亚洲一区激情国产日韩,色综合久久六月婷婷中文字幕,久久国产精品二国产精品,免费永久国产在线视频

          • 資訊
          • 報(bào)告

          企業(yè)網(wǎng)絡(luò)安全意識(shí)要提高 用戶信息泄露應(yīng)與網(wǎng)站責(zé)任掛鉤

          • 2017年9月15日 ZhouXun來(lái)源:法制網(wǎng) 1185 77
          • 繁體

          《報(bào)告》分析認(rèn)為,用戶信息泄露與網(wǎng)站責(zé)任沒(méi)有掛鉤,導(dǎo)致修補(bǔ)漏洞成了企業(yè)額外的支出,而不是應(yīng)盡的義務(wù),內(nèi)在動(dòng)力不足是造成信息泄露這一問(wèn)題的根源。因此,需要明確防止用戶信息泄露是網(wǎng)絡(luò)運(yùn)營(yíng)者的法律義務(wù)。

          企業(yè)網(wǎng)絡(luò)安全意識(shí)要提高 用戶信息泄露應(yīng)與網(wǎng)站責(zé)任掛鉤

          9月12日,由360公司承辦的ISC2017網(wǎng)絡(luò)安全法治論壇在京召開(kāi)。會(huì)上發(fā)布的《法律視角下的全球網(wǎng)安態(tài)勢(shì)及對(duì)策報(bào)告》(2017年篇),首次從法律視角透視了全球網(wǎng)絡(luò)安全問(wèn)題。

          《報(bào)告》在對(duì)今年5月爆發(fā)的勒索病毒攻擊事件進(jìn)行安全反思時(shí)指出,這起事件背后暴露出的一個(gè)不容忽視的問(wèn)題,是企業(yè)的網(wǎng)絡(luò)安全意識(shí)嚴(yán)重不足。

          《報(bào)告》分析認(rèn)為,用戶信息泄露與網(wǎng)站責(zé)任沒(méi)有掛鉤,導(dǎo)致修補(bǔ)漏洞成了企業(yè)額外的支出,而不是應(yīng)盡的義務(wù),內(nèi)在動(dòng)力不足是造成信息泄露這一問(wèn)題的根源。因此,需要明確防止用戶信息泄露是網(wǎng)絡(luò)運(yùn)營(yíng)者的法律義務(wù)。

          為此,《報(bào)告》建議,“如果出現(xiàn)個(gè)人信息泄露,不但應(yīng)追究網(wǎng)絡(luò)運(yùn)營(yíng)者的行政責(zé)任,也應(yīng)賦予被泄露信息者主張民事賠償?shù)臋?quán)利?!?/p>

          企業(yè)安全主管缺乏安全意識(shí)

          《報(bào)告》指出,勒索病毒攻擊事件在國(guó)內(nèi)大規(guī)模爆發(fā)時(shí)間是5月12日晚8時(shí)許。但微軟在3月份已經(jīng)發(fā)布了補(bǔ)丁,360公司于4月17日全球首發(fā)了對(duì)NSA網(wǎng)絡(luò)武器“永恒之藍(lán)”的技術(shù)分析,4月19日全球首家推出了NSA武器庫(kù)免疫工具,5月12日下午2時(shí)許,首家發(fā)布了利用NSA“永恒之藍(lán)”傳播勒索病毒的預(yù)警。

          但是,很多企業(yè)并沒(méi)有及時(shí)安裝免疫工具,也沒(méi)有及時(shí)打補(bǔ)丁?!秷?bào)告》認(rèn)為,這足以暴露出這些企業(yè)的安全主管缺乏安全意識(shí),并沒(méi)有對(duì)“漏洞”“補(bǔ)丁”足夠重視。事實(shí)上,安全意識(shí)淡薄也是很多政企機(jī)構(gòu)長(zhǎng)期疏于安全建設(shè)的重要原因。甚至很多企業(yè)的主管領(lǐng)導(dǎo)對(duì)網(wǎng)絡(luò)安全的管理目標(biāo)是不出事就行。

