关于等级保护(等保2.0)安全解决方案

本文介绍了等级保护2.0的变化,包括命名、法律效力、分类结构、可信计算和对象范围的更新。等保2.0纳入了云计算等新型应用,并强调合规合法、建设主动防御体系和创造价值。实施流程包括定级备案、差距分析、整改加固和辅助测评。过等保需要应用安全合规产品如创宇盾、数据库审计、终端管控和渗透测试等。
摘要由CSDN通过智能技术生成

关于等级保护2.0变化

1、命名的变化

原标准《信息安全技术信息系统安全等级保护基本要求》变换为等保2.0标准的《信息安全技术网络安全等级保护基本要求》,在命名上与《网络安全法》中的相关法律条文保持一致。

2、法律规则的变化

等保2.0时代既是制度的修订和技术的升级,更是法律效力的提升,《网络安全法》明确规定必须开展等级保护,否则即违法。

3、分类结构的变化

分类框架统一了“基本要求、设计要求和测评要求”的标准,形成了“安全通信网络”、“安全区域边界”、“安全计算环境”和“安全管理中心”的三位一体防护体系架构。

4、可信计算的变化

等保2.0强化了可信计算技术使用的要求,在各级别层面均增加了可信验证控制。

5、对象范围的变化

等保2.0将云计算、移动互联、物联网、工业控制系统等列入标准范围,构成了“安全通用要求+新型应用安全扩展要求”的要求内容。

关于等保的背景介绍

1、政策要求

2017 年 6 月 1 日,《中华人民共和国网络安全法》正式实施,等级保护工作正式入法,等级保护制度已成为新时期国家网络安全的基本国策和基本制度。

《中华人民共和国网络安全法》条款要求如下:

第二十一条要求,国家实施网络安全等级保护制度;

第二十五条要求,网络运营者应当制定网络安全事件应急预案;

第三十一条则要求,关键信息基础设施,在网络安全等级保护制度的基础上,实行重点保护;

第五十九条明确了,网络运营者不履行本法第二十一条、第二十五条规定的网络安全保护义务的,由有关主管部门给予处罚。

2、实施意义

合规合法:满足合规要求,明确责任划

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值