<menu id="guoca"></menu>
<nav id="guoca"></nav><xmp id="guoca">
  • <xmp id="guoca">
  • <nav id="guoca"><code id="guoca"></code></nav>
  • <nav id="guoca"><code id="guoca"></code></nav>

    新版《網絡安全審查辦法》助推企業構筑更加健全的安全防線

    VSole2022-01-11 13:29:34

    2022年1月4日,國家互聯網信息辦公室會同國家發展改革委、工業和信息化部等多個部門聯合發布了新的《網絡安全審查辦法》(以下簡稱《辦法》)。此次新修訂的《辦法》共23條,對2020年4月13日公布的原版內容作出了修訂。《辦法》堅持以關鍵信息基礎設施的供應鏈安全為核心,重點加強對數據安全的關注和規范,聚焦網絡產品和服務以及數據處理活動,助推關鍵信息基礎設施和網絡平臺高質量發展,對于進一步深化落實總體國家安全觀、強化重點行業領域網絡安全風險防范、維護企業合法權益和業務連續性具有重要意義。

    一、《辦法》是進一步深化落實統籌國內國際兩個大局,統籌發展和安全兩件大事的重要體現

    《辦法》以促進網絡安全產品和服務高質量發展、實現高水平安全為導向,以保障網絡安全和數據安全為出發點和落腳點,堅持防范網絡安全風險與促進先進技術應用相結合,充分發揮網絡安全審查基礎保障作用,服務國家網絡安全重大戰略布局,有效利用法制手段推進國家網絡安全治理體系和治理能力現代化建設,推動實現關鍵信息基礎設施運營者采購網絡安全產品和服務,網絡平臺運營者開展數據處理活動的安全性、開放性、透明性、來源的多樣性,以及供應渠道的可靠性,防范因政治、外交、貿易等因素導致供應鏈被迫中斷的風險,切實為國家安全、數字經濟發展和社會穩定運行筑牢網絡安全防線。

    《辦法》的出臺是提升網絡空間治理能力、推進國家治理體系和治理能力現代化的必然要求,是用法制手段保障網絡安全的重要舉措。網絡安全審查工作有利于推動安全和發展雙輪并進,以安全保發展、以發展促安全,樹立底線思維,加強安全可靠產業鏈供應鏈建設;有利于促進網絡安全供給側、需求側協同發展,將網絡安全更好的融入國內國際雙循環新發展格局,推動實現網絡安全技術、產品和服務的協調發展,強化網絡安全產業供給能力,助力數字經濟穩步發展。

    二、《辦法》有利于提升相關行業和領域供應鏈安全及數據安全風險防范能力

    《辦法》在第五條和第十六條中提出“關鍵信息基礎設施運營者采購網絡產品和服務的,應當預判該產品和服務投入使用后可能帶來的國家安全風險。”“關鍵信息基礎設施安全保護工作部門可以指定本行業、本領域預判指南。”“為了預防風險,當事人應當在審查期間按照網絡安全審查要求采取預防和消減風險的措施。”這些要求為我國關鍵信息基礎設施運營者建立了采購及使用網絡產品和服務引入安全風險的預判及審查機制。近年來,全球關鍵信息基礎設施網絡安全事件層出不窮,涉及能源、醫療、制造等國計民生領域,對當地社會發展與穩定造成嚴重影響。其中針對系統中第三方產品或服務安全漏洞及脆弱性的惡意利用是破壞關鍵信息基礎設施的重要手段,可能造成設備損壞、系統失效、重要數據泄露等后果。《辦法》的實施,有利于關鍵信息基礎設施運營者和網絡平臺運營者進一步強化網絡安全和數據安全意識,引導關鍵信息基礎設施運營者和網絡平臺運營者將風險保障工作關口前移,防范網絡產品及服務供應鏈中引入安全漏洞、惡意后門,從源頭消解安全風險,為關鍵信息基礎設施防范供應鏈安全和數據安全風險提供保障。

    三《辦法》有助于推動實現“高質量+高可靠”發展

    《辦法》第三條中明確“網絡安全審查堅持防范網絡安全風險與促進先進技術應用相結合、過程公正透明與知識產權保護相結合”。《辦法》建立了完整的網絡安全審查組織架構、規范的網絡安全審查流程、公正的網絡安全審查機制,可有效引導相關主體落實網絡安全責任,推動網絡產品及服務市場健康有序發展。網絡安全審查工作充分考慮了當事人建設、生產、服務、研發及投融資等各方面發展需求,構建了中央網信委領導下完整的網絡安全審查組織架構,保證網絡安全審查活動公正性和透明度。審查重點為產品或服務用于相關場景下可能引入的脆弱性問題以及數據處理活動安全性或對國家安全的影響。《辦法》的公開性、規范性、客觀性可有效推動關鍵信息基礎設施運營者、網絡平臺運營者根據要求主動申報網絡安全審查,消解供應鏈安全風險;有效推動網絡產品及服務供應商追求“高質量+高可靠”的良性方向發展。

