等級保護(hù)工作角色分工
網(wǎng)絡(luò)安全等級保護(hù)工作包括定級,、備案、建設(shè)整改,、等級測評,、監(jiān)督檢查五個(gè)流程。在等級保護(hù)全流程中,,涉及到四個(gè)不同的 角色,,分別是:運(yùn)營使用單位,、公安機(jī)構(gòu)、深信服,、測評機(jī)構(gòu),。等級保護(hù)各工作流程內(nèi)容及角色分工如下:
定級:協(xié)助運(yùn)營、使用單位確認(rèn)定級對象,,為其提供定級 咨詢服務(wù),,輔導(dǎo)運(yùn)營、使用單位準(zhǔn)備定級報(bào)告,,并 安排**評審(二級以上)
備案:輔導(dǎo)運(yùn)營,、使用單位準(zhǔn)備備案材料和提交備案申請
建設(shè)整改:依據(jù)相應(yīng)等級要求對當(dāng)前實(shí)際情況進(jìn)行差距分析, 針對不符合項(xiàng)以及行業(yè)特性要求進(jìn)行個(gè)性化的整改 方案設(shè)計(jì),,協(xié)助運(yùn)營,、使用單位完成建設(shè)整改工作
等級測評:在測評階段會指導(dǎo)運(yùn)營、使用單位配合測評中心展 開等級測評工作,,并保障順利通過等保測評獲得測 評報(bào)告
監(jiān)督檢查:根據(jù)運(yùn)營,、使用單位需要配合完成自查工作,協(xié)助 運(yùn)營,、使用單位接受檢查和進(jìn)行整改 不同的系統(tǒng)本身對安全有著不一樣的需求與標(biāo)準(zhǔn),。普陀區(qū)水性等保認(rèn)真負(fù)責(zé)
等級保護(hù)2.0的主要變化
在此背景下,相較于1.0,,等保2.0發(fā)生了五大主要變化:
名列前茅,,名稱變化。等保2.0將原來的標(biāo)準(zhǔn)《信息安全技術(shù) 信息系統(tǒng)安全等級保護(hù)基本要求》改為《信息安全技術(shù)網(wǎng)絡(luò)安全等級保護(hù)基本要求》,,與《網(wǎng)絡(luò)安全法》保持一致,。
第二,定級對象變化,。等保1.0的定級對象是信息系統(tǒng),,現(xiàn)在2.0更為多方位,包含:信息系統(tǒng),、基礎(chǔ)信息網(wǎng)絡(luò),、云計(jì)算平臺、大數(shù)據(jù)平臺,、物聯(lián)網(wǎng)系統(tǒng),、工業(yè)控制系統(tǒng)、采用移動互聯(lián)技術(shù)的網(wǎng)絡(luò)等,。
第三,,安全要求變化?;疽蟮膬?nèi)容,,由安全要求變革為安全通用要求與安全擴(kuò)展要求(含云計(jì)算,、移動互聯(lián)、物聯(lián)網(wǎng),、工業(yè)控制),。 長寧區(qū)智能等保推薦咨詢持續(xù)保護(hù) :看深信服如何落地等保2.0 。
網(wǎng)絡(luò)安全法》實(shí)施后,,明確了等級保護(hù)的法律地位,。由e 安在線策劃錄制的【我說等保】系列訪談節(jié)目中,,李煥波這位在信息行業(yè)摸爬滾打十余年的“老兵”,,與大家暢談了網(wǎng)絡(luò)安全大環(huán)境中兩個(gè)比較明顯的變化:1)網(wǎng)絡(luò)安全等級保護(hù)受重視程度越來越高
以往主要是機(jī)構(gòu)、教育,、金融,、運(yùn)營商這些行業(yè)用戶比較重視等保,但現(xiàn)在企業(yè)用戶也越來越重視,,不少企業(yè)把等保作為他們整體安全建設(shè)的指導(dǎo)思想,;
2)用戶關(guān)于安全建設(shè)的需求也發(fā)生變化
以前,大部分用戶做安全,,只是做安全產(chǎn)品的組合,;現(xiàn)在,用戶會主動關(guān)注整個(gè)體系化的方案設(shè)計(jì),,并追求安全問題的有效解決以及安全運(yùn)維的便捷性,。
為適應(yīng)這種新的安全形勢,深信服的等級保護(hù)2.0安全建設(shè)方案引入新的智安全能力模型APDRO(智能(A),、防御(P),、檢測(D)、響應(yīng)(R),、運(yùn)營(O)),。APDRO能力模型的簡單邏輯就是,首先,,要去打造集防御,、檢測和響應(yīng)于一體的閉環(huán)安全能力,,然后,,面對自動化水平不斷提高的威脅,利用人工智能技術(shù)來提升PDR的自動化程度,,結(jié)束由運(yùn)營來讓PDR變得更有效,,讓PDR運(yùn)轉(zhuǎn)的更好。通過以APDRO安全能力模型支撐,,為用戶構(gòu)建以技術(shù),、管理和運(yùn)營三大安全體系為目標(biāo)的可運(yùn)營的智能化安全體系,,讓等級保護(hù)對象具備了安全可視、持續(xù)檢測,、協(xié)同防御的能力,。大部分用戶做安全,只是做安全產(chǎn)品的組合,。
國家網(wǎng)絡(luò)安全法律新要求——《網(wǎng)絡(luò)安全法》
第二十一條
