等保2.0标准正式发布,新变化催生取证新需求!

5月13日下午,《信息安全技术网络安全等级保护基本要求》(以下简称:等保2.0)正式发布,2019年12月1日起正式实施。标志着等级保护标准正式进入2.0时代。

等保2.0是我国网络安全领域的基本国策、基本制度和基本方法。随着信息技术的发展和网络安全形势的变化,等保2.0在1.0的基础上更加注重全方位主动防御、动态防御、整体防控和精准防护,实现了对云计算、大数据、物联网、移动互联和工业控制信息系统等保护对象全覆盖,以及除个人及家庭自建网络之外的领域全覆盖。

等保2.0国家标准的发布,对加强我国网络安全保障工作、提升网络安全保护能力具有重要意义。

1557972149483030971.png

公安部信息安全等级保护评估中心陈广勇
解读《信息安全技术网络安全等级保护基本要求》
国家标准

1557972195515027463.png

重点解读

相较于等保1.0,等保2.0发生了以下主要变化:

第一,名称变化。等保2.0将原来的标准《信息安全技术信息系统安全等级保护基本要求》改为《信息安全技术网络安全等级保护基本要求》,与《网络安全法》保持一致。

第二,定级对象变化。等保1.0的定级对象是信息系统,现在2.0更为广泛,包含:信息系统、基础信息网络、云计算平台、大数据平台、物联网系统、工业控制系统、采用移动互联技术的网络等。

第三,安全要求变化。基本要求的内容,由安全要求变革为安全通用要求与安全扩展要求(含云计算、移动互联、物联网、工业控制)。

第四,控制措施分类结构变化。等保2.0依旧保留技术和管理两个维度。在技术上,由物理安全、网络安全、主机安全、应用安全、数据安全,变更为安全物理环境、安全通信网络、安全区域边界、安全计算环境、安全管理中心;在管理上,结构上没有太大的变化,从安全管理制度、安全管理机构、人员安全管理、系统建设管理、系统运维管理,调整为安全管理制度、安全管理机构、安全管理人员、安全建设管理、安全运维管理。

第五,内容变化。从等保1.0的定级、备案、建设整改、等级测评和监督检查五个规定动作,变更为五个规定动作+新的安全要求(风险评估、安全监测、通报预警、态势感知等)。

 1557972250953064500.png

等保2.0将进一步提升关键信息基础设施安全。根据谁主管谁负责、谁运营谁负责、谁使用谁负责的原则,网络运营者成为等级保护的责任主体,如何快速高效地通过等级保护测评成为企业开展业务前必须思考的问题。

等保2.0的发布,是对除传统信息系统之外的新型网络系统安全防护能力提升的有效补充,是贯彻落实《中华人民共和国网络安全法》、实现国家网络安全战略目标的基础。未来,效率源将进一步贯彻网络安全等级保护工作精神,加强大数据、人工智能、物联网设备等方向的取证技术、产品、解决方案合规化研发,以先进的电子数据取证技术为手段,更高效、更合理地协助行业用户的等级保护建设工作,从点到面,为我国网络安全建设工作贡献力量。

  • 0
    点赞
  • 8
    收藏
    觉得还不错? 一键收藏
  • 0
    评论
重磅,最网络安全等级护(等2.0)标准全集 金融行业网络安全等级护实施指引(2020) 金融行业网络安全等级护实施指引 第1部分:基础和术语 金融行业网络安全等级护实施指引 第2部分:基本要求 金融行业网络安全等级护实施指引 第3部分:岗位能力要求和评价指引 金融行业网络安全等级护实施指引 第4部分:培训指引 金融行业网络安全等级护实施指引 第5部分:审计要求 金融行业网络安全等级护实施指引 第6部分:审计指引 网络安全等级护测评要求(2019) 网络安全等级护定级指南(2020) 网络安全等级护基本要求(2019) 网络安全等级护实施指南(2019) 网络安全事件应急演练指南(2020) 网络安全等级护测评过程指南(2018) 网络安全等级护安全设计技术要求(2019) 网络安全等级护安全管理中心技术要求(2018) 民用航空网络安全等级护定级指南(2018) 民用航空网络安全等级护基本要求(2020) 信息系统安全障评估框架 第1部分:简介和一般模型(2008) 信息系统安全障评估框架 第2部分:技术障(2008) 信息系统安全障评估框架 第3部分:管理障(2008) 信息系统安全障评估框架 第4部分:工程障(2008) 证券期货业网络安全等级护测评要求(2021) 证券期货业网络安全等级护基本要求(2021) 云计算 云服务采购指南(2019) 云计算服务安全指南(2014) 网络安全事件应急预案(2017) 报业网络安全等级护定级参考指南V2.0(2020) 个人信息安全规范(2020) 广播电视网络安全等级护定级指南(2020) 计算机信息系统 安全护等级划分准则(1999)
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值