新聞中心
網(wǎng)絡(luò)安全法解讀:如何合規(guī)保證企業(yè)信息安全?

成都創(chuàng)新互聯(lián)于2013年創(chuàng)立,先為盱眙等服務(wù)建站,盱眙等地企業(yè),進(jìn)行企業(yè)商務(wù)咨詢服務(wù)。為盱眙企業(yè)網(wǎng)站制作PC+手機(jī)+微官網(wǎng)三網(wǎng)同步一站式服務(wù)解決您的所有建站問題。
隨著互聯(lián)網(wǎng)的普及和信息技術(shù)的飛速發(fā)展,企業(yè)信息安全已經(jīng)成為了一個不容忽視的問題,為了加強(qiáng)網(wǎng)絡(luò)安全防護(hù),保障國家安全和公民個人信息安全,我國于2016年通過了《中華人民共和國網(wǎng)絡(luò)安全法》(以下簡稱《網(wǎng)絡(luò)安全法》),并于2017年6月1日起正式實施,本文將對《網(wǎng)絡(luò)安全法》進(jìn)行解讀,幫助企業(yè)了解如何合規(guī)保證企業(yè)信息安全。
企業(yè)信息安全的基本要求
1、網(wǎng)絡(luò)運營者應(yīng)當(dāng)建立健全網(wǎng)絡(luò)安全管理制度,制定網(wǎng)絡(luò)安全事件應(yīng)急預(yù)案,定期組織網(wǎng)絡(luò)安全演練,提高網(wǎng)絡(luò)安全意識和技能。
2、企業(yè)應(yīng)當(dāng)采取技術(shù)措施和其他必要措施,確保其網(wǎng)絡(luò)、信息系統(tǒng)具有必要的網(wǎng)絡(luò)安全防護(hù)能力,防止因設(shè)計、開發(fā)、運行、維護(hù)等原因?qū)е碌男畔⑿孤?、篡改、損毀或者破壞。
3、企業(yè)應(yīng)當(dāng)對其收集的用戶信息嚴(yán)格保密,未經(jīng)用戶同意,不得泄露、篡改或者銷毀用戶信息。
4、企業(yè)應(yīng)當(dāng)對其網(wǎng)絡(luò)、信息系統(tǒng)進(jìn)行定期安全檢查和評估,及時發(fā)現(xiàn)并修復(fù)安全隱患。
網(wǎng)絡(luò)安全等級保護(hù)制度
根據(jù)《網(wǎng)絡(luò)安全法》的規(guī)定,國家將網(wǎng)絡(luò)分為五個等級保護(hù)對象,分別是基礎(chǔ)電信業(yè)務(wù)、互聯(lián)網(wǎng)信息服務(wù)、新聞、出版、廣播電影電視、計算機(jī)軟件、信息系統(tǒng)安全和數(shù)據(jù)處理活動等,不同等級的網(wǎng)絡(luò)需要按照不同的標(biāo)準(zhǔn)進(jìn)行保護(hù)。
1、一級保護(hù)對象:涉及國家安全、國防建設(shè)、重要基礎(chǔ)設(shè)施等領(lǐng)域的重要網(wǎng)絡(luò)。
2、二級保護(hù)對象:涉及社會公共利益的重大網(wǎng)絡(luò)。
3、三級保護(hù)對象:除前兩類以外的其他重要網(wǎng)絡(luò)。
4、四級保護(hù)對象:除前三類以外的其他網(wǎng)絡(luò)。
5、五級保護(hù)對象:其他未列入特殊領(lǐng)域的網(wǎng)絡(luò)。
企業(yè)在選擇網(wǎng)絡(luò)安全保護(hù)措施時,應(yīng)根據(jù)自身的業(yè)務(wù)特點和所處的網(wǎng)絡(luò)安全等級,選擇合適的安全技術(shù)和產(chǎn)品,企業(yè)還應(yīng)定期進(jìn)行網(wǎng)絡(luò)安全等級評定,確保自身網(wǎng)絡(luò)的安全等級符合國家標(biāo)準(zhǔn)。
