网络安全培训:网络安全标准化

2018-11-23 15:00


随着互联网技术的不断发展,网络应用的愈发广泛,潜藏在网络各处的安全风险也愈发得到重视。国家出台了包括《中华人民共和国网络安全法》在内的一系列法律法规,规范网络运行活动。其中,网络安全标准化问题被视为维护网络安全体系建设的重要组成部分。2016年,中网办发布《关于加强国家网络安全标准化工作的若干意见》(以下简称《若干意见》),对网络安全标准化问题予以解读。所谓网络安全标准化,第一步即在于构建符合安全标准的工作机制,这一工作机制在《若干意见》中被概括为“统筹协调、分工协作”。在网络安全培训中,对于该工作机制的把握,应从国家、行业以及民众三个层面来理解。

一、网络安全标准化之国家层面

国家作为网络安全大局的把控者,事实上起到了风向标的作用。在《若干意见》中,明确了国家标准工作机制的统一性和权威性。不同于各个主体以及各个地方的因地制宜、因人而异的处理方式,在《若干意见》的要求中,国家层面的网络安全标准建立必须要坚持统一性。该网络安全标准以维护国家网络安全为最终底线,充分保证国家安全与该网络安全标准设置的统一性。因此,在网络安全培训中,时刻关注国家层面的网络安全标准,有利于及时掌握网络安全工作的动态及发展方向。

此外,从国家层面来讲,网络信息技术的发展也带来了对国家安全的潜在威胁,利用网络技术进行渗透从而探取我国情报的做法同样存在。因此,在网络安全培训中,必须提高警惕,防止非法势力入侵。

二、网络安全标准化之行业层面

从行业层面来讲,网络运营商是网络信息技术发展的中坚力量,也是最应该接受网络安全培训的群体。根据《若干意见》的要求,行业应当探索建立完整的网络安全行业标准,在遵循国家标准的大前提下,结合当下行业实际,统一行业在网络安全问题上的发展要求。同时,由于行业内企业数量众多,统筹协调以达到一致性就显得尤为重要。根据《若干意见》的要求,网络行业应当建立联络员制度以及会商制度,通过企业之间保持良好沟通的方式达到互通有无的目的。同时,在网络安全培训中还需要注意,虽然企业的情况不尽相同,但统一行业标准的建立对于该行业整体发展的稳定性及安全性十分重要。网络运营商应当在遵守国家标准的基础上,建立统一的行业标准,必须避免行业内部标准交叉矛盾的情形出现。

此外,在针对行业层面的网络安全培训中还需要注意,应当加强产业应用与标准化的紧密互动,推动重大项目的准信息共享机制,促进重大项目的科研成果成为国家标准,从而推动国家标准及产业标准的协同进步。

三、网络安全标准化之民众层面

网络用户作为网络最终服务的对象,其对于网络安全标准化也起着十分重要的作用。一面是军民网络安全标准协调机制以及联络员机制的建立,更好地推动网络安全领域技术标准的双向互动交流;一面是网络用户对于行业不规范行为的自发监督,起到督促改进的良好效果。

在网络安全培训中,网络安全标准化作为网络安全维护的重要组成部分,发挥着不可替代的作用。

严正声明:本文章内容为佑碧艾商务咨询(上海)有限公司(以下简称LEB)原创作品,LEB对该作品享有全部著作权。欢迎转发,如需以任何形式转载请注明作品出处及标注作者(LEB)署名,违者将承担相应法律责任。特此声明。

推荐新闻
会员升级
会员升级