网络安全法表决通过信息安全产业迎来春天

简介:

十二届全国人大常委会第二十四次会议11月7日上午经表决,通过了《中华人民共和国网络安全法》(以下简称:网络安全法),该法将于2017年6月1日起正式施行。在此之前,我国先后制定了不少的网络相关条例和规定,而网络安全法的表决通过,施行之后则将成为我国首部系统的统筹全局的网络安全法律法规,无疑引起了行业和民众的广泛关注。

网络安全法于10月31日通过三审稿,在三审之前,该法对网络运营者应当遵守的安全义务和规定做出明确要求,以及个人信息的安全保护、关键信息基础设施的安全保护等等方面做出明确规定;三审之后,增加了关键信息基础设施范围的界定,以及对网络诈骗网络违法犯罪活动的相关规定,并强调了网络安全人才培养及保护未成年人上网安全等方面内容,可以说新法所含内容具有了极高的全面性。

众所周知,在接入互联网的22年后的今天,我国已经成长为网民规模全球第一的互联网大国,但是我国的网络安全整体水平却并不与上述“第一”所持平,先前有安全厂商曾对影响全球的重大安全漏洞“心脏出血”作过跟踪调研,中国在这一重大安全漏洞爆发后3天的修复率仅为18%,在全球八位列102位,相信这一“尴尬”有望于在网络安全法正式实施之后得到根本改观。

网络安全法获行业认可

重大漏洞全球102位修复率,侧面反映了我国整体的网络安全水平,公布这一排名的正是知道创宇COO兼CTO杨冀龙,“国家越来越重视网络安全,特别是最近两年,经历了网信办的成立,现在又推出了网络安全法,我国网络安全的整体水平相比过去有了质的提高,如果现在再做类似的统计,我想我一定不会像当初那样尴尬”,在网络安全法表决通过当天,杨冀龙接受笔者采访时如此表示。

杨冀龙指出,今天表决通过的网络安全法,是我们从国家层面对网络安全的一次成功的系统规划。“网络安全法规定涵盖广泛,对主管部门的网络安全工作职责作了要求,对网络服务商关于安全保障方面也提出了具体的要求,同时还有漏洞预警方面的规定,确实如杨合庆副主任所讲,这个法律非常全面,针对性很高。”

杨冀龙还表示,网络安全法三审后所做的修改让人觉得眼前一亮,又增加了一些重大问题的界定,行业内关注的工业控制系统,在新法中具体体现于“关键信息基础设施的运行安全”一节,就得到了更加明确的界定,有助于更加具体的开展网络安全建设工作。同时三审后还新增了人民群众非常关注的网络电信诈骗的惩治规定,并且这部法律也不仅仅立足于硬性的惩治条款,还包含了网络安全人才培养、保护未成年人上网安全等内容。

“网络安全法即是一个总的纲领法,也是对现有分布于其它法律规定有关于计算机、网络技术法规的补充,比如说《刑法》上规定的一般都是量刑较重的刑事处罚,而对于不构成犯罪的部分,这部网络安全法就做了相应的处罚措施,现实当中这点也显的非常有必要。”杨冀龙补充说。

网络安全法的现实意义

网络安全法第二十一条规定,国家实行网络安全等级保护制度。网络运营者应当按照网络安全等级保护制度的要求,履行多项安全保护义务,保障网络免受干扰、破坏或者未经授权的访问,防止网络数据泄露或者被窃取、篡改。其中五项安全保护义务中有一条明确说明需“采取防范计算机病毒和网络攻击、网络侵入等危害网络安全行为的技术措施”。

同时,第二十五条规定,网络运营者应当制定网络安全事件应急预案,及时处置系统漏洞、计算机病毒、网络攻击、网络侵入等安全风险;在发生危害网络安全的事件时,立即启动应急预案,采取相应的补救措施,并按照规定向有关主管部门报告。

对于网络运营者不履行上述二十一条、二十五条规定的网络安全保护义务,将由有关主管部门责令改正,给予警告;拒不改正或者导致危害网络安全等后果的,处一万元以上十万元以下罚款;对直接负责人的主管人员处五千元以上五万元以下罚款。

