《電子技術(shù)應用》
您所在的位置:首頁 > 其他 > 活動 > 【熱門活動】2020年網(wǎng)絡安全十大新聞事件出爐!

【熱門活動】2020年網(wǎng)絡安全十大新聞事件出爐!

0001-01-01
0001-01-01

11.png

2020年,網(wǎng)絡安全業(yè)界度過了不平凡的一年。在新的一年到來之際,《信息技術(shù)與網(wǎng)絡安全》雜志社企劃了2020年網(wǎng)絡安全十大新聞事件評選,讓廣大從業(yè)人員和讀者共同參與遴選2020年度網(wǎng)絡安全的十大新聞事件,根據(jù)來自高校、科研院所、一線企業(yè)的專家學者打分和線上網(wǎng)絡投票(各占50%權(quán)重)進行統(tǒng)計,得出2020年十大網(wǎng)絡安全事件,希望通過此次投票活動銘記歷史,啟迪未來。

01、新冠肺炎疫情期間網(wǎng)絡安全風險凸顯

新冠肺炎疫情期間,偽裝成包含“肺炎病例”、“防護通知”等字樣信息的病毒、木馬、惡意程序通過釣魚郵件、惡意鏈接等方式傳播,竊取終端設備信息或?qū)崿F(xiàn)遠程控制。為此,工信部發(fā)布《關(guān)于涉新冠肺炎疫情的網(wǎng)絡安全風險提示》,全國信息安全標準化技術(shù)委員會編制了《網(wǎng)絡安全標準實踐指南—遠程辦公安全防護》等,及時給出風險提示和安全控制措施建議。

· 點評

從全球范圍來看,網(wǎng)絡病毒擴散速度不亞于新冠病毒。疫情在加速數(shù)字技術(shù)普及應用的同時,給數(shù)據(jù)安全、業(yè)務安全帶來了巨大的伴生風險,及時給出風險提示和安全控制措施建議顯得必要。后疫情時代需要全面提升網(wǎng)絡安全意識。


02、《中華人民共和國數(shù)據(jù)安全法(草案)》公布

6月28日,第十三屆全國人大常委會第二十次會議初次審議了《中華人民共和國數(shù)據(jù)安全法(草案)》,《草案》將數(shù)據(jù)定義為任何以電子或者非電子形式對信息的記錄。數(shù)據(jù)安全是指通過采取必要措施,保障數(shù)據(jù)得到有效保護和合法利用,并持續(xù)處于安全狀態(tài)的能力。國家堅持維護數(shù)據(jù)安全和促進數(shù)據(jù)開發(fā)利用并重。主要內(nèi)容包括數(shù)據(jù)安全與發(fā)展、數(shù)據(jù)安全制度、數(shù)據(jù)安全保護義務、政務數(shù)據(jù)安全與開放、法律責任等。

· 點評

《數(shù)據(jù)安全法(草案)》作為數(shù)據(jù)安全相關(guān)法律的上位法,在保障我國數(shù)字主權(quán),服務總體國家安全,推動要素化市場改革等方面具有重要意義,既體現(xiàn)我國維護數(shù)據(jù)主權(quán)和數(shù)字經(jīng)濟發(fā)展權(quán)的意志,又標示出數(shù)據(jù)服務國家治理體系和治理能力現(xiàn)代化的發(fā)展方向。


03、“新基建”的網(wǎng)絡安全問題受兩會關(guān)注

2020年全國“兩會”上,各界代表圍繞“新基建”數(shù)字化轉(zhuǎn)型提出多項關(guān)于網(wǎng)絡安全的提案,內(nèi)容涵蓋產(chǎn)業(yè)互聯(lián)網(wǎng)、網(wǎng)絡安全應急管理體系、物聯(lián)網(wǎng)安全、工業(yè)互聯(lián)網(wǎng)安全、衛(wèi)星互聯(lián)網(wǎng)、車聯(lián)網(wǎng)、人工智能安全、數(shù)據(jù)安全等。作為新基建的安全底座,網(wǎng)絡安全在數(shù)字化轉(zhuǎn)型過程中的重要地位已經(jīng)達成廣泛共識。

