画方科技

《互联网个人信息安全保护指南》与准入安全

2019年04月23日

       为深入贯彻落实《网络安全法》,指导个人信息持有者建立健全公民个人信息安全保护管理制度和技术措施,有效防范侵犯公民个人信息违法行为,保障网络数据安全和公民合法权益,公安机关结合侦办侵犯公民个人信息网络犯罪案件和安全监督管理工作中掌握的情况,会同北京网络行业协会和公安部第三研究所等单位,研究制定了《互联网个人信息安全保护指南》。并于2019年4月22日进行了发布。

       指南制定了包括个人信息安全保护的管理机制、安全技术措施和业务流程。适用于个人信息持有者在个人信息生命周期处理过程中开展安全保护工作参考使用。本文件适用于通过互联网提供服务的企业,也适用于使用专网或非联网环境控制和处理个人信息的组织或个人。

       在指南的第5章的基本要求中提到了:个人信息处理系统其安全技术措施应满足GB/T 22239相应等级的要求,按照网络安全等级保护制度的要求,履行安全保护义务,保障网络免受干扰、破坏或者未经授权的访问,防止网络数据泄露或者被窃取、篡改。并在5.2.2章节中专门就区域边界安全做了说明:边界防护应对跨越边界访问通信信息进行有效防护; 应对非授权设备跨越边界行为进行检查或限制。

       由此可见,边界接入安全作为网络安全的第一道闸门,担负着及其重要的安全责任。只有做好边界接入防护,对非授权设备跨边界接入进行有效的管控,才能更好的为网络安全打好坚实的基础。画方科技作为准入行业新定义者,专注于网络边界的终端接入管控。可针对各个行业、不同的网络环境以及不同安全等级的准入需求来制定切合用户实际需求和安全规范的准入方案,为用户的网络安全建设助画方略。

指南全文链接:http://www.acfic.org.cn/ddgh/bwzc/201904/t20190422_120111.html


© 2024 北京融汇画方科技有限公司     京ICP备12042686号-1               法律声明
© 2024 北京融汇画方科技有限公司
京ICP备12042686号-1

法律声明快捷服务