热门标签 | HotTags
当前位置:  开发笔记 > 程序员 > 正文

等保2.0,知道不知道

等保2.0的出台有着划时代的意义:一方面,等保2.0顺应了网络安全形势的变化和整个网络安全大环境技术、任务的要求,弥补了等保1.0在实际开

等保2.0的出台有着划时代的意义:

  一方面,等保2.0顺应了网络安全形势的变化和整个网络安全大环境技术、任务的要求,弥补了等保1.0在实际开展过程中的不足,推动了整个网络安全等级保护制度的落实,进一步加强了整体的安全防护;

  另一方面,落实等保2.0能发现相关机构、单位、企业的网络和信息系统与国家安全标准之间存在的差距,找出系统安全隐患与不足,降低系统被攻击的风险,更有利于明确网络安全责任,加强企业网络安全管理。

等保2.0的重要变化主要体现在以下五点:

1、等保2.0的核心法律依据的效力位阶提高

等保2.0的核心法律依据目前是处于征求意见状态、即将出台的《网络安全等级保护条例》(以下简称《等保条例》)以及已于2017年6月生效实施的《中华人民共和国网络安全法》(以下简称《网络安全法》),而《等保条例》主要是依据《网络安全法》《保守国家秘密法》制定的。

《管理办法》为部门规范文件,主要法律依据是《计算机信息系统安全等保条例》,属于行政法规;《等保条例》为行政法规,主要法律依据是《网络安全法》、《保守国家秘密法》,属于法律。法律效力位阶按照宪法、法律、行政法规、地方性法规、规章依次递减。可见,《等保条例》的自身法律效力和法律依据的效力位阶相比《管理办法》都更高。

2、定级对象涉及范围扩大

《网络安全法》出台后,等保2.0将原来标准中的“信息安全等级保护”的提法升级成了“网络安全等级保护”,由此可见等保2.0定级对象涉及的范围扩大了。

在2018年6月27日公安部官网发表的《网络安全等级保护条例(征求意见稿)》中明确,网络安全等级保护工作的重点保护对象为涉及国家安全、国计民生、社会公共利益的网络的基础设施安全、运行安全和数据安全。等保1.0定级的是信息系统,等保2.0定级的对象是云计算平台、大数据平台、基础信息网络、工业控制系统、物联网、使用移动互联技术的网络等多个系统平台。比如云平台和大数据平台这种承载数据平台必须定级,定级的等级不能低于上面承载的系统。

3、保障思路由“被动保障”转变为“主动保障”

相较于等保1.0,等保2.0具有更加完整的体系思路,包括事前、事中、事后的防护,一旦出现问题还能进行事后的溯源分析。在保障思路上,等保制度由1.0防御审计的被动保障向2.0的安全检测、感知预警、动态防护、应急响应的主动保障体系转变。

4、等保测评周期调整,测评分数基准提高

关于等保测评方面,也有相应的变化,例如:第三级系统每年一次、第四级系统每半年一次的测评周期调整为第三级以上系统每年一次;测评结果的测评分数60分以上基本符合达标调整为测评分数75以上基本符合达标。

5、控制点基本持平,等保2.0新增部分重要要求项

相较于等保1.0,等保2.0控制点基本持平。但是在等保2.0征求意见稿通用要求中新增了部分重要要求项,强调了入侵防范、安全审计、恶意代码防范、集中管控等方面的要求。

更多内容尽在心周企服!!


