等级保护2.0要求_分享网络安全等级保护制度2.0解读

f31951cd40f0cde4e38de1a042731896.png

没有信息化就没有现代化 

没有网络安全就没有国家安全

f31951cd40f0cde4e38de1a042731896.png

网络安全和信息化是一体之两翼、驱动之双轮,必须统一谋划、统一部署、统一推进、统一实施。东海航海保障中心紧紧围绕信息化顶层设计,重点关注航保信息化网络安全等级保护建设工作,为“智慧航保”保驾护航。

01

等级保护是什么

网络安全等级保护制度是国家信息安全保障的基本制度、基本策略、基本方法。2008年起,我国进入“等保1.0”时代,为保障信息安全打下坚实基础。2019年5月13日,网络安全等级保护制度2.0国家标准正式发布,将于2019年12月1日开始实施。至此,我国网络安全等级保护体系进入了2.0时代。

a12a6c7fe19d7bc02f50b22c2e2eb02f.png 9fda343e1b1d5a02da735e06eb1b5882.png

02

为什么要做等级保护

2017年6月1日,《网络安全法》实施,强制要求等级保护工作,强调关键基础设施三同步。

b57dd5f5f779db2878c9c0dcb3fbedbc.png 439e7285c7c653cac33c005f79fd068d.png

——--《网络安全法》第二十一条规定

dfaaa354b92f55d95cd947a70430778b.png

——《网络安全法》第三十八条规定

 政策历程

2012.2.7

《中华人民共和国计算机信息系统安全保护条例》

2017.6.1

《中华人民共和国网络安全法》

2018.6.27

《网络安全等级保护条例(征求意见稿)》

2019.4.22

《互联网个人信息安全保护指南》

03

等保1.0与2.0对比

等保1.0主要强调物理安全、主机安全、网络安全、应用安全、数据安全及备份恢复等通用要求

ca787e4ff32483283ab60ac08d24c762.png

等保2.0标准在对等保1.0标准基本要求进行优化的同时,针对云计算、物联网、移动互联网、工业控制、大数据新技术提出了新的安全扩展要求。

ca787e4ff32483283ab60ac08d24c762.png d3866a5e2514e287ad1da0bd1d520098.png

——等保1.0与等保2.0对比图

679656eed8b0e370d6890c2fdad1ee8a.png

——等保1.0与等保2.0结构变化图

95e88d0322b9a02f23dbe793fa409397.png

——等保1.0与等保2.0测评要求项变化

相较于等保1.0,等保2.0标准测评周期、测评结果评定有所调整。等保2.0标准要求、第三级以上的系统每年开展一次测评,测评达到75分以上才算基本符合要求。

2c18067d8907d8d029b90de2fa7022d0.png

东海航海保障中心宁波通信中心将紧紧围绕东海航海保障中心信息化顶层设计建设框架,遵循中心等保建设工作要求,进一步提升网络安全防护能力。


统稿:东海航海保障中心宁波通信中心 陈铖

素材:东海航海保障中心宁波航标处

编辑:航保君

c38a025703d695825b5e4543ee5e75be.gif

8017a85356874782a586249c76744abc.png

  • 0
    点赞
  • 0
    收藏
    觉得还不错? 一键收藏
  • 0
    评论
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值