    此外,《辦法》中對網絡平臺運營者數據處理活動提出了更加明確的要求:“掌握超過100萬用戶個人信息并赴國外上市的網絡平臺運營者必須申報網絡安全審查”。當前眾多科技、消費及金融公司借助互聯網平臺已經掌握了大量我國基礎資源數據、公民個人數據及行為數據,該類平臺企業在開展國外上市融資過程中,針對國外金融監管要求,將大量可能帶來國家安全風險的數據提供出國,這一問題已成為國家的重大隱患、企業的巨大風險,已經嚴重影響企業的正常生產經營活動,威脅國家安全。《辦法》的實施有助于消除數據安全監管“灰色地帶”,將風險防范控制在事前,防止相關主體出現數據安全風險后“補救困難”的情況出現,讓相關主體在安全框架下穩步發展。

    網絡安全信息發展
    本作品采用《CC 協議》,轉載必須注明作者和本文鏈接
    報告從定義內涵、應用價值、標準化進展、政策和產業支撐等多個方面闡述了網絡安全威脅信息的概念和發展現狀。
    近年來,網絡和信息技術迅猛發展,網絡空間深度融入到經濟社會發展、人民生活和社會治理各個方面,極大地影響和改變了社會生產活動方式,在促進經濟發展、技術創新、文化繁榮和社會進步的同時,網絡安全問題,尤其是關鍵信息基礎設施網絡安全問題日益嚴峻。關鍵信息基礎設施的認定、保護越來越成為業界各方關注焦點、研究重點。經過多方共同研究、探討和實踐,《關鍵信息基礎設施安全保護條例》(以下簡稱《條例》)終于正式發布,
    面對層出不窮的網絡安全挑戰,不斷升級各自的網絡安全政策與行動,努力提高自身網絡空間安全治理能力,增強網絡空間治理國際對話與協調能力,已經成為亞洲國家尋求網絡安全的普遍舉措,亞洲網絡空間安全新秩序呼之欲出。
    推動網絡安全產業高質量發展
    有四種公認的國家權力工具,即外交、信息、軍事和經濟,簡寫為 DIME。國家權力工具一詞是指一國用來影響其他國家或國際組織甚至非國家行為者的工具。信息是國家力量的核心和主要工具, 美國在信息力量的大部分要素上具有優勢:公共外交、公共事務、 軟實力(文化影響力) 、傳播資源(媒體和社交媒體) 、國際論壇、發言人等。文章對 來源進行了深入調查,包括對高級信息作戰專業人員的采訪,以廣泛確定繼續困擾美國
    網絡安全事件預警等級分為4級:由高到低依次用紅色、橙色、黃色和藍色表示,分別對應發生或可能發生特別重大、重大、較大和一般網絡安全事件。
    威脅信息,英文為Threat Intelligence(TI),即威脅情報的別稱。面對日益嚴峻的網絡空間安全威脅,研究網絡安全威脅信息有助于企業更好“知己”“知彼”,了解自身的網絡安全脆弱點,掌握已知、未知的網絡安全風險點,不斷提升自身在實戰中的檢測與響應能力,筑牢網絡安全防御城墻。
    1世紀以來,大數據技術蓬勃發展、軍事應用潛力凸顯,已逐步成為智能化裝備的重要技術基礎,成為打贏未來智能化戰爭和提升國防管理決策質量效率的重要引擎。美軍緊盯大數據發展戰略機遇,出臺了《國防部數據戰略》等一系列軍事數據戰略文件加速軍事數據建設,進而謀求以數據為中心的全方位軍事優勢。文章分析了美軍大力推進數據建設的需求動因,總結了美軍加快推進數據建設的主要路徑和做法,構建了“兩維三層”的美軍數據戰略體系
    剛剛過去的2021年是“十四五”開局之年,也是數字化、信息化高速發展元年,期間我國各級政府繼續高度重視網絡安全工作,在各行業相繼發布了發展規劃,并在關鍵信息基礎設施、數據安全與個人信息保護、工業互聯網、車聯網、物聯網等多個領域密集出臺了多項網絡安全法律法規和政策文件,有效促進了網絡安全領域的技術創新和應用落地,為筑牢國家網絡安全屏障、推進網絡強國建設提供了有力支撐。
    網絡安全法》落地五年來,通過不斷健全完善網絡安全法律制度、加強網絡安全領域執法力度與協作,取得了一系列實施成就,構建了切實有效的網絡安全保障體系,為我國數字經濟高質高效發展提供了堅實基礎。
    VSole
    網絡安全專家
      亚洲 欧美 自拍 唯美 另类