“政府的网络安全环境面临十分严峻的挑战,某些关键基础设施的安全问题对于国家安全、公共安全和未来经济发展具有举足轻重的作用。”美国白宫在前不久宣布即将出台一部新的网络安全立法,目前该立法已经提交至国会。
在新网络安全法颁布前,美国公众普遍认为当前政府对于入侵政府、企业和个人电脑行为的惩罚力度过低。根据发达国家的经验,网络健康发展与有效管理是衡量国家综合实力的重要因素之一,完善的法律基础则是促进网络和信息安全工作的重要条件。在具有多年从事信息安全工作的国富安信息安全专家来看,互联网时代的信息安全除了在法律上进一步加以规范与惩戒外,更重要的是采用先进的网络安全防范技术来规范互联网行业的发展。技术的防控针对的是事前的预防,而法律则着眼事后的惩戒,因此只有在推进法规的同时强化技术防范,才能够提升网络安全指数。从国富安为例,目前信息安全行业主流的信息安全技术集中在GFA CA电子身份认证、iPass安全隧道加密、EFS安全文档管理以及IAM身份权限管理等。
从身份认证的角度来看,网上交易或是重要文件查看等场合用户只需将含有电子证书的key插入电脑,就可以通过GFA CA认证的技术手段来验证用户的身份信息,从而保证交易等信息传递的可靠性。从数据安全传输的角度来看,iPass是从移动办公的角度,保障了企业外部员工、合作伙伴在访问企业内部网站时的信息安全。从企业内部管理来看,EFS以及IAM则是从模块化的集成角度,根据客户的特定需求来保障企业文档安全性以及员工操作的正常化流程。
新网络安全立法的提议,将会对破坏联邦数据的行为进行惩罚,并以此形成法律。具备13年安全运营经验以及医疗、电力、金融、通讯等多行业成功案例的国富安认为,美国的该举措体现了在当前全球信息化发展中,政府与民众对于信息安全行业关注度已经由普遍现象上升到了更高的政府管辖层次,而互联网的全球化发展也同样向我国各行业的信息安全敲响警钟。因此,只有在加强法律规范的同时,根据特定行业特定用户而选择多产品构建的国富安信息安全方案,才可以真正为企业构建一个完善的信息安全管理平台,提高国内各行业的信息安全质量。