個人信息保護(hù)
1、企業(yè)在收集、使用個人信息時,應(yīng)當(dāng)遵循合法、正當(dāng)、必要的原則,明示收集、使用信息的目的、方式和范圍,并經(jīng)過用戶同意。
2、企業(yè)在收集個人信息時,應(yīng)當(dāng)依法取得相關(guān)法律法規(guī)規(guī)定的許可。
3、企業(yè)在收集個人信息后,應(yīng)當(dāng)妥善保管,不得泄露、篡改或者銷毀,未經(jīng)用戶同意,不得向第三方提供個人信息。
4、企業(yè)在發(fā)生個人信息泄露、篡改或者銷毀等事件時,應(yīng)當(dāng)立即采取補(bǔ)救措施,并向有關(guān)主管部門報告。
網(wǎng)絡(luò)安全監(jiān)管與法律責(zé)任
1、國家建立網(wǎng)絡(luò)安全監(jiān)管制度,加強(qiáng)對網(wǎng)絡(luò)運營者的監(jiān)管,對于違反本法規(guī)定的行為,可以依法給予警告、罰款、責(zé)令停業(yè)整頓、吊銷許可證或者執(zhí)業(yè)資格等行政處罰,情節(jié)嚴(yán)重的,可以追究刑事責(zé)任。
2、對于涉及國家安全、國防建設(shè)等重要領(lǐng)域的網(wǎng)絡(luò),國家可以依法實行關(guān)鍵信息基礎(chǔ)設(shè)施安全審查制度,對于不符合安全審查要求的網(wǎng)絡(luò)運營者,國家有權(quán)采取相應(yīng)的措施限制其功能或者停止提供服務(wù)。
相關(guān)問題與解答:
1、《網(wǎng)絡(luò)安全法》對企業(yè)的處罰有哪些?
答:《網(wǎng)絡(luò)安全法》對企業(yè)的處罰包括警告、罰款、責(zé)令停業(yè)整頓、吊銷許可證或者執(zhí)業(yè)資格等行政處罰,情節(jié)嚴(yán)重的,還可以追究刑事責(zé)任。
2、如何界定企業(yè)的網(wǎng)絡(luò)安全等級?
答:根據(jù)《網(wǎng)絡(luò)安全法》的規(guī)定,國家將網(wǎng)絡(luò)分為五個等級保護(hù)對象,企業(yè)在選擇網(wǎng)絡(luò)安全保護(hù)措施時,應(yīng)根據(jù)自身的業(yè)務(wù)特點和所處的網(wǎng)絡(luò)安全等級,選擇合適的安全技術(shù)和產(chǎn)品,企業(yè)還應(yīng)定期進(jìn)行網(wǎng)絡(luò)安全等級評定,確保自身網(wǎng)絡(luò)的安全等級符合國家標(biāo)準(zhǔn)。
3、《網(wǎng)絡(luò)安全法》對個人信息保護(hù)有哪些規(guī)定?
答:《網(wǎng)絡(luò)安全法》規(guī)定企業(yè)在收集、使用個人信息時,應(yīng)當(dāng)遵循合法、正當(dāng)、必要的原則,明示收集、使用信息的目的、方式和范圍,并經(jīng)過用戶同意,企業(yè)在收集個人信息時,應(yīng)當(dāng)依法取得相關(guān)法律法規(guī)規(guī)定的許可,企業(yè)在發(fā)生個人信息泄露、篡改或者銷毀等事件時,應(yīng)當(dāng)立即采取補(bǔ)救措施,并向有關(guān)主管部門報告。
網(wǎng)頁名稱:網(wǎng)絡(luò)安全法解讀:如何合規(guī)保證企業(yè)信息安全?
網(wǎng)站URL:http://www.dlmjj.cn/article/dppsjch.html


咨詢
建站咨詢
