一、網(wǎng)絡(luò)安全風(fēng)險(xiǎn)管理的地位得以全面提升
僅從方法論來看網(wǎng)絡(luò)安全風(fēng)險(xiǎn)管理,其過程涉及信息系統(tǒng)的全生命周期,包括規(guī)劃、建設(shè)、運(yùn)行、廢棄等階段的風(fēng)險(xiǎn)管理。然而,從實(shí)施角度來看,首先,網(wǎng)絡(luò)安全風(fēng)險(xiǎn)管理需具備合法和正當(dāng)?shù)哪康??!毒W(wǎng)絡(luò)安全法》第二十六條明確規(guī)定,“開展網(wǎng)絡(luò)安全認(rèn)證、檢測、風(fēng)險(xiǎn)評(píng)估等活動(dòng),向社會(huì)發(fā)布系統(tǒng)漏洞、計(jì)算機(jī)病毒、網(wǎng)絡(luò)攻擊、網(wǎng)絡(luò)侵入等網(wǎng)絡(luò)安全信息,應(yīng)當(dāng)遵守國家有關(guān)規(guī)定。”目前,我國尚存在不少機(jī)構(gòu)和個(gè)人未得到正式授權(quán)進(jìn)行安全檢測、漏洞挖掘和披露的行為,其中不乏因操作不當(dāng)或?qū)蠊烙?jì)不足對(duì)被檢測方造成危害的案例,其所謂的“安全風(fēng)險(xiǎn)評(píng)估”反而成為真正的風(fēng)險(xiǎn)點(diǎn)。其次,安全檢測、認(rèn)證和風(fēng)險(xiǎn)評(píng)估作為加強(qiáng)網(wǎng)絡(luò)安全管理的手段,也在《網(wǎng)絡(luò)安全法》中有多處提及,為網(wǎng)絡(luò)安全風(fēng)險(xiǎn)管理相關(guān)工作提供了充分的法律依據(jù)。
此外,實(shí)施網(wǎng)絡(luò)安全風(fēng)險(xiǎn)管理,在法律的基礎(chǔ)上,還必須依賴科學(xué)先進(jìn)的網(wǎng)絡(luò)安全標(biāo)準(zhǔn)。今年8月,中央網(wǎng)信辦、國家質(zhì)檢總局、國家標(biāo)準(zhǔn)委聯(lián)合印發(fā)《關(guān)于加強(qiáng)國家網(wǎng)絡(luò)安全標(biāo)準(zhǔn)化工作的若干意見》,意見明確要求,推動(dòng)網(wǎng)絡(luò)安全標(biāo)準(zhǔn)與國家相關(guān)法律法規(guī)的配套銜接?!毒W(wǎng)絡(luò)安全法》即是該思想的充分體現(xiàn),提及安全標(biāo)準(zhǔn)和規(guī)范的條款達(dá)七條之多,其中多處提到“國家標(biāo)準(zhǔn)的強(qiáng)制性要求”,安全標(biāo)準(zhǔn)的地位得到顯著加強(qiáng)。由上述可見,《網(wǎng)絡(luò)安全法》所闡述的網(wǎng)絡(luò)安全風(fēng)險(xiǎn)管理理念,是以法律法規(guī)為基,以安全標(biāo)準(zhǔn)為綱,只有“立得穩(wěn),行得正”的網(wǎng)絡(luò)安全風(fēng)險(xiǎn)管理措施才能真正發(fā)揮其效用。
二、網(wǎng)絡(luò)安全風(fēng)險(xiǎn)管理的范圍得到全面擴(kuò)展
實(shí)施網(wǎng)絡(luò)安全風(fēng)險(xiǎn)管理,原本是從保護(hù)組織資產(chǎn)和業(yè)務(wù)的角度出發(fā),使其免于遭受損失。然而,《網(wǎng)絡(luò)安全法》是從總體國家安全觀出發(fā),將網(wǎng)絡(luò)空間主權(quán)和國家安全、社會(huì)公共利益,公民、法人和其他組織的合法權(quán)益均納入保護(hù)對(duì)象,大大擴(kuò)展了網(wǎng)絡(luò)安全風(fēng)險(xiǎn)管理的適用范圍。首先,《網(wǎng)絡(luò)安全法》進(jìn)一步強(qiáng)化了關(guān)鍵信息基礎(chǔ)設(shè)施保護(hù)的內(nèi)容,在第三十一條中明確列出關(guān)鍵信息基礎(chǔ)設(shè)施的范圍。