          《報(bào)告》稱,勒索病毒攻擊事件再次教育了我們:不出事不等于沒(méi)事。根據(jù)360安全監(jiān)測(cè)與響應(yīng)中心2016年發(fā)布的一份統(tǒng)計(jì)數(shù)據(jù)顯示,在該中心2016年參與處置的所有企業(yè)的網(wǎng)絡(luò)安全應(yīng)急響應(yīng)事件中,企業(yè)自行發(fā)現(xiàn)的攻擊事件僅占31.5%,而另外68.5%的攻擊事件企業(yè)實(shí)際上是不自知的,他們是在得到了監(jiān)管機(jī)構(gòu)或主管單位的通報(bào),或者是在看到媒體的公開(kāi)報(bào)道后,才得知自己已經(jīng)被攻擊了。

          網(wǎng)絡(luò)安全責(zé)任制亟待建立健全

          《報(bào)告》認(rèn)為,勒索事件反映出,傳統(tǒng)的企業(yè)安全防御體系還普遍存在重防御,輕應(yīng)急的問(wèn)題,一旦發(fā)生安全事件,企業(yè)往往無(wú)所適從,從而產(chǎn)生了很多不必要的損失,或者使損失不必要擴(kuò)大。概括起來(lái),企業(yè)的安全防護(hù)存在三方面問(wèn)題。

          一是怕暴露問(wèn)題而存在僥幸心理。《報(bào)告》提出,很多企業(yè)害怕安全人員對(duì)其網(wǎng)絡(luò)系統(tǒng)進(jìn)行的安全檢測(cè),更害怕第三方報(bào)告其網(wǎng)絡(luò)系統(tǒng)存在的安全漏洞。其似乎認(rèn)為,被報(bào)告有問(wèn)題,就說(shuō)明自己的工作沒(méi)做好。這就好像一個(gè)人害怕體檢一樣,但不體檢不等于身體就沒(méi)有生病。這種錯(cuò)誤的觀念使得很多企業(yè)錯(cuò)過(guò)了最佳診療時(shí)機(jī),使大量安全隱患長(zhǎng)期存在,最后變成要么不出事,要么出大事。

          《報(bào)告》稱,從法律視角看,這體現(xiàn)了企業(yè)并沒(méi)有把落實(shí)網(wǎng)絡(luò)安全保護(hù)責(zé)任放在首要位置,僥幸心理的存在反映了法律對(duì)于網(wǎng)絡(luò)安全責(zé)任事故的懲罰力度還不到位,使得企業(yè)負(fù)責(zé)人防微杜漸的安全意識(shí)沒(méi)有完全建立起來(lái)。建立健全網(wǎng)絡(luò)安全責(zé)任制度是避免這一問(wèn)題的關(guān)鍵。

          用戶信息泄露應(yīng)與網(wǎng)站責(zé)任掛鉤

          《報(bào)告》認(rèn)為,企業(yè)在安全防護(hù)方面存在的第二個(gè)問(wèn)題是,重自身?yè)p失而忽略社會(huì)責(zé)任。

          根據(jù)補(bǔ)天平臺(tái)的統(tǒng)計(jì),在已經(jīng)被通告其系統(tǒng)存在安全漏洞的情況下,中國(guó)網(wǎng)站的平均漏洞修復(fù)率也僅為42.9%。半數(shù)以上的企業(yè)對(duì)自己的漏洞不聞不問(wèn)。

          《報(bào)告》認(rèn)為,造成這種情況的一個(gè)重要原因就是:這些漏洞可能不會(huì)給網(wǎng)站自身帶來(lái)直接的經(jīng)濟(jì)損失。比如,網(wǎng)站上的用戶信息泄露,用戶可能因此面臨網(wǎng)絡(luò)詐騙等各種高危風(fēng)險(xiǎn),但網(wǎng)站自身卻可能沒(méi)有任何直接經(jīng)濟(jì)損失,因此也就對(duì)報(bào)告的漏洞睜一只眼閉一只眼。

