安全合规,你不可不知的五则新网络安全法

简介: 本文讲的是安全合规,你不可不知的五则新网络安全法,当情况变得糟糕时,立法机构通常会通过法律来加以限制。但在打击网络安全违规方面,全球各地立法和监管机构显得很迟缓,难以对当前正在发生的数据泄露和全球化攻击行动作出反应。
本文讲的是 安全合规,你不可不知的五则新网络安全法

安全合规,你不可不知的五则新网络安全法

当情况变得糟糕时,立法机构通常会通过法律来加以限制。但在打击网络安全违规方面,全球各地立法和监管机构显得很迟缓,难以对当前正在发生的数据泄露和全球化攻击行动作出反应。过去十多年里,不断涌现各种重大安全事件,随着全球化和对IT系统依赖的增加,这些事件的后果还将继续扩大。

少数立法机构正在尝试改进,Trustwave汇总了目前全球范围最新通过的五则网络安全法,分别来自美国、欧盟、澳大利亚、中国。在不久的将来,这几项法规将对我们造成切实影响,所有需要安全合规的公司都应该关注一下。

纽约州金融服务部规定

编号:23 NYCRR 500

状态:今年3月1日生效,企业需在生效后18个月内完全合规

介绍:纽约州为在其境内开展业务的银行和保险公司(超过10名员工)颁布的法律规定。作为全球金融枢纽,纽约的这些要求肯定会在美国其它州乃至全球范围内引发效仿,就像加利福尼亚州首创的SB 1386数据泄露通知规定一样。

纽约新政要求在监管公司:

指定CISO(可以从第三方雇佣)
定期进行风险评估,包括外部供应商(比如合作律师事务所),这是近期越来越多违规事件的来源之一
巡查安全事件
每年进行一次滲透测试,每两年进行一次脆弱性评估
确保使用安全开发实践进行开发
限制非公开信息的用户访问权限
限制数据留存
制定书面的事件响应计划
使用合规的安全人员和第三方供应商来管理风险和核心安全功能

欧盟通用数据保护条例/GDPR

编号:Regulation (EU) 2016/679

状态:2018年5月法定生效

介绍:针对所有在欧盟经营的企业颁布的数据保护法规。欧盟协调联盟内28个成员国,以“让公民重新掌握个人资料,简化业务监管环境”为目标,最终商议出的成果。该法规针对收集和管理欧盟公民个人信息的企业作出了明确规定,以保护信息不被滥用。

2017年网络安全披露法

编号:S. 536

状态:美国参议院提出

介绍:我们都知道,企业的IT部门很少有懂安全的人,但董事会呢?弗吉尼亚州民主党参议员马克·华纳提案,建议要求公共公司董事会向证劵交易所说明其成员是否有人拥有安全技能,如果没有,那么他们需要说明如何改进这一弱点。据说消费者权益拥护者很赞同这一提案,还有呼吁发生安全事件后应该增加对董事会的问责制度。

2016年隐私修正案(数据泄露通知)

