如何开展等保2.0项目建设

图片

背景概述

网络安全是继海、陆、空、天四大国家主权安全领域之后的又一项重大的安全领域。 从作战的视角看,网络空间已从原有的支撑保障域,转化为与各作战域连通的一个复合空间,可实现战斗力的放大、叠加、转化。“没有网络安全,就没有国家安全。就没有经济社会稳定运行,广大人民群众利益也难以得到保障。”网络安全和信息化是事关国家安全和国家发展、事关广大人民群众工作生活的重大战略问题,网络安全威胁特别是高级威胁,具有一定的隐蔽性属性,难以形成显性认知。

2017年颁布的《网络安全法》第二十一条规定“ 国家实行网络安全等级保护制度。网络运营者应当按照网络安全等级保护制度的要求,履行下列安全保护义务,保障网络免受干扰、破坏或者未经授权的访问,防止网络数据泄露或者被窃取、篡改”。

新版的《网络安全等级保护实施指南》(以下简称等保2.0)于2019年12月正式实施,新的等保条例在“名称提法、保护的定级对像以及安全防护要求”上做出了重要的改变。在名称上由原来的“信息系统安全等级保护”修改为“网络安全等级保护”与《网络安全法》的提法保持一致。

其次在原有的定级保护对象上扩充了基础信息网、云平台、大数据平台、工控、物联网系统和移动互联网等新技术的安全保护。

与旧的保护要求只针对重视网络边界的防御,等保 2.0 对整体安全的建设都做了相应的要求,比如三重防御一个中心(通信安全、区域边界、计算环境安全及管理中心)、物理安全等。

另外,相对于原来等保1.0只要满足 60 分即可合格,现在等保2.0的测评结果要求是不低于 70 分,且不能有高风险项。等保2.0强调对新型攻击的检查和防御,可以通过沙箱、威胁情报、蜜罐、大数据等安全技术来满足此类要。如解决现在 0day 漏洞、APT 攻击、勒索病毒等高风险。

等保2.0标准更加注重主动防御,从被动防御到事前、事中、事后全流程的安全可信、动态感知和全面审计,实现了对传统信息系统、基础信息网络、云计算、大数据、物联网、移动互联网和工业控制系统的全覆盖。

如何开展等保2.0项目建设

本文主要内容:

  • 网络安全领域相关法律要求及处罚条例

  • 等保2.0对比等保1.0的升级内容

  • 等保2.0的工作流程

  • 等保2.0项目推广话术

  • 等保2.0技术防护和管理规划

图片

图片

图片

图片

图片

图片

图片

图片

图片

图片

图片

图片

图片

  • 0
    点赞
  • 0
    收藏
    觉得还不错? 一键收藏
  • 打赏
    打赏
  • 2
    评论
1 项目综述 4 1.1 项目背景 4 1.2 安全目标 4 1.3 建设范围 5 1.4 建设依据 5 1.4.1 国家相关政策要求 5 1.4.2 等级保护及信息安全相关国家标准 5 2 云安全等保风险分析 6 2.1 合规性风险 8 2.2 系统建设风险 8 2.2.1 应用迁入阻力风险 8 2.2.2 虚拟化平台品牌选择风险 9 2.2.3 建设质量计量、监督风险 9 2.2.4 安全规划风险 9 2.2.5 建设计划风险 9 2.3 安全技术风险 10 2.3.1 物理安全风险 10 2.3.2 网络安全风险 10 2.3.3 主机安全风险 11 2.3.4 应用安全风险 12 2.3.5 数据安全风险 13 2.3.6 虚拟化平台安全风险 14 2.3.7 虚拟化网络安全风险 14 2.3.8 虚拟化主机安全风险 15 2.3.1 安全管理风险 16 2.3.2 云环境下的特有安全管理风险 16 2.3.3 安全组织建设风险 16 2.3.4 人员风险 17 2.3.5 安全策略风险 17 2.3.6 安全审计风险 17 2.4 安全运维风险 18 2.4.1 云环境下的特有运维风险 18 2.4.2 环境与资产风险 19 2.4.3 操作与运维风险 19 2.4.4 业务连续性风险 19 2.4.5 监督和检查风险 19 2.4.6 第三方服务风险 20 3 解决方案总体设计 21 3.1 设计原则 21 3.2 安全保障体系构成 22 3.2.1 安全技术体系 23 3.2.2 安全管理体系 26 3.2.3 安全运维体系 26 3.3 安全技术方案详细设计 27 3.3.1 信息安全拓扑设计 27 3.3.2 安全计算环境设计 38 3.3.3 安全区域边界设计 46 3.3.4 安全通信网络设计 49 3.3.5 安全管理中心设计 52 3.4 安全管理体系详细设计 54 3.4.1 安全管理建设设计指导思想 55 3.4.2 建立安全管理制度及策略体系的目的 55 3.4.3 设计原则 55 3.4.4 安全方针 56 3.4.5 信息安全策略框架 56 3.4.6 总体策略 56 3.4.7 安全管理组织机构 57 3.4.8 服务交付物 59 3.5 安全运维体系详细设计 61 3.5.1 门户网站安全监控 62 3.5.2 应急响应服务 65 3.5.3 安全通告服务 67 3.5.4 网络及安全设备维护 68 3.5.5 系统安全维护 69 3.5.6 网络防护 69 3.5.7 系统加固 70 4 本期采购安全产品清单 75

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论 2
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包

打赏作者

军哥系统集成号

你的鼓励将是我创作的最大动力

¥1 ¥2 ¥4 ¥6 ¥10 ¥20
扫码支付:¥1
获取中
扫码支付

您的余额不足,请更换扫码支付或充值

打赏作者

实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值