您的位置:首页 > 互联网

网络安全纳入央企考核硬指标 安全狗提醒:等保合规始终是核心

发布时间:2019-04-25 14:13:40  来源:互联网     背景:

  国企、政府、事业单位的IT系统基本上是很多领域和行业的关键信息基础设施,关系到国计民生的正常稳定运转,但是在另外一些人眼里,这些设施都是有极高价值的攻击目标,一旦攻破防线,无论是读取数据还是篡改内容,或是加密勒索,会产生极其恶劣和严重的后果。

  安全防线不止需要高超的技术水平,也需要完善的管理制度。前不久,国务院国有资产监督管理委员会新修订的《中央企业负责人经营业绩考核办法》(以下简称《办法》)于2019年4月1日施行。《办法》增加了一个全新的业绩考核指标——网络安全事件,以建立重大事项报告制度等为表现。这意味着央企从价值管理进入网络安全管理的新阶段,利润不再是央企考核的惟一标准。

  《办法》中新修订的第五章第三十四条:

  建立重大事项报告制度。企业发生较大及以上生产安全责任事故和网络安全事件、重大及以上突发环境事件、重大及以上质量事故、重大资产损失、重大法律纠纷案件、重大投融资和资产重组等,对经营业绩产生重大影响的,应及时向国资委报告。

  以及第六章第四十八条中关于如何处理和惩罚

  企业法定代表人及相关负责人违反国家法律法规和规定,导致发生较大及以上生产安全责任事故和网络安全事件、重大及以上突发环境事件、重大质量责任事故、重大违纪和法律纠纷案件、境外恶性竞争、偏离核定主业盲目投资等情形,造成重大不良影响或者国有资产损失的。

  非常明确的一点是,此次考核的直接对象就是企业负责人。对于网络安全的要求没有说明,概要的说明一点:企业发生网络安全事件需要及时向国资委进行报告,并且给予降级或者扣分处理,情节严重的,给予纪律处分或者对企业负责人进行调整等。这个处罚可以说相当严厉了,同时把网络安全纳入考核指标也体现了国家在这方面的决心。

  总的来说,无论企业具体的网络安全工作如何开展,避免发生网络安全事件始终是核心。如何把握法律精神,做好网络安全的技术和管理工作呢?其实关键点上文已经圈出来了:违反国家法律法规和规定导致的网络安全事件。合法合规永远是开展网络安全工作的第一准则,在《网络安全法》里其实有详细的规定:

  第二十一条:国家实行网络安全等级保护制度。网络运营者应当按照网络安全等级保护制度的要求,履行下列安全保护义务,保障网络免受干扰、破坏或者未经授权的访问,防止网络数据泄露或者被窃取、篡改……

  第三十四条:除本法第二十一条的规定外,关键信息基础设施的运营者还应当履行下列安全保护义务……

  *(限于篇幅就不摘引完整了,读者可自行查阅)*

  当然,央企只是国企的一部分,对于其他国企,《办法》也是一样有约束的:

  第五十三条:国有资本参股公司、被托管和兼并企业中由国资委管理的企业负责人,其经营业绩考核参照本办法执行。

  第五十四条:各省、自治区、直辖市和新疆生产建设兵团国有资产监督管理机构,设区的市、自治州级国有资产监督管理机构对国家出资企业负责人的经营业绩考核,可参照本办法并结合实际制定具体规定。

  亡羊补牢犹未为晚,对于企业,特别是《办法》中指出的央企而言,有哪些工作是需要尽快落实完成的呢?

  1、及时开展等级保护工作

  2、确定网络安全负责人,落实网络安全保护责任

  3、配备防范计算机病毒和网络攻击、网络侵入等危害网络安全行为的技术措施,如增设防火墙、IPS/IDS、防病毒、apt、安全准入、数据库防火墙、身份验证等技术措施

  4、留存相关的网络日志不少于六个月,配备专业的日志审计系统

  5、做好数据备份及加密

  可以看出,等保工作的完成质量,很大程度上决定了企业网络安全的工作质量。为了帮助用户更好地完成等保测评和后续整改,安全狗依托完善的产品体系和专业的服务水平,我们将会根据用户的具体情况,提供建设咨询和测评服务,全程协助用户通过测评并完成整改,最终获得等保测评报告。

  作为专业的云安全厂商,安全狗已经积极参与到信息安全等级保护标准制度、政策研究和建设实践的活动中。我们将继续增强对各行业信息安全领域的业务理解和技术服务创新,持续为各行各业输出优质的云安全产品、服务和解决方案。






特别提醒:本网内容转载自其他媒体,目的在于传递更多信息,并不代表本网赞同其观点。其原创性以及文中陈述文字和内容未经本站证实,对本文以及其中全部或者部分内容、文字的真实性、完整性、及时性本站不作任何保证或承诺,并请自行核实相关内容。本站不承担此类作品侵权行为的直接责任及连带责任。如若本网有任何内容侵犯您的权益,请及时联系我们,本站将会在24小时内处理完毕。