關(guān)鍵信息基礎(chǔ)設(shè)施保護(hù),因其影響重大,是在網(wǎng)絡(luò)安全等級(jí)保護(hù)基礎(chǔ)上的進(jìn)一步重點(diǎn)保護(hù),充分體現(xiàn)了安全風(fēng)險(xiǎn)管理的思想。其次,第三十五條提出,關(guān)鍵信息基礎(chǔ)設(shè)施運(yùn)營者采購網(wǎng)絡(luò)產(chǎn)品和服務(wù),可能影響國家安全的,應(yīng)通過安全審查,該措施即是針對(duì)國家安全層面實(shí)施安全風(fēng)險(xiǎn)管理的有效舉措。
此外,《網(wǎng)絡(luò)安全法》針對(duì)公民個(gè)人信息保護(hù),提出了大量具體要求,一方面彌補(bǔ)了國內(nèi)在此方面立法的不足,另一方面將個(gè)人信息保護(hù)納入到網(wǎng)絡(luò)產(chǎn)品提供者和服務(wù)運(yùn)營者實(shí)施網(wǎng)絡(luò)安全風(fēng)險(xiǎn)管理的必要內(nèi)容。由上述可見,《網(wǎng)絡(luò)安全法》所闡述的網(wǎng)絡(luò)安全風(fēng)險(xiǎn)管理范圍,是在傳統(tǒng)網(wǎng)絡(luò)信息系統(tǒng)基礎(chǔ)上,進(jìn)一步擴(kuò)展到國家關(guān)鍵信息基礎(chǔ)設(shè)施、公民個(gè)人信息等方面,同時(shí)提出了安全審查等國家層面的治理手段,其內(nèi)容大大豐富,效應(yīng)更加廣泛。
三、網(wǎng)絡(luò)安全風(fēng)險(xiǎn)管理的落地將會(huì)更加扎實(shí)
從以往網(wǎng)絡(luò)安全風(fēng)險(xiǎn)管理經(jīng)驗(yàn)來看,有些時(shí)候所取得的效果欠佳。首先,由于以前國家在網(wǎng)絡(luò)安全方面立法尚不完善,有不少企業(yè)實(shí)施的信息安全管理體系、PDCA(即計(jì)劃、執(zhí)行、檢查、糾正程序)等管理方式往往只是流于形式,沒有在效果上形成真正的“閉環(huán)”?!毒W(wǎng)絡(luò)安全法》可謂“一錘定音”,將網(wǎng)絡(luò)產(chǎn)品提供者和服務(wù)運(yùn)營者的法律責(zé)任予以明確,使用執(zhí)法手段倒逼其強(qiáng)化自身安全管理。其次,以往的網(wǎng)絡(luò)安全風(fēng)險(xiǎn)管理中,我們一直關(guān)心的是發(fā)現(xiàn)脆弱性,改進(jìn)安全措施,而對(duì)威脅的控制無計(jì)可施,此種方式非常被動(dòng)且成本很高?!毒W(wǎng)絡(luò)安全法》在第六章法律責(zé)任中提出了對(duì)各類違法行為的制裁措施,由被動(dòng)轉(zhuǎn)主動(dòng),有效震懾威脅源行為,將更多的成本轉(zhuǎn)移到威脅源,打通了安全風(fēng)險(xiǎn)處置的“最后一公里”,形成真正的風(fēng)險(xiǎn)管理閉環(huán)。由上述可見,實(shí)施《網(wǎng)絡(luò)安全法》,定會(huì)大幅度提升網(wǎng)絡(luò)安全風(fēng)險(xiǎn)管理的效果。
出臺(tái)《網(wǎng)絡(luò)安全法》是我國網(wǎng)絡(luò)安全領(lǐng)域立法工作跨出的最為關(guān)鍵的一步,意義非凡。圍繞《網(wǎng)絡(luò)安全法》展開工作,將是今后網(wǎng)絡(luò)安全標(biāo)準(zhǔn)制定、安全檢測和認(rèn)證、風(fēng)險(xiǎn)評(píng)估、安全審查等網(wǎng)絡(luò)安全風(fēng)險(xiǎn)管理工作的重中之重。
-
需要進(jìn)行食品安全風(fēng)險(xiǎn)評(píng)估如何處理
279人看過
-
金融網(wǎng)絡(luò)安全風(fēng)險(xiǎn)評(píng)估報(bào)告包含哪些問題
414人看過
-
勞務(wù)公司的風(fēng)險(xiǎn)評(píng)估該如何進(jìn)行?
