等保即信息安全等級保護,是我國網(wǎng)絡(luò)安全領(lǐng)域的基本國策,、基本制度,。那等級保護是什么?為什么要做等級保護?以下是詳細的內(nèi)容: 為什么要做等級保護? 1、安全標準:信息安全等級保護(簡稱等保)是目前檢驗一個系統(tǒng)安全性的重要標準,,是對系統(tǒng)是否滿足相應(yīng)安全保護的評估方法,。 2、法律要求:《網(wǎng)絡(luò)安全法》和《信息安全等級保護管理辦法》明確規(guī)定網(wǎng)絡(luò)運營者應(yīng)當(dāng)履行安全保護義務(wù),,如果拒不履行,,將會受到相應(yīng)處罰。 3,、自我檢查:開展等保可對系統(tǒng)進行一次全面檢測,,全面發(fā)現(xiàn)系統(tǒng)內(nèi)部的安全隱患與不足之處,。 等級保護包含哪些內(nèi)容? 等保是一個全方位系統(tǒng)安全性標準,不僅僅是程序安全,,包括:物理安全,、應(yīng)用安全、通信安全,、邊界安全,、環(huán)境安全、管理安全等方面,。 物理安全:機房物理訪問控制,、防火,防雷擊,,溫濕度控制,、電力供應(yīng),電磁防護,。 應(yīng)用安全:應(yīng)用具備身份鑒別,、訪問控制、安全審計,、剩余信息保護,、軟件容錯、資源控制和代碼安全,。 通信安全:包括網(wǎng)絡(luò)架構(gòu),,通信傳輸,可信驗證,。 邊界安全:包括邊界防護,,訪問控制,,入侵防范,惡意代碼防護等,。 環(huán)境安全:入侵防范,,惡意代碼防范,身份鑒別,,訪問控制,,數(shù)據(jù)完整性、保密性,,個人信息保護,。 管理安全:系統(tǒng)管理,審計管理,,安全管理,,集中管控。 等保1.0和等保2.0有什么區(qū)別? 等保1.0以1994年國務(wù)院頒布的147號令《計算機信息系統(tǒng)安全保護條例》為指導(dǎo)標準,,以2008年發(fā)布的《GB/T22239-2008 信息安全技術(shù) 信息系統(tǒng)安全等級保護基本要求 》為指導(dǎo)的網(wǎng)絡(luò)安全等級保護辦法,,業(yè)內(nèi)簡稱等保,即目前的等保 1.0. 等保2.0以《中華人民共和國網(wǎng)絡(luò)安全法》為法律依據(jù),,以2019年5月發(fā)布的《GB/T22239-2019 信息安全技術(shù) 網(wǎng)絡(luò)安全等級保護基本要求》為指導(dǎo)標準的網(wǎng)絡(luò)安全等級保護辦法,,業(yè)內(nèi)簡稱等保2.0. 兩者的區(qū)別: 等保2.0提出新的技術(shù)要求和管理要求,強調(diào)“一個中心,,三重防護”,,關(guān)鍵點包括可信技術(shù)、安全管理中心,,以及云計算,、物聯(lián)網(wǎng)等新興領(lǐng)域的安全擴展要求。對應(yīng)地,,企業(yè)在安全防護體系建設(shè),、風(fēng)險評估和管理上需要更加全面,并需關(guān)注所在行業(yè)的安全要求和定級標準,。 |
|