《网络安全法》来了,企业如何响应?

《中华人民共和国网络安全法》已于6月1日正式实施并成为我国网络空间法治建设的重要里程碑,在确立安全在整个信息系统建设中的核心和关键地位的同时,也对保护公众个人信息安全起到了积极作用。《网络安全法》将信息安全等级保护制度上升为法律,明确了网络产品和服务提供者的安全义务和个人信息保护义务。对企业提高了准入门槛和运行安全能力要求。如何落实网络安全法要求,实现网络安全保护,确保产品和运营的合规性和安全性,是企业面临的一大难题。如何解决这一难题,第五届中国网络安全大会将有大咖空降,为企业出谋划策。

第五届中国网络安全大会(NSC 2017)将于6月13日在北京国家会议中心召开,大会特别邀请到相关部门主管领导、行业网络安全专家围绕其开展探讨交流。

公安部网络安全保卫局总工程师郭启全将围绕“关键信息基础设施保护的对策措施”展开讲述。关键信息基础设施作为支撑能源、交通、金融、通信、电子政务等重要领域运行的神经中枢,与国计民生息息相关,是网络安全的重中之重。《网络安全法》提出,关键信息基础设施运营者要承担起保护的主体责任,并用了比较大的篇幅强调要保障关键信息基础设施的运行安全。郭总工将带来哪些可行性观点,值得期待。

公安部信息安全等级保护评估中心测评部副主任张振峰则将针对“网络安全法实施过程中,大型互联网企业如何做到等保合规”进行剖析解读。张主任是网络安全等级保护领域资深专家,长期从事网络安全产品和系统测评技术理论研究和实践,作为核心成员参与构建了国家网络安全等级保护标准体系。其演讲将为企业避免信息安全事件的发生提供可靠性建议。

此外,网信办中国互联网络信息中心(CNNIC)安全管理部副主任张新跃也将就“落实网络安全法要求,做好关键信息基础设施安全保护” 解读网络安全法,分享其近期在关键信息基础设施安全保障方面的体会和实践经验。

在云安全和电商安全论坛上,公安部第三研究所云计算安全测评实验室负责人陈妍将以“等级保护2.0时代下的云上用户安全指引”为主题,聚焦于云上用户的安全,以等保2.0为基础,为云上用户提供不同云计算平台下的安全解决方案,以满足其合规性和安全性的需求。“网络安全等级保护制度在经过23年的发展后进入了2.0时代,在2.0时代下等保的意义、对象、内容等发生了巨大的改变。云计算技术带来的网络安全风险也对等保工作提出了新的要求,主要聚焦于云服务提供商和云租户之间的责任共担模型、云租户系统的安全建设等。”

据悉,围绕《国家安全法》对企业合规合法的要求,大会邀请了40多位专家,分享信息安全技术与应用热点话题,并现场展示最新最先进的企业信息安全解决方案。

本文转自d1net(转载)

时间: 2024-11-02 20:52:46

《网络安全法》来了,企业如何响应?的相关文章

西安交大信息安全法律研究中心方婷:《网络安全法》与企业信息安全遵从

2017年6月14-16日,由中国电子学会主办.至顶网等协办的第九届中国云计算大会在北京国家会议中心召开,与大会同期召开的<云计算大数据安全论坛>成为最受关注的技术论坛之一. 西安交通大学信息安全法律研究中心博士.西安交通大学信息安全法律研究中心助理研究员方婷在论坛上做了<网络安全法>与企业信息安全遵从的主题演讲. 以下是方婷演讲实录:(内容根据现场速记整理,未经发言嘉宾确认,仅供参考,谢绝转载) 方婷:有关于企业信息安全遵从的一些相关规定,实际上引发了各界普遍关注,今天我就此与大

中国网络安全法引发外国企业担忧

中国通过了一部全面收紧对互联网自由的限制的法律,外国企业表示,这一争议举动使得它们有被身为世界最大科技市场之一的中国市场排除在外的危险. 自<网络安全法>2014年开始起草以来,海外团体一直在游说北京方面修改草案内容.但昨日通过的最终版本显示,大多数争议内容仍原封不动地保留了下来. 该法将于明年6月起生效,其中的条款要求"关键信息基础设施"的运营者将特定个人信息和商业数据存储在中国境内.进行国家安全评估并对中国的安全机构予以协助. 分析师称,在中国发展自己的系统.产品和算法