可以看得出来,网络安全法相关规定与之前法律规定不同的就是这种整体安全态势提高上的补充处罚,国家制定这部网络安全法的目的就是要把我国的网络安全水平整体都提高上去,不按照国家要求履行安全义务的,将受到相应处罚。

这对于那些缺乏安全意识的管理者们,尤其需要注意,比如《刑法》规定的“致使违法信息大量传播的”、“致使用户信息泄露,造成严重后果的”,以前只有出现问题才会受到处罚,而等明天6月1日网络安全法施行之后,没有安全防护措施的,在安全事件比如漏洞爆发时,没有紧急处理的,都将被处罚。

信息安全产业的春天

“这确实让安全产业为之一振,安全厂商在做安全业务时很是被动,一些网络运营者往往抱着侥幸心理来看待安全,认为自己不会那么倒霉被黑客盯上,甚至抛开了业务安全性这个硬性需求。而网络安全法施行后将会带来很大的改观,因为安全已成为了国家硬性标准。”知道创宇云安全高级顾问王利伟如此表示。

“从业务贴合度上讲,即将实施的网络安全法中的要求是知道创宇始终在做的,比如网络的安全防护,知道创宇云安全防御平台,现在服务于全国89万网站,安全能力被广泛认可;基于关键信息基础设施的运行安全方面,我们的网络空间雷达系统可提供资源测绘和漏洞侦测,知道创宇前不久获得了‘2016年北京市关键信息基础设施网络安全检查工作技术支撑单位’称号,也是上级部门对知道创宇在这一方面能力的高度认可;安全事件预警方面知道创宇也建立了常态的漏洞预警机制,可及时发现影响安全的最新漏洞,对系统做到第一时间修复,而且所有的这些能力,都是行业顶尖水准的。”

另外,王利伟认为新法可能会对现有的已经被固定的商业模式产生影响,谁能在这一次新的浪潮中做足准备,才能够真正的在明年6月份迎接“春天”,同时互联网技术发展日新月异,安全形势也同步伴随,只有技术根基扎实才能够做到万事俱备,只欠“春”风。

本文转自d1net(转载)