          《報(bào)告》指出,從法律視角看,用戶信息泄露與網(wǎng)站責(zé)任沒(méi)有掛鉤,這就導(dǎo)致修補(bǔ)漏洞成了企業(yè)額外的支出,而不是應(yīng)盡的義務(wù),內(nèi)在動(dòng)力不足是造成信息泄露這一問(wèn)題的根源。

          因此,《報(bào)告》認(rèn)為,需要明確防止用戶信息泄露是網(wǎng)絡(luò)運(yùn)營(yíng)者的法律義務(wù)?!叭绻霈F(xiàn)個(gè)人信息泄露,不但應(yīng)追究網(wǎng)絡(luò)運(yùn)營(yíng)者的行政責(zé)任,也應(yīng)賦予被泄露信息者主張民事賠償?shù)臋?quán)利。”

          應(yīng)建立日常監(jiān)測(cè)預(yù)警通報(bào)機(jī)制

          《報(bào)告》指出,企業(yè)在安全防護(hù)方面,還存在動(dòng)態(tài)防御應(yīng)急響應(yīng)意識(shí)缺乏的問(wèn)題。

          時(shí)至今日,仍有相當(dāng)多的企業(yè)管理者認(rèn)為:所謂企業(yè)安全,就是給企業(yè)的每臺(tái)電腦裝上殺毒軟件,給企業(yè)網(wǎng)絡(luò)邊界安裝一套防火墻?!秷?bào)告》認(rèn)為,“這些管理者完全沒(méi)有運(yùn)營(yíng)監(jiān)控、動(dòng)態(tài)防御的意識(shí)?!?/p>

          但實(shí)際上,現(xiàn)代網(wǎng)絡(luò)安全實(shí)踐已經(jīng)證明,任何靜態(tài)部署的防御系統(tǒng)都不太可能非常有效地防御現(xiàn)代網(wǎng)絡(luò)攻擊。此外,傳統(tǒng)安全觀主要立足于防護(hù),主要的努力方向是盡可能地避免安全事件的發(fā)生,而不太重視應(yīng)急響應(yīng)機(jī)制的建設(shè)。而新型的安全觀則認(rèn)為,防不住是一定的,應(yīng)當(dāng)立足于一定防不住的假設(shè)來(lái)設(shè)計(jì)自己的防御和監(jiān)控系統(tǒng)。

          在此方面,《報(bào)告》建議,從法律視角看,一方面應(yīng)當(dāng)加大對(duì)網(wǎng)絡(luò)運(yùn)營(yíng)者網(wǎng)絡(luò)安全責(zé)任的處罰,使其重視安全,從而從各個(gè)角度采取措施防御和監(jiān)控安全隱患;另一方面行業(yè)和國(guó)家也應(yīng)當(dāng)建立日常的監(jiān)測(cè)預(yù)警和信息通報(bào)機(jī)制,既給企業(yè)提供行業(yè)性的總體防護(hù)措施,又給企業(yè)提供示范性的最佳實(shí)施方案。

          延伸閱讀

          細(xì)分市場(chǎng)研究 可行性研究 商業(yè)計(jì)劃書 專項(xiàng)市場(chǎng)調(diào)研 兼并重組研究 IPO上市咨詢 產(chǎn)業(yè)園區(qū)規(guī)劃 十三五規(guī)劃

          中研網(wǎng) 中研網(wǎng) 發(fā)現(xiàn)資訊的價(jià)值 研究院 研究院 掌握產(chǎn)業(yè)最新情報(bào)        中研網(wǎng)是中國(guó)領(lǐng)先的綜合經(jīng)濟(jì)門戶,聚焦產(chǎn)業(yè)、科技、創(chuàng)新等研究領(lǐng)域,致力于為中高端人士提供最具權(quán)威性的產(chǎn)業(yè)資訊。每天對(duì)全球產(chǎn)業(yè)經(jīng)濟(jì)新聞進(jìn)行及時(shí)追蹤報(bào)道,并對(duì)熱點(diǎn)行業(yè)專題探討及深入評(píng)析。以獨(dú)到的專業(yè)視角,全力打造中國(guó)權(quán)威的經(jīng)濟(jì)研究、決策支持平臺(tái)! 廣告、內(nèi)容合作請(qǐng)點(diǎn)這里尋求合作

          推薦閱讀

          /UserFiles/image/20170915/20170915151457_2257.jpg

          欲吸引中國(guó)C端用戶 PayPal困難與機(jī)遇并存

          據(jù)港媒《南華早報(bào)》報(bào)道稱,在中國(guó),移動(dòng)支付市場(chǎng)幾乎由支付寶和微信支付占據(jù)的情況下,美國(guó)公司PayPal瞄準(zhǔn)了中國(guó)電商...

