网络安全审查让广大用户更加安全放心

简介:

2016年11月7日,第十二届全国人民代表大会常务委员会第二十四次会议审议通过的《网络安全法》第三十五条规定,“关键信息基础设施的运营者采购网络产品和服务,可能影响国家安全的,应当通过国家网信部门会同国务院有关部门组织的国家安全审查”。近期,国家互联网信息办公室发布了《网络产品和服务安全审查办法(征求意见稿)》,网络安全审查工作有了明确的法律依据和清晰的目标定位。作为我国网络空间安全战略的重要组成部分,网络安全审查制度的建立无疑将更加有利于保障国家安全,更加有利于广大用户安全放心地使用先进的网络技术产品。

重要网络和信息系统安全风险隐患凸显。“互联网+”时代,能源、金融、通信、交通等各个领域的网络化程度突飞猛进,行业用户对网络安全的担忧也与日俱增。2015年12月,乌克兰电力系统遭恶意软件攻击,造成电网主机系统崩溃,导致伊万诺-弗兰科夫斯克地区约一半的家庭停电数小时。2016年3月,OpenSSL曝出新的高危漏洞,密码、银行卡号、商业机密等敏感信息存泄露风险,影响全球超过三分之一的HTTPS网站。10月,黑客利用存在漏洞的物联网设备,对美国域名服务提供商Dyn公司发动DDoS攻击,导致美国互联网大面积瘫痪。网络安全事件不绝于耳、触目惊心,用户难免担心类似的数据泄露或系统瘫痪问题在自己身上重现。

重要网络产品安全可控亟需制度层面保障。面对复杂严峻的网络安全形势,用户正在从仅关注产品功能、性能,转到同步重视产品安全性、可靠性。今后企业或许将从以往的通过产品功能占领市场,转变为靠产品的安全性来赢取用户。从用户角度而言,仅通过企业提供的资质证明、产品说明等材料,无法甄别产品的安全与否,对于使用过程中的风险也难以做到心中有数,这些问题亟需从制度和机制上予以保障。

建立网络安全审查制度对于保障国家网络安全意义重大。各有关部门对关键信息基础设施运营者采购网络产品和服务开展安全审查,势必将为企业更加透明、开放地提供产品和服务,为用户更加安全、放心地利用先进技术促进自身业务发展提供制度保障。《网络产品和服务安全审查办法(征求意见稿)》提出,网络安全审查的重点是网络产品和服务的安全性、可控性,明确了第三方评价、专家评估、持续监督等审查程序,强调企业要重视自身产品及运行维护过程中的安全可信,形成安全促进发展,发展保障安全的良性循环,有利于构建让用户更加安心的产业生态环境。

相信,通过企业、用户、第三方机构及政府部门的共同努力,网络安全审查制度的建立将切实防范供应链安全风险,提高网络技术产品的安全可控水平,实现维护国家安全的目的。(作者:工业和信息化部电子科学技术情报研究所所长 尹丽波)2016年11月7日,第十二届全国人民代表大会常务委员会第二十四次会议审议通过的《网络安全法》第三十五条规定,“关键信息基础设施的运营者采购网络产品和服务,可能影响国家安全的,应当通过国家网信部门会同国务院有关部门组织的国家安全审查”。近期,国家互联网信息办公室发布了《网络产品和服务安全审查办法(征求意见稿)》,网络安全审查工作有了明确的法律依据和清晰的目标定位。作为我国网络空间安全战略的重要组成部分,网络安全审查制度的建立无疑将更加有利于保障国家安全,更加有利于广大用户安全放心地使用先进的网络技术产品。

重要网络和信息系统安全风险隐患凸显。“互联网+”时代,能源、金融、通信、交通等各个领域的网络化程度突飞猛进,行业用户对网络安全的担忧也与日俱增。2015年12月,乌克兰电力系统遭恶意软件攻击,造成电网主机系统崩溃,导致伊万诺-弗兰科夫斯克地区约一半的家庭停电数小时。2016年3月,OpenSSL曝出新的高危漏洞,密码、银行卡号、商业机密等敏感信息存泄露风险,影响全球超过三分之一的HTTPS网站。10月,黑客利用存在漏洞的物联网设备,对美国域名服务提供商Dyn公司发动DDoS攻击,导致美国互联网大面积瘫痪。网络安全事件不绝于耳、触目惊心,用户难免担心类似的数据泄露或系统瘫痪问题在自己身上重现。

重要网络产品安全可控亟需制度层面保障。面对复杂严峻的网络安全形势,用户正在从仅关注产品功能、性能,转到同步重视产品安全性、可靠性。今后企业或许将从以往的通过产品功能占领市场,转变为靠产品的安全性来赢取用户。从用户角度而言,仅通过企业提供的资质证明、产品说明等材料,无法甄别产品的安全与否,对于使用过程中的风险也难以做到心中有数,这些问题亟需从制度和机制上予以保障。

