今年6月1日起,《中華人民共和國網(wǎng)絡安全法》(下文簡稱《網(wǎng)絡安全法》)正式實施,網(wǎng)絡空間安全已經(jīng)上升到國家發(fā)展層面上的戰(zhàn)略方向,通過立法織牢網(wǎng)絡安全,為網(wǎng)絡強國戰(zhàn)略提供制度保障。備受關注的網(wǎng)絡安全問題將會正式進入“法制”時代。
縱觀世界各國的網(wǎng)絡安全法,從1987年美國政府頒布的《計算機安全法》到1999年俄羅斯頒布的《網(wǎng)絡立法構想(草案)》再到2013年日本頒布的《網(wǎng)絡安全戰(zhàn)略》等等,這些法律的頒布從網(wǎng)絡層面上保障了國家和個人的安全。全球已有超過50個國家頒布了網(wǎng)絡安全相關法律,而大多數(shù)取得的成效十分明顯。
中國的《網(wǎng)絡安全法》在借鑒了國外實踐經(jīng)驗的基礎上,立足全球視野,強調(diào)以下幾方面:
1. 中國的網(wǎng)絡空間安全上升到國家主權高度,明確了網(wǎng)絡安全體系承建者,網(wǎng)絡運營者和終端用戶等各方對于網(wǎng)絡安全的責任和義務。
2. 強調(diào)了關鍵信息基礎設施的網(wǎng)絡安全運行,而對于這些關鍵設施的保護遠高于信息安全等級保護的水平。
3. 明確了網(wǎng)絡運營者的安全義務,網(wǎng)絡運營者對于安全事故將會負責。
4. 完善了個人信息保護規(guī)則,任何組織有責任保護個人的信息安全。
5. 加強了國內(nèi)外信息安全廠商的交流,促進網(wǎng)絡安全技術水平提升。
6. 強調(diào)了安全監(jiān)測和應急響應等措施,提升了安全可控性。
此外,《網(wǎng)絡安全法》規(guī)定的法律責任在罰款金額的設置上遠遠超過之前各類電信或信息系統(tǒng)等法律法規(guī)的處罰標準。最低檔的是五千元以上五萬元人民幣以下的罰款,而最高檔的是十萬元以上一百萬元人民幣以下的罰款。如果情節(jié)過于嚴重,罰款則可能超過一百萬元人民幣。詳盡的權責劃分和處罰辦法表明了中國對于完善網(wǎng)絡安全建設的決心和力度。
針對《網(wǎng)絡安全法》強調(diào)的諸多內(nèi)容,IDC認為,網(wǎng)絡安全法的施行將帶來如下利好:
- 促進國家層面和企業(yè)的IT安全建設,為安全廠商帶來商機。
- 網(wǎng)絡犯罪事件有法可依,有效遏制黑產(chǎn)規(guī)模。
- 加快針對企業(yè)IT基礎架構安全的測評,運營以及咨詢服務的普及,未來IT安全領域商業(yè)模式更加豐富。
- 促進IT安全廠商的科技創(chuàng)新,提高中國IT安全的技術實力。
- 安全廠商有責任保障其建設的基礎架構安全性,安全廠商的服務質(zhì)量因此提升。
- 《網(wǎng)絡安全法》促進各行各業(yè)網(wǎng)絡運營者或企業(yè)的安全認證或合規(guī)完善,增進終端用戶對IT采購的信心。
- 國外的安全企業(yè)將加強與中國政府及企業(yè)的合作交流,促進未來安全市場多元化發(fā)展。
為了更好迎合與保障《網(wǎng)絡安全法》的實施,IDC對網(wǎng)絡運營者提出如下四點建議:
- 加強對安全產(chǎn)品的創(chuàng)新 提高安全能力
安全是信息化發(fā)展的前提,技術是安全性產(chǎn)品的價值所在。安全產(chǎn)品廠商和相關企業(yè)都要加強安全產(chǎn)品創(chuàng)新和完善,針對當今多變復雜的網(wǎng)絡攻擊手段,國內(nèi)廠商與國外廠商應加強交流合作,加快安全產(chǎn)品的創(chuàng)新研發(fā)。積極提高網(wǎng)絡安全的技術防御能力,尤其是關鍵信息基礎設施安全領域的技術防御。未來,企業(yè)要從全局考慮網(wǎng)絡安全防護,提出持續(xù)穩(wěn)定的解決方案,讓中國的網(wǎng)絡空間在一個健康的環(huán)境中蓬勃發(fā)展。
- 完善和加強內(nèi)部安全合規(guī)體系
