成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

東軟網(wǎng)絡(luò)安全:等保2.0常見問題解析

安全
等保2.0依然在整個實(shí)施流程上由五個標(biāo)準(zhǔn)環(huán)節(jié)構(gòu)成:定級、備案、建設(shè)整改、等級測評、監(jiān)督檢查五個方面。

  等保2.0發(fā)布后,整個網(wǎng)絡(luò)安全行業(yè)積極學(xué)習(xí)并按照新規(guī)范進(jìn)行網(wǎng)絡(luò)系統(tǒng)的部署。然而許多人仍然對等保制度的來歷、發(fā)展、演變以及貫徹重點(diǎn)存在疑問。針對一系列問題,東軟網(wǎng)絡(luò)安全咨詢方案部部長——網(wǎng)絡(luò)安全行業(yè)等保專家王華鐸為我們進(jìn)行詳細(xì)解讀。

  一、等保的重要?dú)v史作用

  2007年我國信息安全等級保護(hù)制度正式實(shí)施,通過十余年的時間的發(fā)展與實(shí)踐,成為了我國非涉密信息系統(tǒng)網(wǎng)絡(luò)安全建設(shè)的重要標(biāo)準(zhǔn)。

  等保標(biāo)準(zhǔn)具有很強(qiáng)的實(shí)用性:它是監(jiān)管部門合規(guī)執(zhí)法檢查的依據(jù),是我國諸多網(wǎng)絡(luò)信息安全標(biāo)準(zhǔn)制度的重要參考體系架構(gòu),是行業(yè)主管部門對于下級部門網(wǎng)絡(luò)安全建設(shè)的指引標(biāo)準(zhǔn)的重要依據(jù)和參考體系,由此標(biāo)準(zhǔn)衍生了諸多行業(yè)標(biāo)準(zhǔn):例如人社行業(yè)等保標(biāo)準(zhǔn)、金融行業(yè)等保標(biāo)準(zhǔn)、能源行業(yè)(電力)等保標(biāo)準(zhǔn)、教育行業(yè)等保標(biāo)準(zhǔn)等行業(yè)標(biāo)準(zhǔn)。總的來說,等保制度是網(wǎng)絡(luò)安全從業(yè)者開展網(wǎng)絡(luò)安全工作的重要指導(dǎo)體系和制度。

  二、等保制度的發(fā)展歷程

  等保制度從2007信息安全等級保護(hù)制度正式發(fā)布執(zhí)行。2014年全國安標(biāo)委秘書處下達(dá)對《信息安全技術(shù)信息系統(tǒng)等級保護(hù)基本要求》( GB/T 22239—2008)進(jìn)行修訂的任務(wù),修訂工作由公安部第三研究所(公安部信息安全等保護(hù)評估中心)主要承擔(dān)。

東軟,等保2.0,網(wǎng)絡(luò)安全

  2016第五屆全國信息安全等級保護(hù)大會提出國家對等級保護(hù)制度提出了新的要求,等級保護(hù)制度將進(jìn)入2.0時代。2017年信安標(biāo)委開展網(wǎng)絡(luò)安全等級保護(hù)標(biāo)準(zhǔn)的制修訂工作,17年1月形成征求意見稿。2017年《網(wǎng)絡(luò)安全法》正式執(zhí)行明確了網(wǎng)絡(luò)安全等級保護(hù)制度作為落實(shí)網(wǎng)絡(luò)安全法網(wǎng)絡(luò)安全建設(shè)的重要標(biāo)準(zhǔn)依據(jù)。2018年6月網(wǎng)絡(luò)安全等級保護(hù)條例(征求意見稿)發(fā)布。2019年5月網(wǎng)絡(luò)安全等級保護(hù)2.0標(biāo)準(zhǔn)正式發(fā)布。

  三、等保2.0變化的幾個關(guān)鍵點(diǎn)

