<del id="cqywy"></del>
  • <ul id="cqywy"></ul>
  • <ul id="cqywy"></ul>
  • <del id="cqywy"></del>
  • <strike id="cqywy"><rt id="cqywy"></rt></strike>
    <ul id="cqywy"></ul><cite id="cqywy"><input id="cqywy"></input></cite>
    <tfoot id="cqywy"></tfoot>
    <ul id="cqywy"></ul>
    • <ul id="cqywy"></ul>
    • 久久精品精选,精品九九视频,www久久只有这里有精品,亚洲熟女乱色综合一区
      分享

      等保2.0正式公開發布 5個問題詳細解答

       牛人的尾巴 2019-08-26

      等保2.0正式公開發布 5個問題詳細解答

      搜狐網

      05-14 13:51

      ??5月13日,國家市場監督管理總局、國家標準化管理委員會召開新聞發布會,通報國家標準制定流程改革的有關情況,同時發布了一批重要國家標準。

      在網絡安全領域,等保2.0相關的《信息安全技術 網絡安全等級保護基本要求》、《信息安全技術 網絡安全等級保護測評要求》、《信息安全技術 網絡安全等級保護安全設計技術要求》等國家標準昨日正式發布,2019年12月1日開始實施。此系列標準可有效指導網絡運營者、網絡安全企業、網絡安全服務機構開展網絡安全等級保護安全技術方案的設計和實施,指導測評機構更加規范化和標準化地開展等級測評工作,進而全面提升網絡運營者的網絡安全防護能力,保障網絡的穩定運行。

      下面小編就帶您了解一下何為等保2.0。

      一、等級保護是什么

      網絡安全等級保護是國家信息安全保障的基本制度、基本策略、基本方法。網絡安全等級保護工作是對信息和信息載體按照重要性等級分級別進行保護的一種工作。信息系統運營、使用單位應當選擇符合國家要求的測評機構,依據《信息安全技術網絡安全等級保護基本要求》等技術標準,定期對信息系統開展測評工作。

      二、為什么要做等級保護

      (一)法律規章要求

      《網絡安全法》明確規定信息系統運營、使用單位應當按照網絡安全等級保護制度要求,履行安全保護義務,如果拒不履行,將會受到相應處罰。

      第二十一條規定:

      第三十八條規定:

      第五十九條規定:

      (二)行業要求

      在金融、電力、廣電、醫療、教育等行業,主管單位明確要求從業機構的信息系統要開展等級保護工作。

      (三)企業系統安全的需求

      信息系統運營、使用單位通過開展等級保護工作可以發現系統內部的安全隱患與不足之處,可通過安全整改提升系統的安全防護能力,降低被攻擊的風險。

      三、等級保護涉及范圍

      (一)省轄市以上黨政機關的重要網站和辦公信息系統;

      (二)電信、廣電行業的公用通信網、廣播電規傳輸網等基礎信息網絡,經營性公眾互聯網信息服務單位、互聯網接入服務單位、數據中心等單位的重要信息系統;

      (三)鐵路、銀行、海關、稅務、民航、電力、證券、保險、外交、科技、發展改革、國防科技、公安、人事勞動和社會保障、財政、審計、商務、水利、國土資源、能源、交通、文化、教育、統計、工商行政管理、郵政等行業、部門的生產、調度、管理、辦公等重要信息系統。

      四、等級保護發展歷程

      1994年,《中華人民共和國計算機信息系統安全保護條例》(國務院147號令)規定,“計算機信息系統實行安全等級保護,安全等級的劃分標準和安全等級保護的具體辦法,由公安部會同有關部門制定”,等級保護制度正式被提出。

      2016年10月,公安部網絡安全保衛局對原有國家標準《信息安全技術信息系統安全等級保護基本要求(GB/T 22239-2008)》等系列標準進行修訂。2017年6月,《網絡安全法》正式出臺,信息安全等級保護過渡到網絡安全等級保護,法規明確要求國家實施等保制度。2019年5月,隨著《信息安全技術網絡安全等級保護基本要求(GB/T 22239-2019)》《信息安全技術網絡安全等級保護測評要求(GB/T 28448-2019)》等標準的正式發布,標志著等保2.0全面啟動。

      五、關于等保2.0的部分新變化

      (一)結構的變化

      將安全管理中心從管理層面提升至技術層面。

      (二)要求項數量的變化

      等保2.0第三級安全要求結構:

