等保2.0时代,企业如何开展移动互联安全合规建设

根据《网络安全法》规定“国家实行网络安全等级保护制度”。等级保护作为我国在网络安全方面的基本制度将长期实行下去。等级保护2.0时代,行业单位未落实网络安全等级保护义务将有可能面临被有关部门责令整改、行政处罚、暂停注册、暂停运营的风险。

据统计,全国网信系统2018年全年依法约谈网站1497家,对738家网站给予警告,暂停更新网站297家,会同电信主管部门取消违法网站许可或备案、关闭违法网站6417家。对于未能按要求完成等保工作的企业,踩雷后不仅要处罚企业,对于网络运营者也要进行相应的处罚。对于各类违规的APP、公众号等自媒体平台,情节严重者处以停止更新、下架、关停APP或账号等。

在2018年网络安全执法检查中,执法单位在约谈、处罚企业时,所依据的法律条款,大多出自于《网络安全法》中的网络安全等级保护制度。对于企业来说,想要避免踩雷就必须满足合规要求,首先要做的就是完成等保相关工作。

等保2.0之移动互联安全扩展要求解读

移动互联网在迅速发展带来的网络安全问题日益突出,等保技术体系的一个重要课题,便是如何对采用移动互联技术的等级保护对象进行定级和有效防护,《网络安全等级保护基本要求——移动互联安全扩展要求》明确描述了从技术要求和管理要求两个维度。

移动互联安全扩展要求主要针对移动终端、移动应用和无线网络部分提出特殊安全要求,与安全通用要求一起构成对采用移动互联技术的等级保护对象的完整安全要求。以一个三级移动互联系统为例,既要满足三级的安全通用要求,同时满足三级的移动互联安全扩展要求。例如:移动互联系统的应用后台部署在云端,还需满足云上系统的要求。

移动互联部分通常由移动终端、移动应用和无线网络三部分组成。移动性和便捷性是采用移动互联技术等级保护的企业与传统等级保护企业的最大区别,移动终端可以通过无线方式接入网络,移动终端可以远程通过运营商基站或公共Wi-Fi接入等级保护企业,也可以通过本地无线接入设备接入等级保护企业。与传统信息系统相比,采用移动互联技术的系统将面对更大的攻击面。因此,对移动互联环境主要增加包括“无线接入点的物理位置”、“移动终端管控”、“移动应用管控”、“移动应用软件采购”和“移动应用软件开发”等方面要求。

一站式等保服务,助力移动互联安全合规建设

等级保护建设整改过程中,会涉及到四个不同的角色,分别是:建设单位、公安机关、建设服务商、测评机构。为助力企业顺利完成等保建设,几维安全针对采用移动互联技术的等保企业提供一站式等保服务,具体工作实施流程如下:

工作实施流程-修改-2.png

工作实施流程

几维安全提供的一站式等保服务,从等保定级咨询到建设整改再到安全运维管理,全流程跟踪和支持项目,帮助企业快速完成移动互联安全合规建设工作。其具有明显优势:

  • 安全保障:提供应用风险报告和加固方案列表,为安全提供数据支撑

  • 持续跟踪:提供项目进度表,时刻掌握过检状态

  • 定制化服务:根据不同客户需求,制定合理灵活的套餐服务,提高测评效率

  • 贴合等保2.0要求:等保2.0定制化方案,全面解决APP安全问题

等保2.0既是国家安全部署要求,也是市场发展客户安全保障的刚需,开展网络安全等级保护是未来用户合规运营的必经之路。几维安全将持续关注等级保护2.0的相关法规标准、市场动态,助力企业完成等保建设工作。

转载于:https://my.oschina.net/u/3535066/blog/3042317

  • 0
    点赞
  • 0
    收藏
    觉得还不错? 一键收藏
  • 0
    评论
       2019年12月1日等保2.0标准开始正式实施,由此开启了等保2.0的元年,等保2.0现在及未来很长一段时间内都是一种很强的刚需市场,如何进行合规落地?如何掌握等保能力让自己升值?基于此背景将等保2.0安全通用二/三级等级保护和云计算、物联网、大数据、工控、移动互联五个方面的安全内容进行整合汇总成一套课程,本套课程是结合目前在等保合规建设的场景、方案、测评、实践等维度制作的一套从理论到实践再到产品和厂商对比等内容的课程,让大家在学习中、项目上、工作时、客户交流中能够所学即所用,本套课程共分为11个部分,下面跟大家详细汇报下这次等保2.0系列课程的内容: 第一部分是安全基础篇“安全知识基础课程” ,初步介绍目前安全发展和攻击流程与攻击类型。 第二部分讲解为什么要做等保、有什么目地和意义?结合《中国人民共和国网络安全法》的执法案例介绍说明等保2.0建设的重要性。 第三部分介绍我国等保的发展历史、等保1.0和2.0从被动防御到主动防御的区别、等保2.0整体的流程,使之通过这些内容能够让大家更容易理解等保2.0。 第四部分针对目前等保测评机构对业务场景的测评情况和全国197家测评机构的数据统计。 第五部分讲解通用等保,从二/三级等保10大类71个控制点介绍与梳理,结合医疗、教育行业场景化架构和方案进行串解,通过对三级等保进行模拟测评,了解测评后如何进行评分。最后通过几个等保招标和采购的实践来分析目前市场都是如何来做等保2.0建设。 第六/七/八/九/十部分是对云计算、物联网、工业控制系统、移动互联、大数据五大不同安全场景方向下等保2.0的扩展要求安全与方案讲解。 第十一部分是结合目前主流安全厂商针对等保产品进行对比分析。文章最后有个CISSP/CISP的彩蛋,还会不定期更新资料,喜提课程更值回票价!
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值