工控网首页
>

新闻中心

>

业界动态

>

维护网络信息安全 完善立法是管控基础

维护网络信息安全 完善立法是管控基础

       今年2月,中国网络安全和信息化领导小组的成立标志着中国已经正视了网络安全的重要性,确定了要成为网络强国的决心。

       几十年来,中国在信息化方面的成绩显著,但是在网络安全领域与发达国家还有很大的距离,很大的原因是因为中国在这方面的法律存在空白,互联网领域还处于无法可依、有法不依、执法不严甚至违法不究的状态。要实现网络大国到网络强国的突破,比起迅猛发展的网络技术,尽快的制定网络安全方面的法律法规才是网络管控的好办法。下面就让信息方面的专家山丽网安和大家去看看应该怎么弥补互联网安全的法律空白以及保护网络安全的防护办法吧!

       弥补法律空白 保护国家机密与公民隐私

       国际正反两方面的经验表明,维护社会网络安全、保障公民信息安全,都离不开依法管控,信息技术发达国家均高度重视。美国历届政府都对网络安全管控不遗余力,一方面千方百计防止黑客对其网络系统的攻击,防止不符合美国利益的网络内容外泄,另一方面通过立法,为美国政府情报部门和执法机关获取利益攸关的网络信息提供法律依据。

       1994年,美国会通过《法律执行通讯协助法案》,以保证对电话、宽带互联网等的实时监视。2001年“911”恐怖袭击事件发生后,美国会制定《爱国者[微博]法案》和《国土安全法》,修改1978年《外国情报监视法案》,允许政府特定机构运用特定信息系统,监视特定范围内的信息流动及用户活动。荷兰也立法要求所有电信公司必须安装“网络警察”监控设备,以便有效追踪实施犯罪的互联网用户。

       为弥补中国互联网安全方面的法律空白,改变互联网诸多领域的混乱与不安全状态,切实维护网络安全,保障公民信息安全,需尽快为网络管控提供坚实的法律基础。目前,第十二届全国人大常委会已将制定《网络安全法》列为第三类立法计划,但现在看来应加快立法进度,同时加快制定《互联网个人信息保护法》。

       在国家网络安全防护方面,应加快网络安全顶层设计,改革政出多门的管理体系,为加大投入和吸引人才奠定法律基础;进一步明确国家网络安全战略,将被动防御的应对战略,调整为攻防结合的威慑型安全战略;依法推动自主知识产权网络产品的开发,有目标、有步骤地提升重点领域网络产品的国产化率。

       相关立法应明确规定情报机构为维护国家安全开展的监视活动的主体资格和监视活动的边界范围;依法授权警察和安全部门监控各网站和电邮,对危害社会稳定和国家安全、煽动和诱导犯罪、损毁他人名誉、欺诈侵权、黑客攻击、传播色情信息等违法行为加以严惩。

       同时,相关立法要对防范外国情报机关窃听窃取等作出具体规定。例如,国家公职人员不得使用国外品牌手机等通讯工具,使用国产通信设备,其安全性能必须符合国家规定标准。明确微博、微信、新闻客户端的法律定位,规范发布者的行为标准。

       特别要注意的是,在立法中需正确平衡保护国家机密与保护公民个人隐私权的关系。相关立法要确立“明确责任主体、完善自律机制”的基本原则;明确相关机构的责任边界,银行、医院、中介机构都要把保护客户、患者的个人信息作为一项铁律,严禁外泄,违者要追究单位责任,单位与泄密人之间要承担连带责任;禁止利用互联网散布诋毁他人人格、破坏他人名誉的言论、文字、图画或凭空捏造虚假的事实;禁止盗用他人的姓名用以牟利或将他人照片进行加工、嫁接,用于商业经营或从事色情等非法活动;未经权利人准许,不得公布他人的隐私、滥用网民的个人资料。

       确保网络安全 除了律法规范,技术手段也是方法之一

       法律是能规范一个人行为的最好的工具,网络安全法律的出台可以极大程度上减少通过网络攻击手段损害他人利益的行为,同时也为广大因网络攻击而造成损失的公民提供了维护个人权益的通道。

       但是值得引起注意的是,企业与个人不能因为有了法律的保护而忽视了自身对网络环境的防护,反而要加大防护的力度,确保网络安全万无一失。而目前可以保证网络安全,防止数据私自流通的最有效的手段还是要数国际先进的多模加密技术。

       多模加密技术采用对称算法和非对称算法相结合的技术,在确保的加密质量的同时,其多模的特性能让用户自主地选择加密模式从而更灵活地应对各种防护需求和安全环境。同时作为这项技术使用的典型代表山丽防水墙的多模加密模块还采用了基于系统内核的透明加密技术,从而进一步确保了加密防护的便利性和完整性。

       2014年可以说是中国网络安全的历史突破点,相信在接下来的日子里,为了确保网络环境的安全无污染,国家会实施一系列的措施来维护国家信息安全以及公民和企业的数据安全。在法律和数据加密技术的共同维护下,我们期待着成为网络强国那一天的到来!

关键字:信息安全 数据加密 数据安全

投诉建议

提交

查看更多评论
其他资讯

查看更多

供应链中的信息安全 浅谈ERP系统的防护要领

针对NSA对云计算安全影响 数据加密是硬道理

“影子IT”信息安全隐患大 云计算发展受阻

看不见的危机 细数云计算的数据安全隐患

信息化与网络安全 这个时代无法逃避的话题