新聞動态
發布時間 : 2021-03-18 10:31:00
發布時間 : 2021-03-18 10:30:48
發布時間 : 2021-03-18 10:29:56
發布時間 : 2021-03-18 10:28:28
發布時間 : 2021-03-18 10:24:08
快(kuài)速按鈕
等級保護
等級保護
等級保護(等保2.0)解決方案
第一章(zhāng) 背景介紹
1.1 基本概念
網絡安全等級保護是國(guó)家網絡安全保障的基本制度、基本策略、基本方法。開展網絡安全等級保護工(gōng)作(zuò)是保護信息化發展、維護網絡安全的根本保障,是網絡安全保障工(gōng)作(zuò)中國(guó)家意志的體(tǐ)現。
網絡安全等級保護工(gōng)作(zuò)包括定級、備案、建設整改、等級測評、監督檢查五個階段。定級對象建設完成後,運營、使用單位或者其主管部門(mén)應當選擇符合國(guó)家要求的測評機(jī)構,依據《網絡安全等級保護測評要求》等技術(shù)标準,定期對定級對象安全等級狀況開展等級測評。
1.2 實施意義
● 合法要求:
滿足合法合規要求,清晰化責任和工(gōng)作(zuò)方法,讓安全貫穿全生(shēng)命周期。
● 體(tǐ)系建設:
明确組織整體(tǐ)目标,改變以往單點防禦方式,讓安全建設更加體(tǐ)系化。
● 等級防護:
提高人(rén)員(yuán)安全意識,樹(shù)立等級化防護思想,合理(lǐ)分(fēn)配網絡安全投資。
1.3 發展曆程
● 1994年(nián)《中華人(rén)民(mín)共和國(guó)計(jì)算機(jī)信息系統安全保護條例》(國(guó)務院147号令):第一次提出“計(jì)算機(jī)信息系統實行安全等級保護”概念。
● 1999年(nián)《計(jì)算機(jī)信息系統 安全等級保護劃分(fēn)準則》(GB17859):國(guó)家發布關于計(jì)算機(jī)信息系統安全保護等級劃分(fēn)準則強制性标準。
● 2007年(nián)《信息安全等級保護管理(lǐ)辦法》(公通字[2007]43号):公安部發布管理(lǐ)辦法,旨在加快(kuài)推進、規範管理(lǐ)等級保護建設工(gōng)作(zuò)。
● 2008年(nián)《信息安全技術(shù) 信息系統安全等級保護基本要求》(GB/T 22239-2008):明确對于各等級信息系統的安全保護基本要求。
● 2017年(nián)《中華人(rén)民(mín)共和國(guó)網絡安全法》:第二十一條明确國(guó)家實行等級保護制度,落實等級保護制度已經上升到法律層面。
● 2019年(nián)5月《信息安全技術(shù) 網絡安全等級保護基本要求》、《信息安全技術(shù) 網絡安全等級保護測評要求》等核心标準正式發布。
1.4 法律要求
《中華人(rén)民(mín)共和國(guó)網絡安全法》【第二十一條】國(guó)家實行網絡安全等級保護制度。網絡運營者應當按照(zhào)網絡安全等級保護制度的要求,履行下列安全保護義務,保障網絡免受幹擾、破壞或者未經授權的訪問(wèn),防止網絡數據洩露或者被竊取、篡改。
法律解讀(dú):國(guó)家明确實行等級保護制度,網絡運營者應按等級保護要求開展網絡安全建設。
《中華人(rén)民(mín)共和國(guó)網絡安全法》【第三十一條】 國(guó)家對公共通信和信息服務、能源、交通、水利、金融、公共服務、電子政務等重要行業和領域,以及其他(tā)一旦遭到破壞、喪失功能或者數據洩露,可(kě)能嚴重危害國(guó)家安全、國(guó)計(jì)民(mín)生(shēng)、公共利益的關鍵信息基礎設施,在網絡安全等級保護制度的基礎上,實行重點保護。關鍵信息基礎設施的具體(tǐ)範圍和安全保護辦法由國(guó)務院制定。(關鍵信息基礎設施必須落實國(guó)家等級保護制度,突出保護重點)
法律解讀(dú):關鍵信息基礎設施必須要落實等級保護制度,并要重點保護。
第二章(zhāng) 建設流程
網絡安全等級保護工(gōng)作(zuò)包括定級、備案、建設整改、等級測評、監督檢查五個階段。在等級保護全流程中,涉及到四個不同的角色,分(fēn)别是:運營使用單位、公安機(jī)關、安全廠(chǎng)家、測評機(jī)構。等級保護各工(gōng)作(zuò)流程内容及角色分(fēn)工(gōng)如(rú)下:
第三章(zhāng) 方案設計(jì)
在方案設計(jì)階段,以《網絡安全等級保護基本要求》、《網絡安全等級保護安全設計(jì)技術(shù)要求》等國(guó)家标準文件(jiàn),并結合行業特性要求、監管單位要求、用戶提出的額外安全需求進行系統性方案設計(jì)。在滿足相(xiàng)應等級安全物理(lǐ)環境、安全通信網絡、安全區域邊界、安全計(jì)算環境、安全管理(lǐ)中心及管理(lǐ)部分(fēn)要求基礎上,較大(dà)程度發揮安全措施的保護能力。
第四章(zhāng) 方案優勢
爲了踐行前沿網絡安全理(lǐ)念,打造網絡安全生(shēng)态圈,提倡“持續保護、不止合規”的等保核心價值。以可(kě)視化的方式讓用戶看(kàn)清資産、業務關系,看(kàn)懂(dǒng)威脅、安全風(fēng)險;對網絡中各類風(fēng)險持續檢測,将安全運營工(gōng)作(zuò)化繁爲簡;構建本地協同、雲端聯動的動态保護體(tǐ)系,讓用戶感受到等級保護帶來(lái)的實際價值。
掃一掃二維碼
添加微信咨詢詳細