《網(wǎng)絡(luò)安全法》實(shí)施后,明確了等級(jí)保護(hù)的法律地位,。在e 安在線策劃錄制的【我說等保】系列訪談節(jié)目中,,這個(gè)在信息行業(yè)摸爬滾打十余年的“老兵”和我們暢談了網(wǎng)絡(luò)安全大環(huán)境中兩個(gè)比較明顯的變化:網(wǎng)絡(luò)安全等級(jí)保護(hù)的重視程度越來越高
以往只有像機(jī)構(gòu)、教育,、金融,、運(yùn)營(yíng)商這些行業(yè)用戶比較重視等保,但現(xiàn)在企業(yè)用戶也越來越重視,,很多民營(yíng)企業(yè)把等保作為他們整個(gè)安全建設(shè)的指導(dǎo)思想,;
用戶關(guān)于安全建設(shè)的需求發(fā)生變化
以前,大部分用戶做安全,,其實(shí)就是做安全產(chǎn)品的組合,;現(xiàn)在用戶是主動(dòng)去關(guān)注整個(gè)體系化的方案設(shè)計(jì),而且還會(huì)追求整個(gè)安全問題的有效性解決以及整個(gè)安全運(yùn)維的便捷性,。 等保2.0將安全要求的范圍擴(kuò)大的同時(shí),,對(duì)安全的整體架構(gòu)提出了要求。浦東新區(qū)智能等保質(zhì)量服務(wù)
國(guó)家網(wǎng)絡(luò)安全法律新要求——《網(wǎng)絡(luò)安全法》
第二十一條
國(guó)家實(shí)行網(wǎng)絡(luò)安全等級(jí)保護(hù)制度,。網(wǎng)絡(luò)運(yùn)營(yíng)者應(yīng)當(dāng)按照網(wǎng)絡(luò)安全等級(jí)保護(hù)制度的要求,,履行下列安全保護(hù)義務(wù),保障網(wǎng)絡(luò)免受干擾,、破壞或者未經(jīng)授權(quán)的訪問,,防止網(wǎng)絡(luò)數(shù)據(jù)泄露或者被竊取、篡改:
(一)制定內(nèi)部安全管理制度和操作規(guī)程,,確定網(wǎng)絡(luò)安全負(fù)責(zé)人,,落實(shí)網(wǎng)絡(luò)安全保護(hù)責(zé)任;
(二)采取防范計(jì)算機(jī)攻擊和網(wǎng)絡(luò)攻擊,、網(wǎng)絡(luò)侵入等危害網(wǎng)絡(luò)安全行為的技術(shù)措施,;
(三)采取監(jiān)測(cè),、記錄網(wǎng)絡(luò)運(yùn)行狀態(tài)、網(wǎng)絡(luò)安全事件的技術(shù)措施,,并按照規(guī)定留存相關(guān)的網(wǎng)絡(luò)日志不少于六個(gè)月,;
(四)采取數(shù)據(jù)分類,、重要數(shù)據(jù)備份和加密等措施,;(五)法律、行政法規(guī)規(guī)定的其他義務(wù),。
第三十一條
國(guó)家對(duì)公共通信和信息服務(wù),、能源、交通,、水利,、金融、公共服務(wù),、電子機(jī)構(gòu)等重要行業(yè)和領(lǐng)域,,以及其他一旦遭到破壞、喪失功能或者數(shù)據(jù)泄露,,可能嚴(yán)重危害**,、國(guó)計(jì)民生、公共利益的關(guān)鍵信息基礎(chǔ)設(shè)施,,在網(wǎng)絡(luò)安全等級(jí)保護(hù)制度的基礎(chǔ)上,,實(shí)行重點(diǎn)保護(hù)。關(guān)鍵信息基礎(chǔ)設(shè)施的具體范圍和安全保護(hù)辦法由***制定,。
徐匯區(qū)高科技等保推薦咨詢深信服提出了自己的等保價(jià)值主張:持續(xù)保護(hù),,不止合規(guī)。
等級(jí)保護(hù)的發(fā)展歷程
在談等保2.0的變化之前,,我們先來看看等級(jí)保護(hù)的發(fā)展歷程以及等保2.0的修訂背景,。
從1.0到2.0,等保主要經(jīng)歷了以下幾個(gè)階段:
也許有人會(huì)問,,為什么要對(duì)等保標(biāo)準(zhǔn)進(jìn)行修訂,,推出等保2.0?對(duì)此,深信服安全**向記者分析道,,之所以進(jìn)行修訂,,主要出于三點(diǎn)原因:
一是,傳統(tǒng)的安全思維需要拓展和轉(zhuǎn)變,?!八怪Z登事件”等安全事件的發(fā)生表明網(wǎng)絡(luò)安全的威脅已經(jīng)上升到國(guó)家層面。在這樣的背景下,,網(wǎng)絡(luò)安全的保護(hù)體系需要多方位升級(jí),,傳統(tǒng)的安全思維已經(jīng)難以有效保護(hù)網(wǎng)絡(luò)空間安全,,新技術(shù)不斷涌現(xiàn)的同時(shí)也帶來了新的挑戰(zhàn),因此傳統(tǒng)信息安全的范疇需要進(jìn)一步拓展,。
5月12日,,北京益安在線聯(lián)合公安部信息安全等級(jí)保護(hù)評(píng)估中心為深信服科技股份有限公司(以下簡(jiǎn)稱:深信服)機(jī)構(gòu)為期三天的“重要信息系統(tǒng)保護(hù)人員CIIP-A”專場(chǎng)培訓(xùn)第二期順利收官。
