网络安全专家表示,在实施2024年网络安全法时,应该在快速报告和保护敏感信息之间取得平衡。
网络安全专家拿督诺比克巴沙伊德里斯教授是马来西亚国际伊斯兰大学信息技术部的首席数字官,他说,虽然这些规定看起来很苛刻,但它们是积极的,它们的成功在很大程度上取决于国家关键信息基础设施(NCII)实体是否准备好遵守。
“确保这些实体拥有必要的基础设施和培训,以便在规定的时间框架内发现、报告和作出反应,这一点至关重要。
另请阅读:《2024年网络安全法》及相关法规将于今日生效
“该法案应该在快速报告的需要与保护敏感信息之间取得平衡。实体必须确保在及时报告事件的同时,也要保护涉及的任何个人或机密数据,”他说。
他说,该法案是保护国家关键基础设施免受网络威胁的积极和必要步骤。
“毫无疑问,该法案的有效性将在很大程度上取决于NCII实体执行和遵守这些新规定的程度,”他说,并补充说,即时通知的要求确保了网络安全事件的实时报告。诺比克·巴沙教授表示,这项立法还加强了国家安全,因为NCII实体是一个国家基础设施的支柱。
他说:“该法案促进了NCII实体和网络安全当局之间更好的协调,使解决可能破坏关键服务的网络威胁的统一方法成为可能。”
另请阅读:黑客经常攻击马来西亚
网络安全专家Fong Choong Fook表示,该法案明确规定了NCII的责任。
他说,对网络安全事件进行初步调查的六个小时是相当“宽松”的。
“在商业世界,每一秒钟的影响都将被视为损失。我们需要确保做好预防和准备工作。这样我们就能更好地保证我们能满足6小时或更少的要求。”
×