简介:网络安全审查是一个系统工程,其涵盖的层面和内容十分广泛,既涉及技术,也涉及立法和管理等问题.美国拥有较为成熟的网络安全审查制度,在国家立法层面,有完善的网络安全审查相关法律法规;在管理层面,有网络安全审查机构以及一整套的国家关键信息基础设施保护审查手段、信息通信技术供应链审查等防线,以重点保障国家网络安全.美国之所以成为信息强国,离不开其网络安全保障、信息通信技术自主可控和管理体制的健全,其中一个重要制度便是其网络安全审查制度,既控制了产业,又影响了世界,极具借鉴意义.目前,中国是网络大国,但还不是网络强国,大量外国信息技术产品已经深度渗透至中国的关键信息基础设施,中国面临着严峻的网络安全保障、信息通信技术自主可控和网络安全管理体制等方面的挑战.要想保障国家安全、网络安全,网络安全审查必然要成为国家安全审查的重要组成部分.这就要求中国在关键信息基础设施领域尤其是信息技术通信产品、服务、系统以及相关投资领域开展是否危及国家安全、网络安全的审查,并建立完善的适应中国国情的网络安全审查制度.
简介:随着网络安全重要性的日渐增加,奥巴马政府加强了对网络安全的管理,并力图完善美国网络安全的机制建设和战略规划。同时,中美之间围绕网络安全的争执和冲突凸显。奥巴马政府的对华网络政策呈现如下特点:一方面,通过网络媒介大力开展“微博外交”,强化意识形态输出和渗透;另一方面,将美国关键基础设施因经济机密和敏感军事信息失窃所造成的损失,归咎于中国军方支持的黑客攻击,宣扬“中国网络安全威胁论”,抹黑中国的国际形象。面对美国在网络安全上的施压和挑战,中国需要从战略高度给予重视,既要积极探讨中美之间从具体事务合作到逐渐增加相关领域战略互信的可行性,又要寻求加强与俄罗斯和其他发展中国家的协调合作,充分利用多边平台推动塑造网络安全国际规制;另外,也可尝试考虑动员国内私有领域和民众的参与,积极营造维护网络空间安全的大环境。
简介:网络在方便人们的同时,也带来了安全方面的问题。网络安全事件管理平台是为保障网络安全而开发的网络安全事件管理与响应平台,针对网络安全事件展开需求分析,从性能、功能以及灵活性等方面进行一系列的系统设计,实现一种实用的、可以灵活地部署在各个组织的网络安全事件管理平台系统。
简介:"信息网络"包括公用电话网、广播电视网和计算机网;本罪行为主体包括网络接入服务提供者、网络平台服务提供者、网络内容及产品服务提供者;本罪行为事实必须同时满足"不履行信息网络安全管理义务、经监管部门责令采取改正措施而拒不改正、行为符合刑法规定的四种情形之一"。作者主张,本罪主观方面只能是直接故意,同时须有违法性认识;行为人发生违法性认识错误时,不宜以本罪论处。作者还认为:本罪与有关危害国家安全罪的核心区别在于有无危害国家安全的目的;本罪只有既遂而没有未遂;不能以"中立帮助行为"为由否定信息网络服务提供者不履行网络安全管理义务的相应责任。
简介:据新华社2017年11月23日报道,日前工信部印发《公共互联网网络安全突发事件应急预案》,明确了事件分级、监测预警、应急处置、预防与应急准备、保障措施等内容。预案自印发之日起实施。根据社会影响范围和危害程度,公共互联网网络安全突发事件分为四级:特别重大事件、重大事件、较大事件、一般事件。工信部要求基础电信企业、域名机构、互联网企业、网络安全专业机构、网络安全企业通过多种途径监测和收集漏洞、病毒、网络攻击最新动向等网络安全隐患和预警信息,对发生突发事件的可能性及其可能造成的影响进行分析评估。认为可能发生特别重大或重大突发事件的,应当立即报告。建立公共互联网网络突发事件预警制度,按照紧急程度、发展态势和可能造成的危害程度,将公共互联网网络突发事件预警等级分为四级,由高到低依次用红色、橙色、黄色和蓝色标示。面向社会发布预警信息有网站、短信、微信等多种形式。
