其他

全国人大常委会在黑龙江省开展网络安全法执法检查

2017-10-10 融媒体中心 法制日报

作者 法制日报记者蒲晓磊   



  “银行存款一夜消失、股票市值一夜蒸发、诈骗电话精准袭击……关系到千家万户的网络安全,怎样强调其重要性都不过分。”


  临时抽查、召开座谈会、检查时随机提问工作人员……为检查网络安全法、全国人大常委会关于加强网络信息保护的决定的贯彻实施情况,9月25日至29日,全国人大常委会执法检查组在黑龙江开展执法检查。


建设网络安全态势感知平台



  只需要在电脑上进行简单的几步操作,就能攻破某单位的网站,还可以对网站上的内容作出修改——在黑龙江省网络空间研究中心的网络攻防实验室,工作人员向执法检查组演示了网络攻击。


  这种轻而易举就能攻破政府网站的行为,让检查组成员感到一些惊讶和担心。


  黑龙江省互联网信息办公室主任李耀东在向检查组汇报时说,黑龙江省网信办建设了具有监测、预警、分析和处置功能的网络安全态势感知平台,可对全省网络攻击、僵尸网络、病毒木马、终端安全等进行安全状况及趋势的态势感知。“目前,已实现对全省2581个党政机关、事业单位、国有企业等网站和系统的全天候监测以及对2.8万余台网络设备、安全设备、摄像头等进行定期普查。”


  与此同时,相关政府部门与企业也在提升自己的防护能力。


  国网黑龙江省电力有限公司负责人介绍,在电力监控系统方面,公司建成电力监控系统专网,严格执行“安全分区、网络专用、横向隔离、纵向认证”,将电力监控系统按照安全等级划分为生产控制大区与管理信息大区,大区之间加装电力专用安全设备,实现横向网络隔离。“除了建成电力监控系统专网,还严把建设、接入、运维、监督四道关,从根本上防范由于受到网络攻击、电网被远程控制造成大面积停电事件的风险。”


  “有关单位和企业必须时刻绷紧网络安全这根弦,事实上,即使是隔离的内网,也不是绝对安全的,例如,通过硬盘攻破网络的事件就曾多次发生。此外,还要注意加强各部门之间的沟通,有些问题如果发现是普遍性的问题,就要通知所有相关单位加以重视或者整改。”全国人大常委会委员、全国人大财经委副主任委员彭森指出。


网下清查与网上清查相结合

  不久前,哈尔滨市公安交警支队接到一名车主的报警电话,称其车辆被套牌,存在多条违法记录。交警支队调取违法图片发现,多数违法为悬挂该车牌的白色宝马轿车,通过细致分析,发现白色宝马轿车的车牌尾号存在异常,涉嫌违法使用变号贴。


  “我们运用先进的大数据技术,通过缉查布控系统将过车数据与车辆登记数据库进行数据比对,对套牌的嫌疑车辆进行轨迹追踪、布控查处,实现了缉查布控系统的快速响应,海量数据瞬间关联。”哈尔滨市公安交警支队指挥中心科技科民警朱大琪介绍。


  通过数据比对,交警支队确定了该白色宝马轿车的实际号牌,并通过分析该车的通行轨迹,确定其经常活动范围,随后将该车成功查获,对驾驶员处以罚款5000元、驾驶证记12分、拘留15天的处罚。


  同样将网下清查与网上清查相结合的,还有新闻出版广电部门的“扫黄打非”行动。


  黑龙江省新闻出版广电局局长赵洪生在向检查组汇报时称,重拳打击淫秽色情文化垃圾直播平台、传播网络淫秽色情文学作品、传播淫秽色情信息的非法弹窗,严厉打击微领域传播淫秽色情信息、新闻客户端传播庸俗、低俗、媚俗内容等行为,查处了一起被全国“扫黄打非”办挂牌督办的传播淫秽色情作品案件。


  2016年9月至今,黑龙江省反诈骗犯罪中心日均拦截境外诈骗电话4000余次,快速冻结涉案银行账户1.2万个,紧急止付、冻结涉案资金6900万元。受理电信网络诈骗案件1982起,协助抓获犯罪嫌疑人320名。组织开展“打击整治黑客攻击破坏和网络侵犯公民个人信息违法犯罪”专项工作,破获“非法控制计算机信息系统”“侵犯公民个人信息”等各类案件128起,抓获犯罪嫌疑人280余名。


建立倒查机制追责信息泄露

  公民个人信息保护制度的落实情况,是检查组最为关心的问题。


  “我们平时在网上购买火车票,如何保证用户的姓名、身份证号等信息的安全?”全国人大代表、贵州大学大数据与信息工程学院院长谢泉询问。


  哈尔滨铁路局负责人介绍,对客票发售与预定、货运制票、电子商务等系统中涉及的公民个人电子信息,重点采取落实内控管理机制、强化技术保护措施等实施有效保护。“例如,通过健全运行监控体系,对重要信息系统实行全天候监控,对公民个人电子信息的访问和操作进行审计,对异常访问操作及时预警。”


