广东开展网络数据安全和应用合规检查 虚拟货币“挖矿”、网络电信诈骗等为重点

etc,rvn,erg,cfx,ethw,ethf中转地址,点击进入

广州日报记者冯恋阁

一月份,在京举行的国家工业信息化工作座谈会提出,到2023年,工信行业将聚焦十三项工作。加强网络和资料的安全保护,促进安全行业的持续发展。

广东省通信管理局日前公布,将于2023年对广东省电信业和因特网企业进行执法执法,并首次启动了今年的网络信息安全与业务监管工作。

检查对象增多,关注范围扩大

最近几年,国家通信管理局和广东、北京通信管理局都曾对通信和因特网产业的网络和信息安全进行了全面的排查。

垦丁(广州)法律公司的共同发起人陈双对《南方财经》表示,在电信网和因特网产业的网络数据和应用程序的执法监督是国家信息产业部和国家发改委的一项长期、持续、常态化的工作。同时,有关的法律和政策也会随着国家的实际状况不断地修改和改进。

按照通告,此次抽查的重点是有关单位所建的网络系统、系统、平台、应用、业务,重点是通信与因特网产业的核心信息系统和主要网络单位以及所支持的系统。另外,在2022的网络保护工作中,还将移动应用商店、智能终端和移动应用分发平台、电子商务平台、支付平台、网络游戏运营平台等都将列入此次抽查。

检查的主要内容包括:网络安全检查、数据安全和隐私保护检查、工业互联网、车联网、物联网检查、市场秩序和用户权益检查、互联网基础资源合规检查6个方面。

据了解,在开展检查后,所有的网络运营机构都要率先开展自我反省和自我评价,对存在的问题进行整改。接下来,各有关部门将根据监督的主要任务和2023年的“双随机”抽查情况,分别指定专门的技术部门开展远距离和实地核查。对违法违规行为、逾期未整改、造成影响网络及资料的严重影响,通信管理局将予以行政处理,列入不良记录。

应当指出,在审查过程中,自我审查的过程中没有明确的时限。北京观韬中茂(上海)法律顾问吴丹君警告说。

工业和信用行业加强管制

这样的改变意味着什么?接受调查的学者们表示,从这些重大的改变不难看出,信息技术和信息技术行业的信息安全审查范围越来越广,审查力度也越来越严格。

这一次的抽查更大的改变在于,新增了“使用行为规范审查”,并新增了两个检查内容:监管机构在维护和维护消费者利益上的行为,以及网络基础设施的合法。

在「网路基本资料核查」项目中,通讯管理局强调,有关单位在“秒拨”、“网络代理”、虚拟货币“挖矿”等方面,必须明确有关公司在打击电信网络欺诈方面的主要职责。

陈双相信,这种扩大就是监管趋严,内容更加广泛。“网络的基本资源包括 IP地址、域名、 DNS服务器等,若不能对其进行有效的监控和监控,将会对整个网络系统构成严重的危害。这一制度的完善,使原本的行政管制检查上升到了对刑事预防和打击的层面,并在多个部门的协作下,加强对公民、法人和其他团体的保护。

吴丹君也注意到,在此次审查中,《反电信网络诈骗法》被明确提及。与此同时,在对打击电信诈骗的工作中,又一次突出了打击电信诈骗的重要性,这就意味着,到2023年,监管部门将按照《反电信网络诈骗法》和其他有关法规,大力开展对网络犯罪的整治,以预防电信诈骗的发生。

针对市场主体和使用者的利益,按照通知要求,要核查市场主体有无违法《规范互联网信息服务市场秩序若干规定》(工信部联信办函〔2022〕269)《关于进一步规范移动智能终端应用软件预置行为的通告》(工信部联信办函[2022]269)等有关方面的情形。

《关于进一步规范移动智能终端应用软件预置行为的通告》在十一月颁布,针对的是手机软件的类型、是否可以卸载以及是否符合安全标准。该通知从一月一日开始实施。

“总体来说,这个审查的焦点是对通信和网络产业的需求。”陈双表示,有关部门既要确保资料及个人资料的处理,又要注意维持产业的市场治安。

接下来该怎么做?

在管制日趋严格的今天,有关机构应怎样做好遵守责任?

吴丹君建议,在系统层面,要建立网络安全、数据安全、个人信息保护等工作的组织和责任单位,制定相应的管理机制和工作机制,制定对数据合作伙伴的监管机制。在资料的整理中,要确保资料分类分级管理,安全评估与日志审计,规范采集和利用资料。

陈双则提出了一些技术上的对策。他认为,应该从网络安全、数据安全和应用安全三个层面着手,从网络防火墙、网络数据加密、应用漏洞管理与修复、应用程序访问管理等几个角度来保证数据的安全和合规。

在数字经济快速发展的今天,我们所面对的机会和挑战也是不断变化的。在今后的发展中,数据安全和应用程序的合规问题仍然存在。

吴丹君表示,目前国内有关跨国资料传送的法律法规及管制制度已逐步完善,将来在此类审查中,跨国资料传送符合性将会是监管部门新一轮的焦点。因此,各大公司应该密切注意法律法规与执行的动向,并持续改进自己的网络资料及应用法规制度。

陈双则指出,伴随着新的技术革命和新的工业变革,新的业态、服务和技术将逐渐进入人们的生活。区块链技术、人工智能技术、机器人技术、自动驾驶技术、元宇宙增强现实技术在应用和应用中的风险管理、数据遵从和算法规范等方面都值得关注。

“只有遵守规则,才能走得更长远。”他说,为了保证公司今后的平稳、稳健发展,提高自己的竞争优势,提高自己的网络数据安全性和业务的合规程度,是目前面临的一个重要课题。