状态:今年2月澳大利亚议会通过,预计于2018年2月生效

介绍:如果发现敏感数据泄露,公司需要向澳大利亚隐私和信息官员进行报告,说明严重程度并进行披露。

中国的网络安全法

状态:去年通过,预计今年6月1日开始实施

介绍:以国家安全为由进行关键基础设施保护,但许多国外公司和机构发生争议声音,认为可能会加剧网络监管,以及需要将用户信息储存到国内来。




原文发布时间为:2017年4月7日
本文作者:longye 
本文来自云栖社区合作伙伴嘶吼,了解相关信息可以关注嘶吼网站。
目录
相关文章
|
1天前
|
监控 安全 网络安全
网络安全与信息安全:防御前线的技术与意识
【4月更文挑战第23天】 在数字化时代,数据成为了新的货币,而网络安全则是保护这些资产不受威胁的保险箱。本文深入探讨了网络安全漏洞的本质、加密技术的最新进展以及提升个人和组织安全意识的重要性。通过对网络攻击手段的剖析,我们展示了如何通过多层次的安全措施来构建坚固的防线。文章不仅为读者提供了实用的防护策略,还强调了持续教育和培训在维持网络安全中的核心作用。
|
9天前
|
SQL 监控 安全
网络安全与信息安全:防护之道与攻防之术
【4月更文挑战第15天】 在数字化时代,数据成为了新的金矿,而网络安全和信息安全则是保护这座金矿的堡垒。本文将深入探讨网络安全漏洞的产生机理、加密技术的最新发展以及提升个体和企业的安全意识的重要性。通过对网络威胁的剖析、加密技术的解读以及安全策略的构建,旨在提供一套综合性的网络安全防护框架,以帮助读者在日益复杂的网络环境中保持警觉,并采取有效措施以确保数据和资产的安全。
|
10天前
|
存储 人工智能 安全
网络安全与信息安全:防御前线的构筑与维护
【4月更文挑战第14天】在数字化时代,网络安全与信息安全已成为个人和企业不可忽视的重要议题。本文将深入探讨网络安全漏洞的概念、加密技术的进展以及提升安全意识的必要性。通过对网络攻击手段的分析,我们揭示了安全漏洞的本质及其对信息系统的潜在威胁。继而,文中细述了从古典到现代的加密技术,强调了它们在保护数据传输和存储中的核心地位。此外,文章还讨论了培养安全意识的有效途径,包括教育培训、模拟演练和安全政策的制定。通过全方位的分析和建议,旨在为读者提供一个关于如何构筑和维护网络安全防线的清晰蓝图。
|
15天前
|
监控 安全 算法
网络安全与信息安全:防护之道与攻防之策
【4月更文挑战第9天】在数字化时代,网络安全与信息安全已成为维系现代社会运行的重要支柱。本文将深入探讨网络安全漏洞的产生机理,加密技术的最新进展以及提升个体和企业安全意识的有效策略。通过分析当前网络威胁的多样性和复杂性,我们强调了主动防御的必要性,并提出了结合技术手段与教育培训的综合解决方案。
|
20天前
|
安全 算法 网络安全
网络安全与信息安全:防护之道与实战技巧
【4月更文挑战第4天】在数字化时代,随着网络技术的日益发展,网络安全和信息安全问题也愈发凸显。本文将深入探讨网络安全漏洞的成因、加密技术的最新进展以及提升个人和企业安全意识的有效策略。通过对这些关键领域的分析,旨在为读者提供一系列的防护措施和应对技巧,以增强他们在网络空间中的安全防护能力。
|
22天前
|
存储 安全 网络安全
网络安全与信息安全:防范之道与实战技巧
【4月更文挑战第2天】在数字化时代,网络安全与信息安全已成为个人和组织不可忽视的重要议题。本文将深入探讨网络安全漏洞的产生机理、加密技术的最新发展以及提升安全意识的有效方法。通过分析常见的网络威胁,我们将提供一系列实用的防护措施,旨在帮助读者构建更为坚固的信息防线,确保数据安全和个人隐私不受侵犯。
|
24天前
|
安全 程序员 网络安全
网络安全与信息安全:防护之道在技术,更在人心
在数字化时代,网络安全与信息安全已成为我们不可忽视的问题。本文将探讨网络安全漏洞的产生、加密技术的应用以及安全意识的重要性,以期提供一种全面的视角来理解和应对这一挑战。我们将看到,虽然技术的发展为我们提供了强大的防护工具,但真正的安全还需要我们每个人的警觉和参与。
|
29天前
|
存储 安全 算法
网络安全与信息安全:防护、加密与意识并重
在数字化时代,网络安全和信息安全的重要性日益凸显。面对层出不穷的安全威胁,从网络漏洞的挖掘与修补到加密技术的运用,再到个体和企业的安全意识培养,构成了防御体系的关键支柱。本文将深入探讨网络安全中存在的漏洞类型、现代加密技术的原理及应用,以及提升安全意识的必要性和方法,旨在为读者提供一个全面的安全防护知识框架。
16 5
|
8月前
|
安全 网络安全
网络时代,信息安全要怎办保障?
工业的发展给人类社会带来了巨大的变革,我们的生活变得非常便利,所有的信息都在网上,每个人可以通过一部小小的手机看到世界各地。
|
8月前
|
人工智能 安全 网络安全
防范网络攻击的最佳实践和安全意识培养
防范网络攻击是每个人和组织都需要关注的重要问题。通过建立综合的安全策略、采用适当的技术措施和培养安全意识,我们可以更好地保护个人隐私和组织数据免受网络攻击。未来,随着技术的不断进步,我们有信心在数字化时代创造更加安全的网络环境。
140 1