等级保护新标准(2.0)介绍
1
2
等级保护发展历程与展望
等级保护2.0标准体系
√
3
等级保护2.0基本要求解析
4
等级保护2.0扩展要求解析
等保1.0时代
等保2.0工作
展望
等级保护发展历程与展望
1994年,国务院颁布《中华人民共和国计算机信息系统安全保护条例》,规定计算机信息系统实行安全等级保护。
2003年,中央办公厅、国务院办公厅颁发《国家信息化领导小组关于加强信息安全保障工作的意见》(中办发[2003]27号)明确指出“实行信息安全等级保护”。
2004-2006年,公安部联合四部委开展涉及65117家单位,共115319个信息系统的等级保护基础调查和等级保护试点工作,为全面开展等级保护工作奠定基础。
2007年6月,四部门联合出台《信息安全等级保护管理办法》。
2007年7月,四部门联合颁布《关于开展全国重要信息系统安全等级保护定级工作的通知》。
2007年7月20日,召开全国重要信息系统安全等级保护定级工作部署专题电视电话会议,标志着信息安全等级保护制度正式开始实施。
2010年4月,公安部出台《关于推动信息安全等级保护测评体系建设和开展等级测评工作的通知》,提出等级保护工作的阶段性目标。
2010年12月,公安部和国务院国有资产监督管理委员会联合出台《关于进一步推进中央企业信息安全等级保护工作的通知》,要求中央企业贯彻执行等级保护工作。
等保1.0时代
等保2.0工作
展望
等级保护发展历程与展望
等保1.0时代
等保2.0工作
展望
等级保护发展历程与展望
等级保护2.0时代,将根据信息技术发展应用和网络安全态势,不断丰富制度内涵、拓展保护范围、完善监管措施,逐步健全网络安全等级保护制度政策、标准和支撑体系。
等级保护上升为法律
《中华人民共和国网络安全法》第21条规定“国家实行网络安全等级保护制度”,要求“网络运营者应当按照网络安全等级保护制度要求,履行安全保护义务”;第31条规定“对于国家关键信息基础设施,在网络安全等级保护制度的基础上,实行重点保护”。
等级保护对象将不断拓展
随着云计算、移动互联、大数据、物联网、人工智能等新技术不断涌现,计算机信息系统的概念已经不能涵盖全部,特别是互联网快速发展带来大数据价值的凸显,等保保护对象的外延将不断拓展。
等级保护工作内容将持续扩展
在定级、备案、建设整改、等级测评和监督检查等规定动作基础上,2.0时代风险评估、安全监测、通报预警、案事件调查、数据防护、灾难备份、应急处置、自主可控、供应链安全、效果评价、综治考核等这些与网络安全密切相关的措施都将全部纳入等级保护制度并加以实施。
等级保护体系将进行重大升级
2.0时代,主管部门将继续制定出台一系列政策法规和技术标准,形成运转顺畅的工作机制,在现有体系基础上,建立完善等级保护政策体系、标准体系、测评体系、技术体系、服务体系、关键技术研究体系、教育训练体系等。
1
2
等级保护发展历程与展望
等级保护2.0标准体系
3
等级保护2.0基本要求解析
4
等级保护2.0扩展要求解析
√
等保1.0
等保2.0
等级保护2.0标准体系
GB 17859-1999 《计算机信息系统安全保护等级划分准则》
《 信息系统安全等级保护定级指南》
《信息系统安全等级保护基本要求》
《信息系统等级保护安全设计技术要求》
《信息系统安全等级保护实施指南》
《信息系统安全等级保护测评过程指南》
《信息系统安全等级保护测评要求》
等保1.0
等保2.0
等级保护2.0标准体系
正式更名为网络安全等级保护标准;
横向扩展了对云计算、移动互联网、物联网、工业控制系统的安全要求;
纵向扩展了对等保测评机构的规范管理。
(注:基于2017年等级保护标准系列征求意见稿)
未变化
修订内容
新增
主要标准
内容解析
等级保护2.0标准体系
GB 17859-1999 《计算机信息系统安全保护等级划分准则》
《 信息系统安全等级保护定级指南》
第1部分:安全通用要求
《网络安全等级保护实施指南》
《网络安全等级保护测评过程指南》
《网络安全等级保护基本要求》
第2部分:云计算安全扩展要求
第3部分:移动互联安全扩展要求
第4部分:物联网安全扩展要求
第5部分:工业控制系统安全扩展要求
《网络安全等级保护安全设计技术要求》
第1部分:安全通用要求
第2部分:云计算安全扩展要求
第3部分:移动互联安全扩展要求
第4部分:物联网安全扩展要求
第5部分:工业控制系统安全扩展要求
《网络安全等级保护测评要求》
第1部分:安全通用要求
第2部分:云计算安全扩展要求
第3部分:移动互联安全扩展要求
第4部分:物联网安全扩展要求
第5部分:工业控制系统安全扩展要求
《网络安全等级保护安全管理中心技术要求》
《网络安全等级
您可能关注的文档
- 2018年电竞酒店分析报告书模板.ppt
- 2018新版电力施工作业票宣贯课件.ppt
- 2018药学部上半年工作计划总结.ppt
- 2018装配式建筑对门窗的标准要求解析.ppt
- 2018作文素材(大全).ppt
- ASME焊接规范第九卷.ppt
- ATC子系统培训教材.ppt
- CDAS光纤分布系统介绍.ppt
- ch.4数据依赖与关系模式规范化.ppt
- CRH380B型动车组门系统方案.ppt
- CN113902707B 标记球定位方法及其应用 (佗道医疗科技有限公司).docx
- CN114003123B 控件移动方法和电子设备 (华为技术有限公司).docx
- CN113918573B 数据处理方法及装置 (上海哔哩哔哩科技有限公司).docx
- CN113901192B 一种对话节点参数预填充的对话方法、装置、设备和介质 (深圳壹账通智能科技有限公司).docx
- DB21T 4205-2025地理标志产品 梁山西瓜(小梁山西瓜).pdf
- DB21T 4212-2025地理标志产品 辽中寒富苹果.pdf
- CN113893552B 虚拟资源的分配方法及装置、存储介质、计算机设备 (完美世界(北京)软件科技发展有限公司).docx
- CN113971628B 图像匹配方法、装置和计算机可读存储介质 (株式会社理光).docx
- CN113920563B 在线考试作弊识别方法、装置、计算机设备和存储介质 (上海浦东发展银行股份有限公司).docx
- CN113963204B 一种孪生网络目标跟踪系统及方法 (江南大学).docx
最近下载
- 呼吸内科疾病健康宣教.pptx VIP
- 2025至2030全球及中国勒索软件保护行业发展趋势分析与未来投资战略咨询研究报告.docx
- 流程工业MES生产执行与APC先进控制系统建设方案.pdf
- 全等三角形(解析版).pdf VIP
- 2025年心脑血管疾病健康讲座.docx VIP
- 公安机关招聘留置看护辅警考试公共基础与行政职业能力测试题库.docx
- 3【倍福PLC中文手册】2025-08-19 TwinCAT3 PLC库:MC2 基本库手册 PLC Library:Tc2_MC2.pdf VIP
- 国家义务教育学业质量监测模拟试卷科学(八年级).pdf VIP
- 2025装备制造考试题及答案.docx VIP
- 《金风变桨系统》课件.pptx VIP
原创力文档

文档评论(0)