网络安全合规性

核心提示2020年,网络安全等级保护制度正式实施,众多网络安全合规方向实现了巨大突破。2020年,《中华人民共和国密码法》正式实施;《信息安全技术 网络安全等级保护定级指南》正式发布;公网安【2020】1960号文件发布;《中华人民共和国个人信息保

2020年,网络安全等级保护制度正式实施,多个网络安全合规方向实现重大突破。

2020年,《中华人民共和国密码法》正式实施;《信息安全技术网络安全等级保护分级指南》正式发布;工安[2020]1960号文件发布;《中华人民共和国个人信息保护法》)征求意见...网络安全合规方向也取得了巨大的突破。

目前,合规工作已经逐渐成为网络安全建设的重中之重。盘点2020年重大合规事件,为2021年工作提供参考。

1.2020年1月:密码法将正式实施。

2019年10月26日,全国人大常委会通过了《中华人民共和国密码法》。作为我国密码领域的第一部综合性、基础性法律,2020年1月1日起施行的《密码法》开启了新时代密码法律化的新征程。

《密码法》规定了密码管理的基本原则、分类管理、商用密码从业人员管理、测试认证体系建设、网络运营人员使用等。

对于关键信息基础设施网络的用户,要求必须使用商用密码,并对商用密码进行安全评估。如果未能做到这一点,他们将面临最高一百万元的罚款,如果未能使用通过安全审查的产品或服务,他们将面临最高十倍于购买金额的罚款。

在网络时代,密码是维护网络安全的重要法宝,是构建网络信息系统免疫系统和网络信任系统的基石。

二。2020年4月:分级保护指南正式发布。

《GBT 22240-2020信息安全技术网络安全等级保护和分级指南》新国标于2020年11月1日正式实施。

《等级保护分级指南》作为等级保护2.0的最新更新标准,明确了网络安全等级保护对象保护等级的确认原则和流程,可用于指导网络运营者开展不涉及国家秘密的等级保护对象的分级工作。与前一版本相比,主要有以下变化:

1.分级对象范围的扩大:随着分级保护的深入,保护对象的范围需要满足网络安全发展的需要。因此,在分级指南中新增了云计算平台/系统、物联网、工业控制系统、采用移动互联网技术的系统、数据资源等多种对象进行分级保护,对采用新技术的系统也进行分级保护。

2.专家评审范围明确:由原来的三级及以上,需要专家评审的调整为二级及以上,提高了等级保护对象等级确认的准确性。

三。2020年7月:公网安[2020]1960号文件发布。

公安〔2020〕1960号文件指出,《关于实施网络安全等级保护制度和关键信息基础设施安全保护制度的指导意见》是公安部用于指导重点行业和部门开展安全保卫和海关保护工作的指导性文件。

这份指导性文件提出了“三项基本原则”和“四项工作目标”。

对于网络运营商,我们主要关注以下几点:

分级备案:全面梳理网络现状,在规划设计阶段确定新建网络的安全防护等级;

评估:新建三级及以上系统需通过等保评估后方可投入运行;

建设整改:贯彻“三同步”原则,按照“一个中心、三个保护”的要求开展建设整改工作;

安全:定期开展安全自查、检查和评估,及时整改安全隐患和薄弱环节;

供应链管理:采购和使用符合国家法律法规和相关标准规范要求的网络产品和服务;

密码保护:三级及以上运营商应在网络安全等级评估中同步开展商用密码应用的安全评估。

四。2020年10月:《个人信息保护法》征求意见

《个人信息法》以保护个人信息权益、规范个人信息处理活动、保障个人信息依法有序自由流动、促进个人信息合理使用为立法宗旨,规定了个人、企业和国家机关保护个人信息的权利/权力和义务。

作为网络运营商,我们应该重点关注以下几个方面:

建立个人信息安全保护制度:明确告知外部用户跨境收集、使用、向第三方提供和处理个人信息的规则;个人信息安全内部管理体系亟待建立。

防范外部个人信息流通风险:保证个人信息来源的合法性;接受方改变原治疗目的和方法时,应再次告知个人并征得同意;与第三方共享时,应明确双方对个人信息处理的责任。

随着我国信息化进程的全面加快,全社会特别是重要行业和领域对基础信息网络和重要信息系统的依赖程度越来越高。作为我国网络安全领域的基本国策和制度,严格执行网络安全等级保护评估已逐渐成为各行业必备。

近日,工信部网络安全局2020年“双随机一公开”检查结果公示。公示名单中,有49家电信和互联网企业及域名机构不同程度违规。其中,未及时更新分级备案信息、业务系统部分配置不符合本级通信网络安全防护标准相关要求、数据安全技术保障措施不符合相关法律法规要求、互联网信息安全管理系统功能和性能不符合电信管理部门和相关标准要求等。,是宣传企业急需整改的主要问题。

本次抽查是工业和信息化部网络安全管理局组织的对部分电信和互联网企业及域名机构网络安全保护、网络与信息安全责任落实、网络数据安全保护责任和管理措施落实、电话用户真实身份信息登记等情况的随机抽查。但也提醒了很多网络安全运营商,做好合规保障非常重要。

2021年将会有更多的法规和标准出台,合规工作将会继续深入。从新产品的应用到新方案,从资金和人员的保障到管理制度的执行,合规工作的重要性逐渐增加。

2020年,民航、金融、广电、报业等领域的等级保护标准已经出台,一批行业等级保护和网络安全标准也在积极编制中。2021年,合规的行业属性会更强,合规要求会更细化。

从被动防御到主动防御的转变,对网络运营商自身的安全能力提出了更高的要求。云计算、5G、区块链等新技术广泛应用的同时,也带来了新的安全风险。为提升网络安全能力,葫芦娃集团在加快技术创新、拓展业务场景的同时,提供全面的网络安全产品和服务,为建设更安全的网络空贡献力量。

【版权提示】葫芦娃集团尊重和保护版权。部分图片/资料来自互联网。如有侵权,请及时告知我们进行处理。

 
友情链接
鄂ICP备19019357号-22