加強(qiáng)信息系統(tǒng)網(wǎng)絡(luò)日志管理,切實做好監(jiān)測網(wǎng)絡(luò)狀態(tài)等網(wǎng)絡(luò)安全防護(hù)工作,可有效回溯網(wǎng)絡(luò)歷史狀態(tài),方便系統(tǒng)管理員查找系統(tǒng)問題產(chǎn)生的原因。
【案例】2022年,審計機(jī)關(guān)在對某單位網(wǎng)絡(luò)安全審計中發(fā)現(xiàn),該單位未按規(guī)定留存某信息管理系統(tǒng)的網(wǎng)絡(luò)日志。
【以案釋法】上述行為,不符合《中華人民共和國網(wǎng)絡(luò)安全法》(2016年修訂)第二十一條“國家實行網(wǎng)絡(luò)安全等級保護(hù)制度。網(wǎng)絡(luò)運(yùn)營者應(yīng)當(dāng)按照網(wǎng)絡(luò)安全等級保護(hù)制度的要求,履行下列安全保護(hù)義務(wù):……(三)采取監(jiān)測、記錄網(wǎng)絡(luò)運(yùn)行狀態(tài)、網(wǎng)絡(luò)安全事件的技術(shù)措施,并按規(guī)定留存相關(guān)的網(wǎng)絡(luò)日志不少于六個月……”的規(guī)定要求。