- 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
- 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
等保 2.0 新国家标准发布,信息安全产业进入加速发展阶段
5 月 13 日下午,国家市场监督管理总局召开新闻发布会,正式发布“等保 2.0”。据悉,等保 2.0 将于 2019
年 12 月 1 日正式实施。中国信息安全基本制度于 2016 年 11 月 7 日发布,自 2017 年 6 月 1 日起施行的《网络安全法》规定:等级保护,是我国信息安全保障的基本制度。
等保 2.0 新标准出台,提出移动互联安全扩展要求
2007 年和 2008 年颁布实施的《信息安全等级保护管理办法》和《信息安全等级保护基本要求》被称为“等保 1.0”。网络安全法的实施,强制要求等级保护工作,强调关键基础设施三同步。根据网络安全法的规定,等级保护是我国信息安全保障的基本制度。但是“等保 1.0”不仅缺乏对一些新技术和新应用的等级保护规范,比如云计算、大数据和物联网等,而且风险评估、安全监测和通报预警等工作以及政策、标准、测评、技术和服务等体系不完善。
等保等级由低到高分为五级,主要依据系统受破坏后危害的范围和严重程度。目前 1 级系统因影响小,基本不需备案;5 级系统目前还不存在,只是理想状态。这里主要介绍 2-4 级:
表1 :等保不同级别内容
等级 内容
级 受到破坏,会对公民、法人和其他组织的合法权益产生严重损害, 或者对社会秩序和公共利益造成损害,但不损害国家安全。需国家
信息安全监管部门对该级信息系统信息安全等保工作进行指导。
级 受到破坏,会对社会秩序和公共利益造成严重损害,或者对国家安全造成损害。需国家监管部门进行监督、检查。
级 受到破坏,会对社会秩序和公共利益造成特别严重损害,或者对国家安全造成严重损害。需国家监管部门进行强制监督、检查。
资料来源:中信建投研究发展部
等保 2.0 将原来的标准《信息安全技术信息系统安全等级保护基本要求》改为《信息安全技术网络安全等级保护基本要求》,与《中华人民共和国网络安全法》中的相关法律条文保持一致,是指对网络和信息系统按照重要性等级分级别保护的一种工作。安全保护等级越高,安全保护能力就越强。等保筑起了我国网络和信息安全的重要防线。一方面通过开展等保工作,发现相关机构、单位和企业网络和信息系统与国家安全标准之间存在的差距,找到目前系统存在的安全隐患和不足;另一方面,通过安全整改,提高网络安全防护能力,降低系统被各种攻击的风险。
图1:等保 2.0 安全框架
资料来源:
等保 2.0 与等 1.0 五大主要区别
①名称:等保 2.0 将原来的标准《信息安全技术信息系统安全等级保护基本要求》改为《信息安全技术网
络安全等级保护基本要求》,与《网络安全法》保持一致。②定级对象:等保 1.0 的定级对象是信息系统,现在
2.0 更为广泛,包含:信息系统、基础信息网络、云计算平台、大数据平台、物联网系统、工业控制系统、采用移动互联技术的网络等。③安全要求:基本要求的内容,由安全要求变革为安全通用要求与安全扩展要求(含云计算、移动互联、物联网、工业控制)。④控制措施分类结构:等保 2.0 依旧保留技术和管理两个维度。在技术上,由物理安全、网络安全、主机安全、应用安全、数据安全,变更为安全物理环境、安全通信网络、安全区域边界、安全计算环境、安全管理中心;在管理上,结构上没有太大的变化,从安全管理制度、安全管理机构、人员安全管理、系统建设管理、系统运维管理,调整为安全管理制度、安全管理机构、安全管理人员、安全建设管理、安全运维管理。⑤内容:从等保 1.0 的定级、备案、建设整改、等级测评和监督检查五个规定动作, 变更为五个规定动作+新的安全要求(风险评估、安全监测、通报预警、态势感知等)。
表2 :等保 1.0 与等保 2.0 对比
等保 1.0 等保 2.0
等级保护对象
信息系统
物理安全、网络安全、主机安全、应用安全、数据安全和备份与恢复
安全管理制度 安全策略与管理制度
安全管理机构
管理要求
人员安全管理
安全管理机构和人员
系统建设管理 安全建设管理
通用要求
技术要求
系统运维管理 安全运维管理
物理安全 物理和环境安全
网络安全 网络和通信安全
主机安全 设备和计算安全应用安全
行业动态研究报告
资料来源:中信建投研究发展部
数据安全与备份恢复 应用和数据安全
存在安全控制点的 S/A/G 标注 不存在安全控制点的S/A/G 标注
等保 2.0 针对云计算、移动互联、物联网和工业控制系统,除了满足安全通用要求外,还需满足的安全扩展要求。云计算:云计算安全扩展要求针对云计算的特点提出特殊保护要求。云计算环境主要增加的内容包括“基础设施的位置”、“虚拟化安全保护”、“镜像和快照保护”、“云服务商选择”和“云计算环境管理”等方面。移动互联:针对移动互联环境主要增加
您可能关注的文档
- 物价观察系列之三:水果涨价影 响几何.docx
- 我国稀土的战略地位几何.docx
- 外资扩容对资本市场及行业的影 响.docx
- 投资策略主题报告:海南要建成面向太平洋和印度洋的重要对外开 放门户.docx
- 通信设备行业:北斗高精度,感知自动驾驶.docx
- 通信行业“科创”系列报告:有方科技,立足无线通信模块,发力车联网智能终端.docx
- 通信行业:华为被列入“实体名 单”、短期影 响有限,国内5G产业稳步推进.docx
- 通信行业:共识大会、杭州论坛双星闪耀,中美引领世界区块链潮流.docx
- 通信行业:5G产业报告,迎接5G新时代.docx
- 铁矿石月报:利多叠加,铁矿百美元以上或成新常态.docx
- 基金行业一季报分析:指数型基金表现优异,白酒、农业主题基金业绩突出.docx
- 基金2019年一季报点评:基金持仓再次聚焦消费.docx
- 机械设备行业:新能源专题,氢燃料电池出击,高温膜,加氢储氢环节孕育投资机遇.docx
- 机械行业2019年中期投资策略:挑战与机遇并存,聚焦核心公司.docx
- 机械行业2018年报及2019一季报总结:工程机械业绩靓丽、配置价值突出.docx
- 机械行业:优选内需驱动,下游高景气板块.docx
- 机构投资者持股全景(更新至19Q1):公募、险资、外资、监管.docx
- 机构持仓(三):机构偏好与因子构建.docx
- 火电行业2018年报及2019一季报综述:2018年量价齐升致业绩改善,2019年业绩有望继续向好.docx
- 环保行业土壤修复:市场需求加速释放,龙头企业优势明显.docx
文档评论(0)