當前位置:首頁 > 科技 > 正文

《網絡安全審查辦法》今起施行 數字安全發展再獲重視

網絡安全審查辦法是什麼_網絡安全審查_網絡安全審查

由國家網信辦、國家發改委、工信部等13部門修訂的《網絡安全審查辦法》,2月15日起開始施行。三六零(.SH,下稱“360”)專家對筆者表示,《辦法》的實施為關鍵信息基礎設施運營者提供了明确的合規指引,有助于防患于未然,幫助企業加強數據安全合規建設,增加網絡安全投入,同步推進發展與安全,确保行穩緻遠。

與2020年6月實施的版本相比,《辦法》對制定依據、适用範圍、國家安全風險評估内容、工作機制、處罰等方面均有修訂和完善,比如證監會被納入網絡安全審查工作機制成員單位,将數據安全風險增加為國家網絡安全風險評估的因素,将掌握超過100萬用戶個人信息的網絡平台運營者國外上市列為網絡安全審查的重要場景。

對此,360安全專家分析稱,這将大大提升社會各界數據安全保護意識,對關鍵信息基礎設施運營者以及掌握巨量數據的網絡平台運營者而言,安全合規已成為“利劍高懸”的底線。

數據安全為何如此受國家重視?業界認為,網絡安全已經遍及各個數字化場景,網絡安全升級為數字安全。“從國家的角度來說,安全風險不再停留在過去的機密文件裡,而隐含在數據中,這也使得數據安全問題以全新的形态呈現出來。”在360安全專家看來,我們已經進入數字安全時代,一旦出現安全問題,影響後果将會比過去更加深遠,比如,惡意攻擊者能夠通過毀損企業重要資産、國家關鍵基礎設施的數據,達到破壞或癱瘓電力、交通、能源等關鍵基礎設施、中斷工業生産的目的,對總體國家安全構成重大威脅。

針對如何保護數據安全,360指出,要以數據為中心,以組織為單位,以能力成熟度為抓手,從傳統的管理體系轉向社會化治理體系,建立複合機制,從隻有處罰,轉變為處罰、幫助、獎勵并舉。

據悉,360牽頭承建的大數據協同安全技術國家工程研究中心已在上海、貴州等地方,以及中國石油、中國一汽等行業共同成立了十家聯合研究機構,深入不同地方和行業的具體場景,開展數據安全創新和能力建設。此外,國家工程研究中心聯合貴州大數據安全工程研究中心等同行形成生态,提供DSMM(數據安全能力成熟度模型)咨詢、測評和培訓等服務,幫助客戶提升數據安全能力和數據安全防護水平。

你可能想看:

有話要說...

取消
掃碼支持 支付碼