查看原文
其他

网络安全法来了!交通人该怎么做?

2017-05-29 中国交通报


《中华人民共和国网络安全法》将于2017年6月1日起正式施行。这部备受关注的网络安全基础性法律出台,将会对个人、组织等相关主体产生哪些影响?您所在的单位是否采取措施落实网络安全法的相关要求?单位网站出现哪些行为会被认定违反网络安全法?如果违反网络安全法,哪些工作岗位会被追责?

以上这些问题你了解吗?快来一起看看解答吧~



网络安全法与我有关吗?谁是网络运营者?


网安法适用除军事网络的安全保护相关单位和个人以外的所有单位和个人。包含了:网络运营者、主管单位、信息安全产品厂商、信息安全服务商、硬件厂商、应用软件厂商、集成商以及个人。基本涵盖了所有从事网络安全及信息化的单位、用户、主管单位和个人。 


网络运营者指网络的所有者、管理者和网络服务提供者。【注意:系统托管出去的,责任主体还是单位本身,不会因为托管了责任主体发生改变】 


网络安全法要求网络运营者做什么?


积极履行网安法相关规定,落实网安法相关防护措施,包括:

· 积极落实等级保护工作

· 做好关键信息基础设施防护工作

· 做好网络信息安全保护工作

· 做好信息安全监测预警与应急处置工作


交通人为什么要尤其重视网络安全法?


网安法中明确提出“交通”行业,成为法律重点要求对象 ↓

 

第三十一条  国家对公共通信和信息服务、能源、交通、水利、金融、公共服务、电子政务等重要行业和领域,以及其他一旦遭到破坏、丧失功能或者数据泄露,可能严重危害国家安全、国计民生、公共利益的关键信息基础设施,在网络安全等级保护制度的基础上,实行重点保护。 


违反网络安全法会有哪些处罚措施?


☛ 罚款,针对单位的起步1万,100万以下,针对直接负责的主管人员和其他直接责任人员起步5000,10万以下,网络运营者有违法所得的,没收违法所得并乘以相应倍数进行罚款。


☛ 依照有关法律、行政法规的规定记入信用档案,并予以公示。


☛ 暂停相关业务、停业整顿、关闭网站、吊销相关业务许可证或者吊销营业执照。


☛ 国家机关政务网络的运营者还需由其上级机关或者有关机关责令改正,对直接负责的主管人员和其他直接责任人员依法给予处分。


交通人应该采取哪些措施积极落实网络安全法要求?


网络运行安全 

★ 网络运营者:按照网络安全等级保护制度的要求,履行安全保护义务。


★ 网络运营者:对相关负责人员和单位员工开展网络安全相关教育与法规制度培训。


★ 关键信息基础设施运营者:在网络安全等级保护的基础上,实施重点保护。


★ 关键信息基础设施的运营者:自行或委托网络安全服务机构对个人信息和重要数据实施安全风险评估(每年至少一次)。


★ 采购网络产品与服务要确认开发编码安全、身份安全等,系统建设同步开展安全规划、安全设计等。


网络信息安全

★ 起草或者完善有关收集、存储、使用和转移个人信息数据的管理制度或者其他书面文件。


★ 对存储和处理大量个人信息的信息系统要重点检查数据容灾备份、用户权限控制和数据使用审计、重要敏感信息加密、防攻击等数据保护措施落实情况。


★ 在单位内部流程中,梳理个人信息产生、使用、存储、传输、销毁生命周期进行场景分析,实施风险控制和补偿措施如加密、脱敏等。


网络组织安全

★ 在组织机构统一的应急预案框架下制定不同事件的应急预案。


★ 定期对应急预案进行演练,根据不同的应急恢复内容,确定演练的周期。


网络使用安全

★ 清查单位内部网络信息:是否符合法律法规要求,不含有危害未成年人身心健康、侵犯知识产权等信息。


★  不破坏网络自身的安全:不制作恶意软件;在合法的授权下,以科研为目的的作品要进行妥善管理。


★  不为非法活动提供条件:单位内部针对信息安全漏洞的分析工具以及分析结果,应当妥善管理,避免为不法分子所用。


戳下面这张图,进一步看懂《网络安全法》:




(来源:交通运输信息安全中心、中国普法)

 

大家都在看


竟然有这种桥,还是中国人造的!全世界也没几座


“神器”显威!揭秘武警交通部队高精尖装备


交通部专家解读《交通运输政务信息资源共享管理办法》


开车忘带驾照,到底算不算无证驾驶?



责编/吴倩           审核/田翔


您可能也对以下帖子感兴趣

文章有问题?点此查看未经处理的缓存