网络安全审查让广大用户更加安全放心

简介:

2016年11月7日,第十二届全国人民代表大会常务委员会第二十四次会议审议通过的《网络安全法》第三十五条规定,“关键信息基础设施的运营者采购网络产品和服务,可能影响国家安全的,应当通过国家网信部门会同国务院有关部门组织的国家安全审查”。近期,国家互联网信息办公室发布了《网络产品和服务安全审查办法(征求意见稿)》,网络安全审查工作有了明确的法律依据和清晰的目标定位。作为我国网络空间安全战略的重要组成部分,网络安全审查制度的建立无疑将更加有利于保障国家安全,更加有利于广大用户安全放心地使用先进的网络技术产品。

重要网络和信息系统安全风险隐患凸显。“互联网+”时代,能源、金融、通信、交通等各个领域的网络化程度突飞猛进,行业用户对网络安全的担忧也与日俱增。2015年12月,乌克兰电力系统遭恶意软件攻击,造成电网主机系统崩溃,导致伊万诺-弗兰科夫斯克地区约一半的家庭停电数小时。2016年3月,OpenSSL曝出新的高危漏洞,密码、银行卡号、商业机密等敏感信息存泄露风险,影响全球超过三分之一的HTTPS网站。10月,黑客利用存在漏洞的物联网设备,对美国域名服务提供商Dyn公司发动DDoS攻击,导致美国互联网大面积瘫痪。网络安全事件不绝于耳、触目惊心,用户难免担心类似的数据泄露或系统瘫痪问题在自己身上重现。

重要网络产品安全可控亟需制度层面保障。面对复杂严峻的网络安全形势,用户正在从仅关注产品功能、性能,转到同步重视产品安全性、可靠性。今后企业或许将从以往的通过产品功能占领市场,转变为靠产品的安全性来赢取用户。从用户角度而言,仅通过企业提供的资质证明、产品说明等材料,无法甄别产品的安全与否,对于使用过程中的风险也难以做到心中有数,这些问题亟需从制度和机制上予以保障。

建立网络安全审查制度对于保障国家网络安全意义重大。各有关部门对关键信息基础设施运营者采购网络产品和服务开展安全审查,势必将为企业更加透明、开放地提供产品和服务,为用户更加安全、放心地利用先进技术促进自身业务发展提供制度保障。《网络产品和服务安全审查办法(征求意见稿)》提出,网络安全审查的重点是网络产品和服务的安全性、可控性,明确了第三方评价、专家评估、持续监督等审查程序,强调企业要重视自身产品及运行维护过程中的安全可信,形成安全促进发展,发展保障安全的良性循环,有利于构建让用户更加安心的产业生态环境。

相信,通过企业、用户、第三方机构及政府部门的共同努力,网络安全审查制度的建立将切实防范供应链安全风险,提高网络技术产品的安全可控水平,实现维护国家安全的目的。(作者:工业和信息化部电子科学技术情报研究所所长 尹丽波)2016年11月7日,第十二届全国人民代表大会常务委员会第二十四次会议审议通过的《网络安全法》第三十五条规定,“关键信息基础设施的运营者采购网络产品和服务,可能影响国家安全的,应当通过国家网信部门会同国务院有关部门组织的国家安全审查”。近期,国家互联网信息办公室发布了《网络产品和服务安全审查办法(征求意见稿)》,网络安全审查工作有了明确的法律依据和清晰的目标定位。作为我国网络空间安全战略的重要组成部分,网络安全审查制度的建立无疑将更加有利于保障国家安全,更加有利于广大用户安全放心地使用先进的网络技术产品。

重要网络和信息系统安全风险隐患凸显。“互联网+”时代,能源、金融、通信、交通等各个领域的网络化程度突飞猛进,行业用户对网络安全的担忧也与日俱增。2015年12月,乌克兰电力系统遭恶意软件攻击,造成电网主机系统崩溃,导致伊万诺-弗兰科夫斯克地区约一半的家庭停电数小时。2016年3月,OpenSSL曝出新的高危漏洞,密码、银行卡号、商业机密等敏感信息存泄露风险,影响全球超过三分之一的HTTPS网站。10月,黑客利用存在漏洞的物联网设备,对美国域名服务提供商Dyn公司发动DDoS攻击,导致美国互联网大面积瘫痪。网络安全事件不绝于耳、触目惊心,用户难免担心类似的数据泄露或系统瘫痪问题在自己身上重现。

重要网络产品安全可控亟需制度层面保障。面对复杂严峻的网络安全形势,用户正在从仅关注产品功能、性能,转到同步重视产品安全性、可靠性。今后企业或许将从以往的通过产品功能占领市场,转变为靠产品的安全性来赢取用户。从用户角度而言,仅通过企业提供的资质证明、产品说明等材料,无法甄别产品的安全与否,对于使用过程中的风险也难以做到心中有数,这些问题亟需从制度和机制上予以保障。

建立网络安全审查制度对于保障国家网络安全意义重大。各有关部门对关键信息基础设施运营者采购网络产品和服务开展安全审查,势必将为企业更加透明、开放地提供产品和服务,为用户更加安全、放心地利用先进技术促进自身业务发展提供制度保障。《网络产品和服务安全审查办法(征求意见稿)》提出,网络安全审查的重点是网络产品和服务的安全性、可控性,明确了第三方评价、专家评估、持续监督等审查程序,强调企业要重视自身产品及运行维护过程中的安全可信,形成安全促进发展,发展保障安全的良性循环,有利于构建让用户更加安心的产业生态环境。