企業(yè)應從組織、制度、流程三個維度構建合規(guī)管理體系,以落實網(wǎng)絡安全法律相關規(guī)定的要求,做到企業(yè)自身的安全。 組織上,企業(yè)應從內(nèi)部加強安全意識,以保障合規(guī)的落實,法律合規(guī)的組織是建立法律合規(guī)體系的基礎,也是《網(wǎng)絡安全法》中明文要求的內(nèi)容;制度上,兼顧各行業(yè)、領域的特定立法,加強并完善安全合規(guī)管理制度的規(guī)范及制定;流程上,鑒于《網(wǎng)絡安全法》嚴苛的法律責任以及網(wǎng)絡運營主體對其合作伙伴的擔責機制,加強對其合作伙伴進行合規(guī)約束,數(shù)據(jù)法律合規(guī)的流程設置應存在于產(chǎn)品及業(yè)務全流程的底層設計當中,貫穿產(chǎn)品及業(yè)務的整個生命周期。
- 搭建安全人才儲備和培育制度
人才是網(wǎng)絡安全的基石。企業(yè)應與高校合作大力培養(yǎng)網(wǎng)絡安全專業(yè)技術人才,重視人才的培養(yǎng)與使用,這樣才是確保中國網(wǎng)絡安全領域發(fā)展的重中之重。除此之外,《網(wǎng)絡安全法》第六十三條已明確規(guī)定從事網(wǎng)絡運營關鍵崗位以及網(wǎng)絡安全管理職位的從業(yè)限制條件,企業(yè)須樹立正確的網(wǎng)絡安全觀,肩負治理網(wǎng)絡安全的社會責任,通過培訓、宣傳等方式推動從業(yè)人員掌握基本的數(shù)據(jù)法律合規(guī)知識,提高其網(wǎng)絡安全意識,這對于企業(yè)守法、合規(guī)具有重要的現(xiàn)實意義。
- 積極參與到網(wǎng)絡安全相關法律的完善工作中
《網(wǎng)絡安全法》是一部基本法,未來完善網(wǎng)絡安全法律體系的構建勢在必行,隨著多種新興技術的出現(xiàn)和完善,第三平臺技術正向第四平臺技術演變,未來勢必會出現(xiàn)一些法律無法觸及的真空區(qū),未來該法對于新興技術領域的完善將需要我們整個社會的共同努力。未來,網(wǎng)絡運營者和企業(yè)應該加強互動,共同實踐并補充法律對新興技術的覆蓋,使得法律逐漸滲透到各個新興領域之中。
IDC高級分析師趙明宇總結(jié)道:《網(wǎng)絡安全法》的頒布,無疑將會在未來促進中國信息安全的基礎建設,同時也會使得對于整治黑產(chǎn)做到有法可依。而這一法案的實施將會帶來眾多信息安全市場機遇,同時也為安全軟件,硬件和服務提供商的產(chǎn)品質(zhì)量提出前所未有的挑戰(zhàn)。未來,中國的信息安全市場將會出現(xiàn)越來越多的服務模式,管理安全服務提供商也會因此在中國市場迅速崛起。當今的安全產(chǎn)品供應商、各個企業(yè)甚至終端用戶都將會是《網(wǎng)絡安全法》履行和受益的實踐者,《網(wǎng)絡安全法》的施行也將會是中國走向網(wǎng)絡安全強國的開端。
關于 IDC 跟蹤報告(Tracker)
IDC 跟蹤報告針對全球 100 多個國家和地區(qū)的數(shù)百個技術市場提供準確及時的市場規(guī)模、供應商份額,以及市場預測。IDC 跟蹤報告使用專有工具和研究流程,按月、季度、半年度發(fā)布最新報告。跟蹤報告的結(jié)果以易于使用的 Excel 文件和在線查詢工具的形式向客戶交付。利用 IDC 跟蹤報告圖表應用程序,用戶可以在自己的 iPhone 和 iPad 上查看最新的 IDC 跟蹤報告數(shù)據(jù)圖表。
關于 IDC
國際數(shù)據(jù)公司(IDC )是全球著名的信息技術、電信行業(yè)和消費科技咨詢、顧問和活動服務專業(yè)提供商。IDC在全球擁有超過 1100名分析師,為110多個國家的技術和行業(yè)發(fā)展機遇提供全球化、區(qū)域化和本地化的專業(yè)視角及服務。IDC的分析和洞察助力IT專業(yè)人士、業(yè)務主管和投資機構制定基于事實的技術決策,以實現(xiàn)關鍵業(yè)務目標。成立于1964 年,IDC 是IDG旗下子公司。IDG是全球領先的媒體出版、研究咨詢、及會展服務公司。欲了解更多信息,請登錄www.idc.com.cn。