网络安全风险管理的地位得以全面提升
来源:互联网 时间: 2023-08-17 10:02:17 53 人看过

仅从方法论来看网络安全风险管理,其过程涉及信息系统的全生命周期,包括规划、建设、运行、废弃等阶段的风险管理。然而,从实施角度来看,首先,网络安全风险管理需具备合法和正当的目的。《网络安全法》第二十六条明确规定,开展网络安全认证、检测、风险评估等活动,向社会发布系统漏洞、计算机病毒、网络攻击、网络侵入等网络安全信息,应当遵守国家有关规定。

目前,我国尚存在不少机构和个人未得到正式授权进行安全检测、漏洞挖掘和披露的行为,其中不乏因操作不当或对后果估计不足对被检测方造成危害的案例,其所谓的安全风险评估反而成为真正的风险点。其次,安全检测、认证和风险评估作为加强网络安全管理的手段,也在《网络安全法》中有多处提及,为网络安全风险管理相关工作提供了充分的法律依据。

此外,实施网络安全风险管理,在法律的基础上,还必须依赖科学先进的网络安全标准。今年8月,中央网信办、国家质检总局、国家标准委联合印发《关于加强国家网络安全标准化工作的若干意见》,意见明确要求,推动网络安全标准与国家相关法律法规的配套衔接。《网络安全法》即是该思想的充分体现,提及安全标准和规范的条款达七条之多,其中多处提到国家标准的强制性要求,安全标准的地位得到显著加强。由上述可见,《网络安全法》所阐述的网络安全风险管理理念,是以法律法规为基,以安全标准为纲,只有立得稳,行得正的网络安全风险管理措施才能真正发挥其效用。

网络安全风险管理的落地将会更加扎实

从以往网络安全风险管理经验来看,有些时候所取得的效果欠佳。首先,由于以前国家在网络安全方面立法尚不完善,有不少企业实施的信息安全管理体系、PDCA(即计划、执行、检查、纠正程序)等管理方式往往只是流于形式,没有在效果上形成真正的闭环。《网络安全法》可谓一锤定音,将网络产品提供者和服务运营者的法律责任予以明确,使用执法手段倒逼其强化自身安全管理。其次,以往的网络安全风险管理中,我们一直关心的是发现脆弱性,改进安全措施,而对威胁的控制无计可施,此种方式非常被动且成本很高。《网络安全法》在第六章法律责任中提出了对各类违法行为的制裁措施,由被动转主动,有效震慑威胁源行为,将更多的成本转移到威胁源,打通了安全风险处置的最后一公里,形成真正的风险管理闭环。由上述可见,实施《网络安全法》,定会大幅度提升网络安全风险管理的效果。

出台《网络安全法》是我国网络安全领域立法工作跨出的最为关键的一步,意义非凡。围绕《网络安全法》展开工作,将是今后网络安全标准制定、安全检测和认证、风险评估、安全审查等网络安全风险管理工作的重中之重。

