精品国产一级在线观看,国产成人综合久久精品亚洲,免费一级欧美大片在线观看

當前位置:安全行業動態 → 正文

網絡安全法(草案)落地實施需考慮云計算物聯網挑戰

責任編輯:王李通 作者:木淼鑫 |來源:企業網D1Net  2015-08-03 09:32:13 本文摘自:賽迪網

今年7月,第十二屆全國人大常委會第十五次會議初次審議的《中華人民共和國網絡安全法(草案)》(簡稱“《草案》”)正式公布,并向社會公開征求意見。

天融信高級副總裁劉輝先生在接受賽迪網記者采訪時表示,《草案》對關鍵信息基礎設施的范圍進行了定義和列舉,在第十七條基礎上加強了相應的防護要求,明確了相關安全責任和法律責任,并對安全評估作出了要求,總體而言比較完整。不過需要注意的是,雖然綜合第十條和二十八條等條款基本上覆蓋了安全防護的各個方面,但對于關鍵信息基礎設施的物理運行環境方面沒有明確規定。

關鍵信息基礎設施多種多樣,在形態結構上不僅包含了傳統的計算模式,還包含了例如云、移動互聯、物聯網等新形態,這給《草案》規定的落地帶來了極大的挑戰。

劉輝認為,由于關鍵信息基礎設施運行安全的重要性及復雜性,因此非常有必要成立一支由網信辦牽頭,公安部、工信部等主管單位為主并聯合專業機構和廠商組成的專門機構來檢查相關規定的落實情況。

網絡安全在國內已經發展多年,在傳統網絡安全測評方面已有若干相關第三方測評機構對關鍵信息基礎設施進行安全測評,但是對于云計算等新型形態目前還沒有成熟的規范標準,因此還沒有足夠合格的第三方專業機構來完成對關鍵信息基礎設施的安全風險進行檢測評估。

當前互聯網迅猛發展,人們越來越依賴于各類關鍵信息基礎設施,因此其重要性愈發明顯,對其安全性上的改進應盡快形成一個相對的完成時間表,從而避免由于關鍵信息基礎安全問題所帶來負面影響。

本次所公布的《草案》里對安全預警信息發布的有效性沒有作具體要求,安全預警信息應該根據不同預警信息的級別對不同時效性有不同的要求。預警級別較高的信息需要保證在第一時間讓網絡安全管理人員收到相關信息,通知方式可以采用手機短信、電話等等。另外,雖然《草案》里沒有對“應該看到的人”作具體界定,但一般指對信息系統負有直接管理責任的相關人員。如果想要檢測安全應急預案的有效性,需要定期嚴格按照安全應急預案的規定要求進行演練,并及時發現預案中的不足進行改進。

在《草案》里所提到的“對網絡通信采取限制等臨時措施”這條法規引起了人們的廣泛關注,劉輝在回答記者的提問時表示,這條法規的啟動條件應該是指,在嚴重危害公眾利益和國家安全且短期內無法通過有效技術手段避免危害的進一步擴大時方可啟動相關臨時措施。劉輝強調應該建立完整的啟動評估機制和審核機制,只有進行充分評估并通過上級領導審核之后才可啟動相關措施,進而保障該措施不被“濫用”。

關鍵字:草案計算模式

本文摘自:賽迪網

x 網絡安全法(草案)落地實施需考慮云計算物聯網挑戰 掃一掃
分享本文到朋友圈
當前位置:安全行業動態 → 正文

網絡安全法(草案)落地實施需考慮云計算物聯網挑戰

責任編輯:王李通 作者:木淼鑫 |來源:企業網D1Net  2015-08-03 09:32:13 本文摘自:賽迪網

今年7月,第十二屆全國人大常委會第十五次會議初次審議的《中華人民共和國網絡安全法(草案)》(簡稱“《草案》”)正式公布,并向社會公開征求意見。

天融信高級副總裁劉輝先生在接受賽迪網記者采訪時表示,《草案》對關鍵信息基礎設施的范圍進行了定義和列舉,在第十七條基礎上加強了相應的防護要求,明確了相關安全責任和法律責任,并對安全評估作出了要求,總體而言比較完整。不過需要注意的是,雖然綜合第十條和二十八條等條款基本上覆蓋了安全防護的各個方面,但對于關鍵信息基礎設施的物理運行環境方面沒有明確規定。

關鍵信息基礎設施多種多樣,在形態結構上不僅包含了傳統的計算模式,還包含了例如云、移動互聯、物聯網等新形態,這給《草案》規定的落地帶來了極大的挑戰。

劉輝認為,由于關鍵信息基礎設施運行安全的重要性及復雜性,因此非常有必要成立一支由網信辦牽頭,公安部、工信部等主管單位為主并聯合專業機構和廠商組成的專門機構來檢查相關規定的落實情況。

網絡安全在國內已經發展多年,在傳統網絡安全測評方面已有若干相關第三方測評機構對關鍵信息基礎設施進行安全測評,但是對于云計算等新型形態目前還沒有成熟的規范標準,因此還沒有足夠合格的第三方專業機構來完成對關鍵信息基礎設施的安全風險進行檢測評估。

當前互聯網迅猛發展,人們越來越依賴于各類關鍵信息基礎設施,因此其重要性愈發明顯,對其安全性上的改進應盡快形成一個相對的完成時間表,從而避免由于關鍵信息基礎安全問題所帶來負面影響。

本次所公布的《草案》里對安全預警信息發布的有效性沒有作具體要求,安全預警信息應該根據不同預警信息的級別對不同時效性有不同的要求。預警級別較高的信息需要保證在第一時間讓網絡安全管理人員收到相關信息,通知方式可以采用手機短信、電話等等。另外,雖然《草案》里沒有對“應該看到的人”作具體界定,但一般指對信息系統負有直接管理責任的相關人員。如果想要檢測安全應急預案的有效性,需要定期嚴格按照安全應急預案的規定要求進行演練,并及時發現預案中的不足進行改進。

在《草案》里所提到的“對網絡通信采取限制等臨時措施”這條法規引起了人們的廣泛關注,劉輝在回答記者的提問時表示,這條法規的啟動條件應該是指,在嚴重危害公眾利益和國家安全且短期內無法通過有效技術手段避免危害的進一步擴大時方可啟動相關臨時措施。劉輝強調應該建立完整的啟動評估機制和審核機制,只有進行充分評估并通過上級領導審核之后才可啟動相關措施,進而保障該措施不被“濫用”。

關鍵字:草案計算模式

本文摘自:賽迪網

電子周刊
回到頂部

關于我們聯系我們版權聲明隱私條款廣告服務友情鏈接投稿中心招賢納士

企業網版權所有 ©2010-2024 京ICP備09108050號-6 京公網安備 11010502049343號

^
  • <menuitem id="jw4sk"></menuitem>

  • 主站蜘蛛池模板: 木兰县| 德化县| 香格里拉县| 渝北区| 乐清市| 嵩明县| 石渠县| 手游| 皮山县| 淮北市| 共和县| 青川县| 晴隆县| 平和县| 武安市| 浦北县| 汤阴县| 饶平县| 游戏| 衡东县| 武川县| 旬邑县| 营口市| 上林县| 洞口县| 高唐县| 鄄城县| 康定县| 清远市| 芜湖市| 花莲市| 贵州省| 桐庐县| 佛坪县| 吉水县| 怀远县| 南江县| 永靖县| 遵化市| 庄河市| 香河县|
    消息
    ×
    loading..