首页
学习
活动
专区
工具
TVP
发布
精选内容/技术社群/优惠产品,尽在小程序
立即前往

政协委员周鸿祎:对网络攻击事件应进行分级分类监管

(图片提供:全景视觉)

经济观察网 记者 冯庆艳“在现有《网络安全法》基础上进行细化补充,出台鼓励政企单位上报网络攻击信息的政策法规。”全国政协委员、360集团董事长兼CEO周鸿祎在今年两会提交的一份《关于鼓励政企单位上报网络攻击事件的提案》中表示。

该提案是周鸿祎提交的两份提案之一,另外一份是《关于完善网络安全人才培养体系的提案》,两份提案均重点关注的是网络安全。

周鸿祎在《关于鼓励政企单位上报网络攻击事件的提案》中称,网络攻击具有极强的隐蔽性和突发性。政企单位及时上报网络攻击事件对于早期发现、追踪溯源和防止攻击范围及危害进一步扩大,保障国家网络安全具有重大价值和意义。

周鸿祎发现,去年《网络安全法》实施以来,随着有关部门监管力度的加大,政企单位在应对网络攻击和事件通报方面取得了积极进展,一些单位积极配合监管部门开展网络攻击事件追踪调查和犯罪打击,效果良好。但从现实情况看,政企单位上报网络攻击事件还存在一些问题亟待解决,包括遭受网络攻击时不愿及时上报和缺乏鼓励上报措施。

对此,周鸿祎建议:出台鼓励网络攻击事件上报的相关政策。同时对网络攻击事件应进行分级分类监管。比如,对没有采取相应安全措施的,严肃追责。对遭受国家级网络攻击的,可以视情减免责任。此外,对主动及时上报事件和积极应急处置的单位,给予酌情减免责任和处罚的机会,并帮助其安全整改。

周鸿祎建议规范网络攻击事件上报流程。对政企单位上报网络攻击事件的具体流程和方法进行规范,形成可操作的实施细则,明确受报主体、上报时限,采取书面报告、当面汇报、技术接口等方式,主要上报攻击事件发生时间、造成的危害、处置应对情况和后续风险评估等内容。

另外,加大对知情不报企业查处惩戒力度。政企单位负有向主管部门主动及时上报网络攻击事件的义务,并承担相应法律责任。建议有关部门不断完善网络安全监管技术手段,加大网络执法力度,对知情不报、销毁证据、有意隐瞒、歪曲事实的相关单位予以严肃查处。

周鸿祎还建议,鼓励政企单位选用网络安全企业专业服务。当前许多政企单位缺乏应对网络威胁的能力,一旦遭受网络攻击,难以研判攻击状况。应鼓励政企单位积极选用网络安全企业的监测预警、应急处置、攻击取证服务。在发生网络攻击时,及时向监管部门提供相关证据和解释说明,防止被错判、误判。

  • 发表于:
  • 原文链接http://kuaibao.qq.com/s/20180306A0I0R300?refer=cp_1026
  • 腾讯「腾讯云开发者社区」是腾讯内容开放平台帐号(企鹅号)传播渠道之一,根据《腾讯内容开放平台服务协议》转载发布内容。
  • 如有侵权,请联系 cloudcommunity@tencent.com 删除。

相关快讯

扫码

添加站长 进交流群

领取专属 10元无门槛券

私享最新 技术干货

扫码加入开发者社群
领券