<ruby id="pbxst"><i id="pbxst"></i></ruby>
<optgroup id="pbxst"></optgroup>
  • <ol id="pbxst"></ol>
  • <strong id="pbxst"></strong>

    1. 您好!今天是
      產品需求 400-885-0951 證券代碼:870411

      當前位置:首頁 >> 新聞資訊 >> 行業聚焦 >> 正文

      公司動態 行業聚焦 成功案例 西誠之窗

      等保2.0正式公開發布 10個問題詳細解答

      時間:2019-11-13      來自:本站

      5月13日,網絡安全等級保護技術2.0版本(簡稱等保2.0)正式公開發布,等保2.0覆蓋工業控制系統、云計算、大數據、物聯網等新技術新應用,為落實信息系統安全工作提供了方向和依據。

      一、等級保護是什么

      網絡安全等級保護是國家信息安全保障的基本制度、基本策略、基本方法。網絡安全等級保護工作是對信息和信息載體按照重要性等級分級別進行保護的一種工作。信息系統運營、使用單位應當選擇符合國家要求的測評機構,依據《信息安全技術網絡安全等級保護基本要求》等技術標準,定期對信息系統開展測評工作。

      二、為什么要做等級保護

      (一)法律規章要求

      《網絡安全法》明確規定信息系統運營、使用單位應當按照網絡安全等級保護制度要求,履行安全保護義務,如果拒不履行,將會受到相應處罰。

      第二十一條規定:

      第三十八條規定:

      第五十九條規定:

      (二)行業要求

      在金融、電力、廣電、醫療、教育等行業,主管單位明確要求從業機構的信息系統要開展等級保護工作。

      (三)企業系統安全的需求

      信息系統運營、使用單位通過開展等級保護工作可以發現系統內部的安全隱患與不足之處,可通過安全整改提升系統的安全防護能力,降低被攻擊的風險。

      三、等級保護涉及范圍

      (一)省轄市以上黨政機關的重要網站和辦公信息系統;

      (二)電信、廣電行業的公用通信網、廣播電規傳輸網等基礎信息網絡,經營性公眾互聯網信息服務單位、互聯網接入服務單位、數據中心等單位的重要信息系統;

      (三)鐵路、銀行、海關、稅務、民航、電力、證券、保險、外交、科技、發展改革、國防科技、公安、人事勞動和社會保障、財政、審計、商務、水利、國土資源、能源、交通、文化、教育、統計、工商行政管理、郵政等行業、部門的生產、調度、管理、辦公等重要信息系統。

      四、等級保護發展歷程

      1994年,《中華人民共和國計算機信息系統安全保護條例》(國務院147號令)規定,“計算機信息系統實行安全等級保護,安全等級的劃分標準和安全等級保護的具體辦法,由公安部會同有關部門制定”,等級保護制度正式被提出。

      2016年10月,公安部網絡安全保衛局對原有國家標準《信息安全技術信息系統安全等級保護基本要求(GB/T 22239-2008)》等系列標準進行修訂。2017年6月,《網絡安全法》正式出臺,信息安全等級保護過渡到網絡安全等級保護,法規明確要求國家實施等保制度。2019年5月,隨著《信息安全技術網絡安全等級保護基本要求(GB/T 22239-2019)》《信息安全技術網絡安全等級保護測評要求(GB/T 28448-2019)》等標準的正式發布,標志著等保2.0全面啟動。

      五、等保1.0與2.0對比

      等保2.0將原來的標準《信息安全技術信息系統安全等級保護基本要求》改為《信息安全技術網絡安全等級保護基本要求》,與《中華人民共和國網絡安全法》中的相關法律條文保持一致。

      等保2.0調整各個級別的安全要求為安全通用要求、云計算安全擴展要求、移動互聯安全擴展要求、物聯網安全擴展要求和工業控制系統安全擴展要求。

      下圖為等保1.0和等保2.0控制措施分類結果的變化:

      等保1.0和等保2.0控制措施分類結果的變化

      六、等級保護實施過程

      等保2.0將落實到系統建設全生命周期的每個環節,從系統定級、系統備案、建設/整改、等級測評、再到監督與檢查,每一環節都需要系統運營、使用單位重點留意。

      等級保護實施過程

      七、等保2.0的測評內容

      等級保護測評分為安全物理環境、安全通信網絡、安全區域邊界、安全計算環境、安全管理中心、安全管理制度、安全管理機構、安全人員管理、安全建設管理、安全運維管理十個層面。

      等保2.0的測評內容

      八、開展等級保護的難點

      現階段,信息系統運營、使用單位已意識到等級保護制度的必要性,但在開展等級保護的過程中仍會遇到各式各樣的問題與挑戰。

      開展等級保護的難點


      九、等保一站式服務解決方案

      “等保一站式服務解決方案”提供等保全生命周期服務,可為客戶提供系統定級咨詢、系統備案、差距分析評估、安全建設整改咨詢、等級保護測評、監督檢查改進等服務,依托BCTC豐富的風險評估、滲透測試、漏洞掃描、代碼審計經驗,在輔助企業完成等級保護建設工作的同時,切實提升企業客戶的信息安全防護能力,最終使客戶信息系統滿足國家等級保護基本要求。

      等保一站式服務解決方案

      十、等保2.0實施時間為2019年12月1日開始


      添加到收藏夾

      全國統一服務熱線:400-885-0951

      版權所有@ 寧夏西誠軟件股份有限公司   網站備案號:寧ICP備11000630號-1   聯系地址:寧夏銀川市金鳳區寧安南大街IBI育成中心5樓   

      全國咨詢熱線:400-885-0951    聯系電話:0951-5921655、 5670500/5677709

      關注西誠官方微信

      打開微信,點擊底部的“發現”,
      使用“掃一掃”即可關注。

      三级片在线观看_日韩av电影_av男优_韩国演艺圈悲惨全集