  首先是意義的變化:由信息安全等級保護(hù)→網(wǎng)絡(luò)安全等級保護(hù),強(qiáng)調(diào)網(wǎng)絡(luò)空間安全。網(wǎng)絡(luò)安全法第21條、第31條明確規(guī)定了網(wǎng)絡(luò)運(yùn)營者和關(guān)鍵信息基礎(chǔ)設(shè)施運(yùn)營者,都應(yīng)該按網(wǎng)絡(luò)安全等級保護(hù)制度的要求對系統(tǒng)進(jìn)行安全保護(hù),以法律的形式確定等級保護(hù)工作為國家網(wǎng)絡(luò)安全的基本國策,并在法律層面確立了其在網(wǎng)絡(luò)安全領(lǐng)域的基礎(chǔ)、核心地位。

  第二,是對象的變化。新等保實(shí)現(xiàn)了保護(hù)對象的全覆蓋,更具普適性與指導(dǎo)性,對象擴(kuò)大了(包括基礎(chǔ)網(wǎng)絡(luò)),通用要求加擴(kuò)展要求(工控、云計(jì)算、大數(shù)據(jù)、物聯(lián)網(wǎng)、移動互聯(lián)),更適應(yīng)當(dāng)前信息化高速發(fā)展所面臨的新問題新挑戰(zhàn)。

  第三,定級上的變化,三級系統(tǒng)的定級新增了一類受侵害客體:對于公民、法人和其他組織的合法權(quán)益造成嚴(yán)重影響的應(yīng)定為三級。

  第四,是測評標(biāo)準(zhǔn)的變化。測評要求的【測評單元】中增加了【測評對象】項(xiàng),進(jìn)一步明確了測評的對象。測評條件更具適應(yīng)性但是要求更嚴(yán)格(復(fù)測評周期、測評控制項(xiàng)的減少、合規(guī)基線上調(diào)測評75分以上合格,當(dāng)然這部分要求在部分地區(qū)部分行業(yè)主管單位現(xiàn)行等保標(biāo)準(zhǔn)也有基于現(xiàn)狀及預(yù)期效果有彈性要求、例如個別地區(qū)衛(wèi)健委要求醫(yī)院等保初次等保測評合格分?jǐn)?shù)基線為80分,復(fù)測評合格分?jǐn)?shù)基線為85分)、某省金融行業(yè)等保測評合格分?jǐn)?shù)基線為90分。四級及以上系統(tǒng)復(fù)測評周期延長,改為一年為復(fù)測評周期,兼顧考慮了實(shí)際等級保護(hù)工作的所面臨的復(fù)雜情況,更符合實(shí)際工作的場景。

  等保2.0在定級備案實(shí)施也發(fā)生了變化,在備案環(huán)節(jié)原30天內(nèi)備案的時間縮短為10個工作日。等保2.0的定級,不是自主定級,到公安機(jī)關(guān)定級備案前要新增兩個關(guān)鍵環(huán)節(jié),確保定級備案的嚴(yán)謹(jǐn)與準(zhǔn)確,***對于定級對象的等級要經(jīng)過專家評審,第二要經(jīng)得主管部門審核通過,才能到公安機(jī)關(guān)備案確定最終等級保護(hù)對象的級別,整體定級更加嚴(yán)格。新建的第三級以上定級對象,通過等級測評后方可投入運(yùn)行,加強(qiáng)“同步性”原則。

東軟,等保2.0,網(wǎng)絡(luò)安全

  從等級保護(hù)2.0框架中能夠體現(xiàn)“一個中心,三重防護(hù)”的思想得以升華,等保2.0標(biāo)準(zhǔn)體系相比現(xiàn)行等保標(biāo)準(zhǔn)的安全體系更注重動態(tài)防御(變被動防護(hù)為主動防護(hù),變靜態(tài)防護(hù)為動態(tài)防護(hù),變單點(diǎn)防護(hù)為整體防控,變粗放防護(hù)為精準(zhǔn)防護(hù)),強(qiáng)調(diào)事前預(yù)防、事中響應(yīng)、事后審計(jì)。等級保護(hù)2.0體系中要求應(yīng)依據(jù)國家網(wǎng)絡(luò)安全等級保護(hù)政策和標(biāo)準(zhǔn),開展組織管理、機(jī)制建設(shè)、安全規(guī)劃、安全監(jiān)測、通報預(yù)警、應(yīng)急處置、態(tài)勢感知、能力建設(shè)、監(jiān)督檢查、技術(shù)檢測、安全可控、隊(duì)伍建設(shè)、教育培訓(xùn)和經(jīng)費(fèi)保障等工作。

