咨询热线

400-007-6266

010-86223221

网络安全领域第一部基础性、框架性法律《网络安全法》出台

 

导读:网络安全领域第一部基础性、框架性法律《网络安全法》出台。自从十二届全国人大常委会把制定网络安全方面的立法列入立法工作计划以来,社会各界对《中华人民共和国网络安全法》的制定高度关注。

 

参考《2016-2022年中国网络安全行业市场调研及十三五发展前景预测报告


       自从十二届全国人大常委会把制定网络安全方面的立法列入立法工作计划以来,社会各界对《中华人民共和国网络安全法》的制定高度关注。

       大家清楚地看到,网络安全问题引起社会公共利益和经济受损,公民、法人和其他组织的合法权益遭受侵害的事件屡见不鲜,通过立法手段来进一步加强网络安全管理已成众望所归。11 月7 日,全国人大常委会表决通过《中华人民共和国网络安全法》(以下简称《网络安全法》),网络安全领域第一部基础性、框架性法律正式出台。

       “没有绝对的安全”是网络安全从业人员的共识,实施网络安全风险管理,将安全风险控制在可接受的水平是网络安全工作的基本方法论,纵观《网络安全法》,其中就包含安全标准、安全检测和认证、安全风险评估、安全审查为代表的网络安全风险管理措施的条款多达十五条。《网络安全法》具体阐述了网络安全风险管理的哪些理念?会对今后的网络安全风险管理工作带来什么变化?本文从以下三方面予以论述。

       一、网络安全风险管理的地位得以全面提升

       仅从方法论来看网络安全风险管理,其过程涉及信息系统的全生命周期,包括规划、建设、运行、废弃等阶段的风险管理。然而,从实施角度来看,首先,网络安全风险管理需具备合法和正当的目的。《网络安全法》第二十六条明确规定,“开展网络安全认证、检测、风险评估等活动,向社会发布系统漏洞、计算机病毒、网络攻击、网络侵入等网络安全信息,应当遵守国家有关规定。”目前,我国尚存在不少机构和个人未得到正式授权进行安全检测、漏洞挖掘和披露的行为,其中不乏因操作不当或对后果估计不足对被检测方造成危害的案例,其所谓的“安全风险评估”反而成为真正的风险点。其次,安全检测、认证和风险评估作为加强网络安全管理的手段,也在《网络安全法》中有多处提及,为网络安全风险管理相关工作提供了充分的法律依据。

       此外,实施网络安全风险管理,在法律的基础上,还必须依赖科学先进的网络安全标准。今年 8 月,中央网信办、国家质检总局、国家标准委联合印发《关于加强国家网络安全标准化工作的若干意见》,意见明确要求,推动网络安全标准与国家相关法律法规的配套衔接。《网络安全法》即是该思想的充分体现,提及安全标准和规范的条款达七条之多,其中多处提到“国家标准的强制性要求”,安全标准的地位得到显著加强。由上述可见,《网络安全法》所阐述的网络安全风险管理理念,是以法律法规为基,以安全标准为纲,只有“立得稳,行得正”的网络安全风险管理措施才能真正发挥其效用。

       二、网络安全风险管理的范围得到全面扩展

       实施网络安全风险管理,原本是从保护组织资产和业务的角度出发,使其免于遭受损失。然而,《网络安全法》是从总体国家安全观出发,将网络空间主权和国家安全、社会公共利益,公民、法人和其他组织的合法权益均纳入保护对象,大大扩展了网络安全风险管理的适用范围。首先,《网络安全法》进一步强化了关键信息基础设施保护的内容,在第三十一条中明确列出关键信息基础设施的范围。关键信息基础设施保护,因其影响重大,是在网络安全等级保护基础上的进一步重点保护,充分体现了安全风险管理的思想。其次,第三十五条提出,关键信息基础设施运营者采购网络产品和服务,可能影响国家安全的,应通过安全审查,该措施即是针对国家安全层面实施安全风险管理的有效举措。

       此外,《网络安全法》针对公民个人信息保护,提出了大量具体要求,一方面弥补了国内在此方面立法的不足,另一方面将个人信息保护纳入到网络产品提供者和服务运营者实施网络安全风险管理的必要内容。由上述可见,《网络安全法》所阐述的网络安全风险管理范围,是在传统网络信息系统基础上,进一步扩展到国家关键信息基础设施、公民个人信息等方面,同时提出了安全审查等国家层面的治理手段,其内容大大丰富,效应更加广泛。

       三、网络安全风险管理的落地将会更加扎实

       从以往网络安全风险管理经验来看,有些时候所取得的效果欠佳。首先,由于以前国家在网络安全方面立法尚不完善,有不少企业实施的信息安全管理体系、PDCA(即计划、执行、检查、纠正程序)等管理方式往往只是流于形式,没有在效果上形成真正的“闭环”。《网络安全法》可谓“一锤定音”,将网络产品提供者和服务运营者的法律责任予以明确,使用执法手段倒逼其强化自身安全管理。其次,以往的网络安全风险管理中,我们一直关心的是发现脆弱性,改进安全措施,而对威胁的控制无计可施,此种方式非常被动且成本很高。《网络安全法》在第六章法律责任中提出了对各类违法行为的制裁措施,由被动转主动,有效震慑威胁源行为,将更多的成本转移到威胁源,打通了安全风险处置的“最后一公里”,形成真正的风险管理闭环。由上述可见,实施《网络安全法》,定会大幅度提升网络安全风险管理的效果。