國家實(shí)行網(wǎng)絡(luò)安全等級保護(hù)制度,。網(wǎng)絡(luò)運(yùn)營者應(yīng)當(dāng)按照網(wǎng)絡(luò)安全等級保護(hù)制度的要求,履行下列安全保護(hù)義務(wù),,保障網(wǎng)絡(luò)免受干擾,、破壞或者未經(jīng)授權(quán)的訪問,防止網(wǎng)絡(luò)數(shù)據(jù)泄露或者被竊取,、篡改:
(一)制定內(nèi)部安全管理制度和操作規(guī)程,,確定網(wǎng)絡(luò)安全負(fù)責(zé)人,落實(shí)網(wǎng)絡(luò)安全保護(hù)責(zé)任,;
(二)采取防范計(jì)算機(jī)攻擊和網(wǎng)絡(luò)攻擊,、網(wǎng)絡(luò)侵入等危害網(wǎng)絡(luò)安全行為的技術(shù)措施;
(三)采取監(jiān)測,、記錄網(wǎng)絡(luò)運(yùn)行狀態(tài),、網(wǎng)絡(luò)安全事件的技術(shù)措施,并按照規(guī)定留存相關(guān)的網(wǎng)絡(luò)日志不少于六個(gè)月,;
(四)采取數(shù)據(jù)分類,、重要數(shù)據(jù)備份和加密等措施;(五)法律,、行政法規(guī)規(guī)定的其他義務(wù),。
第三十一條
國家對公共通信和信息服務(wù)、能源,、交通,、水利、金融,、公共服務(wù),、電子機(jī)構(gòu)等重要行業(yè)和領(lǐng)域,以及其他一旦遭到破壞,、喪失功能或者數(shù)據(jù)泄露,,可能嚴(yán)重危害**、國計(jì)民生,、公共利益的關(guān)鍵信息基礎(chǔ)設(shè)施,,在網(wǎng)絡(luò)安全等級保護(hù)制度的基礎(chǔ)上,實(shí)行重點(diǎn)保護(hù)。關(guān)鍵信息基礎(chǔ)設(shè)施的具體范圍和安全保護(hù)辦法由***制定,。
深信服提出了自己的等保價(jià)值主張:持續(xù)保護(hù),,不止合規(guī)。奉賢區(qū)水性等??蛻糁辽?/p>
用戶關(guān)于安全建設(shè)的需求也發(fā)生變化,。普陀區(qū)水性等保認(rèn)真負(fù)責(zé)
3月,北京**的季節(jié),,益安在線聯(lián)合公安部信息安全等級保護(hù)評估中心為深信服科技股份有限公司(以下簡稱:深信服)機(jī)構(gòu)了“重要信息系統(tǒng)保護(hù)人員CIIP-A”專場培訓(xùn),。我們邀請到公安部信息安全等級評估中心的多位**蒞臨授課,50余名深信服安全業(yè)務(wù)部門的同事們參加培訓(xùn),。通過本次培訓(xùn),,有效加強(qiáng)了大家對等級保護(hù)制度的理解和認(rèn)識,助力深信服安全業(yè)務(wù)技術(shù)人員在等保2.0時(shí)代快速提升對客戶的服務(wù)能力及方案能力,,為踐行等保2.0,、保障網(wǎng)絡(luò)穩(wěn)定、安全,、合規(guī)地運(yùn)行奠定良好的基礎(chǔ),。
深信服深耕網(wǎng)絡(luò)安全多年,有超過10萬+客戶,。截至目前,,全球已經(jīng)有近5萬家企業(yè)級用戶選擇了深信服的產(chǎn)品和解決方案,覆蓋各行各業(yè),,包含機(jī)構(gòu),、金融、醫(yī)療,、教育,、企業(yè)等,安全產(chǎn)品有著極高的市場占有率,。深信服對等級保護(hù)工作提出“持續(xù)保護(hù),、不止合規(guī)”的中心價(jià)值理念,多方位貼合等保2.0對于網(wǎng)絡(luò)安全方面的要求,。 普陀區(qū)水性等保認(rèn)真負(fù)責(zé)
上海黑象信息科技有限公司是一家信息,、計(jì)算機(jī)、電子,、網(wǎng)絡(luò)科技領(lǐng)域內(nèi)的技術(shù)開發(fā),、技術(shù)轉(zhuǎn)讓、技術(shù)咨詢和技術(shù)服務(wù),,企業(yè)管理咨詢,,商務(wù)信息咨詢,市場營銷策劃,,設(shè)計(jì),、制作各類廣告,計(jì)算機(jī)軟件及輔助設(shè)備,、電子產(chǎn)品,、工藝禮品(象牙及其制品除外)的銷售。 【依法須經(jīng)批準(zhǔn)的項(xiàng)目,,經(jīng)相關(guān)部門批準(zhǔn)后方可開展經(jīng)營活動】的公司,,是一家集研發(fā)、設(shè)計(jì),、生產(chǎn)和銷售為一體的專業(yè)化公司,。黑象信息科技擁有一支經(jīng)驗(yàn)豐富、技術(shù)創(chuàng)新的專業(yè)研發(fā)團(tuán)隊(duì),,以高度的專注和執(zhí)著為客戶提供網(wǎng)絡(luò)科技領(lǐng)域內(nèi)的技術(shù)開發(fā),,技術(shù)轉(zhuǎn)讓,技術(shù)咨詢和技術(shù)服務(wù),,企業(yè)管理咨詢,。黑象信息科技致力于把技術(shù)上的創(chuàng)新展現(xiàn)成對用戶產(chǎn)品上的貼心,為用戶帶來良好體驗(yàn),。黑象信息科技始終關(guān)注電子元器件市場,,以敏銳的市場洞察力,實(shí)現(xiàn)與客戶的成長共贏,。