场由"蠕虫"式勒索病毒软件蔓延带来的"网络瘟疫"让全世界互联网用户担忧不已,网络安全问题再次引发普遍关注. 与此同时,从下月一日起,<网络安全法>也将正式施行,提出了应对网络安全挑战这一全球性问题的中国方案.这一法规会对中国互联网发展带来哪些影响?又将如何保障公民个人信息安全?北京师范大学刑事法律科学研究院博士后孙道萃.中科院微系统与信息技术研究所通信工程师王斌对此进行了解答. <网络安全法>为刑法提供专门的.积极性的强力保障 当前

6月1日起,《网络安全法》等新规开始实施个人信息安全有了“防护网”

核心提示丨要装修房子,才在建材家居商家留了一个电话号码,没过几天,各种广告推销电话便开始接连"轰炸":街头遇到健身俱乐部的推销人员,简简单单填了一个表,游泳馆的推销短信便发到了手机上:给孩子报了一个英语班,过几天数学班.兴趣班等广告推销电话就不停--这些遭遇,很多人都经历过,让人不厌其烦的同时,也让很多人心生疑虑:我的个人信息是怎么泄露的? 从今年6月1日起,一批新的法律法规正式实施.其中包括,不得非法出售个人信息:贩卖50条公民个人信息可入罪等.它们的正式实施,将为公民个人信息安全筑

6月1日,《网络安全法》正式施行,保护个人信息安全是其重要内容

6月1日,<中华人民共和国网络安全法>(以下简称<网络安全法>)正式施行.这是我国首部网络安全法,保护个人信息是其重要内容. 近年来,我国个人信息泄露事件频发,窃取个人隐私手段不断翻新,移动互联网以及物联网的快速发展又给网络安全带来新的隐患--<网络安全法>值得你我共同关注. 窃取手段五花八门 点开老同学聚会照片链接,银行账号却被盗 "老同学聚会拍的照片你自己看吧,哈哈,大家没怎么变呢.查看请点开下面链接--"不久前参加过同学聚会的郭先生收到这条短信

《网络安全法》正式施行 三问网络实名制

6月1日正式施行的<网络安全法>规定,网络运营者为用户办理网络接入.域名注册服务,办理固定电话.移动电话等入网手续,或者为用户提供信息发布.即时通讯等服务,应当要求用户提供真实身份信息.用户不提供真实身份信息的,网络运营者不得为其提供相关服务. 互联网实名制是大势所趋,网民们却有些忧心忡忡:会不会增加个人信息泄露的风险?监管的步伐能不能跟得上?是否会限制网民们表达观点的自由?消除网民疑虑,让实名制真正成为互联网秩序走向规范的"助推器",互联网平台及相关管理部门义不容辞. 一

《网络安全法》也是公民个人网络权益保护法

有关网络安全,我们一般更多地想到的是国家安全.国家利益.其实,确保网络安全也是保护公民个人的网络权益.从<网络安全法>的具体内容看,其对于公民个人网络权益的保护明显加强,这集中体现在对公民个人信息保护制度的完善上. 一.扩展了个人信息保护的范围 <网络安全法(草案)>(以下简称"草案二审稿")第二十一条规定,"网络产品.服务--收集公民个人信息的,应当遵守本法和有关法律.行政法规关于公民个人信息保护的规定".正式公布的<网络安全法>

2分钟视频带你看完最新实施的《网络安全法》

<中华人民共和国网络安全法>(以下简称<网络安全法>)已经于6月1日起正式施行,这是我国第一部全面规范网络空间安全管理问题的基础性法律. <网络安全法>明确了网络空间主权的原则,网络产品和服务提供者的安全义务和网络运营者的安全义务,完善了个人信息保护规则,建立了关键信息基础设施安全保护制度. 阿里云大学新推出了动画教程,带你2分钟了解<网络安全法>的规定: [网络管理者必知]2分钟了解新出台的<网络安全法> 附<网络安全法>全文(转载

网络安全法获通过:不是限制国外技术、产品进入的贸易壁垒(附全文)

网络安全已经成为国际社会普遍关注的问题,截止目前有70多个国家发布了<网络安全战略>,今日,中国第一部有关网络安全的法律诞生.在上午的十二届全国人大常委会第二十四次会议上,会议表决通过了<网络安全法>,该法将于2017年6月1日起施行. 在会后全国人大常委会办公厅召开的新闻发布会上,全国人大常委会法工委经济法室副主任杨合庆总结了<网络安全法>六方面的突出亮点:第一,网络安全法明确了网络空间主权的原则.第二,明确了网络产品和服务提供者的安全义务.第三,明确了网络运营者的安

网络安全法实施刺激市场需求 人工智能时代安全需与时俱进

信息安全春天到来.6月1日起,<中华人民共和国网络安全法>(以下简称<网络安全法>)正式施行,明确了加强对个人信息的保护,打击网络诈骗.这是我国首部网络安全法,在网络安全历史上具有里程碑意义.当前网络安全正成为干扰政治经济发展和人民生活安全的热点话题,随着大数据.物联网.人工智能等技术飞速的发展,全面加强网络安全尤显迫切. <网络安全法>剑指信息保护痛点 正式施行的<网络安全法>共七章七十九条,内容涵盖了网络空间主权.关键信息个人信息保护规则.关键信息基础设

解读《网络安全法》 分析互联网信息泄露来龙去脉

6月1日起,<中华人民共和国网络安全法>正式施行,作为我国网络安全治理领域的基础性立法,首次在法律层面规定了个人信息保护的基本原则,明确指出,收集适用信息应经用户明示同意,不得收集无关信息,不得向他人提供个人信息,经过处理无法识别特定个人且不能复原的除外,不得非法出售个人信息. 解读<网络安全法> 分析互联网信息泄露来龙去脉 84%网民遭遇信息泄露 你中奖了吗? 所谓个人信息包括两类,一类是姓名.住址等基本信息:另一类是账户.密码等交易类信息.随着互联网应用的普及和人们对互联网的依