当前位置: 首页 > article >正文

等级保护2.0|网络安全服务

等级保护2.0|网络安全服务

定义

对于国家秘密信息、法人和其他组织及公民专有信息以及公开信息的存储、传输、处理这些信息系统分等级实行安全保护,对信息系统中发生的信息安全时间分等级响应、处置。

思想

对信息安全实行等级化保护和等级化管理

目标

突出重点,保障重要信息资源和重要信息系统的安全,判断应用损毁后带来的影响程度是否在可接受范围内,将信息系统带来的业务风险控制在可接受范围内

核心

对于核心业务系统分等级、按标准进行建设、管理和监督

必要性

国家要求:《中华人民共和国网络安全法》、《信息安全等级保护管理办法》
行业监管:各行业监管部门在等级保护方面均有相关的监管要求和政策文件,部分行业存在等级保护行业标准,以指导行业开展等级保护工作。
安全能力提升:等保是我国唯一成体系化的信息安全政策和标准,通过等保能够提升信息安全保障能力,保障信息系统安全运行。
规避法律风险:等保工作因为《中华人民共和国网络安全法》的落地,已经上升到法律层面

等保规定动作

在这里插入图片描述

与等保1.0相比

要求更加细分,增加了:

  • 云计算安全测评扩展要求
  • 移动互联网安全测评扩展要求
  • 物联网安全测评扩展要求
  • 工业控制系统安全测评扩展要求

建设思路

三重防护

  1. 安全通信网络:网络结构、网络带宽、网络传输、可信验证
  2. 安全区域边界:边界防护、访问控制、入侵防范、安全审计、恶意代码防范、可信验证
  3. 安全计算环境:身份鉴别、访问控制、安全审计、入侵防范、恶意代码防范、可信验证、数据完整性、保密性、数据备份恢复、个人信息保护

一个中心

  1. 安全管理中心:安全管理、系统管理、安全审计、集中管控

安全要求:

技术

  • 物理安全
  • 网络安全
    1. 应划分不同的网络区域,并按照方便管理和控制的原则为各网络区域分配地址
    2. 应避免将重要网络区域部署在边界外,重要网络区域与其他网络区域之间应采取可靠的技术隔离手段,
  • 主机安全
  • 应用安全
  • 数据安全

管理

  1. 安全管理制度
  2. 安全管理机构
  3. 人员安全管理
  4. 系统建设管理
  5. 系统运维管理

http://www.kler.cn/a/540292.html

相关文章:

  • STM32 CUBE Can调试
  • Qt监控设备离线检测/实时监测设备上下线/显示不同的状态图标/海康大华宇视华为监控系统
  • 爬取豆瓣电影 Top250 数据的脚本及调整方法
  • 使用Jenkins实现鸿蒙HAR应用的自动化构建打包
  • 【docker】Failed to allocate manager object, freezing:兼容兼容 cgroup v1 和 v2
  • 数据结构与算法-递归
  • pytorch torch.linalg模块介绍
  • pip3命令全解析:Python3包管理工具的详细使用指南
  • 【LeetCode 热题100】74:搜索二维矩阵(二分、线性两种方式 详细解析)(Go 语言实现)
  • 超越 DeepSeek V3 -->【Qwen2.5-Max】
  • 【快应用】原生广告下载状态监听案例
  • 证明: 极限的局部有界性
  • Faiss特征向量搜索
  • ESP-IDF学习记录(6)
  • Django开发入门 – 2.Django的Web应用项目架构
  • flink JobGraph解析
  • leetcode刷题-动态规划04
  • 机器学习:学习记录(二)
  • Kotlin实战经验:将接口回调转换成suspend挂起函数
  • Bigemap Pro如何裁剪矢量数据
  • Ollama系列---【ollama使用gpu运行大模型】
  • 蓝耘智算平台部署deepseek-助力深度学习
  • webpack配置之---output.clean
  • AWS vs Azure vs 阿里云:出海企业全球扩张的技术选型指南(2024深度对比)
  • 如何使用 Redux 中间件?
  • 小白零基础如何搭建CNN