網(wǎng)絡(luò)安全專家表示,在實(shí)施2024年網(wǎng)絡(luò)安全法時(shí),應(yīng)該在快速報(bào)告和保護(hù)敏感信息之間取得平衡。
網(wǎng)絡(luò)安全專家拿督諾比克巴沙伊德里斯教授是馬來(lái)西亞國(guó)際伊斯蘭大學(xué)信息技術(shù)部的首席數(shù)字官,他說(shuō),雖然這些規(guī)定看起來(lái)很苛刻,但它們是積極的,它們的成功在很大程度上取決于國(guó)家關(guān)鍵信息基礎(chǔ)設(shè)施(NCII)實(shí)體是否準(zhǔn)備好遵守。
“確保這些實(shí)體擁有必要的基礎(chǔ)設(shè)施和培訓(xùn),以便在規(guī)定的時(shí)間框架內(nèi)發(fā)現(xiàn)、報(bào)告和作出反應(yīng),這一點(diǎn)至關(guān)重要。
另請(qǐng)閱讀:《2024年網(wǎng)絡(luò)安全法》及相關(guān)法規(guī)將于今日生效
“該法案應(yīng)該在快速報(bào)告的需要與保護(hù)敏感信息之間取得平衡。實(shí)體必須確保在及時(shí)報(bào)告事件的同時(shí),也要保護(hù)涉及的任何個(gè)人或機(jī)密數(shù)據(jù),”他說(shuō)。
他說(shuō),該法案是保護(hù)國(guó)家關(guān)鍵基礎(chǔ)設(shè)施免受網(wǎng)絡(luò)威脅的積極和必要步驟。
“毫無(wú)疑問(wèn),該法案的有效性將在很大程度上取決于NCII實(shí)體執(zhí)行和遵守這些新規(guī)定的程度,”他說(shuō),并補(bǔ)充說(shuō),即時(shí)通知的要求確保了網(wǎng)絡(luò)安全事件的實(shí)時(shí)報(bào)告。諾比克·巴沙教授表示,這項(xiàng)立法還加強(qiáng)了國(guó)家安全,因?yàn)镹CII實(shí)體是一個(gè)國(guó)家基礎(chǔ)設(shè)施的支柱。
他說(shuō):“該法案促進(jìn)了NCII實(shí)體和網(wǎng)絡(luò)安全當(dāng)局之間更好的協(xié)調(diào),使解決可能破壞關(guān)鍵服務(wù)的網(wǎng)絡(luò)威脅的統(tǒng)一方法成為可能。”
另請(qǐng)閱讀:黑客經(jīng)常攻擊馬來(lái)西亞
網(wǎng)絡(luò)安全專家Fong Choong Fook表示,該法案明確規(guī)定了NCII的責(zé)任。
他說(shuō),對(duì)網(wǎng)絡(luò)安全事件進(jìn)行初步調(diào)查的六個(gè)小時(shí)是相當(dāng)“寬松”的。
“在商業(yè)世界,每一秒鐘的影響都將被視為損失。我們需要確保做好預(yù)防和準(zhǔn)備工作。這樣我們就能更好地保證我們能滿足6小時(shí)或更少的要求。”
×