  等保2.0***加入了可信計(jì)算的相關(guān)要求并分級逐級提出可采用可信驗(yàn)證的要求。注意是可采用不是應(yīng)采用。另外在惡意代碼防范方面三級系統(tǒng)要求或采用主動免疫可信驗(yàn)證機(jī)制。四級以上惡意代碼防范方面要求應(yīng)采用主動免疫可信驗(yàn)證機(jī)制。

  等保2.0新增個人信息保護(hù)內(nèi)容,個人信息安全做為網(wǎng)絡(luò)安全法的內(nèi)容在等保要求控制項(xiàng)中也獨(dú)立出現(xiàn),在當(dāng)前政務(wù)互通、人物互聯(lián),個人信息被廣泛采集的商業(yè)、政務(wù)環(huán)境下,意指提升個人信息保護(hù)的重要性和必要性。

  四、解讀

  在過去10余年的等級保護(hù)實(shí)施建設(shè)中,等級保護(hù)工作給社會各界帶來了示范性、標(biāo)準(zhǔn)化的指導(dǎo)和積極影響,等級保護(hù)制度是一套相對嚴(yán)謹(jǐn)有效的網(wǎng)絡(luò)安全標(biāo)準(zhǔn)制度。但是,對于等級保護(hù)標(biāo)準(zhǔn)制度的實(shí)施與建設(shè)仍然還有部分地區(qū)部分網(wǎng)絡(luò)安全從業(yè)者存在理解上的誤區(qū)和疑問,我來說一下自己的看法。

  等保是否是免責(zé)的安全牌?

  事實(shí)上從網(wǎng)絡(luò)安全法實(shí)施以來的各類處罰案例來看,并不應(yīng)該把獲得等保合規(guī)證書作為網(wǎng)絡(luò)信息安全工作免責(zé)的目標(biāo),而是應(yīng)該理解、使用網(wǎng)絡(luò)安全等級保護(hù)制度標(biāo)準(zhǔn),結(jié)合業(yè)務(wù)的特點(diǎn)開展體系化的網(wǎng)絡(luò)安全管理工作。

  是否購買了符合等保技術(shù)要求的網(wǎng)絡(luò)安全設(shè)備就能夠有效抵御網(wǎng)絡(luò)風(fēng)險?

  網(wǎng)絡(luò)安全產(chǎn)品是***成本、***效率、解決最基本網(wǎng)絡(luò)安全問題的手段和工具,但是工具購置齊全后如何利用工具開展有效的網(wǎng)絡(luò)安全防護(hù)規(guī)劃與執(zhí)行是至關(guān)重要的,所以只是從標(biāo)定合規(guī)要求購置網(wǎng)絡(luò)安全產(chǎn)品的角度開展等級保護(hù)工作是看似簡單實(shí)際卻是錯誤的方法。

  實(shí)際工作中是否為了保障業(yè)務(wù)的連續(xù)性要犧牲網(wǎng)絡(luò)安全建設(shè)的完整性?

  從CIA的三個屬性(保密性、完整性、可用性)的角度看其三個屬性存在相互協(xié)同又相互制約的可能,實(shí)際工作中我們會面對的安全防護(hù)體系給業(yè)務(wù)帶來不便的情況,建議在此類情況發(fā)生時切勿單獨(dú)從業(yè)務(wù)或者安全單一維度看待影響和解決方案,業(yè)務(wù)與安全的融合至關(guān)重要,單純IT資產(chǎn)角度看待網(wǎng)絡(luò)安全風(fēng)險的局限性已經(jīng)顯現(xiàn),所以業(yè)務(wù)安全與網(wǎng)絡(luò)安全制度、標(biāo)準(zhǔn)的共同融合將有效解決安全與業(yè)務(wù)的制約與矛盾。

  等保2.0什么時候算正式實(shí)施?東軟能提供什么服務(wù)?

