网络安全法61起施行,百度云加速助力站长加固安全防护网

砍柴网  •  扫码分享
我是创始人李岩:很抱歉!给自己产品做个广告,点击进来看看。  

信息化时代,网络已深刻地融入到社会生活的各个方面,网络安全威胁也随之向各层面渗透,网络安全的重要性不言而喻。为保障网络空间和国家安全,社会公共利益,保护公民、法人和其他组织的合法权益,促进 经济 社会信息化健康发展,去年11月7日,十二届全国人大常委会表决通过了《中华人民共和国网络安全法》(以下简称《网络安全法》),并于2017年6月1日起正式施行。

《网络安全法》的颁布对当下网络运营者的职责提出了更高标准,要求广大网络运营者必须遵守法规和国家标准强制性要求保障网络安全、履行网络安全义务,否则会面临万元罚款风险。而究竟何为网络运营者,《网络安全法》对这一概念也做出了明确解释:网络的所有者、管理者和网络服务提供者,也就是说,网站站长、网站管理员、以及企业法人都是违法行为的最终责任人,因此也必须担负起履行网络安全的重任。

那么问题来了,《网络安全法》哪些新规和网站运营者息息相关?网站运营如何依法合规?

《网络安全法》施行 网络运营者肩负任

根据《网络安全法》第21条规定,网络运营者应当按照网络安全等级保护制度的要求,履行下列安全保护义务,保障网络免受干扰、破坏或者未经授权的访问,防止网络数据泄露或者被窃取、篡改:

(一)制定内部安全管理制度和操作规程,确定网络安全负责人,落实网络安全保护责任;(二)采取防范计算机病毒和网络攻击、网络侵入等危害网络安全行为的技术措施;(三)采取监测、记录网络运行状态、网络安全事件的技术措施,并按照规定留存相关的网络日志不少于六个月;(四)采取数据分类、重要数据备份和加密等措施;(五)法律、行政法规规定的其他义务。

对于违反法规的网络运营者,《网络安全法》也出台了相应的惩罚措施。根据《网络安全法》第五十九条规定, 网络运营者不履行本法第二十一条、第二十五条规定的网络安全保护义务的,由有关主管部门责令改正,给予警告;拒不改正或者导致危害网络安全等后果的,处一万元以上十万元以下罚款;对直接负责的主管人员处五千元以上五万元以下罚款。

简单来说就是,网络运营者要采用各种技术手段保障所运营网站的安全,否则将会受到严厉的惩罚,这对于网络运营者无疑是巨大压力。

此次,为积极聚焦国家网络安全战略层面,响应国家号召,百度云加速平台,就为网络运营者提供网络加速、安全防护和搜索引擎优化等服务,极大增强网络安全性和稳定性,助力网络运营者达到《网络安全法》新规规定。

站长的福音!看百度云加速如何提供网络安全保护

1安全防护第一位 百度云加速开启智能防御网

针对《网络安全法》第21条第二项规定,即网络运营者应采取防范计算机病毒和网络攻击、网络侵入等危害网络安全行为的技术措施,保障网络免受干扰、破坏或者未经授权的访问,防止网络数据泄露或者被窃取、篡改。

目前,百度安全推出的首个一站式网站安全加速平台—百度云加速,可以防护包括SQL注入、XSS、Web服务器漏洞、应用程序漏洞以及文件访问控制等问题在内的十多种黑客渗透攻击和SYN Flood、UDP Flood、ICMP Flood、TCP Flood以及CC在内的多种DDoS攻击,可以将大规模攻击影响时间控制在5分钟以内,大大增强网站的稳定性和安全性。

与此同时,百度云加速平台建立了网站应用级入侵防御系统(WAF),可以实时监测地下漏洞利用情况,并能通过大数据日志分析,快速捕获黑客行为迹象,随即启动对全网的安全防护策略。

2、网络日志留存6个月 信息追踪更有依据

日志留存能为 互联网 的查询、定位等重要操作提供依据,能够准确、迅速查询或定位到互联网日志。但是当前,互联网中已经出现的大部分信息安全问题都由于访问日志留存规范不健全导致无法避免或追查,导致网络信息泄露而追寻不到根源。

正如2011年轰动业界的CSDN公司服务器被入侵案件,CSDN核心数据遭到泄露。专案组对网上泄露的CSDN数据在事件方面进行对比时,发现其服务器被入侵事件为2010年7月前。但是由于设计入侵的服务器日志未留存,数据无法恢复,当时负责的技术人员又大部分离职,现有人员不了解情况,所以通过数据来源找到最初入侵者难度极大。因此日志留存对于网站运营者的意义,不仅在于能够留存历史数据,更是为未来可能发生的安全威胁做保障。

因此《网络安全法》也有明确规定,网络运营者要采取监测、记录网络运行状态、网络安全事件的技术措施,并按照规定留存相关的网络日志不少于六个月。在这方面,网络运营者只要接入云加速的服务,网络访问日志可以直接存储6个月,针对安全事件不仅能防护,还能提供清晰的报表留存记录。

当今社会,互联网安全挑战无处不在,此次《网络安全法》新规出台,为网络运营者提供了法律规范准绳,对于加大网站信息安全具有重要意义。不过,广大网站运营者在规定施行前也要加强个人风险意识和网站安全保护意识,谨防成为《网络安全法》落地后第一批罚款中奖者。为此,站长们可以通过接入百度云加速,响应国家对网络安全的号召的同时,加强网站安全防护,提高网站整体服务质量,让网站合规高效运营。

新时代下的网络安全仍需各企业、网站运营者的深度合作,百度安全希望通过技术帮带,打造安全的互联网生态环境,将为网络运营者提供网站加速安全及优化服务,确保网站安全稳定高速运行,推动企业和网站安全朝更好更健康的方向发展。

随意打赏

《网络安全法》中国网络安全法网络安全法施行网络安全法草案网络安全法
提交建议
微信扫一扫,分享给好友吧。