日本在线www-日本在线播放一区-日本在线不卡免费视频一区-日本在线不卡视频-成人影院久久久久久影院-成人影院一区二区三区

ABB
關注中國自動化產業發展的先行者!
CAIAC 2025
2025工業安全大會
OICT公益講堂
當前位置:首頁 >> 資訊 >> 行業資訊

資訊頻道

等保2.0標準的“三不變”與 “四變”
  • 點擊數:2806     發布時間:2019-05-15 18:38:00
  • 分享到:
千呼萬喚始出來,2019年5月13日,國家標準新聞發布會在市場監管總局馬甸辦公區新聞發布廳召開,網絡安全等級保護制度2.0標準(以下簡稱 等保2.0標準)正式發布,將于2019年12月1日開始實施。
關鍵詞:

千呼萬喚始出來,2019年5月13日,國家標準新聞發布會在市場監管總局馬甸辦公區新聞發布廳召開,網絡安全等級保護制度2.0標準(以下簡稱 等保2.0標準)正式發布,將于2019年12月1日開始實施。

網絡安全等級保護制度是國家網絡安全領域的基本國策、基本制度和基本方法,等保2.0標準在1.0標準的基礎上,注重全方位主動防御、安全可信、動態感知和全面審計,實現了對傳統信息系統、基礎信息網絡、云計算、物聯網、移動互聯和工業控制信息系統等保護對象的全覆蓋。

等保2.0標準的“不變”

等級保護的概念自1994年提出后,經過20多年的發展和演進,在2.0時代已經有了不小的變化。但萬變不離其宗,等級保護的五個等級不變、五項工作不變、主體職責不變。

01 等級保護“五個級別”不變

第一級:用戶自主保護級

第二級:系統保護審計級

第三級:安全標記保護級

第四級:結構化保護級

第五級:訪問驗證保護級

02 等級保護“規定動作”不變

等級保護五個規定動作是指:定級、備案、建設整改、等級測評、監督檢查。等保2.0標準仍然將圍繞這5個規定動作開展工作。

03 等級保護“主體職責”不變

運營使用單位對定級對象的等級保護職責不變

上級主管單位對所屬單位的安全管理職責不變

第三方測評機構對定級對象的安全評估職責不變

網安對定級對象的備案受理及監督檢查職責不變

等保2.0標準的“變化”

近年來,隨著信息技術的發展和網絡安全形勢的變化,傳統等保安全要求已無法有效應對安全風險和新技術應用所帶來的新威脅,以被動防御為主的防御已經out了,急需建立主動保障體系。等保2.0標準適時而出,應對新形勢、新風險,滿足新要求,擴大新內容。

如此“新”的等保2.0標準,從法律法規、標準要求、安全體系、實施環節等方面都有了“變化”:

01 法律法規變化

從條例法規提升到法律層面。等保1.0的最高國家政策是國務院147號令,而等保2.0標準的最高國家政策是網絡安全法。

《網絡安全法》第二十一條要求,國家實施網絡安全等級保護制度;第二十五條要求,網絡運營者應當制定網絡安全事件應急預案; 第三十一條則要求,關鍵信息基礎設施,在網絡安全等級保護制度的基礎上,實行重點保護;第五十九條明確了,網絡運營者不履行本法第二十一條、第二十五條規定的網絡安全保護義務的,由有關主管部門給予處罰。

總而言之,不開展等級保護等于違法!