目录
相关文章
|
1天前
|
安全 网络安全 开发者
探索Python中的装饰器:简化代码,增强功能网络安全与信息安全:从漏洞到防护
【8月更文挑战第30天】本文通过深入浅出的方式介绍了Python中装饰器的概念、用法和高级应用。我们将从基础的装饰器定义开始,逐步深入到如何利用装饰器来改进代码结构,最后探讨其在Web框架中的应用。适合有一定Python基础的开发者阅读,旨在帮助读者更好地理解并运用装饰器来优化他们的代码。
|
1天前
|
运维 安全 应用服务中间件
自动化运维的利器:Ansible入门与实战网络安全与信息安全:关于网络安全漏洞、加密技术、安全意识等方面的知识分享
【8月更文挑战第30天】在当今快速发展的IT时代,自动化运维已成为提升效率、减少错误的关键。本文将介绍Ansible,一种流行的自动化运维工具,通过简单易懂的语言和实际案例,带领读者从零开始掌握Ansible的使用。我们将一起探索如何利用Ansible简化日常的运维任务,实现快速部署和管理服务器,以及如何处理常见问题。无论你是运维新手还是希望提高工作效率的资深人士,这篇文章都将为你开启自动化运维的新篇章。
|
1天前
|
SQL 安全 网络安全
网络安全与信息安全:关于网络安全漏洞、加密技术、安全意识等方面的知识分享
【8月更文挑战第30天】在当今数字化时代,网络安全和信息安全已成为全球关注的焦点。本文将深入探讨网络安全漏洞、加密技术以及安全意识等方面的重要性,并提供实用的知识分享。我们将通过代码示例来展示如何保护个人和企业的信息资产,并强调提高安全意识的必要性。无论你是网络管理员还是普通用户,这篇文章都将为你提供有价值的见解和建议。
|
1天前
|
存储 SQL 安全
网络安全与信息安全:关于网络安全漏洞、加密技术、安全意识等方面的知识分享
【8月更文挑战第30天】在当今数字化时代,网络安全和信息安全已成为我们生活中不可或缺的一部分。本文将深入探讨网络安全漏洞、加密技术以及安全意识等方面的问题。我们将从网络安全漏洞的定义和分类入手,分析其产生的原因和危害;接着介绍加密技术的基本原理和应用,以及如何选择合适的加密算法;最后强调提高个人和企业的安全意识对于防范网络攻击的重要性。通过本文的学习,您将能够更好地理解网络安全的重要性,并掌握一些实用的技巧来保护自己的信息安全。
|
1天前
|
监控 安全 网络安全
网络安全与信息安全:防护之道
【8月更文挑战第30天】 在数字化时代,网络安全与信息安全已成为维护网络空间主权和社会稳定的关键。本文将深入探讨网络安全漏洞的概念、加密技术的重要性以及提升安全意识的必要性。通过对这些关键领域的分析,我们旨在为读者提供一套综合性的网络安全防护策略,以应对不断演变的网络威胁。
|
1天前
|
安全 网络安全 数据安全/隐私保护
网络安全与信息安全:保护数字世界的基石
【8月更文挑战第30天】在数字化时代的浪潮中,网络安全和信息安全如同守护我们虚拟家园的坚不可摧的城墙。本文将深入探讨网络安全漏洞、加密技术以及安全意识的重要性,并提供实用的代码示例,旨在为读者揭开网络安全的神秘面纱,提升个人和组织的防护能力。
|
1天前
|
SQL 安全 网络安全
网络安全与信息安全:关于网络安全漏洞、加密技术、安全意识等方面的知识分享
【8月更文挑战第30天】在数字化时代,网络安全和信息安全已经成为了我们生活中不可或缺的一部分。本文将从网络安全漏洞、加密技术以及安全意识三个方面,为大家分享一些关于网络安全与信息安全的知识。希望通过这篇文章,能够帮助大家更好地了解网络安全的重要性,提高自己的网络安全防护意识。
|
1天前
|
存储 安全 网络安全
网络安全与信息安全:关于网络安全漏洞、加密技术、安全意识等方面的知识分享
【8月更文挑战第30天】在当今数字化时代,网络安全和信息安全已成为全球关注的焦点。随着网络攻击手段的不断升级,个人和企业面临着前所未有的安全挑战。本文将深入探讨网络安全漏洞、加密技术和安全意识等方面,以帮助读者更好地了解并应对这些挑战。我们将通过实际案例分析,揭示网络攻击者如何利用安全漏洞进行入侵,同时介绍加密技术在保护数据安全方面的重要性。此外,我们还将强调提高个人和企业的安全意识对于防范网络攻击的关键作用。通过阅读本文,您将获得宝贵的知识和技能,以保护自己免受网络威胁。
105 63
|
1天前
|
安全 算法 生物认证
网络安全与信息安全:关于网络安全漏洞、加密技术、安全意识等方面的知识分享
【8月更文挑战第30天】在数字时代,网络安全和信息安全已经成为了我们生活中不可或缺的一部分。然而,随着技术的发展,网络攻击手段也在不断升级,给我们的生活带来了诸多威胁。本文将探讨网络安全漏洞、加密技术以及安全意识等方面的内容,帮助读者更好地了解网络安全的重要性,并提供一些实用的技巧来保护自己的信息安全。
|
1天前
|
安全 网络协议 网络安全
网络安全与信息安全:关于网络安全漏洞、加密技术、安全意识等方面的知识分享
【8月更文挑战第30天】在数字化时代,网络安全与信息安全的重要性日益凸显。本文将围绕网络安全漏洞、加密技术、安全意识等方面展开讨论,旨在帮助读者了解网络安全的基本概念和常见威胁,掌握加密技术的基本原理和应用,并提高自身的安全意识。通过阅读本文,您将了解到如何保护自己的网络安全,避免成为网络攻击的受害者。
12 3
下一篇
云函数