您当前位置:首页 > 资讯中心 > 信息安全

欧盟网安新法给我国的启示

近日,欧盟立法机构正式通过首部网络安全法《网络与信息系统安全指令》,旨在加强基础服务运营者、数字服务提供者的网络与信息系统安全,要求这两者履行网络风险管理、网络安全事故应对与通知等义务。此外,该法要求成员国制定网络安全国家战略,要求加强成员国间合作与国际合作,要求在网络安全技术研发方面加大资金投入与支持力度。不久前,全国人大公布了《中华人民共和国网络安全法(草案)》二次审议稿,并向全国征求意见,引发了社会各界的关注和热议。那么,欧盟网络安全法能给我国带来哪些启示呢?

实现欧盟统一网信系统安全

继欧盟理事会于2016年5月17日一读通过《网络与信息系统安全指令》(NIS指令)之后,欧盟议会于7月6日二读通过该指令,这意味着欧盟立法机构历经三年,较终正式采纳NIS指令。

作为欧盟数字单一市场一系列举措的重要组成部分,NIS指令是欧盟较早部网络安全法,其目的在于,在欧盟范围内实现统一的、高水平的网络与信息系统安全。在NIS指令中,网络与信息系统安全是指网络与信息系统有能力抵抗针对经由这些网络与信息系统存储、传输、处理、提供的信息或者相关服务的可用性、真实性、完整性或者保密性等采取的破坏措施。NIS指令将于本月生效,之后,成员国必须于21个月之内将其转化为国内法。

作为欧盟首部网络安全法,NIS指令明确了欧盟关于网络安全的顶层制度设计,确立网络安全国家战略,强调合作与多方参与,确立网络安全事故通知与信息分享机制,对数字服务提供者采取轻监管思路,避免过度监管对互联网行业发展产生不利影响。

对我国网络安全立法的启示

当前,我国正在制定网络安全法,欧盟等已经率先出台网络安全法,其中一些制度安排值得借鉴和学习。

——网络安全法应立足“网络与信息系统安全”为核心,避免制度泛化

目前“网络安全”概念众说纷纭,但从NIS指令中看,其主要指的是“网络与信息系统安全”,并不包括内容安全等。我国的网络安全法草案,除了关于网络与信息系统安全的规定,还大幅度涉及个人信息保护、违法网络信息治理等制度,内容涵盖非常广泛。因此,个人是否有权要求互联网企业删除、更正其个人信息,互联网企业是否有义务发现、处理违法网络信息等是否需要在网络安全法中涉及值得商榷。

以个人信息保护方面制度为例,目前草案简单赋予用户要求删除、更正个人信息的权利,而不加以任何限制,可能导致该项权利被滥用,网络运营者会承担过多的处理请求,即使网络运营者加大人财物的投入,恐难以满足用户的现实需求,对我国互联网产业产生不利影响。

——建立行之有效的网络安全事故通知与信息分享机制

欧盟的《网络与信息系统安全指令》建立了网络安全信息分享机制。针对基础服务运营者或称关键服务运营者以及部分数字服务提供者施加了向主管机构通报具有重大影响的网络安全事故的义务。

我国网络安全法草案第24条则规定了网络运营者向主管机构报告网络安全事件的义务。不仅如此,第21条要求网络服务提供者将其产品、服务存在的安全缺陷、漏洞等风险告知用户以及主管机构。

其中,网络服务提供者将其产品、服务存在的安全缺陷、漏洞等风险告知用户以及主管机构规定值得商榷。通常而言,产品、服务处于不断升级完善过程中,没有绝对完美的产品与服务,否则就不会存在产品迭代。因此,应在具有重大风险时企业告知用户及主管机构,否则将过重义务加于企业。

总体而言,我国网络安全法应以“网络与信息系统安全”为核心,避免制度泛化,审慎考虑网络实名制等制度,避免给行业发展带来过度负担。同时推动制度与国际接轨,真正成为网络安全的法治保障。

作者:曹建峰 李正   来源:人民邮电报
作者:grabsun - 发布时间:2016-08-09 - 点击量:2470
上一篇:互联网新闻信息稿源单位名单(截至2016年7月) 下一篇:亚信安全专注融合创新,助力成都打造中国信息安全“较早城”
公司简介:大势至公司是国内较早的企业网管软件提供商,可以为企事业单位提供整体的企业网络管理方案和企业网络管理平台,通过全系列的公司监控员工电脑软件教你如何控制员工上网、如何控制局域网内电脑上网以及如何保护电脑文件安全等。公司核心产品“聚生网管系统”是一款专门的公司网管必备软件、查看网络流量软件、网络流量监控软件和办公室电脑监控软件;“网络特警”则是一款专门的网络流量监控设备、上网行为管理服务器、网络行为管理设备,可以实现更为强大的局域网网络行为管理;大势至USB接口禁用软件则是一款专门的数据防泄密产品、屏蔽U盘软件、电脑USB端口禁用软件,可以严防通过一切途径泄露电脑文件,保护单位无形资产和商业机密安全;大势至共享文件夹管理软件则是一款专门的共享文件权限设置软件和共享文件设置密码软件,全面保护共享文件安全;大势至共享文件审计系统则是一款专门的服务器共享文件夹设置软件、服务器共享文件访问日志记录软件,可以详细记录局域网用户访问共享文件的行为,更好地管理共享文件的安全;大势至局域网网络准入控制系统则是一款专门防止未经授权的电脑接入公司局域网的行为,防止外来电脑访问局域网共享文件、防止蹭网以及绑定IP和MAC地址,保护网络安全;大势至FTP服务器日志记录软件则是一款专门记录局域网用户访问FTP服务器日志的软件,可以有效保护FTP服务器文件安全。
联系我们