2月15日,由國家互聯網信息辦公室等十三部門聯合修訂發布的《網絡安全審查辦法》(以下簡稱《辦法》)正式施行。“此次修訂以維護數據安全為中心,要求超過100萬用戶個人信息的網絡平臺運營者赴國外上市時必須申報網絡安全審查?!眹撘装?/span>董事長門嘉平博士在接受媒體采訪時表示。
一切為了“數據安全”
任何事物都有兩面性?;ヂ摼W在為我們日常工作、生活帶來巨大便利的同時,也帶來了安全漏洞、網絡攻擊、數據泄露等網絡安全威脅。
2021年8月27日,中國互聯網絡信息中心發布了第48次《中國互聯網絡發展狀況統計報告》(以下簡稱《報告》)?!秷蟾妗凤@示,2021年上半年,工業和信息化部網絡安全威脅和漏洞信息共享平臺總計接報網絡安全事件49,605件;2021年上半年,全國各級網絡舉報部門共受理舉報7522.5萬件。
“網絡安全審查是網絡安全領域的重要法律制度?!眹揖W信辦有關負責人在介紹《辦法》修訂背景時表示,2021年9月1日,《數據安全法》正式施行,明確規定國家建立數據安全審查制度,據此對《辦法》進行修訂,主要目的是進一步保障網絡安全和數據安全,維護國家安全。
進一步扎實“籬笆”
門嘉平博士認為,再次修訂《辦法》主要是基于三個方面考慮:一是基于網絡安全新形勢、新挑戰的迫切需要;二是網絡對抗已經成為經濟競爭的手段,而數字經濟的發展離不開網絡安全和信息化;三是修訂原《辦法》能夠為《數據安全法》等相關法律、法規的落地提供支撐。
《辦法》對網絡平臺運營者的安全審查主要集中在兩個方面:一是對平臺運營者開展數據處理活動的審查,二是就特定網絡平臺運營者赴國外上市進行安全審查。
《辦法》增加了中國證券監督管理委員會作為國家網絡安全審查工作機制成員,新增了網絡安全審查重點評估中的國家安全風險因素。
《辦法》對審查程序相關的部分規范也作出了必要調整,一是延長了特別審查程序的期限,即由原來的45個工作日延長至90個工作日;二是新增關于當事人在審查期間的義務的規定。
“《辦法》更加細化,方便具體執行。這對于進一步推進網絡安全審查制度的實操,真正起到防范網絡安全風險,具有現實意義。”門嘉平博士指出。
如何“化解”安全風險
門嘉平博士建議政府、企事業單位法人、網絡安全和信息化負責人化解網絡安全風險應該加強三個方面:
首先,主觀上要高度重視。要主動提高安全和法律意識,尤其要高度重視組織網絡安全與發展之間的關系,堅持網絡安全合規的基本理念。
其次,客觀上要練好內功。要不斷增強對自身網絡安全的運營管理和風險評估,積極對照《網絡安全法》和《數據安全法》的相關規定以及《辦法》第10條列出的安全風險因素,做好安全風險研判。
最后,主動配合接受審查。組織要主動申報和配合有關監管部門網絡安全審查,凡符合《辦法》規定的審查條件,都應主動申報并配合審查,做好安全審查工作的基本義務。
推行網絡安全審查,加強風險識別和控制,是當前各個國家防范網絡安全風險的基本做法。此次《辦法》的修訂對于進一步扎實“籬笆”,有效應對數字經濟發展中出現的新型網絡安全風險,切實維護國家網絡主權和組織網絡安全具有重大的意義。門嘉平博士強調。
關于國聯易安
北京國聯易安信息技術有限公司(原北京智恒聯盟科技有限公司)簡稱“國聯易安”,成立于2006年,擁有“國聯易安”和“智恒聯盟”兩個品牌,是國內專注于保密與非密領域的分級保護、等級保護、業務連續性安全和大數據安全產品解決方案與相關技術研究開發的領軍企業。公司多項安全技術補了國內技術空白,并且在政府、金融、保密、電信運營商、軍隊軍工、大中型企業、能源、教育、醫療電商等領域得到廣泛應用。
國聯易安除研發生產專業安全產品外,還為客戶提供全面的檢測與防護方案專家咨詢、源代碼安全評估、安全運維值守、智能終端安全評估、安全滲透測試、專業安全培訓等專業安全服務。
有關國聯易安詳情,敬請瀏覽公司官網:http://www.glya.com.cn