63人看過
-
事故等級(jí)與安全風(fēng)險(xiǎn)評(píng)估
71人看過
-
企業(yè)經(jīng)營風(fēng)險(xiǎn)評(píng)估:對(duì)潛在風(fēng)險(xiǎn)進(jìn)行評(píng)估與預(yù)警
212人看過
-
食品安全風(fēng)險(xiǎn)切忌分段評(píng)估
249人看過
產(chǎn)品是指被人們使用和消費(fèi),并能滿足人們某種需求的任何東西,包括有形的物品、無形的服務(wù)、組織、觀念或它們的組合。產(chǎn)品一般可以分為五個(gè)層次,即核心產(chǎn)品、基本產(chǎn)品、期望產(chǎn)品、附加產(chǎn)品、潛在產(chǎn)品。 產(chǎn)品是“一組將輸入轉(zhuǎn)化為輸出的相互關(guān)聯(lián)或相互作用的... 更多>
-
什么是食品安全風(fēng)險(xiǎn)評(píng)估和食品安全風(fēng)險(xiǎn)評(píng)估制度?應(yīng)該如何進(jìn)行評(píng)估黑龍江在線咨詢 2022-02-15食品安全風(fēng)險(xiǎn)監(jiān)測制度主要是對(duì)食源性疾病、食品污染以及食品中的有害因素進(jìn)行監(jiān)測;食品安全評(píng)估制度主要是對(duì)食品、食品添加劑中生物性、化學(xué)性和物理性危害進(jìn)行風(fēng)險(xiǎn)評(píng)估。 《中華人民共和國食品安全法》第十一條國家建立食品安全風(fēng)險(xiǎn)監(jiān)測制度,對(duì)食源性疾病、食品污染以及食品中的有害因素進(jìn)行監(jiān)測。 國務(wù)院衛(wèi)生行政部門會(huì)同國務(wù)院有關(guān)部門制定、實(shí)施國家食品安全風(fēng)險(xiǎn)監(jiān)測計(jì)劃。省、自治區(qū)、直轄市人民政府衛(wèi)生行政部門根據(jù)國
-
如何推進(jìn)食品安全風(fēng)險(xiǎn)評(píng)估工作西藏在線咨詢 2023-09-141、為制定或者修訂食品安全國家標(biāo)準(zhǔn)提供科學(xué)依據(jù)需要進(jìn)行風(fēng)險(xiǎn)評(píng)估的; 2、為確定監(jiān)督管理的重點(diǎn)領(lǐng)域、重點(diǎn)品種需要進(jìn)行風(fēng)險(xiǎn)評(píng)估的; 3、發(fā)現(xiàn)新的可能危害食品安全的因素的; 4、需要判斷某一因素是否構(gòu)成食品安全隱患的; 5、國務(wù)院衛(wèi)生行政部門認(rèn)為需要進(jìn)行風(fēng)險(xiǎn)評(píng)估的其他情形。
-