  2016年1月至2017年8月,黑龙江省法院共受理侵犯公民个人信息犯罪案件11件,审结生效9件,判处罪犯13名——黑龙江省高级人民法院副院长王树江在汇报时提到的数据,引起了谢旭人的注意。


  “在个人信息保护方面,可建立倒查机制进行追责。在公安机关办案过程中,经常能够发现一些犯罪嫌疑人手里有很多身份证,现在电话卡实行的是用户实名制,如果出现利用他人身份证办理电话卡的犯罪现象,可以对运营商进行倒查,找到具体的部门和个人,从源头上对这种现象进行治理。”谢旭人建议。


  “事实上,网络安全‘一法一决定’宣传教育工作的贯彻落实,对于个人信息保护有很大影响。建议地方紧密结合实际情况,针对不同的人群,进行分类指导和精准普法,提升公民的法律意识和法治素养。”全国人大内司委委员刘莉指出。


让宣传教育有的放矢

  “网络安全法自今年6月1日起实施至今尚不足4个月,因此,要把这次执法检查作为一次法律宣传和实施再动员的过程,作为提高全社会网络安全意识的过程,作为督促有关方面切实解决问题的过程。”全国人大常委会委员、全国人大财经委副主任委员彭森在两次座谈会的开场白中,都着重强调了“一法一决定”(网络安全法、全国人大常委会关于加强网络信息保护的决定)的宣传教育情况。


  “面向各单位主管领导和党员干部开展网络安全专项教育,提升网络安全风险意识和责任意识。面向网络安全管理人员、执法人员开展网络安全知识培训,促进了解网络安全工作相关规定和专业知识,增强依法履职尽责的意识和能力。面向社会网民、高校学生传授普及网络安全法规,提高防范风险、增强维权能力。”黑龙江省副省长胡亚枫介绍,黑龙江省选择了三方面重点,并根据不同情况有的放矢。


      黑龙江省已连续三年开展网络安全宣传周活动,其间,共举办了20余场次宣传培训讲座,吸引观展人员4万余人次,发送普及知识和普法短信5000余万条,发放《网络安全知识手册》35万余册,媒体报道2000余篇,点击量逾150万,播放公益宣传片累计5万分钟,形成全方位立体式宣传网。


制定配套法规规章

  法律的生命力在于实施。黑龙江省统筹规划网络安全制度体系,编制了《网络安全事件应急预案》等,严格规范风险评估、监测预警等工作流程,为及时准确应对网络突发事件提供行动指南。


  “省委网信办与人民银行哈尔滨中心支行、省金融办等单位共同制定出台《金融行业网络和信息安全协调工作管理办法》,联合省教育厅制定推进普通高校网络安全工作意见,全面加强金融业、教育业网络安全协调联动工作。”李耀东介绍。


  胡亚枫介绍,各部门还结合自身特点,制定了相应的配套规范,例如,黑龙江省委网信办制定了《全省网络安全和信息化信息报送制度》等制度措施,省工信委制定了《工业企业网络安全工作人员培训制度管理办法》等制度,省教育厅、省公安厅、省通信管理局还编制了相应的配套规范,为“一法一决定”的落实起到了辅助支撑作用。


推动企业建立信息安全管理体系

  

  检查组指出,我国在网络安全和网络信息保护工作中还有不少薄弱环节,“一法一决定”贯彻实施还存在不少障碍和问题,集中反映在网络安全意识有待增强、配套法律法规有待完善、管理部门权责划分需进一步界定和协调、网络安全基础性工作仍需夯实、数据安全存在隐患等几个方面。对这些法律实施中的突出问题,要予以高度重视,积极采取措施加以解决。


  检查组的提醒,与黑龙江省在贯彻“一法一决定”时遇到的问题实现了重合。


  胡亚枫在向检查组汇报时坦言,黑龙江在推进网络安全和网络信息保护方面还有薄弱环节,“一法一决定”还存在一些急需解决的问题,如网络安全意识仍然薄弱、网络安全基础仍需夯实巩固、网络信息安全管理体制仍然不顺畅、网络安全人才力量不足等。


  “部分企业工控信息安全防范措施不健全,没有安全管理制度。企业向部门提供用户通信信息、网络设施建设等网络基础数据,存在信息泄露风险。”胡亚枫称,针对网络安全基础方面存在的问题,将重点推动企业建立信息安全管理体系,完善安全管理制度,实现工控信息安全事件上报机制和安全绩效考核规范化,同时,制定网络数据报送规则,明确报送内容、归口管理部门、信息报送流程及频次等,堵住风险漏洞。


  对于一些薄弱环节,胡亚枫在向检查组汇报时表态,将继续加大网络安全和网络信息保护力度,加强网络立法、网络执法、全网守法,坚持依法管网、依法办网、依法上网,充分发挥法治对引领和规范网络行为的主导性作用,让互联网在法治轨道上健康运行、网络空间法治化建设扎实推进。



 


来源:法制日报


(编辑 唐晓芳 张博 见习编辑 岳铼)









投稿的小伙伴,请发到这个邮箱:fzrbrmt@126.com 等你!





您可能也对以下帖子感兴趣

文章有问题?点此查看未经处理的缓存