网络安全培训:网络安全相关措施

2018-09-19 15:30


互联网技术的日新月异,在带来便利的同时,对人们生活各方面安全性的冲击同样不容忽视。《中华人民共和国网络安全法》(以下简称《网络安全法》)的出台,从包括政府、网络运营者、网络用户等多个主体角度出发,对网络安全问题做出规定。因此,基于《网络安全法》开展的一系列网络安全培训也必须可少。

一、网络安全相关措施之网络安全标准体系

根据《网络安全法》规定,国家需要建立网络安全标准体系。网络安全标准体系作为维护网络安全的重要依据,在网络安全培训中必须予以重视。首先,国家层面针对网络整体环境的安全标准需要统一制定,根据《网络安全法》规定,由国务院标准化行政管理部门联合国务院其他有关部门联合制定。因此,在网络运营或者进行相关网络行为时,应以国务院层面发布的统一网络安全标准体系为最终参考依据,这也是网络安全培训中首先必须明确的参考文件。网络运营者对于此文件的参考,应以国务院官方网站或者文本为准。

同时,在网络这一整体下,不同行业应有不同的网络安全标准。《网络安全法》规定建立网络安全标准体系,即可见网络安全标准并非仅由国务院制定的单个文件构成,其必须根据行业乃至地域的不同予以具体规定。同时,除国务院相关部门外,《网络安全法》明确指出,国家鼓励包括高校、相关企业、研究机构以及网络相关行业组织参与到网络安全标准体系的制定之中。因此,在网络安全培训中,不仅需要强调遵循国务院颁布的网络安全标准,还需要鼓励各方相关力量参与网络安全标准的制定,以期形成更为完整的网络安全标准体系,更好地维护网络安全。

二、网络安全相关措施之网络安全等级保护制度

在网络安全培训中必须明确,国家对于网络安全的保护并非一概而论,必须结合具体情形加以区分。因此,在《网络安全法》中明确规定,国家在网络安全保护中实行网络安全等级保护制度。国家所制定的网络安全等级保护制度,主要针对网络运营者而言,其需要根据网络安全的不同等级要求采取相对应的措施,以确保恰当维护网络安全。根据《网络安全法》规定,网络运营者在网络安全等级保护制度中需要履行的义务包括:制定内部安全管理措施及确认安全负责人,防止非法入侵、病毒攻击等在内的威胁网络安全行为,通过监测、记录等行为明确网络运行状况从而维护网络安全,采取包括数据分类、重要信息加密以及备份的措施。网络运营者通过履行国家规定的网络安全等级保护制度的义务,实现保障网络免受干扰、破坏或者未经授权访问,也防止网络数据被恶意篡改以及窃取等情况发生。

三、网络安全相关措施之国家标准强制性要求

随着网络产品及网络服务的日渐增多,国家明确运营者在提供网络产品及网络服务时必须符合国家标准强制性要求。具体表现为,运营者在提供网络产品或者服务时不得设置恶意程序;在发现其提供的产品或者服务存在漏洞时要及时通知用户并进行完善;定期对网络产品或者网络服务提供维护。因此,在网络安全培训中,一面需要强调网络运营者认真履行自己的义务,另一面需要其他主体加强对网络运营者的监督,以期更好地维护网络安全。

严正声明:本文章内容为佑碧艾商务咨询(上海)有限公司(以下简称LEB)原创作品,LEB对该作品享有全部著作权。欢迎转发,如需以任何形式转载请注明作品出处及标注作者(LEB)署名,违者将承担相应法律责任。特此声明。

推荐新闻
会员升级
会员升级