?“安全有道,合規先行,合規是各類數字化業務安全開展的前提。”在2022北京網絡安全大會期間,奇安信集團董事長齊向東結合冬奧網絡安全重保實踐,總結了零事故的三條標準,分別是業務不中斷、數據不出事以及合規不踩線。他強調,合規作為網絡安全的基本要求和底線,企業不遵守安全規范,就像沒有打牢地基,注定無法長久。
一直以來,安全合規作為重要驅動力,對我國網絡安全事業發展起到了巨大的推動作用。近年來隨著《網絡安全法》、《網絡安全等級保護條例》、《關鍵信息基礎設施安全保護條例》相繼頒布實施,為我國企業提升網絡安全防護能力提供了基本遵循。
“很多企業都對合規存在誤解,認為合規是網絡安全工作的目標。”齊向東表示,過去,企業只要按照要求部署產品,就是做到了合規。這就導致很多企業僅僅把合規當成“應試”和“交差”,覺得只要通過檢查和測試就萬事大吉了,沒有把后續的實際效果考慮在內。
隨著網絡安全建設要求不斷深化,合規標準不斷升級,企業將面臨更強監管。今年6月24日,網絡安全審查辦公室宣布,對知網啟動網絡安全審查。知網掌握著大量我國重點行業領域的重要數據,雖然目前沒有被曝出有數據丟失,業務也運行正常,但為了防范國家數據安全風險,網絡安全審查辦公室還是啟動了這次合規審查。
與此同時,為確保消費者個人隱私安全,這幾年,我國連續開展App侵害用戶權益專項整治,累計通報、下架違法違規APP近3000款。
顯然,合規已經進入用結果來評判的新階段,這跟“零事故”不謀而合。齊向東認為,企業要確保合規不踩線,必須用更嚴格的標準要求自己。除了部署先進的產品,還要不斷發現新問題、解決新問題,提高各個系統平臺的安全防護能力,這樣才有可能真正實現網絡安全“零事故”。
(審核編輯: Mars)
分享