400-638-8808
|
微信公眾號





穩(wěn)定可靠 永不間斷

海外收發(fā) 暢通無阻

協(xié)同辦公 資源管理

超大郵件 超級功能

智能反垃圾郵件技術(shù)
易管理 免維護(hù)

等保2.0的基本標(biāo)準(zhǔn)
等保2.0(等級保護(hù)2.0)是中國國家信息安全標(biāo)準(zhǔn)化技術(shù)委員會提出的一項(xiàng)信息安全評估認(rèn)證標(biāo)準(zhǔn),旨在加強(qiáng)網(wǎng)絡(luò)安全保護(hù),保護(hù)國家的核心信息基礎(chǔ)設(shè)施和關(guān)鍵信息系統(tǒng)的安全。等保2.0的基本標(biāo)準(zhǔn)涵蓋了網(wǎng)絡(luò)安全的方方面面,包括管理控制、技術(shù)標(biāo)準(zhǔn)和安全防護(hù)等方面。本文將介紹等保2.0的基本標(biāo)準(zhǔn)。
國家等保2.0標(biāo)準(zhǔn)是什么
等保2.0是等保1.0的升級,也就是網(wǎng)絡(luò)安全等級保護(hù)。目前我國將全國的信息系統(tǒng)(包括網(wǎng)絡(luò))按照信息系統(tǒng)的業(yè)務(wù)信息和系統(tǒng)服務(wù)被破壞后,對受侵害客體的侵害程度分成五個安全保護(hù)等級。
等保2.0政策中將等保1.0基本要求中各級技術(shù)要求的“物理安全”、“網(wǎng)絡(luò)安全”、“主機(jī)安全”、“應(yīng)用安全”和“數(shù)據(jù)安全和備份與恢復(fù)”修訂為“安全物理環(huán)境”、“安全通信網(wǎng)絡(luò)”、“安全區(qū)域邊界”、“安全計(jì)算環(huán)境”和“安全管理中心”;各級管理要求的“安全管理制度”、“安全管理機(jī)構(gòu)”、“人員安全管理”、“系統(tǒng)建設(shè)管理”和“系統(tǒng)運(yùn)維管理”修訂為“安全管理制度”、“安全管理機(jī)構(gòu)”、“安全管理人員”、“安全建設(shè)管理”和“安全運(yùn)維管理”。其具體變化如下:
1、名稱由原來的《信息系統(tǒng)安全等級保護(hù)基本要求》改為《網(wǎng)絡(luò)安全等級保護(hù)基本要求》。等級保護(hù)對象由原來的信息系統(tǒng)調(diào)整為基礎(chǔ)信息網(wǎng)絡(luò)、信息系統(tǒng)(含采用移動互聯(lián)技術(shù)的系統(tǒng))、云計(jì)算平臺/系統(tǒng)、大數(shù)據(jù)應(yīng)用/平臺/資源、物聯(lián)網(wǎng)和工業(yè)控制系統(tǒng)等。
2、將原來各個級別的安全要求分為安全通用要求和安全擴(kuò)展要求,其中安全擴(kuò)展要求包括安全擴(kuò)展要求云計(jì)算安全擴(kuò)展要求、移動互聯(lián)安全擴(kuò)展要求、物聯(lián)網(wǎng)安全擴(kuò)展要求以及工業(yè)控制系統(tǒng)安全擴(kuò)展要求。安全通用要求是不管等級保護(hù)對象形態(tài)如何必須滿足的要求。
3、基本要求中各級技術(shù)要求修訂為“安全物理環(huán)境”、“安全通信網(wǎng)絡(luò)”、“安全區(qū)域邊界”、“安全計(jì)算環(huán)境”和“安全管理中心”;各級管理要求修訂為“安全管理制度”、“安全管理機(jī)構(gòu)”、“安全管理人員”、“安全建設(shè)管理”和“安全運(yùn)維管理”。
4、取消了原來安全控制點(diǎn)的S、A、G標(biāo)注,增加一個附錄A“關(guān)于安全通用要求和安全擴(kuò)展要求的選擇和使用”,描述等級保護(hù)對象的定級結(jié)果和安全要求之間的關(guān)系,說明如何根據(jù)定級的S、A結(jié)果選擇安全要求的相關(guān)條款,簡化了標(biāo)準(zhǔn)正文部分的內(nèi)容。增加附錄C描述等級保護(hù)安全框架和關(guān)鍵技術(shù)、增加附錄D描述云計(jì)算應(yīng)用場景、附錄E描述移動互聯(lián)應(yīng)用場景、附錄F描述物聯(lián)網(wǎng)應(yīng)用場景、附錄G描述工業(yè)控制系統(tǒng)應(yīng)用場景、附錄H描述大數(shù)據(jù)應(yīng)用場景。
等保2.0的基本標(biāo)準(zhǔn)
