看看新闻
看看新闻APP

扫描二维码下载APP

下载APP
登录

⁺

历史

⁺

收藏

⁺

订阅

个人中心
退出登录

《网络安全法》对网络安全风险管理提出更高要求

时讯

2016-11-20 21:19:09 光明网

自从十二届全国人大常委会把制定网络安全方面的立法列入立法工作计划以来,社会各界对《中华人民共和国网络安全法》的制定高度关注。大家清楚地看到,网络安全问题引起社会公共利益和经济受损,公民、法人和其他组织的合法权益遭受侵害的事件屡见不鲜,通过立法手段来进一步加强网络安全管理已成众望所归。11月7日,全国人大常委会表决通过《中华人民共和国网络安全法》(以下简称《网络安全法》),网络安全领域第一部基础性、框架性法律正式出台。


“没有绝对的安全”是网络安全从业人员的共识,实施网络安全风险管理,将安全风险控制在可接受的水平是网络安全工作的基本方法论,纵观《网络安全法》,其中就包含安全标准、安全检测和认证、安全风险评估、安全审查为代表的网络安全风险管理措施的条款多达十五条。《网络安全法》具体阐述了网络安全风险管理的哪些理念?会对今后的网络安全风险管理工作带来什么变化?本文从以下三方面予以论述。


一、网络安全风险管理的地位得以全面提升


仅从方法论来看网络安全风险管理,其过程涉及信息系统的全生命周期,包括规划、建设、运行、废弃等阶段的风险管理。然而,从实施角度来看,首先,网络安全风险管理需具备合法和正当的目的。《网络安全法》第二十六条明确规定,“开展网络安全认证、检测、风险评估等活动,向社会发布系统漏洞、计算机病毒、网络攻击、网络侵入等网络安全信息,应当遵守国家有关规定。”目前,我国尚存在不少机构和个人未得到正式授权进行安全检测、漏洞挖掘和披露的行为,其中不乏因操作不当或对后果估计不足对被检测方造成危害的案例,其所谓的“安全风险评估”反而成为真正的风险点。其次,安全检测、认证和风险评估作为加强网络安全管理的手段,也在《网络安全法》中有多处提及,为网络安全风险管理相关工作提供了充分的法律依据。


此外,实施网络安全风险管理,在法律的基础上,还必须依赖科学先进的网络安全标准。今年8月,中央网信办、国家质检总局、国家标准委联合印发《关于加强国家网络安全标准化工作的若干意见》,意见明确要求,推动网络安全标准与国家相关法律法规的配套衔接。《网络安全法》即是该思想的充分体现,提及安全标准和规范的条款达七条之多,其中多处提到“国家标准的强制性要求”,安全标准的地位得到显著加强。由上述可见,《网络安全法》所阐述的网络安全风险管理理念,是以法律法规为基,以安全标准为纲,只有“立得稳,行得正”的网络安全风险管理措施才能真正发挥其效用。


二、网络安全风险管理的范围得到全面扩展


实施网络安全风险管理,原本是从保护组织资产和业务的角度出发,使其免于遭受损失。然而,《网络安全法》是从总体国家安全观出发,将网络空间主权和国家安全、社会公共利益,公民、法人和其他组织的合法权益均纳入保护对象,大大扩展了网络安全风险管理的适用范围。首先,《网络安全法》进一步强化了关键信息基础设施保护的内容,在第三十一条中明确列出关键信息基础设施的范围。关键信息基础设施保护,因其影响重大,是在网络安全等级保护基础上的进一步重点保护,充分体现了安全风险管理的思想。其次,第三十五条提出,关键信息基础设施运营者采购网络产品和服务,可能影响国家安全的,应通过安全审查,该措施即是针对国家安全层面实施安全风险管理的有效举措。


此外,《网络安全法》针对公民个人信息保护,提出了大量具体要求,一方面弥补了国内在此方面立法的不足,另一方面将个人信息保护纳入到网络产品提供者和服务运营者实施网络安全风险管理的必要内容。由上述可见,《网络安全法》所阐述的网络安全风险管理范围,是在传统网络信息系统基础上,进一步扩展到国家关键信息基础设施、公民个人信息等方面,同时提出了安全审查等国家层面的治理手段,其内容大大丰富,效应更加广泛。


