今年6月1日,中國網(wǎng)絡空間安全基礎性立法《網(wǎng)絡安全法》迎來正式施行三周年,網(wǎng)絡空間法治化建設成果卓著。
在這重要的節(jié)點,中國吉林網(wǎng)記者專訪吉林省互聯(lián)網(wǎng)企業(yè)家代表,從他自身視角,詮釋三年變化的同時,論述實施中的困惑,給出建議與想法。
談變化
網(wǎng)絡安全體系向更廣、更快、更安全的方向發(fā)展
回顧這三年來《網(wǎng)絡安全法》施行,長春嘉誠信息技術股份有限公司安全總監(jiān)兼網(wǎng)絡安全事業(yè)部總經(jīng)理李憶平說:“2017年6月1日正式實施,2017年也是互聯(lián)網(wǎng)從第三階段向第四階段衍化重要時間節(jié)點,這是我國第一部全面規(guī)范網(wǎng)絡空間安全管理方面問題的基礎性法律,在我國網(wǎng)絡空間法治建設進程中有著重要里程碑的意義,是依法治網(wǎng)、化解網(wǎng)絡風險的法律重器,是讓互聯(lián)網(wǎng)在法治軌道上健康運行的重要保障?!?/p>
同時,網(wǎng)絡安全也上升到法制層面,網(wǎng)絡安全的變化更多從理論設計到實踐操作層面有法可依,網(wǎng)絡安全法定義了方向,使得網(wǎng)絡安全從“迷霧重重、各單位各自定義標準、單點作戰(zhàn)”,轉變成“目標清晰、標準統(tǒng)一、聯(lián)合互通”的“正規(guī)部隊”。
“各企事業(yè)單位已經(jīng)從無安全的概念到擁有了網(wǎng)絡安全整體意識,從不重視網(wǎng)絡安全建設到從技術結合管理立體的建立網(wǎng)絡安全體系,而且已經(jīng)成為了正向循環(huán),向著連接更廣、更加快捷及更加安全的方向發(fā)展?!碧崞鹑甑淖兓?,李憶平侃侃而談。
談建議
數(shù)據(jù)才是最終需要保護單元,密碼方面的建設仍需加快
互聯(lián)網(wǎng)企業(yè)的發(fā)展,永遠離不開“技術”和“管理”,兩者兼顧的同時,李憶平由三年實踐提出建議:“希望在技術層面,進一步落實等保體系,現(xiàn)在是不缺少安全設備,但是安全設備的策略是否有效及起到作用;同時,核心安全技術仍然沒有掌握在我們自己的手中,國產(chǎn)化進程還需要加快;各大安全廠商,沒有統(tǒng)一的產(chǎn)品開發(fā)標準和接口,使得各系統(tǒng)之間形成信息孤島,互聯(lián)互通復雜,不利于行業(yè)的發(fā)展;數(shù)據(jù)才是最終需要保護單元,密碼方面的建設仍需加快?!?/p>
針對管理層面,李憶平還提出,三分技術七分管理,是否有效落實等級保護要求的管理制度;各企事業(yè)單位重視力度不足,網(wǎng)絡安全投入不足,使得安全建設落地艱難;個人安全意識仍需加強,信息泄露已經(jīng)成為網(wǎng)絡安全威脅的主要途徑;各類互聯(lián)網(wǎng)應用對于個人信息搜集需要加強管理,避免信息集中泄露。
談困惑
個人信息與非個人信息的界限越來越模糊
“實踐中有一定的不解,大致有三點吧?!辈稍L中,李憶平針對《網(wǎng)絡安全法》也說出了他的困惑與難點。
首先,個人信息保護未能反映大數(shù)據(jù)時代的特點,大數(shù)據(jù)給個人信息及隱私保護帶來巨大挑戰(zhàn),主要是數(shù)據(jù)的搜集無處不在,數(shù)據(jù)的用途不斷挖掘,個人信息與非個人信息的界限越來越模糊,這類的風險解決仍然是一個困惑。
其次,針對網(wǎng)絡安全人才培養(yǎng),已經(jīng)在網(wǎng)絡安全法第二十條提及,大安全時代是技術的競爭更是人才的競爭,需要更多的高精尖網(wǎng)絡安全技術人才來推動時代的發(fā)展,而這也是現(xiàn)實中的一個難點。
最后,吉林省本地人才外流嚴重,這個難點的解決,則需要高校、企業(yè)聯(lián)合起來,重視人才培養(yǎng),重視本地人才的保留。
延邊信息港 / 延邊廣電客戶端
標簽: 網(wǎng)絡安全
個人信息
李憶平
安全
網(wǎng)絡空間