网络安全等级保护2.0什么时候实施,相比1.0有哪些变化?

网络安全等级保护2.0时代,于2019年12月1日正式开始。

网络安全等级保护制度是我国网络安全领域的基本国策、基本制度,等级保护标准在1.0时代标准的基础上,注重主动防御,从被动防御到事前、事中、事后全流程的安全可信、动态感知和全面审计,实现了对传统信息系统、基础信息网络、云计算、大数据、物联网、移动互联网和工业控制信息系统等级保护对象的全覆盖。

等保2.0相比1.0主要有四大方面的变化:

(1) 名称上的变化

名称上由“信息系统安全等级保护”转变为“网络安全等级保护”。

(2) 法律效力不同

《网络安全法》第21条规定“国家实行网络安全等级保护制度,要求网络运营者应当按照网络安全等级保护制度要求,履行安全保护义务”。落实网络安全等级保护制度上升为法律义务。

(3)保护对象有扩展

等保1.0主要是信息系统。而等保2.0将网络基础设施(广电网、电信网、专用通信网络等)、云计算平台/系统、采用移动互联技术的系统、物联网、工业控制系统等纳入到等级保护对象范围中。

(4) 控制措施分类不同

等保1.0按照技术和管理各5个方面的要求进行分类,技术要求分为物理安全、网络安全、主机安全、应用安全、数据安全及备份恢复,管理要求分为安全管理制度、安全管理机构、人员安全管理、系统建设管理和系统运维管理。

等保2.0则有很大的变化。技术要求分为安全物理环境、安全通信网络、安全区域边界、安全计算环境、安全管理中心,管理要求分为安全管理制度、安全管理机构、安全人员管理、安全建设管理和安全运维管理。此外,等保2.0基本要求、测评要求、安全设计技术要求框架保持了一致性,即“一个中心,三重防护”。

(5) 内容进行了扩充

等保1.0有五个规定性动作,包括定级、备案、建设整改、等级测评和监督检查。而等保2.0除了定级、备案、建设整改、等级测评和监督检查之外,增加了风险评估、安全监测、通报预警、案事件调查、数据防护、灾难备份、应急处置等。

资料来源等保测评机构——时代新威官网。

《阿里公共云网络安全等级保护2.0合规能力白皮书v1.0.pdf》是一份由阿里云发布的网络安全白皮书。这份白皮书旨在介绍阿里公共云网络安全等级保护2.0合规能力,并提供相关能力的详细说明。 白皮书首先介绍了阿里云在网络安全方面的重要性和价值。安全是云计算的基石,而网络安全则是云计算安全的重中之重。随着技术的不断发展,企业面临的网络安全挑战也日益增多,因此阿里云致力于提供高效、可靠、安全的云服务,确保客户的数据和业务得到全面保护。 接下来,白皮书详细介绍了阿里公共云网络安全等级保护2.0合规能力。在该能力体系中,阿里云将网络安全分为五个等级:基本安全等级、一级安全等级、二级安全等级、三级安全等级和四级安全等级。每个等级都有相应的安全保护要求和技术能力指标。此外,白皮书还详细介绍了每个安全等级的特点和适用场景。 白皮书还介绍了阿里云在网络安全方面的合规能力。阿里云遵循国家相关法律法规和标准要求,积极参与国家和行业组织的网络安全标准制定,确保用户数据得到合规性保护。阿里云拥有完善的信息安全管理体系和严格的安全审计体系,保证用户数据的机密性、完整性和可用性。 最后,白皮书总结了阿里公共云网络安全等级保护2.0合规能力的优势和价值。相比传统的网络安全解决方案,阿里云提供了全方位、多层次、个性化的安全保护能力,可以满足不同行业和规模的企业的安全需求。阿里云致力于保护客户的数据安全,为客户提供稳定、安全的云服务。 总而言之,《阿里公共云网络安全等级保护2.0合规能力白皮书v1.0.pdf》详细介绍了阿里云在网络安全方面的能力和实践,为客户提供了全面保护数据和业务的安全解决方案。
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值