· 點評

新基建之新,不只在于技術(shù)之新,而在于其安全與發(fā)展并重。面對數(shù)字化轉(zhuǎn)型和新基建帶來的風險和挑戰(zhàn),將新基建與新安全同步部署,協(xié)同推進,才能將安全與發(fā)展兩件大事同時辦好。


04、《中華人民共和國民法典》加大對公民隱私權(quán)的保護力度

《中華人民共和國民法典》于2021年1月1日起施行,強調(diào)對公民人格權(quán)的保護,加大對公民隱私權(quán)的保護力度。在第四編第六章“隱私權(quán)和個人信息保護”中規(guī)定了保護公民隱私權(quán)、嚴防個人信息泄露的詳細舉措。重點明確騷擾電話、騷擾短信,拍攝、窺視、處理他人私密信息屬于侵犯個人隱私權(quán)的行為。

· 點評

《民法典》從保護公民隱私權(quán)的角度,加大對個人信息中涉及私密信息部分的保護力度,體現(xiàn)了以人為本,以民為本的立法取向。同時將個人信息中非私密信息的部分留給《個人信息保護法》來保護。


05、12部門聯(lián)合發(fā)布《網(wǎng)絡安全審查辦法》

4月27日,國家互聯(lián)網(wǎng)信息辦公室、國家發(fā)展和改革委員會、工業(yè)和信息化部等12個部門聯(lián)合發(fā)布《網(wǎng)絡安全審查辦法》,規(guī)定關(guān)鍵信息基礎(chǔ)設施運營者采購網(wǎng)絡產(chǎn)品和服務,對影響或可能影響國家安全的產(chǎn)品和服務,應當進行網(wǎng)絡安全審查,辦法已于2020年6月1日起實施。

· 點評

安全是相對的,風險是絕對的。當國家安全、關(guān)鍵信息基礎(chǔ)設施安全面臨不可承受的絕對風險時,網(wǎng)絡安全審查制度的出臺也就在情理之中。


06、《網(wǎng)絡數(shù)據(jù)安全標準體系建設指南(征求意見稿)》發(fā)布

4月10日,工業(yè)和信息化部科技司組織有關(guān)單位編制完成了《網(wǎng)絡數(shù)據(jù)安全標準體系建設指南(征求意見稿)》,并向社會各界公開征求意見。網(wǎng)絡數(shù)據(jù)安全標準體系包括基礎(chǔ)共性、關(guān)鍵技術(shù)、安全管理、重點領(lǐng)域四大類標準。該指南旨在有效提升電信和互聯(lián)網(wǎng)行業(yè)網(wǎng)絡數(shù)據(jù)安全保護能力,充分發(fā)揮標準在保障網(wǎng)絡數(shù)據(jù)安全、推動行業(yè)健康有序發(fā)展中的作用。

· 點評

標準化工作是網(wǎng)絡數(shù)據(jù)安全的基礎(chǔ),網(wǎng)絡數(shù)據(jù)安全是新基建的基礎(chǔ)。針對電信和互聯(lián)網(wǎng)行業(yè)等重點領(lǐng)域相關(guān)標準存在缺失等問題,標準化體系建設亟待加強,從頂層設計層面引領(lǐng)新基建數(shù)字化轉(zhuǎn)型進程,同時保障行業(yè)健康有序發(fā)展。


07、《“工業(yè)互聯(lián)網(wǎng)+安全生產(chǎn)”行動計劃(2021-2023年)》印發(fā)

工信部、應急部開展《“工業(yè)互聯(lián)網(wǎng)+安全生產(chǎn)”行動計劃(2021-2023年)》,旨在通過工業(yè)互聯(lián)網(wǎng)在安全生產(chǎn)中的融合應用,增強工業(yè)安全生產(chǎn)的感知、監(jiān)測、預警、處置和評估能力,加速安全生產(chǎn)從靜態(tài)分析向動態(tài)感知、事后應急向事前預防、單點防控向全局聯(lián)防的轉(zhuǎn)變,提升工業(yè)生產(chǎn)本質(zhì)安全水平。

