《網絡安全等級保護基本要求》重點解讀

根據網安法,企業需關注:
  • 義務:按照網絡安全等級保護制度履行安全保護義務,保障網絡免受干擾、破壞或未經授權的訪問,防止網絡數據泄露、篡改。
  • 責任:網絡運營者應對保障用戶信息安全負有主體責任。
  • 措施
    • 制定網絡安全事件應急預案,及時處理系統漏洞、計算機病毒、網絡攻擊、網絡入侵等安全風險、并按照規定向有關部門報告。
    • 加強對用戶發布信息的管理,及時消除法律、行政法規禁發的信息,建立網絡信息投訴、舉報制度、并及時受理。
    • 對收集的用戶嚴格保密,并建立健全用戶信息保護制度,不得非法收集、提供、獲取、 使用用戶信息。
  • 維護:做好公共通信和信息服務、能源、水利、金融、公共服務、電子政務等重要行業的數據備份、防篡改、防泄漏、容災措施,尤其是國家關鍵信息基礎設施系統。