政策背景
根据《网络安全法》第二十一条(三)项:采取监测、记录网络运行状态、网络安全事件的技术措施,并按照规定留存相关的网络日志不少于六个月;第五十九条之规定,决定给予该公司警告处罚,并责令限期十五日内进行整改。
自2007年网络安全等级保护制度实施至今,已从等保1.0时代进入等保2.0时代,再加之2017年6月《中华人民共和国网络安全法》颁布实施,中国的网络安全发生了突破性进展,不仅体系发生了大升级,而且网络安全标准也从制度上升为法律,变得空前重要。这套制度标准的实施为信息系统安全开辟了一条可落地可操作的道路,不仅为各信息系统提供体系化的指导,根据各自责任落实相应技术措施;同时为落实信息系统安全工作提供方向和依据,明确法律法规要求,让安全工作有法可依;还致力于落实保障个人信息、资金等安全,为个人隐私提供保护伞。