      (三)覆蓋范圍的變化

      等保2.0標準在1.0標準的基礎上,實現了對傳統信息系統、基礎信息網絡、云計算、大數據、物聯網、移動互聯和工業控制信息系統等保護對象的全覆蓋。

      對于使用新技術的信息系統需要同時滿足“通用要求+安全擴展”的要求。

      (四)防護理念的變化

      通用要求方面,等保2.0標準的核心是“優化”。刪除了過時的測評項,對測評項進行合理性改寫,新增對新型網絡攻擊行為防護和個人信息保護等新要求。等保2.0標準依然采用“一個中心、三重防護” 的理念,從等保1.0標準被動防御的安全體系向事前預防、事中響應、事后審計的動態保障體系轉變,注重全方位主動防御、安全可信、動態感知和全面審計。

      (五)定級流程的變化

      等保2.0標準不再自主定級,而是通過“確定定級對象——>初步確定等級——>專家評審——>主管部門審核——>公安機關備案審查——>最終確定等級”這種線性的定級流程,系統定級必須經過專家評審和主管部門審核,才能到公安機關備案,整體定級更加嚴格,將促進定級過程更加規范,系統定級更加合理。

      (六)測評周期的變化

      相較于等保1.0,等保2.0標準測評周期、測評結果評定有所調整。等保2.0標準要求,第三級以上的系統每年開展一次測評,修改了原先1.0時期要求四級系統每半年進行一次等保測評的要求。

      (七)測評結果的變化

      等保2.0里,測評達到75分以上才算基本符合。基本分高了,要求變得更高,過等保相對以往一是沒那么容易了,另一點也需要投入更多。

      (八)集中管控的變化

      安全管理中心中對集中管控做出了明確要求,未來統一的集中管理平臺將成為剛需。集中管控具體要求如下:

      1、 應劃分出特定的管理區域,對分布在網絡中的安全設備或安全組件進行管控;

      2、 應能夠建立一條安全的信息傳輸路徑,對網絡中的安全設備或安全組件進行管理

      3、 應對網絡鏈路、安全設備、網絡設備和服務器等的運行狀況進行集中監測;

      4、應對分散在各個設備上的審計數據進行收集匯總和集中分析,并保證審計記錄的留存時間符合法律法規要求;

      5、 應對安全策略、惡意代碼、補丁升級等安全相關事項進行集中管理;

      6、 應能對網絡中發生的各類安全事件進行識別、報警和分析;

      (九)新技術要求的變化

      對于等保2.0中可信計算及密碼技術的應用提出了明確要求,這將很大促進可信計算及密碼技術的推廣及應用。

      【版權提示】葫蘆娃安全尊重與保護知識產權。若發現平臺文章存在版權問題,請及時與我們聯系并處理。

        本站是提供個人知識管理的網絡存儲空間,所有內容均由用戶發布,不代表本站觀點。請注意甄別內容中的聯系方式、誘導購買等信息,謹防詐騙。如發現有害或侵權內容,請點擊一鍵舉報。
        轉藏 分享 獻花(0

        0條評論

        發表

        請遵守用戶 評論公約

        類似文章 更多

        主站蜘蛛池模板: 日本阿v片在线播放免费| 狠狠色丁香婷婷综合尤物| 西西大胆午夜人体视频| 亚洲综合无码精品一区二区三区| 国产免费看插插插视频| 免费A级毛片免费观看视频| 18精品久久久无码午夜福利| 中文字幕国产精品资源| 国产精品久久久久影院亚瑟| 国内精品久久久久影院网站 | 亚洲人成无码网站18禁| 亚洲情A成黄在线观看动漫尤物| 男人添女人下部高潮视频| 人妻一区二区三区三区| 久久久久免费看成人影片| 亚洲av成人在线一区| 国产欧美久久一区二区三区| 亚洲欧洲日韩国内精品| 人人妻人人澡人人爽人人精品电影| 精品国产中文字幕在线| 精品国产黑色丝袜高跟鞋| 国产亚洲AV电影院之毛片| 两个人的WWW免费高清视频| 黄色A级国产免费大片视频| 欧美人与动人物牲交免费观看久久 | 精品久久久久久无码专区不卡| 久久天天躁狠狠躁夜夜婷 | 亚洲熟女片嫩草影院| 成人午夜激情在线观看| 久久午夜夜伦鲁鲁片免费无码影视| 国产成人一区二区三区免费| 伊人久久大香线蕉AV五月天| 一本一本久久A久久精品综合不卡 一区二区国产高清视频在线 | 精品一区二区成人精品| 国产目拍亚洲精品二区| 国产又粗又猛又黄又爽无遮挡| 亚洲欧美中文日韩V在线观看| 国产一区二区日韩经典| 波多野结AV衣东京热无码专区| 国产午夜亚洲精品不卡网站| 国产精品欧美福利久久|