1.2.2 網絡安全政策標準
除了這些法律法規,為了配合網絡安全相關工作的開展,國家部門推出了若干與網絡安全相關的政策標準,這里作者為讀者朋友們整理了幾條近年來出臺的比較典型的政策供大家參考學習。
(1)《關于加強國家網絡安全標準化工作的若干意見》:為落實網絡強國戰略,深化標準化工作改革,構建統一權威、科學高效的網絡安全標準體系和標準化工作機制,支撐網絡安全和信息化發展,經中央網絡安全和信息化領導小組同意,制定本意見。
(2)《網絡產品和服務安全審查辦法》:為了確保關鍵信息基礎設施供應鏈安全,維護國家安全,依據《中華人民共和國國家安全法》《中華人民共和國網絡安全法》,制定本辦法。
(3)《信息安全技術 網絡安全等級保護基本要求》:為了配合《中華人民共和國網絡安全法》的實施,同時適應移動互聯、云計算、大數據、物聯網和工業控制等新技術、新應用情況下網絡安全等級保護工作的開展,需對GB/T 22239-2008進行修訂,修訂的思路和方法是調整原國家標準GB/T 22239-2008的內容,針對共性安全保護需求提出安全通用要求,針對移動互聯、云計算、大數據、物聯網和工業控制等新技術、新應用領域的個性安全保護需求提出安全擴展要求,形成新的網絡安全等級保護基本要求標準。
(4)《網絡安全等級保護條例》:相較于2007年實施的《信息安全等級保護管理辦法》所確立的等級保護1.0體系,為了適應現階段網絡安全的新形勢、新變化,以及新技術、新應用發展的要求,2018年公安部正式發布《網絡安全等級保護條例(征求意見稿)》,國家對信息安全技術與網絡安全保護邁入2.0時代。
(5)《網絡安全審查辦法》:為了確保關鍵信息基礎設施供應鏈安全,維護國家安全,依據《中華人民共和國國家安全法》《中華人民共和國網絡安全法》,制定本辦法。