德宝社区 首页
《网络安全法》今起实施,中国信息安全行业进入新的时代

强调关键信息基础设施安全

《网络安全法》第1条“立法目的”开宗明义,明确规定要维护我国网络空间主权。

《网络安全法》第三章用了一半的篇幅强调要保障关键信息基础设施的运行安全。其中,“第三十一条”可谓《网络安全法》一大亮点,要求建立关键信息基础设施安全保护制度,重点强调关键信息基础设施安全和网络诈骗的惩治。关键信息基础设施作为金融、能源、电力、通信、交通等领域运行的神经中枢,与国计民生息息相关,是网络安全的重中之重。

以数据为中心的安全

《网络安全法》对数据安全和数据保护也给予了关注。第二十一条对数据安全作出明确说明:网络运营者应当按照网络安全等级保护制度的要求,防止网络数据泄露或者被窃取、篡改。采取数据分类、重要数据备份和加密等措施。

这一次,《网络安全法》将责任主体点明落实到了公安、企业、个人等各层面主体身上。网络安全专家表示,《网络安全法》看重的,不是某个数据的安全、某个系统的安全,而是整个组织的安全。主体需要负起责任,“比如平台上信息泄露,作为运营者,也许昨天你的不作为,没有任何关系。但从今天起,你不作为就将承担责任。”

附 :《中华人民共和国网络安全法》