六大重点,一文读懂网络安全法

  

   《网络安全法》全文共79条,主要内容可以解读为“一项制度四大领域”,以网络安全等级保护制度为中心,囊括基础设施安全、数据安全、内容安全、运行安全四大领域。

一项制度

重点一:推动网络安全等级保护制度

网安法第三十一条第一款解读:

《网络安全法》确立了“网络安全等级保护制度”。

关于网络安全等级保护制度,企业如何做?

企业在选择云服务商时候,应优先考虑可支撑自身业务安全等级保护要求的云平台。云平台提供的安全等级保护资质,不应低于企业业务需要的安全保护等级。

数据安全

重点二:加强个人信息保护

网安法第四十条、四十二条第二款解读:

网络运营者应对其收集的用户信息严格保密,并建立健全用户信息保护制度。

网络运营者应采取技术措施和其他必要措施,确保其收集的个人信息安全,防止信息泄露、毁损、丢失。

关于个人信息保护,企业如何做?

事前:根据具体应用场景对隐私风险进行充分评估,制定相应保护策略;

事中:限定使用目的与用途,限制数据再披露;

事后:若加密数据遭遇泄露,启动应急预案,防止危害扩散;同时,对加密的算法予以保密。

重点三:数据跨境传输需要安全评估

网安法第三十七条解读:

网络运营者在运营中收集的个人信息与重要数据跨境传输前需安全评估。

关于数据安全,网络运营者如何做?

网络运营者在运营中收集的个人信息与重要数据应当在境内存储。若因业务需要,向境外传输时,应按照国家网信部门及国务院有关部门制定的办法进行安全评估。经安全评估,不违反国家利益和社会安全,方可出境。

 

内容安全

重点四:净化网络环境,遵守网络秩序

网安法第十二条第二款解读:

保持绿色、健康的网络空间,始终是国家安全强制监管重点。

关于内容安全,企业如何做?

企业自身在使用云服务过程中,应保证发布内容不违反法律规定,同时在对外提供产品服务时,也有义务对使用者发布的内容依据法律规定进行管理。

 

运行安全

重点五:快速响应,实施网络安全风险应急预案

网安法第二十一条第二项、第二十五条解读:

实时防范计算机病毒与网络攻击,制定网络安全事件应急预案,采取相应补救措施,按照规定向有关部门报告。

关于网络安全事件,企业如何做?

在网络安全风险告知与应急处理方面,企业应考虑:选择的信息基础设施服务是否建立了及时发现安全风险、快速响应机制以及成熟的应急预案,能否向企业及时发布通告和提供完整解决方案。

重点六:全面贯彻网络空间实名认证

网安法第二十四条第一款解读:

网络运营者为用户办理网络接入、域名注册服务,办理固定电话、移动电话等入网手续,或为用户提供信息发布、即时通讯等服务,与用户签订服务协议时,应要求用户提供真实身份信息。用户不提供真实身份信息的,网络运营者不得为其提供相关服务。

关于实名认证,企业如何做?

通过法律正式提出实名认证的要求,在实施过程中,企业可以采取实名规则:“前台自愿,后台实名”,即前台页面展示在互联网世界里可使用网名,但后台存储需是可识别的实名制个人身份证明。

雷锋网注:本文原文为《一图读懂网络安全法》,由腾讯云提供,雷锋网(公众号:雷锋网)授权发布。

本文作者:谢幺

本文转自雷锋网禁止二次转载,原文链接

时间: 2024-09-20 14:52:19

六大重点,一文读懂网络安全法的相关文章

独家 | 一文读懂网络爬虫

前言 在当前数据爆发的时代,数据分析行业势头强劲,越来越多的人涉足数据分析领域.进入领域最想要的就是获取大量的数据来为自己的分析提供支持,但是如何获取互联网中的有效信息?这就促进了"爬虫"技术的飞速发展. 网络爬虫(又被称为网页蜘蛛,网络机器人,在FOAF社区中间,更经常的称为网页追逐者),是一种按照一定的规则,自动地抓取万维网信息的程序或者脚本. 传统爬虫从一个或若干初始网页的URL开始,获得初始网页上的URL,在抓取网页的过程中,不断从当前页面上抽取新的URL放入队列,直到满足系统

【一文读懂AlphaGo Zero算法】白话蒙特卡洛树搜索和ResNet

AlphaGo Zero 令人惊艳.不过,有些评论似乎渲染过度,把它的算法说得神乎其神.大数医达创始人,CMU计算机学院暨机器人研究所博士邓侃在本文中,尝试用大白话,通俗地解释 AlphaGo Zero,弄清楚蒙特卡洛树搜索(Monte Carlo Tree Search,MCTS).深度学习启发函数和置信上限这三大核心概念. AlphaGo Zero 引起巨大社会轰动 只告诉机器围棋的基本规则,但是不告诉它人类摸索了上千年才总结出来的定式等围棋战术,让机器完全依靠自学,打败人类.这个题目不仅