根據(jù)規(guī)定食品安全風(fēng)險(xiǎn)評(píng)估是對(duì)什么進(jìn)行風(fēng)險(xiǎn)評(píng)估福建在線咨詢 2022-10-19食品安全風(fēng)險(xiǎn)評(píng)估指對(duì)食品、食品添加劑中生物性、化學(xué)性和物理性危害對(duì)人體健康可能造成的不良影響所進(jìn)行的科學(xué)評(píng)估,包括危害識(shí)別、危害特征描述、暴露評(píng)估、風(fēng)險(xiǎn)特征描述等。一是獲知有關(guān)食品安全風(fēng)險(xiǎn)信息后,應(yīng)當(dāng)立即向國務(wù)院衛(wèi)生行政部門通報(bào);二是應(yīng)當(dāng)向國務(wù)院衛(wèi)生行政部門提出食品安全風(fēng)險(xiǎn)評(píng)估的建議,并提供有關(guān)信息和資料;三是當(dāng)食品安全風(fēng)險(xiǎn)評(píng)估結(jié)果得出食品不安全結(jié)論的,應(yīng)當(dāng)依據(jù)職責(zé)范圍立即采取相應(yīng)措施,確保該食品
-
什么是食品安全風(fēng)險(xiǎn)評(píng)估?在進(jìn)行食品安全風(fēng)險(xiǎn)評(píng)估時(shí)應(yīng)當(dāng)注意什么?江西在線咨詢 2022-03-18食品安全風(fēng)險(xiǎn)評(píng)估,是指對(duì)食品、食品添加劑,食品中生物性、化學(xué)性和物理性危害因素對(duì)人體健康可能造成的不良影響所進(jìn)行的科學(xué)評(píng)估,具體包括危害識(shí)別、危害特征描述、暴露評(píng)估、風(fēng)險(xiǎn)特征描述四個(gè)階段。危害識(shí)別,是指根據(jù)相關(guān)的科學(xué)數(shù)據(jù)和科學(xué)實(shí)驗(yàn),來判斷食品中的某種因素會(huì)不會(huì)危及人體健康的過程。危害特征描述,是對(duì)某種因素對(duì)人體可能造成的危害予以定性或者對(duì)其予以量化。暴露評(píng)估,是通過膳食調(diào)查,確定危害以何種途徑進(jìn)入
-
金融網(wǎng)絡(luò)安全風(fēng)險(xiǎn)評(píng)估報(bào)告會(huì)包括哪些內(nèi)容河北在線咨詢 2022-12-20安全風(fēng)險(xiǎn)評(píng)估,也稱為網(wǎng)絡(luò)評(píng)估、風(fēng)險(xiǎn)評(píng)估、網(wǎng)絡(luò)安全評(píng)估、網(wǎng)絡(luò)安全風(fēng)險(xiǎn)評(píng)估,它是指對(duì)網(wǎng)絡(luò)中已知或潛在的安全風(fēng)險(xiǎn)、安全隱患,進(jìn)行探測、識(shí)別、控制、消除的全過程,是企業(yè)網(wǎng)絡(luò)安全管理工作的必備措施之一。 安全風(fēng)險(xiǎn)評(píng)估的對(duì)象可以是整個(gè)網(wǎng)絡(luò),也可以是針對(duì)網(wǎng)絡(luò)的某一部分,如網(wǎng)絡(luò)架構(gòu)、重要業(yè)務(wù)系統(tǒng)。通過評(píng)估,可以全面梳理網(wǎng)絡(luò)資產(chǎn),了解網(wǎng)絡(luò)存在的安全風(fēng)險(xiǎn)和安全隱患,并有針對(duì)性地進(jìn)行安全加固,從而保障網(wǎng)絡(luò)的安全運(yùn)行。