應(yīng)盡力將網(wǎng)絡(luò)安全事件帶來的影響降到最低
12月8日,國家互聯(lián)網(wǎng)信息辦公室起草的《網(wǎng)絡(luò)安全事件報告管理辦法(征求意見稿)》(以下簡稱《意見稿》),向社會公開征求意見?!兑庖姼濉访鞔_,按照《網(wǎng)絡(luò)安全事件分級指南》,屬于較大、重大或特別重大網(wǎng)絡(luò)安全事件的,應(yīng)當于1小時內(nèi)進行報告。
如今,老百姓的衣食住行乃至購物、娛樂、就醫(yī)等都與各類APP深度綁定,互聯(lián)網(wǎng)也變得像水電煤氣等基礎(chǔ)設(shè)施一樣,成為生活中不可或缺的一部分。
互聯(lián)網(wǎng)服務(wù)的影響越來越大,反過來也說明其“崩潰”帶來的損失和危害越來越大,這就對互聯(lián)網(wǎng)服務(wù)提供者特別是大廠有了更高的要求:一方面要加大安全方面的投入,避免網(wǎng)絡(luò)安全事件的發(fā)生;另一方面在發(fā)生網(wǎng)絡(luò)安全事件之后,要采取合理必要的防護措施,按照規(guī)定主動報告,同時按照預(yù)案有關(guān)程序進行處置、盡最大努力降低事件影響。
奇安信網(wǎng)絡(luò)安全事件響應(yīng)專家、威脅情報中心負責人汪列軍指出,網(wǎng)絡(luò)安全事件拖延時間越長,其危害性往往越大,后續(xù)的故障恢復(fù)以及消除影響等工作也更加困難。因此,對于網(wǎng)絡(luò)安全事件報告的時效性要求非常高。
為此,《意見稿》提出,運營者在發(fā)生網(wǎng)絡(luò)安全事件時,應(yīng)當及時啟動應(yīng)急預(yù)案進行處置。按照《網(wǎng)絡(luò)安全事件分級指南》,屬于較大、重大或特別重大網(wǎng)絡(luò)安全事件的,應(yīng)當于1小時內(nèi)進行報告。同時,《意見稿》還明確,因運營者遲報、漏報、謊報或者瞞報網(wǎng)絡(luò)安全事件,造成重大危害后果的,對運營者及有關(guān)責任人依法從重處罰。
為準確評估網(wǎng)絡(luò)安全事件造成的影響,為全面統(tǒng)籌后續(xù)的響應(yīng)處置、溯源分析以及故障恢復(fù)提供有力支撐,報告內(nèi)容至關(guān)重要。為此,《意見稿》第五條明確規(guī)定,運營者應(yīng)當按照《網(wǎng)絡(luò)安全事件信息報告表》報告事件,至少包括事發(fā)單位名稱及發(fā)生事件的設(shè)施、系統(tǒng)、平臺的基本情況;事件發(fā)現(xiàn)或發(fā)生時間、地點、事件類型、已造成的影響和危害;初步分析的事件原因;下一步所需的線索以及進一步采取的應(yīng)對措施等。
在汪列軍看來,《意見稿》提倡并鼓勵有關(guān)單位及時、完整、準確地報告網(wǎng)絡(luò)安全事件,對于遲報、漏報、謊報或者瞞報的網(wǎng)絡(luò)安全事件,造成重大危害后果的,應(yīng)按照相關(guān)法律進行處罰,這對于網(wǎng)絡(luò)安全事件發(fā)生后的報告工作具有重要意義,在很大程度上能夠減少網(wǎng)絡(luò)安全事件造成的實際危害。(楊召奎)
編輯:遲明緒