          /UserFiles/image/20170915/20170915143935_5924.jpg

          呈現(xiàn)復(fù)興之勢(shì) 智能化助力線下書店發(fā)展

          前些年,受電子閱讀潮流和過(guò)時(shí)經(jīng)營(yíng)模式的雙重困擾,大批實(shí)體書店遭遇停業(yè)危機(jī),不少老店都依靠打情懷牌來(lái)挽留顧客,苦...

          /UserFiles/image/20170915/20170915141307_7046.jpg

          工資日結(jié) 在家工作輕輕松松 “網(wǎng)絡(luò)打字兼職”還要坑多少人?

          在北京讀大三的方敏今年暑假過(guò)得十分郁悶:本想做個(gè)兼職賺點(diǎn)生活費(fèi),錢沒(méi)賺到,還搭進(jìn)去近600元。剛放暑假時(shí),方敏在B...

          /UserFiles/image/20170915/20170915142107_5400.jpg

          彭于晏鹿晗和周冬雨成為vivo X20代言人 據(jù)傳X20將于9月30日正式開(kāi)賣

          vivo X20代言人宣布,分別是彭于晏,鹿晗和周冬雨。 跑分成績(jī)出爐 vivo X20雖然宣傳攻勢(shì)兇猛,但相關(guān)規(guī)格卻仍是眾...

          /UserFiles/image/20170915/20170915140207_4198.jpg

          黑客試出理財(cái)APP漏洞 半天提現(xiàn)1056萬(wàn)元

          9月15日,記者從上海市公安局徐匯分局了解到,近日,該局成功偵破特大網(wǎng)絡(luò)盜竊系列案,先后抓獲近百名犯罪嫌疑人。 2...

          /UserFiles/image/20170915/20170915105124_3733.jpg

          軟銀滴滴或聯(lián)手領(lǐng)投Uber 后者估值約達(dá)700億美元

          9月14日,科技媒體TechCrunch援引知情人士消息稱,日本軟銀集團(tuán)、美國(guó)投資集團(tuán)Dragoneer和中國(guó)滴滴出行近日計(jì)劃聯(lián)合投...

          猜您喜歡

          【版權(quán)及免責(zé)聲明】凡注明"轉(zhuǎn)載來(lái)源"的作品,均轉(zhuǎn)載自其它媒體,轉(zhuǎn)載目的在于傳遞更多的信息,并不代表本網(wǎng)贊同其觀點(diǎn)和對(duì)其真實(shí)性負(fù)責(zé)。中研網(wǎng)倡導(dǎo)尊重與保護(hù)知識(shí)產(chǎn)權(quán),如發(fā)現(xiàn)本站文章存在內(nèi)容、版權(quán)或其它問(wèn)題,煩請(qǐng)聯(lián)系。 聯(lián)系方式:jsb@chinairn.com、0755-23619058,我們將及時(shí)溝通與處理。
          • 資訊
          • 報(bào)告

          中研普華集團(tuán)聯(lián)系方式廣告服務(wù)版權(quán)聲明誠(chéng)聘英才企業(yè)客戶意見(jiàn)反饋報(bào)告索引網(wǎng)站地圖 Copyright ? 1998-2020 ChinaIRN.COM All Rights Reserved.    版權(quán)所有 中國(guó)行業(yè)研究網(wǎng)(簡(jiǎn)稱“中研網(wǎng)”)    粵ICP備05036522號(hào)

          研究報(bào)告

          中研網(wǎng)微信訂閱號(hào)微信掃一掃