《信息安全技术网络安全等级保护基本要求》解读

5月10日,《信息安全技术网络安全等级保护基本要求》正式发布,在标准名称、保护对象、章节结构、控制措施等部分进行了修改和更新,标志着我国网络安全等级保护工作正式进入"2.0时代"。

【安防在线 www.anfang.cn】2019年5月10日,《信息安全技术网络安全等级保护基本要求》正式发布,在标准名称、保护对象、章节结构、控制措施等部分进行了修改和更新,标志着我国网络安全等级保护工作正式进入“2.0时代”。

为了适用于新型网络系统的安全保护要求,《信息安全技术信息系统安全等级保护基本要求》改名为《信息安全技术网络安全等级保护基本要求》,同时将基础信息网络(广电网、电信网等)、信息系统(采用传统技术的系统)、云计算平台、大数据平台、移动互联、物联网和工业控制系统等作为等级保护对象(网络和信息系统),在原有通用安全要求的基础上新增了安全扩展要求。安全扩展要求主要针对云计算、移动互联、物联网和工业控制系统提出了特殊安全要求,进一步完善了信息安全保护工作的标准。

等级保护工作的落实有效提升了我国的网络安全防护能力。等保2.0的发布,是对除传统信息系统之外的新型网络系统安全防护能力提升的有效补充,是贯彻落实《中华人民共和国网络安全法》、实现国家网络安全战略目标的基础。未来,新华三将进一步贯彻网络安全等级保护工作精神,以丰富的经验积累为后盾,以先进的安全技术及强大的专家队伍为手段,更高效、更合理地协助各行各业用户的等级保护建设工作,从点到面,为我国网络安全建设工作做出更大贡献。

《信息安全技术网络安全等级保护基本要求》解读

相较于等保1.0,等保2.0发生了以下主要变化:

第一,名称变化。等保2.0将原来的标准《信息安全技术信息系统安全等级保护基本要求》改为《信息安全技术网络安全等级保护基本要求》,与《网络安全法》保持一致。

第二,定级对象变化。等保1.0的定级对象是信息系统,现在2.0更为广泛,包含:信息系统、基础信息网络、云计算平台、大数据平台、物联网系统、工业控制系统、采用移动互联技术的网络等。

第三,安全要求变化。基本要求的内容,由安全要求变革为安全通用要求与安全扩展要求(含云计算、移动互联、物联网、工业控制)。

针对移动互联、云计算、大数据、物联网和工业控制等新技术、新应用领域的个性安全保护需求提出安全扩展要求,形成新的网络安全等级保护基本要求标准。调整各个级别的安全要求为安全通用要求、云计算安全扩展要求、移动互联安全扩展要求、物联网安全扩展要求和工业控制系统安全扩展要求。

第四,控制措施分类结构变化。等保2.0依旧保留技术和管理两个维度。等保2.0由旧标准的10个分类调整为8个分类,分别为:

技术部分:物理和环境安全、网络和通信安全、设备和计算安全、应用和数据安全;

管理部分:安全策略和管理制度、安全管理机构和人员、安全建设管理、安全运维管理。

第五,标准控制点和要求项的变化

等保2.0在控制点要求上并没有明显增加,通过合并整合后相对旧标准略有缩减。

控制点变化对比表

要求项变化对比表

第六,内容变化。从等保1.0的定级、备案、建设整改、等级测评和监督检查五个规定动作,变更为五个规定动作+新的安全要求(风险评估、安全监测、通报预警、态势感知等)。

等保2.0将进一步提升关键信息基础设施安全。根据谁主管谁负责、谁运营谁负责、谁使用谁负责的原则,网络运营者成为等级保护的责任主体,如何快速高效地通过等级保护测评成为企业开展业务前必须思考的问题。

等保2.0的发布,是对除传统信息系统之外的新型网络系统安全防护能力提升的有效补充,是贯彻落实《中华人民共和国网络安全法》、实现国家网络安全战略目标的基础。未来,效率源将进一步贯彻网络安全等级保护工作精神,加强大数据、人工智能、物联网设备等方向的取证技术、产品、解决方案合规化研发,以先进的电子数据取证技术为手段,更高效、更合理地协助行业用户的等级保护建设工作,从点到面,为我国网络安全建设工作贡献力量。

该文观点仅代表作者,本站仅提供信息存储空间服务,转载请注明出处。若需了解详细的安防行业方案,或有其它建议反馈,欢迎联系我们

(0)
小安小安

相关推荐

  • 安博会:看小鸟科技如何让上墙显示更便捷

    小鸟的安防信号处理方案支持海康、大华、宇视、汉邦、科达、东方网力、博康、易华录等安防主流厂家平台,无需重建、统一品牌,即可解决不同安防产品的接入、解码问题。

    2024年4月4日 知识
  • 浅谈安防企业的微信营销

    大数据筛选帮助安防企业进行客户的精准定位。微信平台拥有众多用户群,这也就导致了用户层次和个人信息背景的纷繁复杂。而微信点对点的营销模式又是最为有效、最为精准,以往传统的“人海式”、“扫街式”的营销虽然覆盖面积广,但是实际效果不佳,造成了企业资源的浪费,同时也产生了大量的垃圾信息,引起了用户的反感。

    2023年9月16日
  • 智能视频监控技术的发展方向探讨

    物联网智能云安防监控技术就是一门多学科交叉的前沿学科的综合应用科学技术,因而更要结合市场需求,深度挖掘细分市场。要把握主流技术方向,在数字化、网络化、高清智能化、物联网智能云安防化方向,发展自主核心技术和应用标准体系,强化自身技术优势和服务特色。在这个新的发展变革时期,物联网智能云安防行业发展前景广阔,正视挑战,把握机遇,完善运营管理与商业服务模式,以实现腾飞。

    2024年4月4日
  • 走小清新路线 三大关键词定监控市场应用

    从安防监控平台化管理到一体化解决方案,改变的只不过是大安防市场下的民用与高端行业应用的区别。那么,若要具体到产品上,高清化、智能化、网络化大方向并没有发生改变;细心网友会发现,2012年的高清产品在分类上出现了歧义,数字高清(IP高清)、模拟高清和数模混合高清(HD-SDI高清)的出现是为了满足不同领域对视频监控的需求。

    2024年4月15日
  • 大数据待成长 存储技术趋势分析

    随着非结构化数据的激增,大数据与云计算对后端的研发能力提出更高要求,如海量数据存储、查询、节点的负载均衡、备份容灾等都是急需解决的问题。

    2024年4月10日
  • 2012厦门公共安全技术与产品展5月举行

    本次展会由厦门市人民政府、住房和城乡建设部建筑节能与科技司、福建省住房和城乡建设厅主办,厦门市建设与管理局、厦门市公安局、厦门市交通运输局、厦门市消防支队、厦门华览商务会展有限公司承办,是以推动平安城市建设,引领安防应用纵深发展,促进行业交流合作为宗旨的安防专业展会。

    2024年7月27日