三、网络安全风险管理的落地将会更加扎实


从以往网络安全风险管理经验来看,有些时候所取得的效果欠佳。首先,由于以前国家在网络安全方面立法尚不完善,有不少企业实施的信息安全管理体系、PDCA(即计划、执行、检查、纠正程序)等管理方式往往只是流于形式,没有在效果上形成真正的“闭环”。《网络安全法》可谓“一锤定音”,将网络产品提供者和服务运营者的法律责任予以明确,使用执法手段倒逼其强化自身安全管理。其次,以往的网络安全风险管理中,我们一直关心的是发现脆弱性,改进安全措施,而对威胁的控制无计可施,此种方式非常被动且成本很高。《网络安全法》在第六章法律责任中提出了对各类违法行为的制裁措施,由被动转主动,有效震慑威胁源行为,将更多的成本转移到威胁源,打通了安全风险处置的“最后一公里”,形成真正的风险管理闭环。由上述可见,实施《网络安全法》,定会大幅度提升网络安全风险管理的效果。


出台《网络安全法》是我国网络安全领域立法工作跨出的最为关键的一步,意义非凡。围绕《网络安全法》展开工作,将是今后网络安全标准制定、安全检测和认证、风险评估、安全审查等网络安全风险管理工作的重中之重。

点赞
收藏
分享
用手机看
关键词: 网络 安全法 管理

全部评论

请先登录后发表评论

暂无评论,快来发表你的评论吧

推荐视频

00:08
中方是否支持伊朗封锁海峡?外交部回应
一眼看天下2025/06/13
01:22
台风“蝴蝶”来捣乱 为何高考中考总下雨?
看呀STV2025/06/13
00:09
罗帅宇妈妈最新发声:儿子高坠和举报刘某峰有关
时讯2025/06/13
01:00
实习医生疑举报医疗腐败后坠楼身亡 湖南省卫健委:联合调查组仍在调查中
时讯2025/06/13
00:09
印度飞机坠毁前发出求救信号 莫迪发声
时讯2025/06/12
01:01
特朗普称已与中方“达成协议”?外交部这样说
蓝厅之声2025/06/12
00:15
台湾网红“馆长”与台胞在直播间说心声 还学说上海话
时讯2025/06/11
00:11
藏海传在台湾火疯了!网红“馆长”:现在是台湾追大陆剧
看现场2025/06/11
01:49
中方将对53个非洲建交国实施100%税目产品零关税
蓝厅之声2025/06/11
00:15
伦敦会谈:进展增进中美互信!
时讯2025/06/11
00:08
洛杉矶街头“浓烟弥漫”!加州州长回应遭警告
看现场2025/06/09
00:09
洛杉矶之后 纽约也乱了!超20人被捕
时讯2025/06/08
02:18
斥资万元办年卡 男子健身房连环盗窃数十万元财物
时讯2025/06/08
05:34
加州“失控” 特朗普新任期移民政策有何不同
环球交叉点2025/06/08
00:11
中国游客京都遭袭 我驻日使馆发声:严惩凶手!
时讯2025/06/08
00:47
“考场出来沉默了”高考数学爆上热搜!
时讯2025/06/08
00:09
事关中重稀土出口!中方最新发声!
一眼看天下2025/06/07
02:16
小据场丨一根时间线 回顾特朗普与马斯克从分歧到决裂
时讯2025/06/07
00:09
独家!港科大首席副校长介绍两名哈佛转校生情况
时讯2025/06/07
01:47
上海高考作文题出处作者胡晓明:“转”字是关键
看呀STV2025/06/07
看看新闻
  • 关于我们
  • 广告服务
  • 联系我们
  • 投诉建议
  • 友情链接
  • 产品服务
  • 法律条款
网上有害信息举报专区
  • 互联网违法和不良信息举报
  • 上海互联网举报中心
儿童色情信息举报专区

举报电话:021-62870000

举报邮箱:service@kankanews.com

网络社会征信网
上海工商电子标识
广播电视节目制作经营许可证:(沪)字第510号 互联网新闻信息服务许可证:31120240001 网络文化经营许可证:沪网文[2018]4466-313号 互联网ICP备:沪ICP备10207042号-1 沪ICP备10207042号-4 网视备(沪)02020000020-1号 违法与不良信息举报邮箱:service@kankanews.com

剑网行动举报电话:12318(市文化执法总队)、021-64334547(市版权局)

Copyright © 2016 Kankanews.com Inc. All Rights Reserved. 看东方(上海)传媒有限公司 版权所有

看看新闻APP
沪公网安备 31010602001114号