十三部門修訂釋出《網路安全審查辦法》,企業資料安全合規應儘早
近日,國家網際網路資訊辦公室、國家發展和改革委員會、工業和資訊化部、公安部、國家安全部、財政部、商務部、中國人民銀行、國家市場監督管理總局、國家廣播電視總局、中國證券監督管理委員會、國家保密局、國家密碼管理局等十三部門聯合修訂釋出《網路安全審查辦法》(以下簡稱《辦法》),自2022年2月15日起施行。
國家網際網路資訊辦公室有關負責人表示,網路安全審查是網路安全領域的重要法律制度,原《辦法》自2020年6月1日施行以來,對於保障關鍵資訊基礎設施供應鏈安全,維護國家安全發揮了重要作用。為落實《資料安全法》等法律法規要求,國家網際網路資訊辦公室聯合相關部門修訂了《辦法》。
在2021年11月1日,《個人資訊保護法》(簡稱“個保法”)正式施行之後,《辦法》也即將落地,隨之還有《國家安全法》、《網路安全法》、《資料安全法》等資訊保安、資料安全領域法律法規的相繼頒佈 ,這些針對資料處理規則與資料規範的法律法規正在構築成一幅宏大而完整的版圖,這彰顯的是國家對根除資訊保安、資料安全問題的決心。
就企業而言,資料安全防護工作不再可有可無,因為這直接關係到自身經營狀況,對外需要防範來自網路的惡意攻擊,對內也不可忽視因為管理不當造成的資料洩露事件,據有關統計70%的資料洩露事件由企業內部運維管理不善導致,杜絕資料安全事件的發生,源頭在於如何管控好運維裝置防護、強化運維人員監督管理工作。
美最大通訊運營商-威瑞森近期釋出了《2021年資料洩露調查報告》,此報告基於全球83家貢獻者的5358起資料洩露事件分析:
1)85%的資料洩露涉及人的因素;
2)61%的資料洩露牽涉登入憑證;
3)在安全事件和資料洩露中,外部雲資產被盜的情況比內部資產被盜更常見。
透過研究大量的資料洩露事件,不難看出其誘因大多是由內部濫用或惡意洩密造成,現階段內部洩密逐漸超過駭客攻擊、撞庫等外部進攻手段成為資料洩露的主要途徑,這反映出企業長期忽略了對於內部資料管控和許可權追蹤的工作。
持續不斷的資料洩露事件也勢必會引起國家的注意,並透過完善法律法規加強管控,而早在2019年12月1日,網路安全等級保護制度(等保2.0)便已實施,過等保不僅是企業“安全預防做得是否到位”的內在要求和衡量指標,還成為了企業在法律層面上的外部要求,是眾多企業資訊保安管理的“必過標杆”。
在技術層面上,如何合理合規的管理運維工作,作為伺服器看門人的角色,堡壘機的作用始終舉足輕重,它可以監管不同人員角色操作計算機/網路裝置的路徑和方式,確保正確的人用正確的身份訪問正確且授權的裝置,在保障安全的同時也提高了管理的效率,可有效解決IT運維過程中安全、可控與合規的問題,內控運維操作不當,有效規避資料洩露事件的發生。其中,堡壘機也是國家《資訊保安等級保護測評2.0》法規中所要求的一部分,也還是企業透過等保測評的重要組成部分。
作為業界領先的多雲管理平臺,行雲管家雲管平臺內建了雲堡壘機功能模組,支援多雲、混合雲的IT異構網路環境,以SaaS形態為客戶提供服務,一鍵安裝,免硬體投入,並符合政府相關部門制定的等保法規中對於安全運維產品的相關資質要求,全面滿足等保2.0評測合規性要求,還透過公安部嚴格測試獲《計算機資訊系統安全專用產品銷售許可證》,為使用者提供合規賬號管理體系、身份認證機制、資源授權模型、安全運維審計等功能。
隨著相關資料安全監管法律法規的建立健全和完善,為防止因資料洩露造成的資料安全事件的再次發生,以及國家監管的要求,企業還需儘快加強自身資料防洩漏的保障能力,透過部署滿足等保所要求的資訊保安運維審計系統 ,是企業資料安全工作的重要一環。
來自 “ ITPUB部落格 ” ,連結:http://blog.itpub.net/70002658/viewspace-2851473/,如需轉載,請註明出處,否則將追究法律責任。
相關文章
- 國家網信辦等十三部門聯合修訂釋出《網路安全審查辦法》
- 《網路安全審查辦法(修訂草案徵求意見稿)》解讀
- 新版《網路安全審查辦法》施行,資料安全納入審查範圍
- 安全專家解讀:《網路安全審查辦法》出臺,企業應如何落實加強安全建設?
- 《網路安全審查辦法》釋出,你想知道的這裡都有!
- 《資料出境安全評估辦法》釋出:出海企業需加快對標合規
- 解讀《網路安全審查辦法》及其對網路安全產業供給的影響產業
- 《網路安全審查辦法》釋出、本田謳歌汽車受漏洞影響、谷歌收購SOAR安全公司|網路安全週報谷歌
- 從《網路安全審查辦法》三版對比看“審查啟示”
- 企業是時候重新審視資料安全與合規了
- 騰訊安全釋出資料安全合規能力圖譜
- 資料安全法下,企業如何平衡資料安全合規與業務效能?| 產業安全專家談產業
- 《個人資訊保護法》釋出,網際網路企業要配備什麼資料安全手段?
- 保護資料安全與隱私,讓企業資料跨境安全合規
- 三部門聯合釋出《網際網路彈窗資訊推送服務管理規定》
- 讀懂《網路安全審查辦法》,綠盟科技幫你劃重點
- 美創解讀|《資料安全法》實施,企業資料安全合規技術能力建設
- 新規施行,企業如何跟上車聯網資料安全合規時代?
- Win 10 更新導致 C 盤檔案被刪;《網路安全審查辦法》出臺;Android 11 新增安全功能Android
- 4月第5周易盾業務風控關注 | 網信辦釋出《網路安全審查辦法》,6月1日起正式實施
- 網路安全保險守護企業安全|綠盟科技聯合前海財險釋出網路安全保險服務2.0業務
- 個人資訊保護法生效,企業資料安全合規正當時
- 來了!《網路安全審查辦法》自2022年2月15日起施行!
- 從業務連續性到資料安全合規,企業該如何應對?
- 《2023產業網際網路安全十大趨勢》釋出,研判產業安全新趨勢產業
- 《產業網際網路安全十大趨勢(2021)》釋出,洞悉產業安全新變化產業
- 《2022產業網際網路安全十大趨勢》正式釋出產業
- 報告發布|十種前沿資料安全技術,聚焦企業合規痛點
- 產業安全公開課|《資料安全法》新規要求下,企業如何做好資料安全防護?產業
- 【網路安全】知名網路安全企業有哪些?
- 《個人資訊保護法》正式實施,企業如何保證資料安全合規?
- 美創科技入選“浙江省網路安全規模十強企業”
- TalkingData安全島推出,打造企業安全合規新模式模式
- 資料安全治理及審計合規的最佳實踐XX
- 網際網路企業:如何建設資料安全體系?
- 淺析「網路安全政策陸續釋出」對企業的影響
- 企業辦公wifi提高網路安全解決方案WiFi
- 山石網科資料安全綜合治理體系正式釋出,構建資料安全新理念