内容摘要:当前,我国正从网络大国向网络强国迈进,网络给群众生活带来便利的同时,也产生了一些隐患。今年8月至10月,全国人大常委会执法检查组对网络安全法、关于加强网络信息保护的决定的实施情况进行了检查。
关键词:安全平台;网络文明;网络安全;检查组;共建
作者简介:
当前,我国正从网络大国向网络强国迈进,网络给群众生活带来便利的同时,也产生了一些隐患。习近平总书记指出,没有网络安全就没有国家安全。今年8月至10月,全国人大常委会执法检查组对网络安全法、关于加强网络信息保护的决定的实施情况进行了检查。
运行安全,提升安全防范能力
此次执法检查在方式方法上有一些新的尝试,鉴于网络安全专业性较强,检查组邀请了网络安全专家参加,为检查组提供技术支持。检查组还随机选取若干关键信息基础设施运营单位进行抽查。
10月11日,检查组组成小分队进行暗访。暗访小分队由哪些人组成、去什么地方,执法检查组成员事先都不知道。南京邮电大学校长杨震既是全国人大常委会委员,也是网络安全专家,直到被通知上车才知道是去暗访。
在广东省交通厅,杨震发现,一般都有双路供电系统,而交通厅只有单路供电系统,“一旦断电,系统就会瘫痪。”交通厅负责人马上表态,今年年底前,一定解决问题。
运行安全是网络安全的重要内容。检查组指出,只有技术设备运行安全了,才能防止网站被篡改、攻击、技术侵害。
网络安全法规定,关键信息基础设施要在网络安全等级保护制度的基础上,实行重点保护。目前,我国已建立了完整的等级保护体系,公安部及省、市、县三级公安机关网络安全等级保护机制基本形成。
检查组了解到,河南为全力保障网络运行安全,省直部门均建立了网络安全日常管理制度,90%以上的信息系统安装了防火墙、入侵监测、漏洞扫描、安全审计等措施。
金融系统是政府和百姓的钱袋子,随着商业银行业务不断从线下向线上迁移,大量客户信息和业务数据都是通过互联网传输,银行成为网络攻击的重灾区。
“今天网络运行情况如何?”
“今天上午发现一条线路故障,我们启用了另外一条线路,目前网络运行已恢复正常。”“好,继续坚守,提高警惕,防止故障。”
9月20日15:40,当着检查组的面,中原银行副行长刘凯现场连线集中监控中心。看完现场连线后,全国人大常委会副委员长王晨希望更多地采用高科技手段,既要保安全,又要促发展。
检查组发现,一些单位没有依照法律规定留存网络日志,这可能导致发生网络安全事件时无法及时进行追溯和处置。
10月11日,暗访小组抽查了广东省教育技术中心。“你们中心数据留存多长时间?”“2个月。”检查组当即指出,按照网络安全法规定,数据必须留存6个月。
同样在河南,检查组也发现,大多数企业的数据基本没有按规定留存,随即要求他们立即进行整改。
不少被检查单位反映,作为网络安全管理方面的基础性法律,网络安全法有些内容比较原则,如网络安全等级保护、关键信息基础设施保护,还有赖于配套制度的完善。检查组建议,出台相关配套法规和标准进行细化补充,加快制定关键信息基础设施安全保护条例,对什么是关键信息基础设施、如何认定等作出明确规定。