建立网络安全审查制度对于保障国家网络安全意义重大。各有关部门对关键信息基础设施运营者采购网络产品和服务开展安全审查,势必将为企业更加透明、开放地提供产品和服务,为用户更加安全、放心地利用先进技术促进自身业务发展提供制度保障。《网络产品和服务安全审查办法(征求意见稿)》提出,网络安全审查的重点是网络产品和服务的安全性、可控性,明确了第三方评价、专家评估、持续监督等审查程序,强调企业要重视自身产品及运行维护过程中的安全可信,形成安全促进发展,发展保障安全的良性循环,有利于构建让用户更加安心的产业生态环境。

相信,通过企业、用户、第三方机构及政府部门的共同努力,网络安全审查制度的建立将切实防范供应链安全风险,提高网络技术产品的安全可控水平,实现维护国家安全的目的。(作者:工业和信息化部电子科学技术情报研究所所长 尹丽波)

本文转自d1net(转载)

目录
相关文章
|
29天前
|
存储 安全 5G
|
5天前
|
监控 安全 网络安全
企业网络安全:构建高效的信息安全管理体系
企业网络安全:构建高效的信息安全管理体系
25 5
|
13天前
|
编解码 安全 Linux
网络空间安全之一个WH的超前沿全栈技术深入学习之路(10-2):保姆级别教会你如何搭建白帽黑客渗透测试系统环境Kali——Liinux-Debian:就怕你学成黑客啦!)作者——LJS
保姆级别教会你如何搭建白帽黑客渗透测试系统环境Kali以及常见的报错及对应解决方案、常用Kali功能简便化以及详解如何具体实现
|
13天前
|
安全 网络协议 算法
网络空间安全之一个WH的超前沿全栈技术深入学习之路(8-1):主动信息收集之ping、Nmap 就怕你学成黑客啦!
网络空间安全之一个WH的超前沿全栈技术深入学习之路(8-1):主动信息收集之ping、Nmap 就怕你学成黑客啦!
|
13天前
|
网络协议 安全 NoSQL
网络空间安全之一个WH的超前沿全栈技术深入学习之路(8-2):scapy 定制 ARP 协议 、使用 nmap 进行僵尸扫描-实战演练、就怕你学成黑客啦!
scapy 定制 ARP 协议 、使用 nmap 进行僵尸扫描-实战演练等具体操作详解步骤;精典图示举例说明、注意点及常见报错问题所对应的解决方法IKUN和I原们你这要是学不会我直接退出江湖;好吧!!!
网络空间安全之一个WH的超前沿全栈技术深入学习之路(8-2):scapy 定制 ARP 协议 、使用 nmap 进行僵尸扫描-实战演练、就怕你学成黑客啦!
|
13天前
|
网络协议 安全 算法
网络空间安全之一个WH的超前沿全栈技术深入学习之路(9):WireShark 简介和抓包原理及实战过程一条龙全线分析——就怕你学成黑客啦!
实战:WireShark 抓包及快速定位数据包技巧、使用 WireShark 对常用协议抓包并分析原理 、WireShark 抓包解决服务器被黑上不了网等具体操作详解步骤;精典图示举例说明、注意点及常见报错问题所对应的解决方法IKUN和I原们你这要是学不会我直接退出江湖;好吧!!!
网络空间安全之一个WH的超前沿全栈技术深入学习之路(9):WireShark 简介和抓包原理及实战过程一条龙全线分析——就怕你学成黑客啦!
|
18天前
|
SQL 安全 网络安全
网络防线的守护者:深入网络安全与信息安全的世界
【10月更文挑战第20天】在数字时代的海洋中,网络安全和信息安全是保护我们免受信息泄露、数据窃取和隐私侵犯的重要屏障。本文将带领读者探索网络安全漏洞的成因,加密技术如何成为我们的盾牌,以及安全意识在抵御网络攻击中的核心作用。通过深入浅出的解释和生动的案例分析,我们将一起学习如何加强个人和组织的网络防御,确保数字世界的安全。
14 4
|
20天前
|
安全 物联网 网络安全
中小企业提高网络安全的五种方式
【10月更文挑战第18天】中小企业提高网络安全的五种方式:1. 小企业并非免疫;2. 定期更新软件和硬件;3. 持续教育员工;4. 启用并维护安全功能;5. 制定全面的网络安全策略。天下数据IDC提供专业的服务器解决方案及数据中心安全服务,保障企业信息安全。
27 1
|
5天前
|
云安全 安全 网络安全
云计算与网络安全:技术融合下的安全挑战与应对策略
【10月更文挑战第33天】在数字化转型的浪潮中,云计算作为支撑现代企业IT架构的核心,其安全性成为业界关注的焦点。本文从云计算服务的基本概念出发,探讨了云环境下的网络安全风险,并分析了信息安全的关键技术领域。通过对比传统网络环境与云端的差异,指出了云计算特有的安全挑战。文章进一步提出了一系列应对策略,旨在帮助企业和组织构建更为坚固的云安全防护体系。最后,通过一个简化的代码示例,演示了如何在云计算环境中实施基本的安全措施。