2018-08-22 17:36
网路运行安全与否是网络安全的重要组成部分。在我国2016年施行的《中华人民共和国网络安全法》(以下简称《网络安全法》)中,网络运行安全问题在第三章有明确详细的规定。
《网络安全法》对于网络运行安全的一般规定,以网络运营商为主体展开。
首先,根据《网络安全法》规定,我国实行网络安全等级保护制度,也即网络运营商必须根据网络安全等级要求的不同,履行相应的安全保障义务。在网络安全培训中,需要对网络运营商应履行的义务进行明确。按照《网络安全法》,其义务主要包括:运营商内部确定网络运行安全的负责人,同时制定完备的内部规章制度以供管理;对于网络可能遭受的非法入侵、病毒攻击、数据资料窃取等威胁,事先做好防范措施,并及时做好事发处理的应急预案;保持对网络运行安全的实时监控,做好网络运行情况的日志记录,保证现存日志不少于六个月;对于网络运行过程中涉及到的数据,要实行数据分类及保存,提高安全性能的同时也使得数据检索更为简便快捷。
此外,《网络安全法》还就网络运营商需要履行的义务设置了兜底性条款,对于其他法律法规的相关规定,网络运营商也必须遵守,因此,在网络安全培训中必须明确,网络运营商的义务范围并不仅限于《网络安全法》本身,必须对其他相关规定保持高度敏感性。2018年施行的《网络信息个人安全规范》即为新出台的相关规定。
其次,对于网络产品及服务而言,《网络安全法》也对网络运营商提出具体的标准,在网络安全培训中也需要明确。根据《网络安全法》规定,网络运营商提供的网络产品、服务必须符合国家相关标准的强制性要求,不得设置恶意程序或者在发现漏洞后未采取及时补救措施的做法出现。对于网络产品及服务中可能存在的问题,除了及时发现之外,在网络运行安全的维护中还要求网络运营商必须定期提供网络产品及服务的维护服务,同时对于产品及服务中可能涉及到的收集以及使用用户个人信息的情形,必须在经过用户同意的基础上通过合法、合理的手段收取及使用,实现对用户个人信息的良好保护。
此外,网络由于具有信息传递速度快,信息量大以及隐蔽性的特征,往往一个问题的发酵速度远超想象。因此,在网络安全培训中,要求网络运营商基于对网络运行安全的维护,建立网络突发事件应急预案,使得其能够在事情发生时第一时间作出及时应对,将事故的损害降到最小。
在网络运行安全的维护中,除了一般规定外,关键信息基础设施的运行安全同样十分重要,《网络安全法》中予以专门规定。所谓关键信息基础设施,主要包括交通运输、公共通信、能源、水利、金融等部门,其正常运行与否对公众日常生活的秩序以及安全至关重要。因此,对于前述特殊领域的基础设施运行问题,在网络运行安全的维护过程中,除了必须遵守一般规定外,《网络安全法》还对关键信息基础设施的运行问题作出了额外要求,相关领域的网络运营商在接受网络安全培训时,必须以更为严格的标准进行相关业务活动。同时,国家网信部门在关键信息基础设施的运行中,也起着至关重要的作用,包括检测评估、信息共享、提供相关技术支持等。可见,在涉及关键信息基础设施运营安全的问题上,网络安全培训需要更为严格,同时网络运行安全对于网络运营商与国家网信部门的配合程度要求也更高。
网络运行安全作为网络安全培训的重要环节,对网络正常运行、公众生活的正常进行十分重要,必须予以重视。
严正声明:本文章内容为佑碧艾商务咨询(上海)有限公司(以下简称LEB)原创作品,LEB对该作品享有全部著作权。欢迎转发,如需以任何形式转载请注明作品出处及标注作者(LEB)署名,违者将承担相应法律责任。特此声明。
[ 2024-07-11 13:41]
[ 2024-06-14 09:15]
[ 2024-05-13 17:05]
[ 2024-04-25 10:49]
[ 2024-04-19 10:31]
[ 2022-02-28 15:22]
[ 2023-04-28 10:00]
[ 2023-04-25 10:00]