02 標準要求變化

等保2.0標準在對等保1.0標準基本要求進行優化的同時,針對云計算、物聯網、移動互聯網、工業控制、大數據新技術提出了新的安全擴展要求。也就是說,使用新技術的信息系統需要同時滿足“通用要求+安全擴展”的要求。并且,針對新的安全形勢提出了新的安全要求,標準覆蓋度更加全面,安全防護能力有很大提升。

通用要求方面,等保2.0標準的核心是“優化”。刪除了過時的測評項,對測評項進行合理性改寫,新增對新型網絡攻擊行為防護和個人信息保護等新要求,調整了標準結構、將安全管理中心從管理層面提升至技術層面。

這里我們重點談,安全擴展要求是等保2.0標準的“亮點”,要求細則必看:

1)云計算擴展要求

云計算技術的普及,解決了傳統數據中心的存儲難、資源占用大、成本高等問題,伴隨而來安全風險也非常尖銳,主要來自于系統和數據所有權的轉移,新技術、虛擬環境等新模式兩方面帶來的風險。等保2.0標準從原則性、自身防護、提供能力三方面提出了要求:

原則性要求:

應確保云計算平臺不承載高于其安全保護等級的業務應用系統;應確保云計算基礎設施位于中國境內;應確保云服務客戶數據、用戶個人信息等存儲于中國境內,如需出境應遵循國家相關規定等。

自身防護要求:

應能檢測到云服務客戶發起的網絡攻擊行為,并能記錄攻擊類型、攻擊時間、攻擊流量等;應能檢測虛擬機之間的資源隔離失效,并進行告警等。

提供能力要求:

應實現不同云服務客戶虛擬網絡之間的隔離;應具有根據云服務客戶業務需求提供通信傳輸、邊界防護、入侵防范等安全機制的能力等。

2)大數據擴展要求

管理流量與業務流量分離

大數據授權與分類分級管理

大數據層面入侵防范與告警

大數據應用安全管理

3)物聯網擴展要求

網絡安全入侵防范與認證授權

感知節點設備安全

非法感知節點設備識別與防范

抗數據重放,數據融合處理 

感知節點管理

4)工業控制擴展要求

工業控制系統隔離與安全區域劃分

工業控制數據加密傳輸

工業無線通信安全

工業控制設備自身安全

工業安全運維管理

5)移動互聯擴展要求

無線邊界控制與入侵防范

SSID廣播與WEP認證

MDM、MCM管理

移動端應用安全管控

移動端數據安全管控

后續,我們還會就新增的擴展要求進行進一步的解讀哦。

03 安全體系變化

等保2.0標準依然采用“一個中心、三重防護” 的理念,從等保1.0標準被動防御的安全體系向事前預防、事中響應、事后審計的動態保障體系轉變。

建立安全技術體系和安全管理體系,構建具備相應等級安全保護能力的網絡安全綜合防御體系,開展組織管理、機制建設、安全規劃、通報預警、應急處置、態勢感知、能力建設、監督檢查、技術檢測、隊伍建設、教育培訓和經費保障等工作 。

04 實施環節變化

在等級保護定級、備案、建設整改、等級測評、監督檢查的實施過程中,等保2.0標準進行了優化和調整。

定級對象的變化:

等保1.0定級的對象是信息系統,等保2.0標準的定級的對象擴展至:基礎信息網絡、工業控制系統、云計算平臺、物聯網、使用移動互聯技術的網絡、其他網絡以及大數據等多個系統平臺,覆蓋面更廣。

定級級別的變化:

公民、法人和其他組織的合法權益產生特別嚴重損害時,相應系統的等級保護級別從1.0的第二級調整到了第三級。

定級流程的變化:

等保2.0標準不再自主定級,而是通過“確定定級對象——>初步確定等級——>專家評審——>主管部門審核——>公安機關備案審查——>最終確定等級”這種線性的定級流程,系統定級必須經過專家評審和主管部門審核,才能到公安機關備案,整體定級更加嚴格。

相較于等保1.0,等保2.0標準測評周期、測評結果評定有所調整。等保2.0標準要求,第三級以上的系統每年開展一次測評,測評達到75分以上才算基本符合要求。基本分高了,要求更嚴苛了。

來源:網絡整理

熱點新聞

推薦產品

x
  • 在線反饋
1.我有以下需求:



