张清周
当前,随着计算机信息通信技术和互联网的发展与结合,网络安全已经渗透到我们的工作、学习、生活等方方面面,网络的便利性越来越受到人们的重视;但是网络安全威胁事件也处处发生在身边,需要我们提高警惕。自2017年《网络安全法》的颁布施行,网络安全已经提升到国家层面和法律层面;2019年进入等保2.0时代,网络安全形势更加严峻,如何防护和运维网络已经成为网络安全参与者研究的重要课题。该文通过参考国家安全标准及文献检索,对当前网络安全的背景风险的进行了分析,在此基础上提出安全运营的解决方案,以此提升安全能力。
(一)信息安全压力巨大
1.国家、主管部门强监管
国内网络安全相关的政策法规不断完善,2017年《网络安全法》等一系列涉及信息保护的法律法规出台,给不少企事业单位敲响了警钟;明确了网络安全已经提升到法律层面,公安机关对网络安全进行监督检查。
2019年《网络安全等级保护基本要求》正式实施,标志着网络安全正式进入2.0时代,安全保护等级规范要求更严格;各行各业管控要求不断推出,政府部门正在以实际行动监管着企事业单位的网络安全保护状况。
2.信息数据安全影响更大
除了政府机构的监管,企事业单位在接受相关网络安全参与的同时也会关心自已的隐私信息有没有被滥用或者泄露,一旦发生信息泄露,可以用法律武器维护自身权益,但也会对相关企事业单位的信息保护措施产生质疑,失去信任。……