昨天是我国第六个全民国家安全教育日,这是一个为了增强国家安全全民意识,维护国家安全而设立的节日。在2015年7月1日,全国人大常委会通过《中华人民共和国国家安全法》第十四条规定,将每年的4月15日定为全民国家安全教育日。
当今世界以互联网为代表的技术日新月异,对社会发展和经济建设产生深刻的影响,网络空间也成为与海陆空并肩的第四大重要空间领域,在这个领域之下的个人隐私侵犯、知识产权侵犯、网络监听、网络攻击、网络恐怖主义活动等网络犯罪危害成为刻不容缓亟待重视和解决的问题。习大大指出,没有网络安全就没有国家安全,就没有经济社会稳定运行,广大人民群众利益也难以得到保障。可见网络安全的重要性。
下面我们就国家安全法律层面学习和认识网络安全。
01、什么是国家安全?
《中华人民共和国国家安全法》第一章第二条规定:国家安全是指国家政权、**、统一和领土完整、人民福祉、经济社会可持续发展和国家其他重大利益相对处于没有危险和不受内外威胁的状态,以及保障持续安全状态的能力。
国家安全包括哪些方面?
当代国家安全包括16个方面的基本内容:政治安全、国土安全、军事安全、经济安全、文化安全、社会安全、科技安全、网络安全、生态安全、资源安全、核安全、海外利益安全、生物安全、太空安全、极地安全、深海安全。
02、关于网络安全法
什么是网络安全法?
《中华人民共和国网络安全法》是为保障网络安全,维护网络空间**和国家安全、社会公共利益,保护公民、法人和其他组织的合法权益,促进经济社会信息化健康发展而制定的法律。于2017年6月1日施行。网络安全法针对不同的网络使用对象,制定不同维度的行为标准和法律要求:
【针对公民、法人和其他组织】
不可以系列-
不能危害网络安全
不能为危害网络安全的活动提供工具及帮助
不能危害国家安全、荣誉和利益
不能煽动颠覆国家政权、推翻社会主义制度
不能煽动分裂国家、破坏国家统一
不能宣扬恐怖主义、极端主义
不能宣扬民族仇恨、民族歧视
不能传播暴力、淫秽色情信息
不能编造、传播虚假信息扰乱经济秩序和社会秩序
不能侵害他人名誉、隐私、知识产权
鼓励行为-
享有依法使用网络的权利
享有安全、便利的网络服务
对危害网络安全的行为可以举报
国家保障网络信息依法有序自由流动
国家为未成年人提供安全、健康的网络环境
【针对网络运营者】
履行网络安全保护义务,接受政府和社会的监督
按照网络安全等级保护制度的要求,保障网络免受干扰、破坏和防止数据泄露
签订协议或确认提供服务,应要求用户实名制
建立健全用户信息保护制度,严禁泄露
建立网络信息安全投诉、举报制度,并及时处理
为公安机关、国家安全机关依法维护国家安全和侦查犯罪活动提供支持和协助
配合网信等部门的监督检查
制定应急预案,及时处置风险;发生危害后,采取补救措施,向主管部门报告
【针对网络产品、服务提供者】
必须符合国家标准的强制要求
决不能设置恶意程序
发现缺陷、漏洞,立即补救,及时告知用户并向主管部门报告
为产品、服务持续提供安全维护
若网络产品、服务具有手机用户信息功能,应向用户明示并取得同意
遵守网络安全法和有关法律法规关于个人信息保护的规定
【相关主管部门的工作】
国家网信部
统筹协调网络安全工作和相关监督管理工作
国务院电信主管部门、公安部门、其他有关机关
在职责范围内负责网络安全保护和监督管理工作
县级以上地方人民政府有关部门
按国家规定确定网络安全保护和监督管理职责
国务院和省、自治区、直辖市人民政府
扶持重点网络安全技术产业和项目
支持网络安全技术的研究开发和应用
推广安全可信的网络产品和服务
保护网络技术知识产权
支持企业、研究机构和高等学校等参与国家网络安全技术创新项目
省级以上人民政府有关部门
网络安全事件发生的风险增大时,做好监测、预测,并向社会发布
发现网络存在较大安全风险或发生安全事件,可约谈该网络运营者
各级人民政府及其有关部门
组织开展经常性的网络安全宣传教育
03、密码法和网络安全
《中华人民共和国密码法》于2020年1月1日正式实施,是我国密码发展史上具有里程碑意义的大事,有助于提升我国密码工作的规范化、科学化、法治化水平,对维护我国网络空间安全、促进信息化发展具有重要意义,也直接关系企业商业秘密的依法保护,关系社会公众在网络空间生活的安全和便利。
【密码和网络安全的关系】
密码是指采用特定变换的方法对信息等进行加密保护、安全认证的技术、产品和服务。密码是保障网络和信息安全的核心技术和基础支撑,关系到国家安全、国计民生和社会公共利益。学习密码法,掌握密码基础知识,用密码维护国家安全和人民群众利益,保护个人合法权益。
【《密码法》如何护航网络安全】
在保障网络安全的各种技术中,密码是目前世界上公认的最有效、最可靠、最经济的关键核心技术。在网络世界,密码就像一个看不见的卫士,已经渗透到社会生产生活的各个方面,从涉及国家安全的保密通信、军事指挥,到涉及国民经济的金融交易、防伪税控,再到涉及公民权益的电子支付、网上办事等等,密码都在背后发挥着基础支撑作用,维护着国家网络空间的**、安全和发展。
制定和实施《密码法》,就是要规范密码管理,引导全社会合规、正确、有效地使用密码,让密码在网络空间更加主动、更加充分地发挥保障作用,构建起以密码技术为核心、多种技术交叉融合的网络空间新安全体制。
【《密码法》相关网络安全行为要求】
不得窃取他人加密保护的信息;
不得非法侵入他人的密码保障系统;
不能利用密码从事危害国家安全、社会公共利益、他人合法权益等违法活动;
按照要求使用核心密码、普通密码;
不能发生核心密码、普通密码泄密案件;
发现核心密码、普通密码泄密或者影响核心密码、普通密码安全的重大问题、风险隐患,应立即采取应对措施,或者未及时报告;
商用密码检测、认证机构应按规定开展商用密码检测认证;
销售商用密码产品及服务应经检测认证且认证合格情况进行;
关键信息基础设施的运营者应按照要求使用商用密码,或者按照要求开展商用密码应用安全性评估;
关键信息基础设施的运营者应使用经安全审查或者安全审查通过的产品或者服务;
不得违反实施进口许可、出口管制的规定,进出口商用密码;
密码管理部门和有关部门、单位的工作人员在密码工作中不得滥用职权、玩忽职守、徇私舞弊,或者泄露、非法向他人提供在履行职责中知悉的商业秘密和个人隐私。
增加国家安全忧患意识,是我们公民的负责和担当。维护国家安全,人人用网,人人有责,人人可为。坚决履行法定责任,共同构筑维护国家安全钢铁长城。
往期文章请关注“国密应用研究院”公众号
来源:freebuf.com 2021-04-16 09:45:41 by: CA-沃通WoSign
请登录后发表评论
注册