AV久久亚洲中文三区在线观看|精品一区AV久久精品短片中文字幕一区二区|AV高清麻豆中文三区在线|AV中文制服一区在线观看|AV色情人妻中文字幕一区二区|久久av中文短片一区|AV高清在线精品|AV中文偷拍一区播放

網絡安全等級保護2.0概述

发表時間: 2021-03-23 16:05:31

作者: 英賽克科技(北京)有限公(gong)司

浏覽:

01

網絡等級保護的意義


等(deng)保2.0新標準(zhun)已於(yu)2019年5月10日正式(shi)发布(bu),其核心内容涵盖三大(da)標準體系:GB/T 22239-2019《信息安全技術 網絡安全等級保(bao)護基本要求》、GB/T 25070-2019《信息安全技術 網絡(luo)安全等級保護(hu)安全設計技術要求》、GB/T 28448-2019《信息安全技術 網絡安全等(deng)級(ji)保護測評要求》,这套標準的正式落地(di)標志着我國網絡安全防護進入(ru)系統化、規範化的新阶段。建(jian)立和落實網絡安全等級保護製度是形勢所迫、國(guo)情(qing)所需,其背景在於当前國内外網絡安全形勢(shi)的日趨复(fu)雜。随(sui)着我國信息化進程的全面加快,政務系統、金(jin)融機(ji)構、能源電(dian)力、交通運輸、医疗衛(wei)生等關键基礎設施领域的数字化轉型步伐不(bu)断加快,全社(she)會特別是重要行(xing)業、重要领域對基礎信息網絡和重(zhong)要信息(xi)系統的依赖程度越來越高。这種依赖(lai)關系的加深使得基礎信息網絡和重要信息系(xi)統的安全性直接關系到國家安全、公(gong)共安全、社會(hui)公衆利益,任何安全漏洞都可能產生连(lian)锁(suo)反應。網絡安(an)全等級保護是黨中央、國務(wu)院決定在網絡安全领域實施的基本(ben)國策,作為我國(guo)非涉(she)密领域的網絡安全基本防護框架,在應對新形勢(shi)、满足新要求、针對(dui)新風险、擴大新内容方(fang)面,从政策製定、標準體系(xi)建立到具體防護措施層面(mian)都邁入2.0時代,體現了國家網絡安全防護體系的(de)與時(shi)俱進。


網絡安全等級保護製度作為当今(jin)发達(da)國家普遍采用的關键信息基礎設施防護策略,同樣是我國經過多年網絡(luo)安全(quan)工作實践得出的重要經驗总結。在實施網絡安全(quan)等級保護工作的過程中(zhong),國家通過科學規劃和統(tong)筹分(fen)配,將有限的財力、物力(li)、人力资源集(ji)中投入到國家關键信息基礎設施的安全保護(hu)中,从而形成有针對性的防(fang)護(hu)體系。这種差异化投入機製能够有效保護基礎信息網絡(luo)以及與國家經濟命脉(mai)、社會稳定和(he)國家安全密切(qie)相關的重要信息系統、大数據等(deng)關键资產的安全。


> 等級保護的核心(xin)内容包括(kuo)三方面:


1、保護範围:包括了計算機或者其他信息終端及相(xiang)關設備組成的按照一定的規則和程序(xu)對信息進行收集、存储、傳輸、交(jiao)换和處(chu)理的系統。主要包(bao)括基礎信息網絡(luo)、云(yun)計算平臺/系統、大数據應用/平臺/资(zi)源、物(wu)聯(lian)網、工業控製系統和采用移(yi)動互聯技術的系(xi)統等。


在網絡安全监管體(ti)系中,监管對象涵盖(gai)網絡基礎(chu)設施、信息系統、網站、数據资(zi)源、云計算、物(wu)聯(lian)網、移動(dong)互聯網、工控系統、公衆服務平臺、智能設備等關(guan)键信息基礎設施,上述各類系統與资源均納入等級保護製度(du)和安全监管範畴(chou),形