       出台《网络安全法》是我国网络安全领域立法工作跨出的最为关键的一步,意义非凡。围绕《网络安全法》展开工作,将是今后网络安全标准制定、安全检测和认证、风险评估、安全审查等网络安全风险管理工作的重中之重。

资料来源:公开资料,报告网整理,转载请注明出处(ww)。

 

更多好文每日分享,欢迎关注公众号

【版权提示】观研报告网倡导尊重与保护知识产权。未经许可,任何人不得复制、转载、或以其他方式使用本网站的内容。如发现本站文章存在版权问题,烦请提供版权疑问、身份证明、版权证明、联系方式等发邮件至kf@chinabaogao.com,我们将及时沟通与处理。

我国及部分省市物联网行业相关政策:加快发展物联网等领域对外贸易

我国及部分省市物联网行业相关政策:加快发展物联网等领域对外贸易

为推动物联网行业的发展,我国发布了一系列行业政策,如2025年2月生态环境部发布的《关于进一步加强危险废物环境治理 严密防控环境风险的指导意见》提出运用物联网、区块链等新技术,紧盯产生、转移、利用处置等三个环节,运用统一的电子标签标志二维码、电子转移联单编号、电子危险废物经营许可证号等三个编码。

2025年04月15日
我国及部分省市云计算行业相关政策:大力推广云计算等平台服务

我国及部分省市云计算行业相关政策:大力推广云计算等平台服务

云计算(cloud computing)是分布式计算的一种,指的是通过网络“云”将巨大的数据计算处理程序分解成无数个小程序,然后,通过多部服务器组成的系统进行处理和分析这些小程序得到结果并返回给用户。

2025年04月15日
强化金融信用信息基础数据库【附我国及各省份数据库行业相关政策汇总】

强化金融信用信息基础数据库【附我国及各省份数据库行业相关政策汇总】

为了响应国家号召,各省市积极推动数据库行业的发展,比如2025年3月河南省发布的《河南省医疗仪器设备产业园区布局建设方案》提出鼓励具备条件的园区建设具有研发、测试、数据库等功能的脑机接口技术创新平台,突破植入式微电极、信息处理和算法、智能人机交互等关键技术,聚焦神经康复、运动辅助等领域打造一批示范场景。

2025年04月12日
我国及部分省市绿色算力行业相关政策:支持企业参与算力全产业链生态建设

我国及部分省市绿色算力行业相关政策:支持企业参与算力全产业链生态建设

为推动绿色算力行业的发展,我国发布了一系列行业政策,如2025年1月工业和信息化部发布的《关于开展中小企业出海服务专项行动的通知》提出鼓励互联网平台、新媒体等发挥品牌、市场、渠道、技术、算力优势,助力中小企业开拓海外市场、扩大品牌影响力。

2025年04月08日
我国及部分省市大数据行业相关政策:加强大数据等领域国际合作

我国及部分省市大数据行业相关政策:加强大数据等领域国际合作

为推动大数据行业的发展,我国陆续发布了许多政策,如2025年3月工业和信息化部等三部门发布的《关于促进环保装备制造业高质量发展的若干意见》提出充分利用人工智能、大数据、云计算、工业互联网等新一代信息技术,提升环保装备设计、生产、使用、运维等各环节数字化智能化绿色化水平。

2025年03月29日
提升工业互联网应用质效【附我国及各省份工业互联网行业相关政策一览表】

提升工业互联网应用质效【附我国及各省份工业互联网行业相关政策一览表】

我国各省市也积极响应国家政策规划,对各省市工业互联网行业的发展做出了具体规划,支持当地工业互联网行业稳定发展,比如2025年2月广东省发布的《广东省建设现代化产业体系2025年行动计划》提出加快数字化转型。扎实推进4个国家级、14个省级中小企业数字化转型城市试点工作,加快建设一批跨行业跨领域工业互联网平台。

2025年03月28日
我国及部分省市卫星互联网行业相关政策:有序推进卫星互联网业务准入制度改革

我国及部分省市卫星互联网行业相关政策:有序推进卫星互联网业务准入制度改革

近些年来,为了促进卫星互联网行业的发展,我国陆续发布了许多政策,如2024年11月工业和信息化部等十二部门发布的《5G规模化应用“扬帆”行动升级方案》提出纵深推进“宽带边疆”建设,加速5G网络向乡镇、行政村、近海、边疆等区域延伸,积极利用卫星通信技术增强网络覆盖能力。

2025年03月20日
完善通信网络安全防护【附我国及各省份网络安全行业相关政策一览表】

完善通信网络安全防护【附我国及各省份网络安全行业相关政策一览表】

为促进网络安全行业的发展,我国发布了一系列行业政策,如2025年3月国务院办公厅发布的《关于做好金融“五篇大文章”的指导意见》提出加强数据安全、网络安全、信息科技外包、算法模型、新技术运用等风险管理,推进金融业关键信息基础设施信息技术创新应用。

2025年03月18日
微信客服
微信客服二维码
微信扫码咨询客服
QQ客服
电话客服

咨询热线

400-007-6266
010-86223221
返回顶部