信息安全技术 网络安全等级保护测评要求_【诚资讯】等保2.0版本出炉!信息安全技术 网络安全等级保护基本要求正式发布...
2019年5月10日,《信息安全技術 網絡安全等級保護基本要求》、《信息安全技術 網絡安全等級保護測評要求》、《信息安全技術 網絡安全等級保護安全設計技術要求》(以下稱等保2.0)正式發布,將于2019年12月1日正式實施。
等保2.0的發布,是對除傳統信息系統之外的新型網絡系統安全防護能力提升的有效補充,是貫徹落實《中華人民共和國網絡安全法》、實現國家網絡安全戰略目標的基礎。
5月16日,由公安部網絡安全保衛局指導、公安部信息安全等級保護評估中心主辦的“網絡安全等級保護制度2.0國家標準宣貫會”在北京召開,對等保2.0國家標準進行解讀并督促該標準的實踐運用,這也直接體現了國家對于等保2.0實施的重視程度和堅定決心。
作為國家網絡安全領域的基本國策、基本制度和基本方法,等保2.0必將為當前快速發展的中國網絡安全市場注入又一強力催化劑,進一步保障和提升中國在未來幾年引領全球網絡安全市場增速。其帶來的龐大增量市場將主要體現在對現有網絡安全防護體系的完善和升級、以及新興技術市場的新增需求兩個主要方面:
第一,等保2.0明確提出了網絡安全的整體防御、內外兼修、主動防御、技管并重的防護理念,是對原等保1.0標準的全面升級;第二,實現了對云計算、大數據、物聯網、移動互聯和工業控制信息系統等保護對象全面覆蓋,新興技術領域的網絡安全建設將有規可循、有法可依。關于等級保護對象等級保護對象是指網絡安全等級保護工作中的對象,通常是指由計算機或者其他信息終端及相關設備組成的按照一定的規則和程序對信息進行收集、存儲、傳輸、交換、處理的系統,主要包括基礎信息網絡、云計算平臺/系統、大數據應用/平臺/資源、物聯網(IoT)、工業控制系統和采用移動互聯技術的系統等。
等級保護對象根據其在國家安全、經濟建設、社會生活中的重要程度,遭到破壞后對國家安全、社會秩序、公共利益以及公民、法人和其他組織的合法權益的危害程度等,由低到高被劃分為五個安全保護等級。
不同級別的安全保護能力不同等級的等級保護對象應具備的基本安全保護能力如下:
第一級安全保護能力:
應能夠防護免受來自個人的、擁有很少資源的威脅源發起的惡意攻擊、一般的自然災難、以及其他相當危害程度的威脅所造成的關鍵資源損害,在自身遭到損害后,能夠恢復部分功能。
第二級安全保護能力:
應能夠防護免受來自外部小型組織的、擁有少量資源的威脅源發起的惡意攻擊、一般的自然災難、以及其他相當危害程度的威脅所造成的重要資源損害,能夠發現重要的安全漏洞和處置安全事件,在自身遭到損害后,能夠在一段時間內恢復部分功能。
第三級安全保護能力:
應能夠在統一安全策略下防護免受來自外部有組織的團體、擁有較為豐富資源的威脅源發起的惡意攻擊、較為嚴重的自然災難、以及其他相當危害程度的威脅所造成的主要資源損害,能夠及時發現、監測攻擊行為和處置安全事件,在自身遭到損害后,能夠較快恢復絕大部分功能。
第四級安全保護能力:
應能夠在統一安全策略下防護免受來自國家級別的、敵對組織的、擁有豐富資源的威脅源發起的惡意攻擊、嚴重的自然災難、以及其他相當危害程度的威脅所造成的資源損害,能夠及時發現、監測發現攻擊行為和安全事件,在自身遭到損害后,能夠迅速恢復所有功能。
第五級安全保護能力:略。
蘇誠金融信息系統安全保護能力等級蘇誠金融平臺于2018年3月27日獲得中華人民共和國公安部監制頒發的信息系統安全等級保護備案證明第3級。維護投資人的切身利益,我們從來都是行動上的巨人!
文章僅供學習參考,不構成投資建議
往期推薦
Δ?【新聞快報】云南怒江海拔三千米丫口突降大雪 再次致百余人受困
Δ?【蘇分享】脖子前傾毀了無數人!3個動作拯救你的氣質
Δ?【融段子】絕密!只吃一樣東西就能永葆青春的秘訣被公開了...
官網:www.jsscjr.com
誠信改變財富,認真改變生活
總結
以上是生活随笔為你收集整理的信息安全技术 网络安全等级保护测评要求_【诚资讯】等保2.0版本出炉!信息安全技术 网络安全等级保护基本要求正式发布...的全部內容,希望文章能夠幫你解決所遇到的問題。
- 上一篇: html列表按时间排序代码_按字母顺序排
- 下一篇: mybatis plus当月数据查询_S