作者:刘贤刚、何延哲

来源:光明网

声明:该文章是网站编辑根据互联网公开的相关知识进行归纳整理。如若侵权或错误,请通过反馈渠道提交信息, 我们将及时处理。【点击反馈】
律师服务
2024年07月31日 06:46
你好,请问你遇到了什么法律问题?
加密服务已开启
0/500
律师普法
换一批
更多作者相关文章
  • 如何理解金融网络安全风险与防范?
    网络环境的出现确实给人们的生活带来便利,但是同时随着网络的诞生,网络诈骗行为也接着出现,为了维护社会经济生活的安定,立法机关必须了解金融网络安全风险与防范的相关信息,公安机关在审理案件时,也必须遵守既定法律的规定。一、金融网络安全风险互联网金融中金融信息的风险和安全问题,主要来自互联网金融黑客频繁侵袭、系统漏洞、病毒木马攻击、用户信息泄露、用户安全意识薄弱,不良虚假金融信息的传播、移动金融威胁逐渐显露等十个方面。1、有组织有目的性的金融网络犯罪集团兴起攻击者由过去的单兵作战,无目的的攻击转为以经济利益为目的的、具有针对性的集团化攻击。从敏感信息的收集与贩卖,到伪卡制卡,甚至网银木马的量身定制,在网络上都能找到相应的服务提供商,并且形成完整的以金融网络犯罪分子为中心的”传、取、销”的经济产业链。2、DDoS攻击DDoS攻击是目前最有效的一种网络恶意攻击形式,近期的个案显示不同规模的银行正面临
    2023-05-22
    229人看过
  • 网络安全的安全隐患
    (一)Internet是一个开放的、无控制机构的网络,黑客(Hacker)经常会侵入网络中的计算机系统,或窃取机密数据和盗用特权,或破坏重要数据,或使系统功能得不到充分发挥直至瘫痪。(二)Internet的数据传输是基于TCP/IP通信协议进行的,这些协议缺乏使传输过程中的信息不被窃取的安全措施。(三)Internet上的通信业务多数使用Unix操作系统来支持,Unix操作系统中明显存在的安全脆弱性问题会直接影响安全服务。(四)在计算机上存储、传输和处理的电子信息,还没有像传统的邮件通信那样进行信封保护和签字盖章。信息的来源和去向是否真实,内容是否被改动,以及是否泄露等,在应用层支持的服务协议中是凭着君子协定来维系的。(五)电子邮件存在着被拆看、误投和伪造的可能性。使用电子邮件来传输重要机密信息会存在着很大的危险。(六)计算机病毒通过Internet的传播给上网用户带来极大的危害,病毒可以
    2023-03-25
    152人看过
  • 网络安全法风险评估如何进行
    我国针对网络完全这一问题,颁布了《网络安全法》用于规定网络安全的问题。对于保护公民个人的信息以及国家的一些基础设施起到了重要的作用。具体如下述:一、网络安全风险管理的地位得以全面提升仅从方法论来看网络安全风险管理,其过程涉及信息系统的全生命周期,包括规划、建设、运行、废弃等阶段的风险管理。然而,从实施角度来看,首先,网络安全风险管理需具备合法和正当的目的。《网络安全法》第二十六条明确规定,“开展网络安全认证、检测、风险评估等活动,向社会发布系统漏洞、计算机病毒、网络攻击、网络侵入等网络安全信息,应当遵守国家有关规定。”目前,我国尚存在不少机构和个人未得到正式授权进行安全检测、漏洞挖掘和披露的行为,其中不乏因操作不当或对后果估计不足对被检测方造成危害的案例,其所谓的“安全风险评估”反而成为真正的风险点。其次,安全检测、认证和风险评估作为加强网络安全管理的手段,也在《网络安全法》中有多处提及,
    2023-06-12
    444人看过
  • 网络安全法风险评估如何进行
    一、网络安全风险管理的地位得以全面提升仅从方法论来看网络安全风险管理,其过程涉及信息系统的全生命周期,包括规划、建设、运行、废弃等阶段的风险管理。然而,从实施角度来看,首先,网络安全风险管理需具备合法和正当的目的。《网络安全法》第二十六条明确规定,“开展网络安全认证、检测、风险评估等活动,向社会发布系统漏洞、计算机病毒、网络攻击、网络侵入等网络安全信息,应当遵守国家有关规定。”目前,我国尚存在不少机构和个人未得到正式授权进行安全检测、漏洞挖掘和披露的行为,其中不乏因操作不当或对后果估计不足对被检测方造成危害的案例,其所谓的“安全风险评估”反而成为真正的风险点。其次,安全检测、认证和风险评估作为加强网络安全管理的手段,也在《网络安全法》中有多处提及,为网络安全风险管理相关工作提供了充分的法律依据。此外,实施网络安全风险管理,在法律的基础上,还必须依赖科学先进的网络安全标准。今年8月,中央网信
    2023-03-29
    494人看过
  • 地面瓦斯安全管理规定
    法律综合知识
    为了加强高瓦斯矿井的地面瓦斯管理工作,防止瓦斯事故的发生,特制定本规定如下:1、选煤厂、瓦斯泵站、通风管理部、生活服务中心必须根据本单位实际,制定瓦斯管理制度和办法。2、以上单位必须制定瓦斯管路、设施巡检制度。3、以上单位有瓦斯的房间必须保持良好的通风。4、在距瓦斯(管路)附近50m内作业时,要有预防瓦斯事故的措施。5、有瓦斯的房间严禁有易燃、易爆和点火物品,人员严禁穿化纤衣服,设备必须防爆。6、房间内必须有可靠的瓦斯监测装置。7、工作人员必须佩带甲烷检测仪,瓦斯浓度达到1%时必须停止作业。8、每次烧焊必须制定详细的安全技术措施,并请总工程师批准。9、瓦斯经常超限的地点必须加装适当型号的风机,确保瓦斯不超限。10、工作人员必须经培训后上岗。11、业务部门要加强瓦斯地点的检查。12、危险区域要有警标,瓦斯管路要用专用颜色标记。
    2023-06-06
    393人看过
  • 经济安全管理与风险防范
    国家经济安全,是指一国最为根本的经济利益不受伤害,主要体现在,一国经济在整体上主权独立、基础稳固、运行健康、发展持续;在国际经济生活中具有一定的自主性、防卫力和竞争力;不至于因为某些问题的演化而使整个经济受到过大的打击和遭受过多的损失;能够避免或化解可能发生的局部性或全局性的危机。一、金融风险及其化解金融是现代经济的核心,金融安全直接影响经济安全。当今世界的金融市场的发展,资本流动的加速,为许多国家提供了急需的资金,促进了经济的发展;但资金流动加快、流量加大,各种金融衍生工具的发展,也给金融投机活动提供了可乘之机。前几年,东亚、俄罗斯、拉美等地爆发过严重的金融危机,产生很强的扩散效应,波及很多国家和地区,导致财富缩水、经济衰退、政局动荡,给国家政治、经济、社会安全造成严重冲击。我国的现代金融起步较晚,市场机制在金融资源配置中的作用还较为有限,法律监管体系还不完善,同时由于部门和地方利益驱动
    2023-06-08
    475人看过
换一批
#著作权法
北京
律师推荐
    #著作权法 知识导航
    展开
    #作者
    词条

