对等保2.0的理解(对比于等保1.0)

 等保制度即网络安全等级保护制度,是我国网络安全领域的一项重要制度,对保障国家网络安全、维护社会稳定和公共利益起着关键作用。
等保1.0主要针对传统的计算机信息系统进行安全分级、建设、测评和监督。等保1.0经过十余年的实践,为保障我国信息安全打下了坚实的基础。但随着信息技术的不断发展,云计算、大数据、物联网、移动互联等新技术不断涌现,等保1.0 逐渐无法有效应对新的安全挑战,于是在2019 年我国进入了等保2.0 时代。

 相较于等保1.0,等保2.0标准名称变更为“网络安全等级保护”,更突出了网络安全的重要性和全面行。等保1.0主要针对信息系统进行保护,而等保2.0的保护对象范围大幅扩展,包括网络基础设施(如广电网、电信网等)、云计算平台/系统、大数据平台/系统、物联网、工业控制系统、采用移动互联网技术的系统等,实现了对网络和信息系统的全面覆盖。

安全要求分类上,等保1.0的技术部分分为物理安全、网络安全、主机安全、应用安全、数据安全及备份恢复;管理部分包括安全管理制度、安全管理机构、人员安全管理、系统建设管理、系统运维管理。等保2.0的技术部分则包括安全物理环境、安全通信网络、安全区域边界、安全计算环境、安全管理中心;管理部分为安全管理制度、安全管理机构、安全管理人员、安全建设管理、安全运维管理。等保2.0将安全管理中心从管理层面提升至技术层面,强调了集中管理和监控的重要性。

从定级流程方面出发,等保2.0流程更加严格。等保1.0中定级的自主性相对较高。但等保2.0定级流程增加了专家评审、主管部门审核等环节,系统定级必须经过专家评审和主管部门审核,才能到公安机关备案,定级过程更加严格和规范。

在测评要求方面,相较于等保1.0的简单和重点关注于系统的基本安全功能和防护措施是否到位,等保2.0的测评结果采用百分制,对等级保护符合性评价方法进行了改进,增加了“重点测评项”和“常规测评项”的划分,“重点测评项”实行“一票否决制”,结论评价分为优、良、中、差四个等级,提高了测评的严格性和准确性。

防护理念上,等保2.0从等保1.0的被动防御变换到主动防御。等保1.0侧重于被动防御,主要是在系统建设完成后采取安全措施进行防护。而等保2.0强调“一个中心,三重防护”的理念,即建立以安全管理中心为核心,以计算环境安全、区域边界安全、通信网络安全为保障的信息安全整体保障体系,从被动防御向事前预防、事中响应、事后审计的动态保障体系转变。

总之,等保 2.0 以《网络安全法》为依据,保护对象大幅扩展,涵盖新技术领域。安全要求分类更科学,定级流程严格,测评结论细化。从被动防御转向主动防御,强调“一个中心,三重防护”,提升网络安全保障水平。

       2019年12月1日等保2.0标准开始正式实施,由此开启了等保2.0的元年,等保2.0现在及未来很长一段时间内都是一种很强的刚需市场,如何进行合规落地?如何掌握等保能力让自己升值?基于此背景将等保2.0中安全通用二/三级等级保护和云计算、物联网、大数据、工控、移动互联五个方面的安全内容进行整合汇总成一套课程,本套课程是结合目前在等保合规建设的场景、方案、测评、实践等维度制作的一套从理论到实践再到产品和厂商对比等内容的课程,让大家在学习中、项目上、工作时、客户交流中能够所学即所用,本套课程共分为11个部分,下面跟大家详细汇报下这次等保2.0系列课程的内容: 第一部分是安全基础篇“安全知识基础课程” ,初步介绍目前安全发展和攻击流程与攻击类型。 第二部分讲解为什么要做等保、有什么目地和意义?结合《中国人民共和国网络安全法》的执法案例介绍说明等保2.0建设的重要性。 第三部分介绍我国等保的发展历史、等保1.02.0从被动防御到主动防御的区别、等保2.0整体的流程,使之通过这些内容能够让大家更容易理解等保2.0。 第四部分针对目前等保测评机构对业务场景的测评情况和全国197家测评机构的数据统计。 第五部分讲解通用等保,从二/三级等保10大类71个控制点介绍与梳理,结合医疗、教育行业场景化架构和方案进行串解,通过对三级等保进行模拟测评,了解测评后如何进行评分。最后通过几个等保招标和采购的实践来分析目前市场都是如何来做等保2.0的建设。 第六/七/八/九/十部分是对云计算、物联网、工业控制系统、移动互联、大数据五大不同安全场景方向下等保2.0扩展要求安全与方案讲解。 第十一部分是结合目前主流安全厂商针对等保产品进行对比分析。文章最后有个CISSP/CISP的彩蛋,还会不定期更新资料,喜提课程更值回票价!
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值