亚洲精品网站在线观看不卡无广告,国产a不卡片精品免费观看,欧美亚洲一区二区三区在线,国产一区二区三区日韩,日本久久久久,日本-区二区三区免费精品,中文字幕日本亚洲欧美不卡

您當前的位置是:  首頁 > 資訊 > 國內(nèi) >
 首頁 > 資訊 > 國內(nèi) >

天地和興:從工業(yè)網(wǎng)絡安全廠商角度看《網(wǎng)絡安全審查辦法》

2020-06-04 09:11:26   作者:   來源:CTI論壇   評論:0  點擊:


  2020年4月27日,國家網(wǎng)信辦、發(fā)改委等12個部門聯(lián)合發(fā)布了《網(wǎng)絡安全審查辦法》(以下簡稱《辦法》),《辦法》于2020年6月1日起正式實施。
  通覽全文,《辦法》明確了主要適用主體 -- 關(guān)鍵信息基礎(chǔ)設(shè)施運營者,從《辦法》第一條規(guī)定中便可明顯看出。此外,《辦法》中還規(guī)定了另一個間接義務主體 -- 產(chǎn)品和服務提供者。
  工業(yè)網(wǎng)絡安全企業(yè)作為傳統(tǒng)的網(wǎng)絡產(chǎn)品和服務提供商,如何適用《網(wǎng)絡安全審查辦法》?北京天地和興科技有限公司(以下簡稱“天地和興”)認為可以從以下幾點來考慮。
  一、辦法第六條規(guī)定:對于申報網(wǎng)絡安全審查的采購活動,運營者應通過采購文件、協(xié)議等要求產(chǎn)品和服務提供者配合網(wǎng)絡安全審查,包括承諾不利用提供產(chǎn)品和服務的便利條件非法獲取用戶數(shù)據(jù)、非法控制和操縱用戶設(shè)備,無正當理由不中斷產(chǎn)品供應或必要的技術(shù)支持服務等。
  該點其實在《辦法》的征求意見稿中第七條也有所體現(xiàn),但意見稿中僅規(guī)定了供應商具有配合審查的義務,并未詳細說明義務的具體內(nèi)容。而在《辦法》中,對于網(wǎng)絡產(chǎn)品和服務供應商應配合審查義務進行了細化,對供應商應做出的承諾內(nèi)容進行了明確的規(guī)定。
  作為網(wǎng)絡產(chǎn)品和服務供應商,工業(yè)網(wǎng)絡安全廠商應主動在與運營商簽訂采購文件、協(xié)議中增加相應條款,說明自身企業(yè)產(chǎn)品確定已得到相關(guān)第三方機構(gòu)的安全檢測認證證書,以方便關(guān)鍵信息基礎(chǔ)設(shè)施運營機構(gòu)運營者了解已采購的產(chǎn)品安全性,在需要申報網(wǎng)絡安全審查時,方便提供相關(guān)材料。同時,為了更好地保護供應商相關(guān)產(chǎn)品的知識產(chǎn)權(quán)和商業(yè)機密,建議與運營商簽訂合同條款中加入必要的知識產(chǎn)權(quán)和商業(yè)機密保護機制,從而避免因安全審查造成產(chǎn)權(quán)和機密外泄進而產(chǎn)生不必要的損失。
  二、辦法第七條規(guī)定:運營者申報網(wǎng)絡安全審查,應當提交以下材料:
 。ㄒ唬┥陥髸;
 。ǘ╆P(guān)于影響或可能影響國家安全的分析報告;
 。ㄈ┎少徫募、協(xié)議、擬簽訂的合同等;
  (四)網(wǎng)絡安全審查工作需要的其他材料。
  此條辦法規(guī)定,與關(guān)鍵信息基礎(chǔ)設(shè)施運營機構(gòu)合作的工業(yè)網(wǎng)絡安全企業(yè)售賣的產(chǎn)品,只有按照相關(guān)國家標準的強制性要求,取得安全認證或者安全檢測且符合要求后,方可進行銷售。運營商在采購此類產(chǎn)品,啟動安全審查時需要《辦法》中明確規(guī)定的影響或可能影響國家安全的分析報告。
  工業(yè)網(wǎng)絡安全廠商提供產(chǎn)品安全性測試認證報告作為分析報告材料的部分支撐基礎(chǔ),將進一步推動安全審查實施和雙方合作進程。而安全性測試認證或許可參考中國網(wǎng)絡安全審查技術(shù)與認證中心的網(wǎng)絡關(guān)鍵設(shè)備和網(wǎng)絡安全專用產(chǎn)品安全認證或國家信息安全產(chǎn)品認證等,也更加說明了前文中提到的在合同中進行相應產(chǎn)品安全性承諾的必要性。
