新聞中心
《網(wǎng)絡(luò)安全法》規(guī)定定期給網(wǎng)站進行安全體檢
《網(wǎng)絡(luò)安全法》第九條規(guī)定,網(wǎng)絡(luò)運營者開展經(jīng)營和服務活動,必須遵守法律、行政法規(guī),尊重社會公德,遵守商業(yè)道德,誠實信用,履行網(wǎng)絡(luò)安全保護義務,接受政府和社會的監(jiān)督,承擔社會責任。
第三十八條規(guī)定,關(guān)鍵信息基礎(chǔ)設(shè)施的運營者應當自行或者委托網(wǎng)絡(luò)安全服務機構(gòu)對其網(wǎng)絡(luò)的安全性和可能存在的風險每年至少進行一次檢測評估,并將檢測評估情況和改進措施報送相關(guān)負責關(guān)鍵信息基礎(chǔ)設(shè)施安全保護工作的部門。
解讀:網(wǎng)站自身的安全是各種網(wǎng)絡(luò)活動順利展開的基石,也是保護網(wǎng)民財產(chǎn)和隱私的基礎(chǔ)。為此,網(wǎng)站要從以下幾個方面做好準備:
一是定期為網(wǎng)站進行體檢,及時發(fā)現(xiàn)網(wǎng)站的潛在風險并盡快修復。有條件的網(wǎng)站建議每個季度進行一次滲透測試,尤其是金融、電商這些重點行業(yè)企業(yè)。如果企業(yè)本身缺乏專業(yè)的能力和人才,可以與專業(yè)的第三方安全機構(gòu)合作開展。
二是網(wǎng)站在產(chǎn)品研發(fā)和上線過程中,要始終堅持安全原則。重點產(chǎn)品上線前要經(jīng)過代碼安全審計和滲透測試,確保沒有漏洞和后門的可能。