独家 | 一文读懂Hadoop(二)HDFS(上)

随着全球经济的不断发展,大数据时代早已悄悄到来,而Hadoop又是大数据环境的基础,想入门大数据行业首先需要了解Hadoop的知识.2017年年初apache发行了Hadoop3.0,也意味着一直有一群人在对Hadoop不断的做优化,不仅如此,各个Hadoop的商业版本也有好多公司正在使用,这也印证了它的商业价值. 读者可以通过阅读"一文读懂Hadoop"系列文章,对Hadoop技术有个全面的了解,它涵盖了Hadoop官网的所有知识点,并且通俗易懂,英文不好的读者完全可以通过阅读此篇文

【一文读懂Hinton最新Capsules论文】CNN 未来向何处去

Hinton 上周发表的一篇论文 Dynamic Routing Between Capsules 提出用 Capsule 这个概念代替反向传播,引起广泛关注,大数医达创始人,CMU计算机学院暨机器人研究所博士邓侃用浅显的语言梳理解读了论文.邓侃认为,capsule 作为视觉数学表征,很可能是为了把视觉,听觉.阅读的原本相互独立的数学向量,统一起来,完成多模态机器学习的终极目标. CNN 未来向何处去? 做领袖不容易,要不断地指明方向.所谓正确的方向,不仅前途要辉煌,而且道路要尽可能顺畅. G

独家 | 一文读懂Hadoop(四):YARN

随着全球经济的不断发展,大数据时代早已悄悄到来,而Hadoop又是大数据环境的基础,想入门大数据行业首先需要了解Hadoop的知识.2017年年初apache发行了Hadoop3.0,也意味着一直有一群人在对Hadoop不断的做优化,不仅如此,各个Hadoop的商业版本也有好多公司正在使用,这也印证了它的商业价值. 读者可以通过阅读"一文读懂Hadoop"系列文章,对Hadoop技术有个全面的了解,它涵盖了Hadoop官网的所有知识点,并且通俗易懂,英文不好的读者完全可以通过阅读此篇文

独家 | 一文读懂Hadoop(一):综述

随着全球经济的不断发展,大数据时代早已悄悄到来,而Hadoop又是大数据环境的基础,想入门大数据行业首先需要了解Hadoop的知识.2017年年初apache发行了Hadoop3.0,也意味着一直有一群人在对Hadoop不断的做优化,不仅如此,各个Hadoop的商业版本也有好多公司正在使用,这也印证了它的商业价值. 读者可以通过阅读"一文读懂Hadoop"系列文章,对Hadoop技术有个全面的了解,它涵盖了Hadoop官网的所有知识点,并且通俗易懂,英文不好的读者完全可以通过阅读此篇文

【2万赞】一文读懂深度学习(附学习资源)

Image credit: Datanami   人工智能(AI)和机器学习(ML)都属于目前最热门的话题. 在日常生活中,AI这个术语我们随处可见.你或许会从立志高远的开发者那里听说她(他)们想要学习AI.你又或许会从运营者那里听到他们想要在他们的的服务中实施AI.但往往这些人中的绝大多数都并不明白什么是AI. 在你阅读完这篇文章之后,你将会了解AI和ML的基本知识.而更重要的是,你将会明白深度学习(https://en.wikipedia.org/wiki/Deep_learning),这类

独家 | 一文读懂Hadoop(三):Mapreduce

随着全球经济的不断发展,大数据时代早已悄悄到来,而Hadoop又是大数据环境的基础,想入门大数据行业首先需要了解Hadoop的知识.2017年年初apache发行了Hadoop3.0,也意味着一直有一群人在对Hadoop不断的做优化,不仅如此,各个Hadoop的商业版本也有好多公司正在使用,这也印证了它的商业价值. 读者可以通过阅读"一文读懂Hadoop"系列文章,对Hadoop技术有个全面的了解,它涵盖了Hadoop官网的所有知识点,并且通俗易懂,英文不好的读者完全可以通过阅读此篇文

读懂网络强国的“本”字经

第三届世界互联网大会于11月16日在浙江乌镇开幕,中共中央总书记.国家主席习近平通过视频发表讲话.(11月16日中国网) "君子务本,本立而道生",这是习近平总书记讲话中引用的<论语>名言.何为本?本字,由一木一横组成.一木泛指树木:一横指土地,这一横被木字之干向下穿越.本,其音通奔,所以,本字之意为:树木通过主干向地下奔放的规律.因此,可与根组成根本.为什么要在互联网大会提出"本"字,这实为强调网络强国战略才是互联网发展的根本.因此,要读懂网络强国中的