1.管理控制
在等保2.0的基本標(biāo)準(zhǔn)中,管理控制是至關(guān)重要的一項(xiàng)。它包括以下幾個方面:
建立信息安全管理目標(biāo)和策略,確保信息安全目標(biāo)與組織的整體戰(zhàn)略目標(biāo)相一致。
建立信息安全管理體系,包括制定信息安全政策、項(xiàng)目管理和人力資源管理等。
建立風(fēng)險管理體系,包括風(fēng)險評估、風(fēng)險處理和風(fēng)險監(jiān)控等。
2.技術(shù)標(biāo)準(zhǔn)
等保2.0的技術(shù)標(biāo)準(zhǔn)是達(dá)到網(wǎng)絡(luò)安全的必要條件,包括以下幾個方面:
身份認(rèn)證與訪問控制,對用戶身份進(jìn)行驗(yàn)證,并根據(jù)權(quán)限控制其訪問資源。
網(wǎng)絡(luò)安全防護(hù),包括防火墻、入侵檢測系統(tǒng)、安全審計(jì)等技術(shù)措施。
安全運(yùn)維管理,包括安全事件管理、漏洞管理和應(yīng)急響應(yīng)等。
3.安全防護(hù)
安全防護(hù)是等保2.0的核心要求,涉及到信息系統(tǒng)的安全性、可用性和完整性:
信息系統(tǒng)安全性,包括數(shù)據(jù)加密、身份認(rèn)證、訪問控制等措施,以確保信息的保密性。
信息系統(tǒng)可用性,包括配置管理、容災(zāi)備份、故障恢復(fù)等措施,以確保系統(tǒng)正常運(yùn)行。
信息系統(tǒng)完整性,包括安全審計(jì)、日志記錄、數(shù)據(jù)完整性檢查等措施,以確保數(shù)據(jù)的完整性。
總之,等保2.0的基本標(biāo)準(zhǔn)在管理控制、技術(shù)標(biāo)準(zhǔn)和安全防護(hù)等方面都有明確的要求,通過遵循這些標(biāo)準(zhǔn),組織和個人能夠更好地保護(hù)信息安全,提高網(wǎng)絡(luò)安全防護(hù)能力。
等級保護(hù)測評就選天下數(shù)據(jù),專業(yè)安全放心的等級保護(hù)評級機(jī)構(gòu),等級保護(hù)測評師一對一服務(wù)。詳詢客服電話40-0-6-3 -8-88-0-8 官網(wǎng):http://m.51huadong.com/2022/db.asp
產(chǎn)品與服務(wù)
香港服務(wù)器 香港高防服務(wù)器 美國服務(wù)器 韓國服務(wù)器 新加坡服務(wù)器 日本服務(wù)器 臺灣服務(wù)器云服務(wù)器
香港云主機(jī) 美國云主機(jī) 韓國云主機(jī) 新加坡云主機(jī) 臺灣云主機(jī) 日本云主機(jī) 德國云主機(jī) 全球云主機(jī)高防專線
海外高防IP 海外無限防御 SSL證書 高防CDN套餐 全球節(jié)點(diǎn)定制 全球?qū)>GPLC關(guān)于我們
關(guān)于天下數(shù)據(jù) 數(shù)據(jù)招商加盟 天下數(shù)據(jù)合作伙伴 天下數(shù)據(jù)團(tuán)隊(duì)建設(shè) 加入天下數(shù)據(jù) 媒體報(bào)道 榮譽(yù)資質(zhì) 付款方式關(guān)注我們
微信公眾賬號
新浪微博
天下數(shù)據(jù)手機(jī)站 關(guān)于天下數(shù)據(jù) 聯(lián)系我們 誠聘英才 付款方式 幫助中心 網(wǎng)站備案 解決方案 域名注冊 網(wǎng)站地圖
天下數(shù)據(jù)18年專注海外香港服務(wù)器、美國服務(wù)器、海外云主機(jī)、海外vps主機(jī)租用托管以及服務(wù)器解決方案-做天下最好的IDC服務(wù)商
《中華人民共和國增值電信業(yè)務(wù)經(jīng)營許可證》 ISP證:粵ICP備07026347號
朗信天下發(fā)展有限公司(控股)深圳市朗玥科技有限公司(運(yùn)營)聯(lián)合版權(quán)
深圳總部:中國.深圳市南山區(qū)深圳國際創(chuàng)新谷6棟B座10層 香港總部:香港上環(huán)蘇杭街49-51號建安商業(yè)大廈7樓
7×24小時服務(wù)熱線:4006388808香港服務(wù)電話:+852 67031102
本網(wǎng)站的域名注冊業(yè)務(wù)代理北京新網(wǎng)數(shù)碼信息技術(shù)有限公司的產(chǎn)品