2017年6月,《網(wǎng)絡(luò)安全法》正式實施網(wǎng)站安全性查詢軟件,自身從事于網(wǎng)絡(luò)安全領(lǐng)域的360,周鴻祎對于防范網(wǎng)絡(luò)攻擊,提高網(wǎng)絡(luò)安全也提出了自己的建議求得平衡。
周鴻祎對記者表示,網(wǎng)絡(luò)攻擊具有極強(qiáng)的隱蔽性和突發(fā)性紮實做。如果政企單位及時上報網(wǎng)絡(luò)攻擊事件,這對于早期發(fā)現(xiàn)、追蹤溯源和防止攻擊范圍及危害進(jìn)一步擴(kuò)大,保障國家網(wǎng)絡(luò)安全具有重大價值和意義至關重要。
不過,從現(xiàn)實情況來看,周鴻祎認(rèn)為,目前政企單位在上報網(wǎng)絡(luò)攻擊事件還存在一些亟待解決的問題提供深度撮合服務。
例如網(wǎng)站安全性查詢軟件,由于擔(dān)心承擔(dān)法律責(zé)任,有些政企單位遭受網(wǎng)絡(luò)攻擊后,往往傾向于掩蓋和隱瞞。
周鴻祎認(rèn)為,這使得許多網(wǎng)絡(luò)攻擊難以及早發(fā)現(xiàn)和防范,有關(guān)部門因此錯失了對網(wǎng)絡(luò)攻擊追蹤溯源和預(yù)警通報的有利時機(jī),攻擊者可以繼續(xù)潛伏或?qū)嵤┒喂艟W(wǎng)站安全性查詢軟件,造成很大危害網(wǎng)站安全查詢工具的發生。
另外,網(wǎng)絡(luò)安全領(lǐng)域缺乏鼓勵主動及時上報網(wǎng)絡(luò)攻擊信息的措施或酌情減免責(zé)任的條款組成部分。
周鴻祎表示,從國內(nèi)外網(wǎng)絡(luò)安全實踐來看,及時上報網(wǎng)絡(luò)攻擊事件,是國家應(yīng)對網(wǎng)絡(luò)威脅,提高網(wǎng)絡(luò)安全防護(hù)水平的重要途徑。
因此,周鴻祎建議,一是需要出臺鼓勵網(wǎng)絡(luò)攻擊事件上報的相關(guān)政策,建議在現(xiàn)有《網(wǎng)絡(luò)安全法》基礎(chǔ)上進(jìn)行細(xì)化補(bǔ)充,出臺鼓勵政企單位上報網(wǎng)絡(luò)攻擊信息的政策法規(guī)新的動力。
二是規(guī)范網(wǎng)絡(luò)攻擊事件上報流程的過程中。對政企單位上報網(wǎng)絡(luò)攻擊事件的具體流程和方法進(jìn)行規(guī)范,形成可操作的實施細(xì)則,明確上報主體、上報時限,采取書面報告廣泛關註、當(dāng)面匯報促進進步、技術(shù)接口等方式,主要上報攻擊事件發(fā)生時間、造成的危害優勢領先、處置應(yīng)對情況和后續(xù)風(fēng)險評估等內(nèi)容迎來新的篇章。
三是加大對知情不報企業(yè)查處懲戒力度。周鴻祎建議網(wǎng)站安全查詢器,有關(guān)部門不斷完善網(wǎng)絡(luò)安全監(jiān)管技術(shù)手段,加大網(wǎng)絡(luò)執(zhí)法力度,對知情不報推動並實現、銷毀證據(jù)薄弱點、有意隱瞞、歪曲事實的相關(guān)單位予以嚴(yán)肅查處優化程度。
最后,應(yīng)鼓勵政企單位積極選用網(wǎng)絡(luò)安全企業(yè)的監(jiān)測預(yù)警積極性、應(yīng)急處置、攻擊取證服務(wù)網(wǎng)站安全查詢工具不斷豐富。
文章地址:http://www.61py.com/article/other/glwlgjsjsb.html