在等級保護製度的(de)完整框(kuang)架下,風(feng)险評估、安全(quan)监測、通報预警、案事件調(diao)查、数據防(fang)護、災难備份(fen)、應急處(chu)置、自主可控、供(gong)應鏈安全、效果評价、綜治考核等重點措施得(de)到全面(mian)規範和製度化實施。


02

網絡安法等保条例與等保的關系


我國網絡安全领域的重要法律文(wen)件(jian)《網絡安全法》在2017年6月1日正式施行(xing),这部法律成(cheng)為了國家首次(ci)针對網絡空間安全管理製定的系統性、基(ji)礎性法律框架。作為我國網絡空間法治建設過程中的關(guan)键節點(dian),该法律的颁布實施在規範(fan)信息(xi)安全、保護網(wang)絡基礎設施、防範網絡風险等方面具有里程碑意義。


等保(bao)条例作為網絡安全(quan)法的内容細化,在操作性、指导性(xing)和強(qiang)製性力度方面更好。


網(wang)絡安全法與等級(ji)保護:


作為我國網絡安(an)全的基礎性法律框架,《網絡安全法》在第二十一条中明確規定:國家實行網絡安全等級保護製度,从法律層面確立了这(zhe)一製度(du)的強製性地


(2)《網絡安全法》从法律角度梳理出等級保護工作(zuo)的重點(dian)和核心。


> 核心:


1、關键信息基礎設施在等級保護基(ji)礎上施行重點保(bao)護。《網絡安全法》第三十一条提到的關键信息基礎設施(國家(jia)公共通信和(he)信息服務、能源(yuan)、交通、水利、金(jin)融、公共服務、電子(zi)政(zheng)務等重要行業和领域),在網絡安(an)全等級保護製度(du)的基礎上,實行(xing)重點保護。依據國家互聯網信息辦(ban)公室已於2017年7月发布《關键(jian)信息基礎設施安全保護条例(征求意(yi)见稿)》,結合《關键(jian)信(xin)息基礎設施安全保護操作指南》列舉的網站類、平臺類、生產(chan)業務類三種具體情况的相應量化標(biao)準,關键信息基礎設施的認定可參(can)照下表:


在關键信息基礎設(she)施(shi)的安全保護框架中,明確了運營者的(de)多項義務要求(qiu)。第三十四条規定運(yun)營者需要設置專門的安(an)全管理機構和配備负責人員,同時要(yao)建立系統的網絡安全(quan)教育培訓體系、製定容災備份方案、完善應(ying)急预案並定期組織(zhi)演練,这些措施構成了基礎設(she)施運營的安(an)全防線。第三十七条针對数據的地域(yu)管理做出(chu)明確規定,要求在國内(nei)收集產生的個(ge)人信息和重要数據應当在國内存储,以防(fang)止敏感(gan)信息跨境流失,当確實(shi)需要向境外提供数(shu)據時,必须進行(xing)全面的安(an)全評估,確(que)保数據安(an)全可控。


等級(ji)保護(hu)条例與等級保護:


網絡安全等級保護条(tiao)例通過第二条對適用範(fan)围做了明確界定。根據規定,在中華人民共和國境内建設、運(yun)營、維護、使用網絡的各類機構和組織,以及从事網絡安全等級保(bao)護工作和相關监督管理(li)的部門,均(jun)應当遵守本(ben)条例的各項要求。


等保(bao)条例在《網絡安全法》针對(dui)關键信息基礎設施重點保護的基(ji)礎之上,通過第二(er)十条、第二十一条等具體(ti)条款,進一步明確了網絡運營者(zhe)在(zai)日常運營中應当履行的"一般保護義(yi)務(wu)",包括建立健全安全管理製度、進行安全防護等基礎性(xing)要(yao)求,同時针(zhen)對涉及國計民生的關键(jian)领域運營