等級(jí)保護(hù)迎來2.0時(shí)代界面新聞?dòng)浾邚摹?019工業(yè)安全大會(huì)”上獲悉,,中國(guó)將于5月13日發(fā)布網(wǎng)絡(luò)安全等級(jí)保護(hù)技術(shù)2.0版本,。
從2007年—2017年,中國(guó)的網(wǎng)絡(luò)安全等級(jí)保護(hù)技術(shù)主要應(yīng)用1.0版本,。據(jù)中國(guó)公安部官員介紹,,即將發(fā)布的2.0版本將針對(duì)新技術(shù)提出擴(kuò)展性要求,在聚焦于等級(jí)保護(hù)的基本要求時(shí),,更多用技術(shù)思維解讀標(biāo)準(zhǔn),。(以上內(nèi)容來自界面新聞) 基于合規(guī)的安全保護(hù)。
等級(jí)保護(hù)2.0的主要變化
在此背景下,,相較于1.0,,等保2.0發(fā)生了五大主要變化:
名列前茅,名稱變化,。等保2.0將原來的標(biāo)準(zhǔn)《信息安全技術(shù) 信息系統(tǒng)安全等級(jí)保護(hù)基本要求》改為《信息安全技術(shù)網(wǎng)絡(luò)安全等級(jí)保護(hù)基本要求》,,與《網(wǎng)絡(luò)安全法》保持一致。
第二,,定級(jí)對(duì)象變化,。等保1.0的定級(jí)對(duì)象是信息系統(tǒng),現(xiàn)在2.0更為多方位,,包含:信息系統(tǒng),、基礎(chǔ)信息網(wǎng)絡(luò)、云計(jì)算平臺(tái),、大數(shù)據(jù)平臺(tái),、物聯(lián)網(wǎng)系統(tǒng)、工業(yè)控制系統(tǒng),、采用移動(dòng)互聯(lián)技術(shù)的網(wǎng)絡(luò)等,。
第三,安全要求變化,?;疽蟮膬?nèi)容,由安全要求變革為安全通用要求與安全擴(kuò)展要求(含云計(jì)算,、移動(dòng)互聯(lián),、物聯(lián)網(wǎng)、工業(yè)控制)。 由安全通用要求與安全擴(kuò)展要求組成,,針對(duì)不同系統(tǒng),、平臺(tái)的特殊性,建設(shè)不同的標(biāo)準(zhǔn),。靜安區(qū)微型等保概念設(shè)計(jì)
等保2.0不再是完全統(tǒng)一的安全要求,。浦東新區(qū)智能等保質(zhì)量服務(wù)
3月,北京**的季節(jié),,益安在線聯(lián)合公安部信息安全等級(jí)保護(hù)評(píng)估中心為深信服科技股份有限公司(以下簡(jiǎn)稱:深信服)機(jī)構(gòu)了“重要信息系統(tǒng)保護(hù)人員CIIP-A”專場(chǎng)培訓(xùn),。我們邀請(qǐng)到公安部信息安全等級(jí)評(píng)估中心的多位**蒞臨授課,50余名深信服安全業(yè)務(wù)部門的同事們參加培訓(xùn),。通過本次培訓(xùn),,有效加強(qiáng)了大家對(duì)等級(jí)保護(hù)制度的理解和認(rèn)識(shí),,助力深信服安全業(yè)務(wù)技術(shù)人員在等保2.0時(shí)代快速提升對(duì)客戶的服務(wù)能力及方案能力,,為踐行等保2.0、保障網(wǎng)絡(luò)穩(wěn)定,、安全,、合規(guī)地運(yùn)行奠定良好的基礎(chǔ)。
深信服深耕網(wǎng)絡(luò)安全多年,,有超過10萬+客戶,。截至目前,全球已經(jīng)有近5萬家企業(yè)級(jí)用戶選擇了深信服的產(chǎn)品和解決方案,,覆蓋各行各業(yè),,包含機(jī)構(gòu)、金融,、醫(yī)療,、教育、企業(yè)等,,安全產(chǎn)品有著極高的市場(chǎng)占有率,。深信服對(duì)等級(jí)保護(hù)工作提出“持續(xù)保護(hù)、不止合規(guī)”的中心價(jià)值理念,,多方位貼合等保2.0對(duì)于網(wǎng)絡(luò)安全方面的要求,。 浦東新區(qū)智能等保質(zhì)量服務(wù)
上海黑象信息科技有限公司致力于電子元器件,以科技創(chuàng)新實(shí)現(xiàn)***管理的追求,。黑象信息科技擁有一支經(jīng)驗(yàn)豐富,、技術(shù)創(chuàng)新的專業(yè)研發(fā)團(tuán)隊(duì),以高度的專注和執(zhí)著為客戶提供網(wǎng)絡(luò)科技領(lǐng)域內(nèi)的技術(shù)開發(fā),,技術(shù)轉(zhuǎn)讓,,技術(shù)咨詢和技術(shù)服務(wù),企業(yè)管理咨詢,。黑象信息科技致力于把技術(shù)上的創(chuàng)新展現(xiàn)成對(duì)用戶產(chǎn)品上的貼心,,為用戶帶來良好體驗(yàn),。黑象信息科技始終關(guān)注電子元器件市場(chǎng),以敏銳的市場(chǎng)洞察力,,實(shí)現(xiàn)與客戶的成長(zhǎng)共贏,。