印度批準新的《國家網(wǎng)絡安全策略》
印度政府日前批準了《國家網(wǎng)絡安全策略》,旨在為電子交易創(chuàng)建一個“安全可信的計算機環(huán)境”。該策略不僅針對政府機構和大企業(yè),也針對家庭用戶。其要點如下:
1. 建立ICT基礎設施受到威脅時必要的情景意識,以確定和實施配套的響應;
2. 創(chuàng)建一個有利的法律環(huán)境,為構建安全網(wǎng)絡空間提供支持,為電子交易提供充分的保障,增強執(zhí)法能力,使利益相關方采取負責任的行動,促進法律有效執(zhí)行;
3. 保護IT網(wǎng)絡、網(wǎng)關以及關鍵通信和信息基礎設施;
4. 通過有效的預測、預防、保護、響應和修復行動,實現(xiàn)7×24小時網(wǎng)絡安全應急響應和處理,建立危機管理機制;
5. 相關政策、措施遵從國際安全最佳方案和合格評定標準(涉及產(chǎn)品、流程、技術和人員);
6. 通過前沿技術研究、解決方案研究、概念證明、試點開發(fā)等措施自主研發(fā)合適的安全技巧和技術,配置安全的IT產(chǎn)品、流程;
7. 創(chuàng)建用戶需對行為負責的網(wǎng)絡安全文化;
8. 有效預防及檢控網(wǎng)絡犯罪;
9. 通過積極預防和應對來摸清問題的來源并將其消除,為創(chuàng)建全球安全生態(tài)系統(tǒng)提供支持,包括公共和私營部門的伙伴關系安排,信息共享,與國外計算機安全應急響應小組(CERT)、安全機構以及廠商之間的雙邊及多邊協(xié)定;
10. 在加工、處理、儲存以及傳輸過程中要保護數(shù)據(jù),保護敏感的個人信息,創(chuàng)造必要的安全環(huán)境。
該策略還包括網(wǎng)絡服務提供商、大型/中型企業(yè)、商場以及家庭用戶需實施一系列負責任的行動,以加強國家的網(wǎng)絡安全。