新聞中心
《網(wǎng)絡(luò)安全法》規(guī)定網(wǎng)絡(luò)運(yùn)營(yíng)者應(yīng)當(dāng)制定網(wǎng)絡(luò)安全事件應(yīng)急預(yù)案
《網(wǎng)絡(luò)安全法》第二十五條規(guī)定,網(wǎng)絡(luò)運(yùn)營(yíng)者應(yīng)當(dāng)制定網(wǎng)絡(luò)安全事件應(yīng)急預(yù)案,及時(shí)處置系統(tǒng)漏洞、計(jì)算機(jī)病毒、網(wǎng)絡(luò)攻擊、網(wǎng)絡(luò)侵入等安全風(fēng)險(xiǎn);在發(fā)生危害網(wǎng)絡(luò)安全的事件時(shí),立即啟動(dòng)應(yīng)急預(yù)案,采取相應(yīng)的補(bǔ)救措施,并按照規(guī)定向有關(guān)主管部門報(bào)告。
網(wǎng)絡(luò)運(yùn)營(yíng)者不履行本法第二十五條規(guī)定的網(wǎng)絡(luò)安全保護(hù)義務(wù)的,由有關(guān)主管部門責(zé)令改正,給予警告;拒不改正或者導(dǎo)致危害網(wǎng)絡(luò)安全等后果的,處一萬(wàn)元以上十萬(wàn)元以下罰款,對(duì)直接負(fù)責(zé)的主管人員處五千元以上五萬(wàn)元以下罰款。
解讀:一是建立應(yīng)急響應(yīng)流程,并且進(jìn)行安全應(yīng)急演練。這里的流程包括如何應(yīng)對(duì)黑客攻擊,一旦遭受攻擊如何進(jìn)行止損、修復(fù),還應(yīng)該包括對(duì)員工進(jìn)行培訓(xùn),在緊急情況下如何確保規(guī)范化操作,避免給企業(yè)造成損失。
二是定期進(jìn)行安全應(yīng)急培訓(xùn)和演練,讓企業(yè)管理者和員工像進(jìn)行了解消防演練一樣,熟知安全事件爆發(fā)時(shí)應(yīng)該如何操作。
三是加強(qiáng)對(duì)網(wǎng)絡(luò)安全的追蹤和關(guān)注,在大規(guī)模網(wǎng)絡(luò)安全事件,例如永恒之藍(lán)爆發(fā)時(shí),企業(yè)提前做好應(yīng)急防范措施,提前進(jìn)入應(yīng)急狀態(tài),最大程度保護(hù)企業(yè)免受損害。