  三、辦法第九條有如下規(guī)定:網(wǎng)絡安全審查重點評估采購網(wǎng)絡產(chǎn)品和服務可能帶來的國家安全風險,主要考慮以下因素:
 。ㄒ唬┊a(chǎn)品和服務使用后帶來的關(guān)鍵信息基礎(chǔ)設(shè)施被非法控制、遭受干擾或破壞,以及重要數(shù)據(jù)被竊取、泄露、毀損的風險;
 。ǘ┊a(chǎn)品和服務供應中斷對關(guān)鍵信息基礎(chǔ)設(shè)施業(yè)務連續(xù)性的危害;
 。ㄈ┊a(chǎn)品和服務的安全性、開放性、透明性、來源的多樣性,供應渠道的可靠性以及因為政治、外交、貿(mào)易等因素導致供應中斷的風險;
 。ㄋ模┊a(chǎn)品和服務提供者遵守中國法律、行政法規(guī)、部門規(guī)章情況;
  (五)其他可能危害關(guān)鍵基礎(chǔ)設(shè)施安全和國家安全的因素。
  《辦法》第九條對于可能影響國家安全的因素做出了詳細描述,總結(jié)為供應鏈安全問題,這與本《辦法》第一條相互呼應,道出了制定《辦法》的目的在于確保關(guān)鍵信息基礎(chǔ)設(shè)施供應鏈安全,從而維護國家安全。從供應鏈安全的角度而言,網(wǎng)絡產(chǎn)品和服務的采購對于關(guān)鍵信息基礎(chǔ)設(shè)施的運行帶來不同層面的影響,包括可能導致關(guān)鍵信息基礎(chǔ)設(shè)施被非法控制、重要信息泄露、產(chǎn)品組件遭遇中斷威脅等。尤其是產(chǎn)品組件斷供威脅,它不僅是關(guān)鍵信息基礎(chǔ)設(shè)施廠商可能面臨的威脅,也是工業(yè)網(wǎng)絡安全廠商應該時刻防范的危險。為此,工業(yè)網(wǎng)絡安全廠商應盡量采用開放式的軟硬件技術(shù)架構(gòu),制定多邊的采購策略,保證充足的后備供應,進行合理的需求管理,保持一定的庫存冗余,積極應對供應鏈安全問題。
  《網(wǎng)絡安全審查辦法》是我國推進《中華人民共和國國家安全法》、《中華人民共和國網(wǎng)絡安全法》兩大法律落地的重要行政辦法。工業(yè)網(wǎng)絡安全廠商是該辦法的重要參與方,應充分理解該辦法,準確執(zhí)行該辦法,肩負起保障我國關(guān)鍵基礎(chǔ)設(shè)施安全的廠商責任。
  天地和興致力于工業(yè)網(wǎng)絡安全研究多年,傾力打造“天墀”、“地盾”、“和睿”、“興邦”四大產(chǎn)品系列,持續(xù)為用戶提供安全檢測評估類、安全防護隔離類、安全審計分析類、安全平臺管理類等全方位的產(chǎn)品、服務和全生命周期的工業(yè)網(wǎng)絡安全解決方案。多個產(chǎn)品已通過EAL3、歐盟國際CE、3C、中標麒麟等資質(zhì)認證以及工信部、公安部、水利部、中國信息安全測評中心、賽可達實驗室等機構(gòu)認證,符合《網(wǎng)絡安全審查辦法》審查重點評估采購網(wǎng)絡產(chǎn)品和服務要求。天地和興砥礪前行,不斷推出應對技術(shù)快速迭代、政策持續(xù)升級的新一代工業(yè)網(wǎng)絡安全業(yè)務框架,傾力打磨符合當下、放眼未來的全方位多領(lǐng)域工業(yè)網(wǎng)絡安全產(chǎn)品及服務體系,助力工業(yè)企業(yè)安全建設(shè),為工業(yè)網(wǎng)絡安全事業(yè)添磚加瓦,協(xié)同國家、行業(yè)各界力量共建工業(yè)網(wǎng)絡安全新生態(tài)。
  消息來源:北京天地和興科技有限公司
【免責聲明】本文僅代表作者本人觀點,與CTI論壇無關(guān)。CTI論壇對文中陳述、觀點判斷保持中立,不對所包含內(nèi)容的準確性、可靠性或完整性提供任何明示或暗示的保證。請讀者僅作參考,并請自行承擔全部責任。

專題

CTI論壇會員企業(yè)

越西县| 田林县| 徐汇区| 琼海市| 东平县| 平利县| 阿尔山市| 辰溪县| 易门县| 吉木萨尔县| 天水市| 台湾省| 安龙县| 红安县| 梁平县| 天台县| 潜山县| 阜新市| 临汾市| 西和县| 广汉市| 泰兴市| 沽源县| 黄平县| 甘南县| 南宁市| 兰西县| 兰州市| 灯塔市| 莱西市| 贵南县| 常熟市| 平昌县| 陇南市| 曲水县| 拜城县| 阳城县| 西青区| 佳木斯市| 东乡| 金秀|