2.詳細的需求:
姓名:
單位:
電話:
郵件:
主站蜘蛛池模板: 暧暧免费视频,国产成人+亚洲欧洲,国产成人免费视频精品一区二区,久久精品国产亚洲精品2020,久久伊人一区二区三区四区,欧美嫩交 | 91香蕉视频在线播放-91香蕉视频在线看-91香蕉小视频-91香蕉亚洲精品人人影视-91香蕉影院-91香蕉在线视频 | 99热最新在线观看-99人中文字幕亚洲区-99日韩-99日韩精品-99色99-99色吧 | 国产一区二区高清-国产一区二区福利久久-国产一区二区成人-国产一区二区不卡视频-亚洲高清网站-亚洲高清视频在线观看 | 亚洲六月丁香婷婷综合,久久精品亚洲精品国产欧美,玖玖精品视频在线,国产日本精品,www成人在线观看,精品日产一区二区 | 中文区永久区乱码六区-中文欧美一级强-中文免费观看视频网站-中文免费-狼牙视频在线免费观看入口-狼窝by揽春全文免费阅读 | 久久亚洲精品中文字幕-久久亚洲精品永久网站-久久亚洲精品无码A片大香大香-久久亚洲精品成人综合-在线观看视频中文字幕-在线观看视频一区 | 天天干天操-天天干天天爱天天操-天天干天天操天天干-天天干天天操天天摸-久久2-久久2017 | 黑人性xxxⅹxxbbbbb-黑人性xxx-黑人同学征服教师麻麻-黑人双渗透-亚洲精品国产成人中文-亚洲精品国产成人99久久 | 国产91av视频在线-国产91av在-国产91av在线-国产91av在线播放-国产91chinese在线观看-国产91l在线播放 | 你懂的在线观看视频-你懂的日韩-你懂的国产精品-你懂的福利视频-夜夜操网-夜夜操天天爽 | 亚洲乱伦熟女在线-亚洲精品国自产在线-亚州女人69内射少妇-亚州巨乳成人片-亚州激情视频-亚瑟在线中文影院 | 伊人第四色-伊人成影院-伊人成人在线视频-伊人成人在线观看-久久精品久久精品-久久精品九九亚洲精品天堂 | 国产 在线 | 日韩,精品一区二区三区的国产在线观看,亚洲国产精品日韩在线,国产视频在,青青国产成人久久91网站站,国内精品视频免费观看 | 欧美成人tv在线观看免费-欧美成人tv-欧美成人h版影院在线播放-欧美成人h版影片在线观看-欧美成人h版白雪公主-欧美成人h版 | 国产美女小视频-国产美女网站视频-国产美女网站-国产美女特级嫩嫩嫩bbb-天天干视频在线观看-天天干视频在线 | 亚洲香蕉久久综合网-亚洲香蕉久久一区二区三区四区-亚洲香蕉久久一区二区-亚洲香蕉国产高清在线播放-净空法师最新忏悔文-精油按摩理论片 | 国产精品国产三级大全在线观看-国产精品国产三级囯产av中文-国产精品国产三级国av在线观看-国产精品国产三级国v麻豆-国产精品国产三级国产-国产精品国产三级国产aⅴ | 激情综合五月亚洲婷婷,国内亚州视频在线观看,成人国产精品免费网站,欧美性猛交99久久久久99,久久国产欧美日韩精品,国产精品无码久久av | 天海翼中文字幕-天海翼一区 在线播放-天海翼无码-天海翼视频在线-国产精品网红女主播久久久-国产精品外围在线观看 | 国产欧美精品一区二区三区四区-国产欧美精品一区二区三区-国产欧美精品一区二区-国产欧美精品系列在线播放-天天爽天天-天天视频一区二区三区 | 精品在线视频播放-精品在线免费播放-精品在线观看一区-精品在线观看国产-亚洲 