等级保护:网络安全存在的突出问题和重大隐患

一、网络安全存在的突出问题和重大隐患

1、重边界防护,轻内部防护,缺乏分区、分域隔离和域内防护措施,一点突破,全网即被突破。

2、基层单位对网络安全重视不够,防护措施不到位,成为了网络攻击的突破口。

3、重要信息泄露严重,大量建设运维方案、网络拓扑、账号密码、系统原始代码等敏感信息被第三方上传到共享网站上。

4、在产品供应、安全服务、域名服务等供应安全方面问题突出,重要行业部门对供应商管理措施缺失,成为攻击跳板。

5、一些重点单位的一些老旧系统和资产清理不及时,往往成为横向攻击渗透的跳板。

6、核心系统和设备安全加固手段缺失,缺少精细防护措施,极易攻击者攻破。

7、一些基层单位对生产控制系统和工控系统的安全重视不够,缺乏必要的安全防护措施和检测手段。

9、对云平台、大数据、物联网、移动互联网的安全风险认识不清,防护措施缺乏。

11、是数据安全问题突破。业务数据在多部门中传递、应用,数据在存储、交换、应用过程中防范措施不落实,成为攻击者重点目标。

12、重要行业应对网络威胁能力有所提升,但应对网络战仍有较大差距。

(1)可以发现一般性攻击,但面对APT(高级可持续)攻击毫无察觉;

(2)建立了应急机制,但对零日漏洞等高效网络武器毫无应对能力;

(3)采取了一些有效的技术手段,但没有形成联动合力。

二、公安部依法履行职责认真落实中央对网络安全工作的新要求

(一)、《网络安全法》规定

法律依据:

第二十一条国家实行网络安全等级保护制度。

第三十一条关键信息基础设施,在网络安全等级保护制度基础上,实施重点保护。

2018年,公安部牵头制定《网络安全等级保护条例》

深化落实网络安全等级保护制度

构建以保护关键信息基础设施和大数据安全为重点的网络安全等级保护制度。

(二)、中办、国办下发【2017】23号文件,要求:

1、建立关键信息基础设施保护制度。(中央网络信办和公安部双牵头)

2、加强能源、金融、通信、交通等重要领域关键信息基础设施安全保护。(中央网信办和公安部双牵头)

(三)、2019年5月17日,中央下发《中央网络安全和信息化委员会2019年工作要点》(网信办【2019】1号),要求公安部开展下列工作:

1、深入开展“净网”行动;

2、组织开展“护网”行动;

3、出台网络安全等级保护条例;

4、完善国家网络安全等级保护制度。

(四)、公安机关要求加大行政执法、刑事执法力度:

1、依据国务院147号令,对不履行网络安全责任义务的,进行行政处罚;

2、依据《网络安全法》,对不落实网络安全责任义务的,进行行政处罚;

3、依据《治安管理处罚法》,对网络安全规定的,进行治安拘留。

4、依据《国家安全法》《反恐怖主义法》《刑法》,对网络安全违法者进行刑事打击;

5、对不履行网络安全责任义务的有关部门和人员,下发整改通知、约谈、罚款、治安拘留、刑事打击。

二、落实实战化体系化常态化措施结构网络空间综合防御体系

(一)、总体对策实施

1、与中央顶层设计、网络安全法律法规对标对表,全面加强组织领导,认真落实中央各项要求和法律要求,落实责任制。

2、在党委(党组)领导下,充分发挥公安机关主力军作用,有关部门密切配合,依法开展网络安全保卫、保护和保障,打合成仗整体仗。

3、落实实战化、体系化、常态化作战机制,坚决维护网络空间安全、网上公共安全。

4、以网络安全等级保护为抓手,以信息通报为平台,以情报侦查为突破,以侦查打击为支撑,构建“打防管控”一体化的网络安全综合防控体系,应对网络战威胁。

6、全面提升网络斗争能力;情报侦查能力、攻击对抗能力、综合防御能力,侦查打击能力,技术反制能力。

(二)、落实中央和公安部政策要求

1、落实中央网信委《关于关键信息基础设施安全保护工作有关事项的通知》(网信委【2019】3号)。

2、落实国家网络安全等级保护工作协调小组办公室下发《关于开展关键信息基础设施安全保护工作的指导意见》(公网安【2019】917)。2019年7月25号召开了部署会。有关单位应按照要求,认知落实。

THE END
1.发达国家网络安全法律体系的发展借鉴美国等国家在维护网络秩序和完善网络监管的经验,对我国的网络安全立法建设具有重大意义。 进入信息社会后,随着社会各领域对互联网的日益依赖,网络安全问题也日益突出,并已严重影响到社会的稳定与发展。为应对这一威胁,世界各国及国际组织积极采取措施,信息化高度发展的美国已建立了相对完备的网络安全法律体系,为其网络https://www.secrss.com/articles/11685
2.网络安全法律体系特点律师普法网络安全法律体系特点 普法内容 1、以《中华人民共和国网络安全法》为基本法统领,覆盖各个领域; 2、部门规章及以下文件占多数; 3、内容涵盖网络安全管理、保障、责任各个方面。 《中华人民共和国网络安全法》第三十九条:国家网信部门应当统筹协调有关部门对关键信息基础设施的安全保护采取下列措施:(一)对关键信息https://www.110ask.com/tuwen/11599983122628635678.html
3.网络安全周系列图说丨网络安全法律法规体系网络安全周系列图说丨网络安全法律法规体系来源:黑龙江省委网信办 责任编辑:王一亘 2024-09-13 10:30:07 0 中国军号客户端 中国军网微信公众号 解放军报客户端 解放军报微博公众号 解放军报微信公众号 国防在线客户端 钧正平工作室公众号 http://www.81.cn/zt/2024nzt/2024ngjwlaqxcz/tsaq_249810/16338126.html
4.互联网企业数据安全体系建设数据安全是实现隐私保护的最重要手段之一。对安全有一定了解的读者可能也会察觉到,数据安全并不是一个独立的要素,而是需要连同网络安全、系统安全、业务安全等多种因素,只有全部都做好了,才能最终达到数据安全的效果。所以本文尽可能的以数据安全为核心,但没有把跟数据安全弱相关的传统安全体系防护全部列出来,对于数据https://maimai.cn/article/detail?fid=1226221776&efid=qO8C5YbnT2UbRpRQ7Yxp0A
5.2021年网络与数据安全法规政策国标报告大合集《报告》在国家网络安全宣传周发布,以网络安全法律体系和“十四五”规划与“十三五”规划文件等法律法规政策为切入点,从市场观察、热点方向、资本洞察、总结与展望等多视角深入微观和宏观两个维度,展开分析目前我国网络安全产业现状和前景。 4.《人工智能安全风险及治理研究报告(2021年)》 https://blog.51cto.com/u_15591455/5253545
6.关于印发《关于加强行业网络安全管理建设合法合规网站及数据资源为全面贯彻习近平总书记关于网络强国战略的重要论述思想,落实《中华人民共和国网络安全法》等法律法规制度相关要求,增强注册会计师行业会员法律意识,建立健全行业网络安全责任体系,完善网络安全监督管理机制,切实保障网络和数据安全,从源头防范和遏制网络安全事件,全面提升会计师事务所网络安全防护水平。省注协制定了《关于加强https://www.hebicpa.org.cn/113/26950.html