· 點評

對于傳統(tǒng)產(chǎn)業(yè)轉(zhuǎn)型而言,工業(yè)互聯(lián)網(wǎng)技術(shù)是重要保障,安全生產(chǎn)是基礎(chǔ)前提。產(chǎn)業(yè)數(shù)字化轉(zhuǎn)型的成敗很大程度上決定于工業(yè)互聯(lián)網(wǎng)與安全生產(chǎn)二者的有機結(jié)合,只有安全與發(fā)展兩手抓、兩手硬方能實現(xiàn)高質(zhì)量發(fā)展和經(jīng)濟轉(zhuǎn)型升級的目標。


08、《中華人民共和國個人信息保護法(草案)》公開征求意見

10月21日,全國人大法工委公開就《中華人民共和國個人信息保護法(草案)》征求意見。《草案》確立了以“告知—同意”為核心的個人信息處理系列規(guī)則,要求處理個人信息應當在事先充分告知的前提下取得個人同意。同時還對基于個人同意以外合法處理個人信息的情形作了規(guī)定,并對民事賠償?shù)茸鞒鲆?guī)定。

· 點評

《個人信息保護法(草案)》博采眾長,為罔顧個人合法權(quán)益,非法公開、買賣、使用個人信息的行為畫上句號。立法同時兼顧了個人信息權(quán)益與個人信息的合理利用兩個價值取向,意在實現(xiàn)均衡協(xié)調(diào)發(fā)展?;ヂ?lián)網(wǎng)企業(yè)應該及時按照法律規(guī)定調(diào)整合規(guī)模式。


09、國家密碼管理局發(fā)布《商用密碼管理條例(修訂草案征求意見稿)》

8月20日,國家密碼管理局發(fā)布《商用密碼管理條例(修訂草案征求意見稿)》。規(guī)定涉及國家安全、國計民生、社會公共利益的商用密碼產(chǎn)品,應當依法列入網(wǎng)絡關(guān)鍵設備和網(wǎng)絡安全專用產(chǎn)品目錄,由具備資格的商用密碼檢測、認證機構(gòu)檢測認證合格后,方可銷售或者提供。商用密碼服務使用網(wǎng)絡關(guān)鍵設備和網(wǎng)絡安全專用產(chǎn)品的,應當經(jīng)商用密碼認證機構(gòu)對該商用密碼服務認證合格。

· 點評

非涉密的關(guān)鍵信息基礎(chǔ)設施、網(wǎng)絡安全等級保護第三級以上網(wǎng)絡、國家政務信息系統(tǒng)等與總體安全緊密相關(guān),商用密碼產(chǎn)品和服務為其提供了基礎(chǔ)的網(wǎng)絡安全保護,為守護國家安全、國計民生、社會公共利益上了一把“放心鎖”。


10、《中華人民共和國密碼法》正式施行

2020年1月1日,《中華人民共和國密碼法》正式施行。核心密碼、普通密碼用于保護國家秘密信息;商用密碼用于保護不屬于國家秘密的信息,公民、法人和其他組織可以依法使用商用密碼保護網(wǎng)絡與信息安全?!睹艽a法》的出臺,是構(gòu)建國家安全法律制度體系、維護國家網(wǎng)絡空間主權(quán)安全、推動密碼事業(yè)高質(zhì)量發(fā)展的重要舉措。

· 點評

《密碼法》明確對核心密碼、普通密碼與商用密碼實行分類管理的原則,注重把握職能轉(zhuǎn)變和“放管服”需要與保障國家安全的平衡,協(xié)調(diào)與《網(wǎng)絡安全法》、《保守國家秘密法》等有關(guān)法律的關(guān)系。密碼被稱為信息安全和網(wǎng)絡安全的基石,《密碼法》也將成為國家安全法律制度體系的基石。

本站內(nèi)容除特別聲明的原創(chuàng)文章之外,轉(zhuǎn)載內(nèi)容只為傳遞更多信息,并不代表本網(wǎng)站贊同其觀點。轉(zhuǎn)載的所有的文章、圖片、音/視頻文件等資料的版權(quán)歸版權(quán)所有權(quán)人所有。本站采用的非本站原創(chuàng)文章及圖片等內(nèi)容無法一一聯(lián)系確認版權(quán)者。如涉及作品內(nèi)容、版權(quán)和其它問題,請及時通過電子郵件或電話通知我們,以便迅速采取適當措施,避免給雙方造成不必要的經(jīng)濟損失。聯(lián)系電話:010-82306118;郵箱:aet@chinaaet.com。