网络安全检测|网络安全服务|网络安全扫描-香港墨客投资移动版

主页 > 业界资讯 > 网络花边资讯娱乐

十九大胜利召开,背后的网络安全如何落实?(4)

在整个应急管理体系中,欧盟比较重视应急演练工作,认为应急演练能够检验欧盟危机决策流程、计划、方案,及时发现急需改进的薄弱环节,并逐渐形成了规范有效的应急演练制度。


2004年3月,为提高欧共体范围内网络安全的级别,提高欧共体、成员国以及业界团体对于网络安全问题的防范、处理和响应能力,欧盟成立了“欧洲信息安全局(ENISA)”。除统一的欧洲信息安全局外,欧盟各成员国均有各具特色的信息安全管理相关机构。这些政府部门主要负责制定战略政策,并同其他国家公共机构以及私人组织协商,它们还在欧盟一级代表各自的国家。同时,欧盟通过开展“加强网络安全日”、信息安全意识调查报告、模拟网络战等活动,不断提高普通民众及企业的信息网络安全意识。


2009年3月30日,欧盟委员会公布了新的重大信息基础设施保护战略,以更好地应对任何网络攻击和入侵。战略建议重点采取以下行动:准备和预防、监测和响应、减灾和灾后恢复、国际和欧盟范围内的合作、ICT部门的标准实施。


2009年4月,欧盟网络与信息安全局(ENISA)发布了《通信网络弹性:成员国政策和法规及政策建议》报告,明确要求每个成员国必须建立一支全国性的计算机应急小组。欧盟大多数国家都有一个计算机应急响应小组作为国家网络与信息安全的联络点,与其他国家的计算机应急响应小组开展国际合作,并与本国其他计算机应急响应小组共同应对危机和开展其他活动。


2010年5月19日由欧盟正式发布《欧洲数字议程》,共提出101项行动,其中明确提出从2010年开始支持欧盟范围的网络安全准备演练。


2016年7月6日欧洲议会全体会议通过《欧盟网络与信息系统安全指令》,以加强欧盟各成员国之间在网络与信息安全方面的合作,提高欧盟应对处理网络信息技术故障的能力,提升欧盟打击黑客恶意攻击特别是跨国网络犯罪的力度。这是欧盟出台的第一个关于网络与信息安全的指导性法规,其主要内容是,要求欧盟各成员国加强跨境管理与合作,制定本国的网络与信息安全战略,建立事故应急机制,对各自在能源、银行、交通运输和饮用水供应等公共服务重点领域的企业进行梳理,强制这些企业加强其网络信息系统的安全,增强防范风险和处理事故的能力。


四、国内网络安全应急建设


通过对我国重要行业和地区的问卷调查和当面访谈,了解到各重要行业和地区均高度重视网络安全应急及应急演练工作。综合来看,对于信息系统依赖程度较高的行业,对安全应急体系及网络安全演练的重视程度也相应较高。我们从应急机制与组织结构、应急制度与平台建设、应急演练与实施过程等方面进行了详细调研。


1. 应急机制与组织架构


网络安全应急机制的建设是统筹完善网络安全应急体系的首要工作。我国从国家层面、行业层面都建立了明确的应急工作机制以及相关的制度,可以指导网络安全应急工作顺利地开展。有些行业还充分利用国家网络安全机构力量,建立情报共享、多方合作以及事件通报机制,实现网络安全信息情报的及时、有效沟通,能够为网络安全应急提供充足的预警、决策、反应时间。


2014年2月27日,中央网络安全和信息化领导小组成立,统筹协调涉及经济、政治、文化、社会及军事等各个领域的网络安全和信息化重大问题,研究制定网络安全和信息化发展战略、宏观规划和重大政策,推动国家网络安全和信息化法治建设,不断增强安全保障能力。


中央网络安全和信息化领导小组办事机构为中央网信办。中央网络安全和信息化领导小组和中央网信办成立后,各省、自治区、直辖市也先后成立了省网络安全和信息化领导小组和省网信办,小组组长均由省(自治区)市委书记担任、网信办主任多由省(自治区)市委宣传部副部长兼任,初步形成了网络安全和信息化全国统一谋划、统一部署、统一推进、统一实施的组织架构。


(责任编辑:admin)