返回网站首页

本文评论
西部数据WD_BLACK D10 8TB体验测评:或许是游戏玩家们最佳的游戏专用硬盘
西部数据WD_BLACK品牌专注于为游戏玩家提供高性能的硬盘存储产品,相信此前广受好评的SN750等高性能......
日期:12-17
这个夏天,不只属于《乐队的夏天》,还属于中关村科学城北区的创业合伙人
这个夏天,不只属于《乐队的夏天》 更属于所有参与 中关村科学城北区创业合伙人招募计划的他们......
日期:08-14
华为云2019:把“云+AI+5G”融合创新推向互联网,让梦想照进现实
2019年,中国正式步入5G商用时代。5G带来的影响将十分深远,不仅将改变我们每个人的生活,更将让各......
日期:12-20
自媒体平台惊现黑稿“老赖” 科大讯飞用法律回击“恶意诽谤”
又一年315,“打假”、“辟谣”再度成为民众茶余饭后的关注焦点。昨日,央广网......
日期:03-15
加“液”不加价 不到万元真”香“本 ROG魔霸新锐值得入手
全新十代酷睿i7-10875H处理器+NVIDIA GeForce RTX 2060满血游戏显卡 ......
日期:06-29
5G铺开 速度远超4G
(原标题:5G铺开 速度远超4G) 侯明娟 高通公司全球副总裁 从5G的全球部署速度来看,4G元年时,只有4家运营商...
日期:11-22
11.11抢购如何快人一步?华为云CDN帮你智能加速
一年一度的“双十一”购物狂欢节即将到来,各路商家纷纷推出促销活动,大促期间剁手族们抢......
日期:10-28
AI开启“无接触”智慧生活|北京卫视《为你喝彩》走进云知声
在这场全民皆兵的战“疫”中,一批批医护人员主动担当、冲锋在前,牵动了无数人的心。与......
日期:06-08
学习平台“刷分”工具隐藏勒索病毒,360安全大脑全力支持解密恢复
在疫情胶着的特殊时期,全民上下一盘棋,坚持自我隔离解除疫情;而在不能随意外出的日子里,也恰恰是......
日期:02-22
骚扰电话遭315曝光 科大讯飞全力推动语音产业健康发展
如今,人工智能高速发展,互联网“黑科技”犹如一把双刃剑,既能推动AI技术跨界赋能,又......
日期:03-16
Link Turbo应用适配稳步推进,荣耀V20实战表现大幅领先
现今的生活中,智能手机对网络的需求越来越大,网络环境与用户体验息息相关,在一些需要低时延、高......
日期:04-30
合肥数字化转型高峰论坛,华云数据助力合肥万家企业上云
2019年5月31日,合肥市企业上云及数字化转型高峰论坛召开,华云数据作为合肥市企业上云联盟成员受邀......
日期:06-04
云天励飞首席科学家王孝宇:中国将开启新基建的黄金时代
8月7日-9日,由中国计算机学会 CCF 主办,雷锋网和香港中文大学(深圳)联合承办,鹏城实验室和深圳市......
日期:08-11
TCL 电视无法安装第三方软件怎么办?当贝市场轻松解决
最近有朋友告诉当贝小编,家里的TCL 电视无法下载安装第三方软件,这是什么情况?今天就这个问题一起来......
日期:03-25
即信云通信参加中国车联网大会 助力智慧交通新时代
日前,由国家工信部、深圳市人民政府联手主办的中国车联网产业展览会于深圳会展中心盛大召开。玄武......
日期:10-23
入驻2周 京东梓濠旗舰店单日订单破6000单
7月6日,梓濠品牌口罩对外发布战报,入驻京东2周,梓濠交出了一份亮眼的成绩单,也打响了漂亮的第一......
日期:07-07
传统办公模式如何创新?试试用MAXHUB开会
5月31日,MAXHUB会议平板特邀众多合作伙伴在兰州举办了2019新品品鉴会。会上,MAXHUB带来了智能会议......
日期:06-05
显示大国崛起!全球显示企业将于7月汇聚DIC EXPO显示展,吹响中国号角
每一个显示产业大国或者强国都拥有一个标志性展会。日本有FPD触控展(FINETECH JAPAN),韩国有韩国显......
日期:04-21
软通动力:全栈数字化服务能力,为企业数字化转型按下“加速键”
近年来,数字经济作为新时代的一种新经济形态,日益成为全球经济发展的新动能。据相关数据显示,2019年......
日期:06-12
大道至简 KubeSphere容器平台怎样践行“极简”之道?
今天,我们正在进入一个数字经济时代,数字化转型成为所有企业面临的一道考题。数字化转型的核心是......
日期:05-05