网络安全检测|网络安全服务|网络安全扫描-香港墨客投资移动版

主页 > 业界资讯 > 网络安全预防措施

“2018年网络安全大事”评选发布 网络安全护航经济社会稳定运行(4)

  其三,规定明确信息服务提供者通过自主评估对信息服务、新技术和新应用的合法性,对落实法律法规、部门规章以及标准规定等的有效性,承担相应主体责任,即对自身评估结果负责。

  其四,规定指出互联网信息服务提供者需要围绕安全管理、内容审核等基本机制,在用户信息日志管理、违法有害信息处置等方面推进完善相关机制。

  其五,规定中“安全”的概念是一个综合性概念,包括技术要素层面安全、组织管理层面安全,以及在线内容层面安全,例如违法有害信息处置等。

  综上,规定不仅明确了企业应当承担的相关义务,也明确了管理部门相关职责,从而有利于推进互联网文明、安全、持续发展,有利于建设和谐、有序、健康的互联网绿色生态。

  《互联网个人信息安全保护指引(征求意见稿)》向社会征求意见

  公安部第三研究所所长助理金波点评:

  推动企业建立健全公民个人信息安全保护体系

  在电信诈骗等许多网络黑灰产业中,用户个人信息泄露是源头。由侵犯公民个人信息引发的各类案件激增,给人们生活工作带来极大困扰,并造成巨大经济损失,甚至造成人身伤害。公安部结合侦办侵犯公民个人信息网络犯罪案件和安全监督管理工作中掌握的情况,组织专家研究起草了《互联网个人信息安全保护指引(征求意见稿)》,面向社会广泛征求意见,引发社会各界广泛关注和热烈反响。

  在个人信息安全保护体系中,《互联网个人信息安全保护指引(征求意见稿)》具有承上启下地位:在“承上”方面,《指引》对企业落实个人信息保护的主体责任提供指导,为公安机关等网络安全主管部门提供执法依据。《指引》深入贯彻落实《网络安全法》,是落实“网络安全等级保护条例”的企业在个人数据方面的合规要求,是落实“公安机关互联网监督检查规定”进行监督检查的标准依据。

  在“启下”方面,《指引》具有极强的可实施性。《指引》从管理机制、技术措施与业务流程三个维度,指导互联网企业建立健全公民个人信息安全保护体系,从而有效防范侵犯公民个人信息违法行为,保障网络数据安全和公民合法权益。

  多项国家重大会议和国际活动网络安保顺利完成

  杭州安恒信息技术股份有限公司董事长范渊点评:

  核心技术创新筑牢网络安全防线

  近年来,由于政府和主办单位信息化程度不断提升,IT架构日趋复杂,加之黑客技术不断演进,网络攻击的手段、频度和规模均呈现逐年提升态势。根据以往实践经验,重大活动期间发生的网络攻击事件往往由更高级的黑客团体策划与发动,攻击方式更隐蔽、规模与冲击更大,致使防范难度数倍于日常运维保障工作,网络攻坚战越来越多地在国家级活动和会议中上演。

  2018年,上合青岛峰会、中非合作论坛北京峰会、上海国际进口博览会等重大国家级活动举行,安保工作也面临形势复杂、任务重、目标多等多方面挑战。在重大活动的网络安保攻坚战中,国家部委和核心政府部门整体牵头组织专业力量,制定完善的网络安保体系流程,从会前筹备、安保方案设置、安全策略部署下发,到会议中的应急响应策略,都进行了提前考虑和演练,由安全专家与技术保障单位进一步制定具体作战规划并落地执行。在政府、金融、运营商、企业等各行各业专家和客户的支持下,各相关技术支撑单位共同努力圆满完成了以上国家级重大网络安保任务。实现了“安全零事故,业务零中断”,充分反映了网络安全技术实战化的落地。

  以安恒信息为例,作为上述国家级重大活动网络安保服务单位,为保障活动的圆满进行,安恒信息全年共计投入数千人次安全专家以及自主研发的安全产品,成功拦截数亿次攻击,实现了全程零安全事件发生。在进博会期间,安恒信息历经数月筹备,专门成立了由董事长亲自挂帅的安保领导小组,落实人员分工,设立了特别专家顾问团为网络安全工作献计献策,从而保障了进博会官网正常访问3.84亿次。

  重大网络安保考验的不仅仅是核心技术,也考验安保团队的服务能力、服务经验和流程。安恒信息自2008年开始,为国家重大活动提供网络安保服务。作为重大网络安保守护者、核心安保力量,安恒信息经过多年网络安保实战训练和沉淀,总结出了一套网络安保“打法”三字经:重设计、摸底数、掌态势、分轻重、勤演练、强值守、深防护、构闭环、人为本、要常态。

(责任编辑:admin)