中国网络安全开启了新纪元,«中华人民共和国网络安全法»(网安法)在经过三轮修订后,最终于2017年6月1日正式实施。作为网络安全领域的首部法律,网安法将通过更有效和协调的方式来保护中国网络空间。它广泛使用于在中国大陆境内建设、运维、维护和使用的网络。如何应对网络安全新挑战,全面应对网络安全法,如何顺利通过网络安全等级保护测评,规避风险,你了解多少?
网安法重点关注内容
在网安法中我们需要特别关注的是关于个人信息保护和敏感信息保存这两个概念,所谓个人信息保护是指以电子或者其他方式记录的能够单独或者与其他信息结合识别自然人个人身份的各种信息,包括但不限于自然人的姓名、出生日期、身份证件号码、个人生物识别信息、住址、电话号码等。
关于敏感信息保存要求在境内运营收集或产生的个人信息、重要数据,不得在境外存储,必须存储在境内。部分企业需要将数据传输至位于境外的总部/合作方/供应商。对于此类企业一旦符合“关键信息基础设施”运营者的条件,其向境外传输数据的内容、方法均需进行重新评估
处罚力度
该法律提高了网络安全处罚力度,尤其是对数据泄露和违规行为的处罚力度。如果违反该法律,网络运营者可能被处以罚款、拘留、或被暂停相关业务,甚至被吊销营业执照等处罚。
所以我们作为网络安全运营者应该对此法律提高重视,提前做好网络安全评估,避免被动和措手不及。
我们应该如何应对
网安法要求网络运营者和关键信息基础设施运营者必须进行等级保护工作,每年进行等级保护评测(等保评测),取得有效的等级保护评测报告从而保证信息网络安全。
戴文科技联合有资质的资深评测机构,提供等保前期的咨询和整改服务,包括定级备案,填写备案资料;进行建设整改咨询与建议,确保顺利通过等保评测。
网络安全法中还有许多关键词并未给出明确解释与定义,我们预计网安法会进一步给出实施细则,戴文科技希望和您就网络安全的战略与治理、网络防御、安全转型、评价与保障等问题进行讨论与共同改进。