网络安全培训:国家标准的强制性要求

2018-11-26 10:41


我国颁布的《中华人民共和国网络安全法》(以下简称《网络安全法》)中,结合我国网络技术的发展现状,对网络安全维护的各个方面提出了较为明确的要求。虽然网络所涉及的行业及类型千差万别,但在网络安全维护过程中,寻求共同点上的统一标准也十分必要。

在网络安全培训中,对于网络运行安全中的国家标准问题也应予以关注。

在网络安全培训中,首先必须明确《网络安全法》对于网络产品、服务设定的国家标准的强制性要求。根据《网络安全法》规定,网络产品、服务的提供者不得设置恶意程序,即不得利用网络用户的不知情使得其通过链接的点击被恶意收取费用、跳转其他网络用户不感兴趣或者不愿意接受的网站页面、弹出网络用户已经明确拒绝的广告推荐等。更有甚者,网络产品、服务提供者利用网络用户的好奇心,使网络用户在不知情的情形下接受其网络服务或者产品,这些非基于网络用户自愿选择的服务或者产品,都是《网络安全法》中所不允许的,也是网络安全培训中必须予以禁止的。这些看似无伤大雅的行为,事实上会给网络用户带来财产损失的潜在风险,也是威胁网络安全的一种情形。

其次,根据《网络安全法》规定,网络服务、产品的提供者在向网络用户提供产品后,还必须提供安全维护服务,避免网络用户因为技术缺乏或者专业知识不够导致的服务、产品无法正常使用的情形出现,也避免不法分子利用该产品、服务的漏洞对网络用户进行攻击的情形出现。当然,正如产品的保质期一样,网络服务、产品提供者所进行的安全维护服务也同样存在一定的期限,该期限以协议的规定或者用户与网络经营者之间的约定为准。

再次,在网络安全培训中还应当注意,网络服务提供者在相关操作中经常需要收集用户个人信息,例如网购中收集用户的电话号码及住址、注册微博时需要用户提供的个人身份证号码及真实姓名等。根据《网络安全法》的规定,网络服务提供者在收集网络用户个人信息时,必须以明示的方式获取网络用户的明确同意,网络用户的默示许可在此处是不被允许的。以上三种要求,无论该网络服务或者网络产品为何类型,都必须遵循《网络安全法》的要求,落实此三点规定。

除此之外,网络关键设备及网络安全专用产品也需要受到国家统一的强制性标准的需要。网络关键设备及网络安全专用产品与网络安全的直接相关性更为强烈。此类产品的销售必须由经过权威性认证的专门机构方可进行,国家网信部门会与其他相关部门一道制定相关的实施细则,通过明确的要求来明确网络关键设备及网络安全专用产品的范围,避免在产品类型上认识的不同及认证层面的重叠进行,最终导致资源的浪费。

综上,《网络安全法》中的强制性国家标准并不同于各行业的具体实施细则制定,而是通过范围的划定,明确强制性国家标准需要规定的事项范围,再由相关部门进行细化,最终实现层级性规定,达到对网络安全的完整维护。

严正声明:本文章内容为佑碧艾商务咨询(上海)有限公司(以下简称LEB)原创作品,LEB对该作品享有全部著作权。欢迎转发,如需以任何形式转载请注明作品出处及标注作者(LEB)署名,违者将承担相应法律责任。特此声明。

推荐新闻
会员升级
会员升级