男人 天堂-亚州视频一区二区 | 一区二区国产精品-一区二区高清在线观看-一区二区高清在线-一区二区成人国产精品-九九视频精品全部免费播放-九九视频国产 | 精品性影院一区二区三区内射-精品亚洲成A人20247在线观看-精品亚洲国产成AV人片传媒-精品亚洲国产成人A片在线播放-精品亚洲国产成人A片在线观看-精品亚洲国产熟女福利自在线 | 欧美日韩一日韩一线不卡-欧美日韩一区在线观看-欧美日韩一区视频-欧美日韩一区二区综合在线视频-在线免费观看中文字幕-在线免费观看日本视频 | 亚洲乱伦熟女在线-亚洲精品国自产在线-亚州女人69内射少妇-亚州巨乳成人片-亚州激情视频-亚瑟在线中文影院 | 欧美精欧美乱码一二三四区,怡红院五月天,国色天香社区在线看免费,水蜜桃视频在线高清观看,日韩欧美在线免费观看,水蜜桃在线视频 国产夜色福利院在线观看免费-国产夜趣福利免费视频-国产野花视频天堂视频免费-国产亚洲综合一区二区在线-日韩精品在线观看免费-日韩精品在线电影 | 婷婷五色,五月天激情婷婷大综合,亚洲综合久久久久久中文字幕,国产ww久久久久久久久久,婷婷综合缴情亚洲五月伊,欧美日韩不卡在线 九九香蕉-九九线精品视频-九九五月天-九九天天影视-天天干b-天天干2018 | 四房网,久久久国产99久久国产久,色偷偷男人天堂,九七电影院97网手机版支持,国产人成精品免费视频,五月天最新网站 | 精品国产无码一区二区-精品国产无套在线观看-精品国产无限资源免费观看-精品国产午夜福利在线观看-精品国产午夜久久久久九九-精品国产午夜肉伦伦影院 | 午夜成人影视-午夜成人影片-午夜成人免费影院-午夜不卡影院-国产日本欧美亚洲精品视-国产日本欧美高清免费区 | 亚洲专区中文字幕-亚洲专区在线视频-亚洲专区在线播放-亚洲专区在线-九九热在线免费视频-九九热在线免费观看 | 日韩a级片-日韩a级片视频-日韩a级片在线观看-日韩a级一片-日韩a级一片在线观看-日韩a级在线 | 黄色片网站免费观看-黄色片网站观看-黄色片网站大全-黄色片视频网-色偷偷网址-色偷偷网站 | 制服师生一区二区三区在线-制服师生av在线-制服 丝袜 亚洲 中文 综合-直接看毛片-欧美视频在线观看视频-欧美视频在线观看免费最新 | 国产精品亚洲日韩欧美色窝窝-国产精品亚洲日韩欧美色窝窝色-国产精品亚洲色婷婷-国产精品亚洲色婷婷99久久精品-国产精品亚洲色婷婷久久99精品-国产精品亚洲色图在线观看 | 佐藤遥希在线播放一二区-佐山爱巨大肥臀在线-佐山爱痴汉theav-佐良娜被爆漫画羞羞漫画-麻豆视频传媒二区-麻豆视频传媒 | 久久精品片-久久精品欧美一区二区-久久精品女人毛片国产-久久精品嫩草影院免费看-在线日韩国产-在线日韩不卡 | 亚洲幼女网-亚洲呦女专区-亚洲永久在线观看-亚洲永久免费视频-精品久久香蕉国产线看观看麻豆-精品久久日日躁夜夜躁AV | 一区二区视频在线观看高清视频在线-一区二区三区无码高清视频-一区二区三区无码被窝影院-一区二区三区四区国产-久久re视频精品538在线-久久re热在线视频精99 | 久久99国产亚洲高清-久久99国产亚洲高清观看首页-久久99国产亚洲精品观看-久久99国产一区二区-久久99国产一区二区三区-久久99国产综合精品 |