网络安全培训:网络安全应急处置

2018-11-19 15:59


网络具有信息传播速度高、扩散范围广的特性,这使得网络在提供便捷性的同时,风险扩散的速度及范围也远大于普通传播媒介。而随着网络技术的日益发展,网络应用的日渐广泛,网络安全的重要性也愈发凸显。为更好地保障网络运行顺畅,网络安全培训中,针对网络安全问题的应急处置培训必不可少。

网络安全应急处置,在2016年施行的《中华人民共和国网络安全法》(以下简称《网络安全法》)中以专门板块予以强调。网络安全应急处置与网络安全预警系统紧密相连,通过安全预警的及时提醒,使得网络安全应急处置及时开展,对维护网络安全至关重要。因此,在网络安全培训中,针对网络安全应急处置,主要需把握两块内容——网络安全应急处置预案的建立以及网络安全应急处置实际操作的及时性与可期待性。

一、网络安全培训之网络安全应急处置预案的建立

网络传播信息迅速的特征,使得网络安全事件的爆发往往十分快速,网络安全维护者也往往不具备充足的时间在对网络安全事件进行处理之前先进行全方位的系统分析。因此,为最高效率地应对网络安全事件,网络安全培训中必须强调事先建立网络安全应急处置预案的必要性。虽然网络安全事件不尽相同,但无论是信息泄露、病毒入侵或者其他类型,网络安全事件都可根据事件性质的不同进行相应的分类,网络安全维护者可以根据该类网络安全事件所共有的特性,制定此类网络安全事件爆发后所应采取的应急措施,并对此类网络安全事件的处置制定相应的框架计划。不同网络安全事件爆发后,可先依照此大类网络安全事件进行第一时间的处理,再结合具体的事件内容进行针对性处理,在将网络安全事件的影响及发展态势放在可控范围内后,再具体解决该问题,能够大大提高网络安全事件的处理效率,同时也避免事态的发展陷入不可控的境地。

根据《网络安全法》的规定,网络安全事件的应急处理预案应当由国家网信部门协调有关部门负责建立。负责关键信息基础设施安全保护工作的部门,针对这一重点行业,也应当制定本部门的网络安全应急处理预案。同时,《网络安全法》还规定了网络安全应急处理预案应当根据事件发生后可能造成的危害程度、影响范围等因素对网络安全事件进行分级,根据级别的不同选择相应的网络安全事件应急预案。在网络安全培训中,对于根据不同网络安全事件的性质及级别制定的网络安全预案,都应当予以重视,以做到防患于未然,同时也能够在事件爆发的第一时间作出恰当的反应。

二、网络安全培训之网络安全应急处置的及时性与可期待性

所谓网络安全应急处置的及时性,是指在网络安全事件爆发的第一时间,能够及时采取应对措施,将网络安全事件的影响放在可控范围之内。在网络安全培训中必须明确,根据《网络安全法》的规定,在网络安全事件发生的第一时间,有关部门必须迅速采取相应措施,进行准确的监控及处置,同时及时向社会公众传递信息,提醒大家做好防范措施。网络安全应急处置的可期待性则是指,每次网络安全事件爆发后,网络安全应急处置均需要在总结前者经验的基础上进行调整,使其更具有可操作性,以使得下一次网络安全事件爆发后的应急处置更为妥帖。

在网络安全培训中,网络安全应急处置作为网络安全维护的重要措施,必须予以重视。网络安全应急处置预案的设置、及时性以及可期待性,都必须得到充分的解读。

严正声明:本文章内容为佑碧艾商务咨询(上海)有限公司(以下简称LEB)原创作品,LEB对该作品享有全部著作权。欢迎转发,如需以任何形式转载请注明作品出处及标注作者(LEB)署名,违者将承担相应法律责任。特此声明。

推荐新闻
会员升级
会员升级