  2019年12月1日正式實(shí)施,在此之前仍然有近半年的過渡期。等保2.0依然在整個實(shí)施流程上由五個標(biāo)準(zhǔn)環(huán)節(jié)構(gòu)成:定級、備案、建設(shè)整改、等級測評、監(jiān)督檢查五個方面。

  東軟網(wǎng)絡(luò)安全結(jié)合網(wǎng)絡(luò)安全產(chǎn)品、安全服務(wù)、咨詢規(guī)劃服務(wù)三大類業(yè)務(wù)能力:

  在定級、備案、建設(shè)整改前期、監(jiān)督檢查環(huán)節(jié)以一體化咨詢服務(wù)結(jié)合十余年等保項(xiàng)目經(jīng)驗(yàn),東軟網(wǎng)絡(luò)安全為客戶提供全面的咨詢規(guī)劃與現(xiàn)場服務(wù);

  在建設(shè)整改環(huán)節(jié),東軟網(wǎng)絡(luò)安全為客戶提供網(wǎng)絡(luò)安全產(chǎn)品、攻防滲透服務(wù)、咨詢規(guī)劃服務(wù)與集成交付實(shí)施服務(wù)等,東軟網(wǎng)絡(luò)安全為客戶提供全面交付服務(wù);

  在等級測評前期,東軟網(wǎng)絡(luò)安全為客戶提供合規(guī)預(yù)評估、輔助測評服務(wù),保障高效、順利通過等級測評;

  在監(jiān)督檢查環(huán)節(jié),東軟網(wǎng)絡(luò)安全為客戶開展巡檢、故障處置、應(yīng)急處置等服務(wù)工作;

  ***東軟網(wǎng)絡(luò)安全針對已按照等保1.0建設(shè)的客戶提供復(fù)測評、1.0向2.0升級實(shí)施規(guī)劃、等保2.0復(fù)測評等內(nèi)容提供專業(yè)的咨詢服務(wù)、產(chǎn)品及安全服務(wù)。 

責(zé)任編輯:周雪 來源: 51CTO
相關(guān)推薦

2020-12-22 13:21:08

AI

2009-10-26 11:11:22

接入網(wǎng)常見問題

2010-07-01 17:18:02

UML包圖

2021-06-10 10:26:37

網(wǎng)絡(luò)安全/智慧醫(yī)療

2010-01-05 10:02:56

LinuxRAID常見問題

2018-03-08 14:00:02

2020-02-24 08:41:56

網(wǎng)絡(luò)安全IT安全漏洞

2020-10-09 18:37:53

等保測評師等保2.0網(wǎng)絡(luò)安全

2011-08-24 09:54:05

Lua字符春交互

2010-04-28 09:21:05

2009-10-13 14:56:00

CCNA培訓(xùn)

2011-07-13 17:57:15

SQLite

2011-08-09 15:10:00

SQLite

2010-09-13 14:43:47

無線技術(shù)常見問題

2023-10-10 08:01:13

2011-01-21 14:13:10

2011-03-31 16:08:35

2009-02-04 18:20:42

服務(wù)器虛擬化VMware

2011-03-31 16:05:16

2018-12-17 10:16:31

點(diǎn)贊
收藏

51CTO技術(shù)棧公眾號

主站蜘蛛池模板: 国产精品久久久久久久久图文区 | 青青草华人在线视频 | 日韩视频在线免费观看 | 男女免费视频网站 | 日日操夜夜操天天操 | 亚洲情侣视频 | 狠狠躁天天躁夜夜躁婷婷老牛影视 | 日日日操 | 国产精品欧美精品日韩精品 | 成人午夜视频在线观看 | 成人天堂 | 99精品一区二区 | 日韩二区 | 一区二区电影 | 国产亚洲精品久久久久动 | 国产成人高清 | 91视频在线 | 国产精品永久免费观看 | 精品一区二区三区入口 | 欧美中文字幕一区二区三区亚洲 | 欧美一区二区在线播放 | 国产亚洲一区二区三区 | 永久av | 久久久国产精品 | 男女视频免费 | av在线免费播放 | 天天操天天摸天天爽 | 日韩毛片 | 精品国产99| 老外几下就让我高潮了 | 亚洲精品国产成人 | 成人a在线观看 | 午夜精品一区二区三区免费视频 | 精品伊人 | 99久久国产综合精品麻豆 | 欧美精品久久久 | 九九精品在线 | 亚洲欧美视频一区 | 日韩有码在线播放 | 在线观看日韩 | 免费人成激情视频在线观看冫 |