在"一般保護義(yi)務(wu)"的規範框架中,共設置了11条具體内容,其中数據分類管理、重要数據的備份和(he)加(jia)密處理、個人信息的安(an)全保護(hu)、违法信息的阻断(duan)與(yu)消除機製、用戶真(zhen)實身份的查(cha)驗程序、案事件的及時報告等(deng)要求備受(shou)業界關注,这(zhe)些条款涵


在"特殊(shu)安全保護義務"的监管框架中,對第(di)三級(含)以上網絡運營者規(gui)定(ding)了更為嚴格的合規要求,这些(xie)運營者需要(yao)在遵守第20条基礎規範的同時,额(e)外承擔8条具體(ti)義務。其中较(jiao)為核心的(de)要求包括:在明確各層級(ji)責任人的基礎上建立專門的(de)安全管理機構,確保組織結構清晰、權責對應;在建立工作責任製的基礎上(shang)進一步構建關键事項逐級審批製度(du),形成縱向的製(zhi)約和製衡(heng)機製。同時強調了安全总(zong)體規劃和安全防護策略的重要性(xing),要求安全建設方案必须經(jing)過專業評審以確保可行性和有效(xiao)性。在落實責(ze)任製的(de)前提下,對安全(quan)负責人和關键岗位人員進行背景調查(cha),把控人員素質(zhi)關。


等保条例(li)對(dui)公司、法人和其他組織的合(he)法利益保護做出了重要調整,当信(xin)息系統在(zai)造成特別嚴重损害的情况下,應采取的保護(hu)等級从之前的等(deng)級保護第二級提高到第三級,这一提升反映了對關键信息基礎設施防(fang)護要(yao)


(4)等保(bao)条例明確加強對(dui)等級保護支持和保障(投(tou)入预(yu)算)。國(guo)家鼓勵利用新技術、新應用開展網絡安全(quan)等級保護管理和技(ji)術防護,采取主動防御、可信計算(suan)、人工智能等技術。


03

等保管理組織


中央網絡安全和信息化领(ling)导機構對網(wang)絡安全等級保護工作實施統一领导,確保全國網絡安全防護體系的协調一(yi)致(zhi),而國家網信部門則具體负責網絡安全等級保護工作的統(tong)筹协


國務院公安部(bu)門作為網絡(luo)安全等級保護工作的主管機構,承擔着對全國網絡安全防護體系的监督(du)管理職(zhi)責,依法組織開展網絡安全保衛工作,確保關(guan)键信息(xi)基礎設施和


國家保密行政(zheng)管理部門作為涉(she)密網絡分級保護工作的主管單位,承(cheng)擔着網絡安全等級保護體系中涉及(ji)保密工作的全面监督管理職責,確保涉密信息在網絡傳輸


國家密碼(ma)管理部門负責網絡安全等級保護工作中有關密碼管理工作(zuo)的监督管理。


國務院其他有關部門依照有關(guan)法律法規的規定,在(zai)各自職責範围内,针對信息系統、網絡(luo)基礎設施等资產(chan),開展網絡安全(quan)等級保護相關工作,確


聯系方式

地址:北(bei)京市昌平區(qu)北清路1號院(yuan)4號楼15層1501内1501-16

電話:010-81772820

銷售郵箱:[email protected]

售后郵箱:[email protected]

中華(hua)人民共和國工業和信(xin)息化部、中華人(ren)民(min)共和國國家互聯網信息辦公室、中國網絡安全產(chan)業聯盟以及北(bei)京市經濟和信息化局等機構,在網絡安全治理、產業規範與地(di)

關注我們

图片展示

英賽克微信公衆號

copyright © 英賽克科技(北京)有限公(gong)司 版權所有

添加微(wei)信好友,详(xiang)細(xi)了解產品
使用企業微信
“掃一掃”加入群聊
复製成功!
添加微(wei)信好友,详(xiang)細(xi)了解產品
我知道了