网络安全法的合规投入也是一种投资

[如果网络安全法生效后,迅速产生像高通反垄断处罚那样的案例,那么今天那些扎实投入认真贯彻网络安全法合规的企业,其投入就是投资,免受处罚就是它们最好的回报.反之,企业的投入就会成为沉淀成本,合规若没有价值,眼下网络混乱的局面也很难有改观] 2016年11月网络安全法公布以来,笔者多次应邀对企业和网络安全从业人员进行网络安全法培训,从与企业的接触中发现,由于长期以来我国网络安全方面欠账较多,目前国内和国际网络安全形势比较严峻,眼下经济形势又不是很好,一些企业对于落实网络安全法所要发生的投入,颇有一些

《网络安全法》和云等保框架下,企业如何为安全掌舵?

还有两个月时间,<中华人民共和国网络安全法>就要正式实施.<网络安全法>首先对"网络(Cyber)"进行了重新定义,是指"由计算机或者其他信息终端及相关设备组成的按照一定的规则和程序对信息进行收集.存储.传输.交换.处理的系统",而"网络安全(Cyber Security)",是指"通过采取必要措施,防范对网络的攻击.侵入.干扰.破坏和非法使用以及意外事故,使网络处于稳定可靠运行的状态,以及保障网络数据的完整性.

《网络安全法》实施在即 细数互联网企业应当遵守的规定

2016年11月7日,十二届全国人大常委会第二十四次会议表决通过了<中华人民共和国网络安全法>(以下简称"<网络安全法>").该法自2017年6月1日起施行,作为我国网络空间的第一部基础性法律,<网络安全法>对互联网企业的安全保障义务提出了更高要求,对互联网企业行为进行明确规范. 关键信息基础设施建设要求提高 <网络安全法>第三十一条指出关键信息基础设施的具体范围和安全保护办法由国务院制定.首次引入了"关键信息基础设施"

网络安全法来了 对个人和企业有哪些影响?

<中华人民共和国网络安全法>(以下称网络安全法)最近由全国人大常委会表决通过,将于明年6月1日起正式施行.这部备受关注的网络安全基础性法律的出台,将会对个人.企业等相关主体产生哪些影响? 对个人: 个人信息受保护更加明确 据中国互联网络信息中心<第38次中国互联网络发展状况统计报告>,截至2016年6月底,中国网民规模达7.1亿,互联网普及率达51.7%,其中手机网民达6.56亿,网络安全问题不可掉以轻心. 网络安全法对保护个人信息有了明确规定,如"网络运营者不得泄露.篡

网络安全法今日实施 互联网企业对隐私政策重视不足

于今年6月1日生效的网络安全法,首次在法律层面规定了个人信息保护的基本原则.网络安全法明确指出,收集适用信息应经用户明示同意,不得收集无关信息,不得向他人提供个人信息,经过处理无法识别特定个人且不能复原的除外,不得非法出售个人信息. 南方都市报与中国政法大学传播法研究中心联合发布的<用户信息保护政策透明度报告>(以下简称<报告>)披露:在参与测评的1000家网站与APP中,没有一个能够达到隐私政策透明度"高"的标准.其中,透明度"较低"和&q

外媒:40余外国企业团体致函反对中国网络安全法

日前,十二届全国人大常委会高票表决通过了中国首部<网络安全法>,此前就对这部法律颇多微词外国企业更为不满,有外媒报道称,40多家国际企业和技术团体致函中国政府,对网络安全法深表关注. 据BBC中文网11月12日报道,这些外国企业团体在周五(11日)发出的信函中警告说,中国当局试图控制互联网和网络技术,"是在国家边界设置贸易壁垒",并不能达到保证安全的目的. 这封写给中共中央网络安全和信息化领导小组的信函还说,这项网络安全法将会增加企业的负担,损坏"中国与商业伙伴关

网络安全法来了,对个人和企业有哪些影响?

随着互联网与实体经济.传统生产等的逐步融合,网络安全尤为关键.<中华人民共和国网络安全法>(以下简称:网络安全法)最近由全国人大常委会表决通过,将于明年6月1日起正式施行.这部备受关注的网络安全基础性法律的出台,将会对个人.企业等相关主体产生哪些影响? 对个人:个人信息受保护更加明确 目前,我国网络用户群体庞大.据中国互联网络信息中心<第38次中国互联网络发展状况统计报告>,截至2016年6月底,中国网民规模达7.1亿,互联网普及率达51.7%,其中手机网民规模达6.56亿,网络安