推荐阅读
  • 探索Squid反向代理中的远程代码执行漏洞
    本文深入探讨了在网站渗透测试过程中发现的Squid反向代理系统中存在的远程代码执行漏洞,旨在帮助网站管理者和开发者了解此类漏洞的危害及防范措施。 ... [详细]
  • 智慧城市建设现状及未来趋势
    随着新基建政策的推进及‘十四五’规划的实施,我国正步入以5G、人工智能等先进技术引领的智慧经济新时代。规划强调加速数字化转型,促进数字政府建设,新基建政策亦倡导城市基础设施的全面数字化。本文探讨了智慧城市的发展背景、全球及国内进展、市场规模、架构设计,以及百度、阿里、腾讯、华为等领军企业在该领域的布局策略。 ... [详细]
  • 本文详细介绍了如何使用 PHP 编程语言输出 99 乘法表,包括使用不同的循环结构如 do-while、for 循环等方法,并提供了具体的代码示例。 ... [详细]
  • 在服务器虚拟化领域,用户面临多种选择,尤其是来自同一供应商的不同产品。正确评估这些选项对于项目的成功至关重要。本文将深入探讨VMware提供的两款主要虚拟化平台——免费的VMware Server和付费的ESX Server之间的区别,旨在为决策提供专业指导。 ... [详细]
  • 本文档详细介绍了在 Kubernetes 集群中部署 ETCD 数据库的过程,包括实验环境的准备、ETCD 证书的生成及配置、以及集群的启动与健康检查等关键步骤。 ... [详细]
  • 本文探讨了使用Filter作为控制器的优势,以及Servlet与Filter之间的主要差异。同时,详细解析了Servlet的工作流程及其生命周期,以及ServletConfig与ServletContext的区别与应用场景。 ... [详细]
  • MapReduce原理是怎么剖析的
    这期内容当中小编将会给大家带来有关MapReduce原理是怎么剖析的,文章内容丰富且以专业的角度为大家分析和叙述,阅读完这篇文章希望大家可以有所收获。1 ... [详细]
  • Description“第一分钟,X说,要有矩阵,于是便有了一个里面写满了\(0\)的\(n\timesm\)矩阵。第二分钟,L说,要能修改,于是便有了将左上角为\((a,b)\) ... [详细]
  • 1.增加视图函数#Http:127.0.0.1booksdefshow_books(request):booksBookInfo.objects.all()returnrend ... [详细]
  • Flowable系列教程:运用ProcessEngineConfigurator实现高级流程引擎配置
    本文探讨了通过ProcessEngineConfigurator接口实现对Flowable流程引擎的高级配置方法。这种方法允许开发者通过自定义配置器来增强或修改流程引擎的行为。 ... [详细]
  • 任务,栈, ... [详细]
  • 本文探讨了C++编程语言中声明与定义的区别,以及如何通过内部连接和外部连接来组织源文件,确保代码的正确链接与编译。文章详细解析了不同类型、变量、函数以及类的连接属性,并提供了实用的示例。 ... [详细]
  • Linux环境下Git安装及常见问题解析
    本文详细介绍了在Ubuntu系统中安装Git的过程,包括环境检查、软件安装、用户配置以及SSH密钥生成等步骤,并针对安装过程中可能出现的问题提供了有效的解决方案。 ... [详细]
  • 修改Linux登录欢迎信息
    编辑etcmotd文件(没有自己创建即可)▽_.._,------------.,'`.(HelloBoy!)__)__`\`-,----------'((`- ... [详细]
  • R语言基础入门指南
    本文介绍R语言的基本概念,包括其作为区分大小写的解释型语言的特点、主要的数据结构类型如向量、矩阵、数据框及列表等,并探讨了R语言中对象的灵活性与函数的应用。此外,文章还提供了关于如何使用R进行基本操作的示例,以及解决常见编程问题的方法。 ... [详细]
author-avatar
暴躁的玩具
这个家伙很懒,什么也没留下!
PHP1.CN | 中国最专业的PHP中文社区 | DevBox开发工具箱 | json解析格式化 |PHP资讯 | PHP教程 | 数据库技术 | 服务器技术 | 前端开发技术 | PHP框架 | 开发工具 | 在线工具
Copyright © 1998 - 2020 PHP1.CN. All Rights Reserved | 京公网安备 11010802041100号 | 京ICP备19059560号-4 | PHP1.CN 第一PHP社区 版权所有