简介:《刑法修正案(九)》新增了“拒不履行信息网络安全管理义务罪”,在其他相关立法对“信息网络安全管理义务”的规定不甚完备的情况下,从处罚范围看,显示了刑法应有的扩张性。然而,刑事司法应当通过目的性限缩解释保持适度的谦抑,审慎界定“信息网络安全管理义务”“拒不改正”“违法信息”等,从而切实贯彻罪刑法定原则,在保护信息网络管理秩序的同时保障各方主体的合法权益,促进互联网与经济的融合发展。
简介:网络流量为网络安全监控提供了丰富的信息来源。但是,随着需处理的数据量不断增加,可能引发大量的技术问题,从而使得整体网络流量分析的技术难度变大。通过引入一个用于本地企业网络安全监控的架构,提出了一种大数据量安全监控分析的技术解决方案。主要应用目标是网络入侵的检测、预防及取证分析。方案架构由两个系统组成,一个用于可扩展的分布式数据存储及管理,另一个用于数据利用。DNS数据、网络流量记录、HTTP流量和蜜罐数据等在本方案中被最先进的大数据解决方案关联与挖掘。还提出了一个数据关联方案,并针对Hadoop、Spark等大数据框架对其性能进行了评估。
简介:与隐私权相较,个人信息权是一种网络环境中的新兴人格权,可以经由《网络安全法》个人信息保护方面的条文确立。我国可以采用机构监管与行业自律相结合的模式保障个人信息权。自律模式部分,网络隐私权保护组织以及第三方认证机构可以逐步独立。我国应当以司法途径与管理途径相结合的方式实现网络安全,在线上身份证制度的构建上,应由《网络侵权司法解释》作出司法导向。现有的"通知—删除"规则可以改制为"通知一删除一反通知一恢复"规则,网络服务提供商并不应网民的要求永久性删除信息,而是需要等待反通知期间,以平衡提供者的经营自主权、网络用户的信息发布权、权利人的著作权等权利,以预测网络服务提供商收到通知后的行为后果。
简介:《网络安全法》首次从法律层面对数据处理行为进行了明确规定,包括数据处理的主体、个人信息范围、数据收集和使用规则、数据处理规则及数据跨境流动等法律制度。《网络安全法》的'大数据条款'为数据交易和数据流通的大数据产业提供了发展空间,但个人信息范围仍很广泛,个人信息界定缺乏明晰的标准,数据处理的匿名化处理标准仍有待明确,个人信息泄露毁损丢失的'双告知'制度会不合理增加运营成本,甚或引发用户恐慌,个人信息删除更正权存在容易被滥用的风险,跨境数据流动中的重要数据范围界定仍有待明确。建议采取'合理识别'原则确定个人数据范围,遵循'合理匿名化'标准进行数据匿名化处理,实施分级分类管理,制定跨境数据流动配套规则等,进一步完善数据处理法律规制的后续配套制度。
简介:网络空间中的信息流动导致信息权成为刑法需要予以保护的法益类型,基于对侵害信息权犯罪风险的前置防控需求和缺乏健全法律治理体系的现状,网络中介服务者及其刑事责任在我国当前对侵害信息权犯罪的法律治理中具备了中心价值。《刑法修正案(九)》新增的第286条之一拒不履行网络安全管理义务罪,即为网络中介服务者设定了不纯正不作为的刑事责任,作为预防性刑事立法,应当对其进行严格的限缩解释。即在法益保护目的的限定下,根据网络中介服务者不同的主体类型,厘清“信息网络安全管理义务”的内涵,进而依照不纯正不作为犯的归责进路,即以条件说、对原因的支配关系、一次规范中附有法律责任的作为义务顺序,立体地进行不纯正不作为帮助犯的刑事归责判定。