落实网络安全审查制度 保障国家网络安全
即将开播:5月14日,Jenkins在K8S下的三种部署流程和实战演示
网络安全审查制度设计的初衷
网络安全审查属于国家安全审查的一种,是重要的国家网络安全保障制度,其通过识别和防范关键信息基础设施在采购网络产品和服务过程中可能引入的国家安全风险,能够在源头上缓解和控制网络风险对国家安全和社会福祉构成的潜在威胁。
网络安全审查以保障国家安全为制度功能,是在网络产品和服务安全风险泛化态势下提升国家网络安全能力的必要方法和手段。近年来,网络空间博弈趋于复杂。全球化的网络产品和服务采购活动不可避免地将面临更为开放且缺乏安全控制的外部环境,逐步层次化和复杂化的供应链势必导致不安全的网络产品和服务拥有更为便利的渗透机会。毫无疑问,这些不安全的网络产品和服务正在成为针对关键信息基础设施实施网络间谍和网络破坏活动的主要媒介。国家必须更为审慎地对待通过供应链渗透引入的国家安全风险,建立并实施有效的网络安全审查制度意义重大。
网络安全审查是国际通行做法
迫于全球网络安全的严峻态势,建立并适用网络安全审查制度开始逐步成为国际通行做法。
美国开展了多种形式的网络安全审查。例如,2000年,美国率先在国家安全系统中对采购的产品进行安全审查;2013年11月,美国国防部规定国防系统及其合同商采购的产品和服务要经过供应链安全审查;2014年《综合持续拨款法案》规定商务部、司法部、国家宇航局和国家科学基金会采购高影响或中度影响的信息技术系统之前,必须进行供应链安全审查,并评估可能出现的网络间谍或破坏行为。美国商务部在发布的2015-08号采购政策中明确了部门内部供应链安全审查的内容和程序,落实《综合持续拨款法案》的强制性要求。2019年美总统令《确保信息通信技术与服务供应链安全》、2020年《安全和可信通信网络法》都建立了相应的审查制度。
英国内阁办公室在颁布的09/14号行动公告中同样规定,自2014年10月1日开始,中央政府信息技术采购特定信息技术产品和服务之前,例如采购参与处理个人信息和提供特定信息通信技术产品和服务,信息技术产品和服务的提供商应接受必要的安全审查。
审查办法体现出诸多制度亮点
此次国家互联网信息办公室等12个部门颁布的《网络安全审查办法》无论在制度设计还是规范内容方面都更具科学性和合理性,体现出诸多制度亮点。首先,确立了兼顾“安全”和“发展”的审查理念,明确提出坚持防范网络安全风险与促进先进技术利用相结合。在保障国家安全的同时,也兼顾到经济和产业发展;其次,将单一机构审查模式转变为审查联席机制,将发改、工信、公安、国安、财政、商务等重要的国家部委纳入审查工作机制,更有助于国家安全风险的识别和判断;再次,明确规定了运营者的申报义务,确立了“依申请”的审查启动方式,保证了网络安全审查的有效性。同时,充分尊重运营者对自身安全状况判断的专业性,在运营者预判采购活动影响或可能影响国家安全的情况下,才要求予以申报。这在一定程度上也避免了安全审查可能对关键信息基础设施正常运维进行的非必要干预;最后,明确了审查期限,使运营者对未来的审查流程有确定性的时间预估,对暂停采购可能产生的网络产品和服务部署中断情况进行事先保障。
在全球范围内,网络安全审查尚属新兴法律制度,各国均处于初步的制度探索阶段。我国是较早制定国家网络安全审查法律制度的国家之一,有能力也有机会在网络产品和服务的安全保障问题上建立具有国际示范效应的规则体系。落实网络安全审查法律制度,既是践行总体国家安全观,维护国家网络安全的客观要求,又是增强国家网络安全治理话语权,实现国际网络安全保障引领示范作用的有利基础。因此,应把不断探索和完善网络安全审查制度建设和促进制度实践,作为国家网络安全保障的一项重点工作大力持续推进。

低调大师中文资讯倾力打造互联网数据资讯、行业资源、电子商务、移动互联网、网络营销平台。
持续更新报道IT业界、互联网、市场资讯、驱动更新,是最及时权威的产业资讯及硬件资讯报道平台。
转载内容版权归作者及来源网站所有,本站原创内容转载请注明来源。
- 上一篇
“2G,再见!”工信部正式官宣,网友:老人机该扔了?
即将开播:5月14日,Jenkins在K8S下的三种部署流程和实战演示 随着科技的发展,我们这一代人见证了2G网络到5G网络的发展,很多手机品牌也推出了新款手机,不过尽管5G时代已经来临,很多用户仍在使用2G和3G手机,为此工信部也发出了正式通知,我们一起看看吧。 在5G技术出现之后,工信部为了提升用户们的使用体验,特意要求运营商降低套餐资费,目的就是鼓励大家使用4G或5G网络,近日工信部正式官宣,从《关于深入推进物联网全面发展的通知》大家可以得知,人们应该是要和2G网说再见了。 工信部提出要在深化4G网络覆盖、加速建设5G网络的前提之下,不断满足物联网的新需求,除此之外,要不断引导新增物联网停止使用2G网络和3G网络,鼓励他们向4G、5G网络进行转移,这一规定发布之后,不少网友表示:老人机该扔了? 很多年前,人们给家里老人买的手机都是只能支持2G或3G网络的老人机,其实从长远来看,尽管未来可能没有2G网,但是手机厂商还是会根据时代变化推出适合老人们使用的新产品,用户们也能够体验到更快的网速和更好的服务。小伙伴们,你们对此有啥看法?
- 下一篇
DDoS出租服务SuperiorStresser运营商被判缓刑
即将开播:5月14日,Jenkins在K8S下的三种部署流程和实战演示 【51CTO.com 快讯】据某外媒报道,来自萨里班斯特德20岁的约瑟夫·康诺利(Joseph Connolly)因出售网络攻击服务而被判缓刑,该服务可能会给企业和个人造成永久的声誉和财务损失。 据调查人员说,关于Connolly参与网络攻击的调查始于2017年,他开设了一个网站SuperiorStresser,从中与客户建立联系并洗钱,以换取对企业发起DDoS攻击。 这名少年利用SuperiorStresserDDoS-for-Hire服务,对那些瘫痪的网站实施DDoS攻击,然而费用却仅为8英镑。目前,该少年被指控洗钱和网络犯罪,在吉尔福德皇家法院被起诉时,他承认有罪。 在DDoS攻击中,一个网站被大量已感染的计算机(称为僵尸网络)轰炸,从而使主机服务器拥挤起来。最终,服务器无法处理这么多请求,并且网站瘫痪。 不仅如此,根据BBC的报道,Connolly的网站为潜在客户提供了丰厚的报价,还提供了24×7的客户支持。在调查开始时,Connolly才十几岁,而他的同谋也都居住在美国,现在联邦调查局正在调查他们。根据T...
相关文章
文章评论
共有0条评论来说两句吧...