    作者包括自然人作者和法人及非法人单位作者。自然人作者是创作作品的公民。由法人或非法人单位主持,代表法人或非法人单位意志创作,并由法人或非法人单位承担责任的作品,是法人和非法人单位作者。两人以上合作创作作品的创作者是合作作者。... 更多>

    #作者
    相关咨询
    • 金融网络安全风险高是什么意思
      山西在线咨询 2022-08-05
      攻击者由过去的单兵作战,无目的的攻击转为以经济利益为目的的、具有针对性的集团化攻击。从敏感信息的收集与贩卖,到伪卡制卡,甚至网银木马的量身定制,在网络上都能找到相应的服务提供商,并且形成完整的以金融网络犯罪分子为中心的“传、取、销”的经济产业链。
    • 什么是企业全面风险管理?
      内蒙古在线咨询 2022-03-22
      本指引所称全面风险管理,指企业围绕总体经营目标,通过在企业管理的各个环节和经营过程中执行风险管理的基本流程,培育良好的风险管理文化,建立健全全面风险管理体系,包括风险管理策略、风险理财措施、风险管理的组织职能体系、风险管理信息系统和内部控制系统,从而为实现风险管理的总体目标提供合理保证的过程和方法。
    • 企业开展全面风险管理要努力实现什么全面风险管理总体目标
      上海在线咨询 2022-03-22
      企业开展全面风险管理要努力实现以下风险管理总体目标:(一)确保将风险控制在与总体目标相适应并可承受的范围内;(二)确保内外部,尤其是企业与股东之间实现真实、可靠的信息沟通,包括编制和提供真实、可靠的财务报告;(三)确保遵守有关法律法规;(四)确保企业有关规章制度和为实现经营目标而采取重大措施的贯彻执行,保障经营管理的有效性,提高经营活动的效率和效果,降低实现经营目标的不确定性;(五)确保企业建立针
    • 什么是全面风险管理的第21条?
      吉林省在线咨询 2022-09-18
      进行风险辨识、分析、评价,应将定性与定量方法相结合。定性方法可采用问卷调查、集体讨论、专家咨询、情景分析、政策分析、行业标杆比较、管理层访谈、由专人主持的工作访谈和调查研究等。定量方法可采用统计推论(如集中趋势法)、计算机模拟(如蒙特卡罗分析法)、失效模式与影响分析、事件树分析等。
    • 全面提升安全生产违法行为惩处力度
      贵州在线咨询 2023-07-11
      全面提升对安全生产违法行为的惩处力度主要体现在: 1.罚款数额提高。对特别重大事故的罚款,最高可以达到1亿元。 2.处罚方式更严。违法行为一经发现,即责令整改并处罚款,拒不整改的,责令停产停业整改整顿,并且可以按日连续计罚。 3.惩戒力度更大。采取联合惩戒方式,最严重的要进行行业或者职业禁入等联合惩戒。