《網絡安全法》實施5周年 安全合規成為驅動產業增長重要引擎
2022-06-01 11:16:59 來源:中國網財經原標題:《網絡安全法》實施5周年 安全合規成為驅動產業增長重要引擎
2022年6月1日,《中華人民共和國網絡安全法》(以下簡稱《網絡安全法》)正式實施迎來5周年。作為國家實施網絡空間管轄的第一部法律,《網絡安全法》標志著我國網絡安全工作有了基礎性的法律框架,意味著建設網絡強國的制度保障邁出了堅實一步,彰顯了黨和國家對網絡安全問題的高度重視,在中國網絡安全史上,具有里程碑式的意義。
《網絡安全法》實施的五年,是中國網絡安全產業黃金發展的五年。賽迪顧問數據顯示,2016年我國網絡安全市場規模為336.2億元,而2021年市場規模達到900多億元。五年近三倍的高速增長,在為中國數字經濟保駕護航的同時,更誕生了奇安信等一批市值數百億的網絡安全上市企業。
《網絡安全法》實施的五年,也是網絡安全相關法律法規、條例辦法及規章制度等密集發布的五年。從2019年12月1日等保2.0正式實施,到2020年1月1日《中華人民共和國密碼法》正式實施。再到2021年,《數據安全法》、《個人信息保護法》、《關鍵信息基礎設施保護條例》、《網絡產品安全漏洞管理規定》等法律法規紛紛出臺,網絡空間法制化建設已經日趨完善。
《網絡安全法》實施的五年,更是網絡安全行業新產品新技術千帆競渡、百舸爭流的五年。等保合規、隱私保護、數據跨境交易、密碼保護、漏洞管理等等,各類產品和服務層出不窮,大大豐富了網絡安全行業的產品圖譜。
從無法可依到有法可依,從合規性驅動到合規性和強制性驅動并重,以《網絡安全法》為代表的網絡空間安全法治建設,為維護國家總體安全、抵御網絡空間各種不確定性因素和未知風險發揮了重要作用。作為網絡安全行業的領軍企業,奇安信近年來推出了合規保障的創新產品和服務,主要包括等保合規、數據安全合規、密碼合規、隱私合規等類別,為企業提供全方位保障。
等保合規:合規一體機全程護航客戶等保2.0建設
《網絡安全法》內容明確指出“國家實行網絡安全等級保護制度”,這標志著網絡安全等級保護上升到國家法律,以保護國家關鍵信息基礎設施安全為重點的網絡安全等級保護制度依法全面實施。2019年5月10日,等保2.0正式發布,并于2019年12月1日正式實施。
隨著十四五期間客戶上云的加速,對云等保的需求在快速增長,奇安信推出了合規一體機、云安全管理平臺(CSMP)等產品,在電子政務、運營商、能源等行業市場上獲得廣泛認可。以合規一體機為例,通過提供針對性的一體化安全能力,統一的安全監測、策略管理和下發,為客戶提供最具性價比的等保測評全過程護航。幫助客戶快速滿足等保合規要求之余,為客戶提供按需賦能、可彈性拓展的云安全解決方案,實現安全事件的處置閉環。
數據安全合規:五大法寶“補短板、防裸奔”
2021年6月10日,《中華人民共和國數據安全法》由中華人民共和國第十三屆全國人民代表大會常務委員會第二十九次會議于通過,自2021年9月1日起施行。
《數據安全法》明確提出“國家建立數據分類分級保護制度”、“對數據實行分類分級保護。” 因此,構建具備行業屬性的數據安全體系,盤點清楚自身數據資產,梳理清楚特權賬號,使用數據安全治理工具做好做扎實數據分類分級工作,才能更好地進行數據安全建設,實現數據全生命周期的數據安全風險監測、評估和防護。
奇安信集團董事長齊向東不久前在2022中國國際大數據產業博覽會上表示,很多企業機構的數據處在“裸奔”狀態,這是數據安全的首要問題,防裸奔、補短板迫在眉睫。奇安信總結了保障數據安全的“五件套”:特權賬號管理、堡壘機、數據庫審計、API安全衛士和數據安全態勢感知,幫助企業兼顧業務發展和安全合規問題。
密碼安全合規:奇安信密碼應用解決方案助力密評改造
《中華人民共和國密碼法》由中華人民共和國第十三屆全國人民代表大會常務委員會第十四次會議于2019年10月26日通過,自2020年1月1日起施行。
隨著《密碼法》的實施,滿足“密碼應用安全性評估”檢測成為重要信息系統建設的必要一環,以密評合規驅動的信息系統密碼應用改造勢在必行。奇安信密碼應用解決方案以國標GB/T 39786為基礎,通過核心的密碼技術、密碼模塊、密碼服務和密碼產品聯動,幫助客戶滿足商用密碼應用安全性評估要求。
冬奧期間,作為首個建設完成的專項,密碼專項遵循“冬奧網絡安全總體規劃”、等保三級和密評安全三級的設計要求,方案先后通過多輪專家評審和安全評測,能容納50+以上信息系統的密鑰管理,實現了密鑰集中統一管理,完成了數據的可靠性、安全性、容災備份等設計。
隱私合規:奇安信隱私衛士保障企業合規經營
近日,據媒體報道,推特(Twitter)將支付1.5億美元隱私罰金,以和解一樁聯邦隱私訴訟。以個人信息安全為代表的數據安全問題再次成為大眾關注熱點。
近年來,我國越來越重視數據安全的重要性,密集出臺了《數據安全法》、《個人信息保護法》、《App違法違規收集使用個人信息行為認定方法》、等與個人隱私信息相關的法律法規及標準要求。可以說,隱私合規已經成為企業經營的必選項。
奇安信推出的隱私衛士系統,針對安卓App、iOS App、小程序、IoT設備進行隱私合規檢測與分析,為企業的法務、研發、產品、安全等角色提供一個共同協作的平臺,通過技術手段輔助發現隱私安全風險,避免由此帶來的數據泄漏、資產損失、監管處罰等風險,保障企業合規經營、健康發展。
結束語:細分化、垂直化成合規趨勢 助力2500億市場騰飛
近年來,在數字化轉型深入、數據跨境流動、商密改造提速等新場景不斷涌現的情況下,安全合規也呈現細分化、垂直化的特點,帶動了相關產品的創新和發展。根據工信部發布的《網絡安全產業高質量發展三年行動計劃(2021-2023年)(征求意見稿)》提出,到2023年,網絡安全產業規模超過2500億元,年復合增長率超過15%。專家認為,隨著各種利好政策的加持,網絡空間法制體系建設的完善,網絡安全的合規需求將持續井噴,并成為支撐產業高速發展的核心引擎之一。
責任編輯:林巧薇
最熱評論