移动互联网时代的信息安全与防护_等保2.0时代,移动互联网安全应该如何去做?...

8月23日,由广东省网络空间安全协会举办的广东省2019数据与网络安全大会暨推进等保2.0时代新技术研讨会如期举行。会议邀请了来自能源、交通、科研单位等领域的安全专家,并就等保2.0时代的新技术、新发展、新需求进行了深入的探讨与交流。

c7f9c9ff83c9a0bed5d07ba7c08245ca.png

等保2.0的实施,其重大意义在于呼吁、监督安全企业深入了解业务需求、重要行业部门需求和国家需求,充分发挥企业技术优势、智慧优势,共同保护好我国的网络空间安全。研讨会期间,爱加密华南区技术总监丁登在会上发表了《等级保护2.0之移动互联安全》主题演讲,着重介绍了等级保护2.0移动互联要求相关内容。

af05ae0b0318233a6c9f07804a60e3b0.png

《信息安全技术 网络安全等级保护基本要求 第 3 部分:移动互联安全扩展要求》指出,针对移动互联网系统中移动终端、移动应用和无线网络等三个关键要素,明确了无线接入设备的安装选择、无线接入网关处理能力、非授权移动终端接入等技术保护要求,以及应用软件分发运营商选择、移动终端应用软件恶意代码防范等管理要求进行了规定。

根据等级保护2.0定级系统安全能力的定义,将安全保护能力分为5个等级,每个等级安全防护能力逐步提高,等级越高,监测攻击行为和处置安全事件、功能恢复响应能力越强。

爱加密可为企业提供等级保护安全咨询服务,以《信息系统安全等级保护定级指南》为依据,根据企业业务的特性和对信息系统的依赖程度,分别确定“业务信息安全保护等级”和“系统服务安全保护等级”,为其提供等保咨询服务,最终确定安全等级。

45402cd9162e1b3e84f2d7d73515c9cd.png

其中,第三级安全保护能力要求能够在统一安全策略下防护免受来自外部有组织的团体、拥有较为丰富资源的威胁源发起的恶意攻击、较为严重的自然灾难、以及其他相当危害程度的威胁所造成的主要资源损害,能够及时发现、监测攻击行为和处置安全事件,在自身遭到损害后,能够较快恢复绝大部分功能。

b0933b2f4058bd3ff5d5b707dfa99cb6.gif

3级等保基本要求重点对应

1、安全物理环境:明确企业需要做安全物理环境和入侵检测。

2、安全区域边界:明确企业需要做客户端感知,要求监控与分析以及日志记录、入侵防范等,实现对网络攻击特别是新型网络攻击行为的分析。

3、安全计算环境:包括移动终端管理、移动应用管理,明确企业需要做好计算环境,明确数据加密,做好客户端主动防护,要求移动软件必须有防御恶意攻击的能力。

4、安全建设管理:明确企业需要做好安全建设管理,包括移动应用软件采购、移动应用软件开发、配置管理。

5、安全运维管理:明确企业需要做漏洞和风险管理,对安全管理人员加强安全培训。

因此,为保障移动应用符合等保相关要求,企业应提高移动应用安全保护能力。除严格落实等保2.0贯彻的防护思想之外,需对移动应用规划阶段、测试阶段、上线阶段及运行阶段全生命周期建立事前检测、事中加固、事后监测评估的安全防护体系。

爱加密等保安全服务包括安全咨询服务、安全培训服务、渗透测试服务、合规测评服务以及信息安全风险评估服务。对其重要信息系统所面临的信息安全风险进行识别和定性评估,并对所有评估发现的不可接受风险给出对应的安全处置和加固建议,协助客户提升对重要信息系统的安全风险管理和安全保障能力。

———— 推荐阅读 —————

“移动应用个人信息安全保护,运营者应该如何去做?”

1756cd15e1d1259986f9023e5e2d4fb8.png

“移动应用如何进行安全认证与报备”

66830611beab23433ba859b2395eaf5b.png

“爱加密入选福建省电信云生态战略合作伙伴”

7d61fcc2c2bb79c95f50b526ce7242c4.png

bae9f4e6cbdbd42295606db43104656c.gif

联系我们

9a5cba7b7e2095bf8d3327669100c4f9.png

  • 0
    点赞
  • 0
    收藏
    觉得还不错? 一键收藏
  • 0
    评论

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值