相信,通过企业、用户、第三方机构及政府部门的共同努力,网络安全审查制度的建立将切实防范供应链安全风险,提高网络技术产品的安全可控水平,实现维护国家安全的目的。(作者:工业和信息化部电子科学技术情报研究所所长 尹丽波)

本文转自d1net(转载)

目录
相关文章
|
26天前
|
云安全 机器学习/深度学习 安全
云端防御战线:云计算安全与网络防护策略
【2月更文挑战第30天】 在数字转型的浪潮中,云计算已成为企业IT架构的核心。然而,随着云服务应用的普及,网络安全威胁也随之增加。本文将深入探讨云计算环境中面临的安全挑战,并剖析如何通过一系列先进的技术手段和策略来加强数据保护,确保信息资产的安全。我们将讨论包括加密技术、身份认证、入侵检测系统、安全事件管理等在内的多种安全措施,并分析这些措施如何协同工作以形成一个多层次的防御体系。
|
1月前
|
安全 网络协议 Unix
网络安全产品之认识安全隔离网闸
随着互联网的发展,网络攻击和病毒传播的方式越来越复杂,对网络安全的要求也越来越高。传统的防火墙设备在面对一些高级的网络攻击时,往往难以做到全面的防护,因此需要一种更加有效的网络安全设备来提高网络的安全性。此外,随着信息技术的不断发展,各个行业对信息系统的依赖程度也越来越高,一旦信息系统遭受攻击或入侵,可能会导致数据泄露、系统瘫痪等严重后果。因此,对于一些高安全级别的网络环境,如政府、军队、公安、银行等,需要一种更加可靠的安全设备来保证网络的安全性。在这样的背景下,安全隔离网闸作为一种新型的网络安全设备应运而生。本文让我们一起来认识安全隔离网闸。
34 0
|
25天前
|
存储 安全 网络安全
构筑安全堡垒:云计算环境下的网络安全与防护策略
【2月更文挑战第31天】 在信息技术迅猛发展的当代,云计算以其高效、灵活和成本优化的特点成为企业数字化转型的重要支撑。然而,随着云服务的广泛应用,数据的安全与隐私保护问题也日益凸显。本文将深入探讨在复杂多变的云计算环境中,如何通过创新技术和策略加强网络安全防护,确保信息安全。我们将分析当前云计算服务中存在的安全威胁,探讨加密技术、身份认证、访问控制以及入侵检测等关键技术的应用,并提出一个多层次、综合性的安全防护框架,以助力企业在享受云计算便利的同时,有效防范安全风险。
|
25天前
|
存储 安全 网络安全
云计算与网络安全:构建数字化安全堡垒
在当今数字化时代,云计算技术的快速发展为企业提供了更便捷高效的信息化解决方案,然而,随之而来的网络安全隐患也备受关注。本文将探讨云计算与网络安全的紧密关系,分析云服务、网络安全、信息安全等技术领域的发展现状,以及如何通过有效的策略和技术手段构建数字化安全堡垒,确保信息安全与数据隐私。
12 1
|
1天前
|
SQL 安全 Java
Java安全编程:防范网络攻击与漏洞
【4月更文挑战第15天】本文强调了Java安全编程的重要性,包括提高系统安全性、降低维护成本和提升用户体验。针对网络攻击和漏洞,提出了防范措施:使用PreparedStatement防SQL注入,过滤和转义用户输入抵御XSS攻击,添加令牌对抗CSRF,限制文件上传类型和大小以防止恶意文件,避免原生序列化并确保数据完整性。及时更新和修复漏洞是关键。程序员应遵循安全编程规范,保障系统安全。
|
26天前
|
存储 安全 网络安全
构筑安全堡垒:云计算环境中的网络安全与信息保护策略
【2月更文挑战第30天】 在数字化浪潮推动下,云计算以其弹性、可扩展和按需付费的特性成为企业IT架构的核心。然而,随之而来的是日益复杂的安全威胁,它们不断试探和突破云环境的边界防御。本文深入探讨了云计算服务模型中的固有安全挑战,并提出了综合性的网络安全防护措施和信息保护策略。通过对加密技术、身份认证机制、入侵检测系统以及合规性监管等关键技术的详细分析,我们构建了一个多层次、全方位的安全框架,旨在为云计算环境提供坚固的安全保障。
|
27天前
|
安全 网络安全 云计算
构筑安全防线:云计算环境中的网络安全与信息保护策略
【2月更文挑战第29天】 在数字化转型的浪潮中,云计算已成为企业IT架构的核心组成部分。然而,随着云服务的广泛应用,数据安全和隐私保护的挑战亦日益凸显。本文旨在探讨云计算环境下网络安全与信息保护的重要性、面临的风险以及应对策略。通过对现有安全技术的剖析与最佳实践的梳理,文章提出了一系列针对性的安全强化措施,以助力企业在享受云计算带来的便利的同时,确保其数据资产的安全性和完整性。
|
28天前
|
安全 Linux 网络安全
Qt SSL/TLS 安全通信类:构建安全网络应用的关键组件
Qt SSL/TLS 安全通信类:构建安全网络应用的关键组件
61 0
|
1月前
|
机器学习/深度学习 安全 算法
网络代理技术:保障隐私与增强安全
网络代理技术:保障隐私与增强安全
28 0