等保-定级

本文探讨了在IT技术背景下,如何对具有特定特征的对象如云计算平台(SaaS,PaaS,IaaS)、物联网、工业控制系统、移动互联技术和通信网络设施进行安全定级,强调了整体性和责任主体的重要性。
摘要由CSDN通过智能技术生成

一、定级对象的基本特征

        1、具有确定的主要安全责任主体

        2、承载相对独立的业务应用

        3、包含相互关联的多个资源


二、云计算平台/系统

        云服务客户侧的等级保护对象云服务商侧的云计算平台/系统分别作为单独的定级对象。

        不同服务模式将云计算平台/系统分为不同的定级对象。

(1)软件即服务(SaaS)

        SaaS(Software-as-a-Service):软件即服务。SaaS是在PaaS基础上提供的一层服务,提供的是已经开发好的应用程序,用户可以通过互联网直接使用这些应用程序,而无需自己进行开发和部署。

        SaaS模式大大降低了软件,尤其是大型软件的使用成本,并且由于软件是托管在服务商的服务器上,减少了客户的管理维护成本,可靠性也更高。

(2)平台即服务(PaaS)

        PaaS(Platform-as-a-Service):平台即服务,是一种服务类别,为开发人员提供通过全球互联网构建应用程序和服务的平台。Paas为开发、测试和管理软件应用程序提供按需开发环境,无需关注底层的基础设施。

(3)基础设施即服务(IaaS)

        IaaS(Infrastructure-as-a-Service):基础设施即服务,laaS是云计算服务模式中最底层的一层提供的是基础的计算资源,如虚拟机、网络、存储等,用户可以按需使用这些资源

        注:对于大型的云计算平台,宜将云计算基础设施和有关辅助服务系统划分为不同的定级对象。


三、物联网

        物联网主要包括感知、网络传输和处理应用等特征要素,需将以上要素作为一个整体对象定级,各要素不单独定级


四、工业控制系统

        工业控制系统主要包括现场采集/执行、现场控制、过程控制生产管理等特征要素。

        现场采集/执行、现场控制、过程控制作为一个整体对象定级;生产管理要素宜单独定级。

        注:对于大型工业控制系统,可根据系统功能、责任主体、控制对象和生产厂商等因素划分为多个定级对象。


五、移动互联技术系统

        采用移动互联技术的系统主要包括移动终端、移动应用和无线网络等特征要素,可作为一个整体独立定级或与相关联业务应用一起定级,各要素不单独定级。


 六、通信网络设施

        对于电信网、广播电视传播网等通信网络设施,宜根据安全责任主体、服务类型或服务地域等因素将其划分为不同的定级对象。

        当安全责任主体相同时跨省的行业或单位的专用通信网可作为一个整体对象定级;当安全责任主体不同时,需根据安全责任主体和服务区域划分为若干个定级对象。


七、数据资源

        安全责任主体相同时,大数据、大数据平台/系统作为一个整体对象定级安全责任主体不同时,大数据应独立定级

  • 3
    点赞
  • 10
    收藏
    觉得还不错? 一键收藏
  • 1
    评论

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论 1
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值