热门标签 | HotTags
当前位置:  开发笔记 > 后端 > 正文

信息安全等级保护概述

 《中华人民共和国的网络安全法》是为了保障网络安全,维护网络空间主权和国家安全,社会公共利益,保护公民法人和其他组织的合法权益,促进经济社会信息化健康发展,制定由全国人民代表大会常务委员会于2016年

 

《中华人民共和国的网络安全法》是为了保障网络安全,维护网络空间主权和国家安全,社会公共利益,保护公民法人和其他组织的合法权益,促进经济社会信息化健康发展,制定由全国人民代表大会常务委员会于2016年11月7日发布,在2017年6月正式实施。

网络安全法与等级保护的关系 网络安全法与等级保护的制度已经从基本制度到基本国策上升为法律。 网络安全法中的第二章第二十一条国家实行网络安全等级保护制度, (网络安全法中明确要求,各个行业做等级保护。公安部门可以依据网络安全法中的这项要求进行执法,比如说罚款警告行政处分等等。)

网络运营者应当按照网络安全等级保护制度的要求,履行下列安全保护义务,保障网络免受干扰、破坏或者未经授权的访问,为防止网络数据泄露或者被窃取,窜改:

(一)制定内部安全管理制度和操作规程,确定网络安全负责人,落实网络安全保护责任;

(谁运营谁负责,谁主管谁负责)

(二)采取防范计算机病毒和网络攻击、网络入侵等危害网络安全行为的技术措施;

(安全防护设备和安全服务都要跟上)

(三)采取监测、记录网络运行状态、网络安全事件的技术措施,并按照规定留存相关的网络日志,不少于六个月;

(防止网络入侵或者一些攻击事件能够进行回溯调查取证)

(四)采取数据分类、重要数据备份和加密等措施;

(五)法律、行政法规规定的其他义务。

 

为什么要实行等级保护


信息安全形势严峻

1、敌对势力的入侵攻击,破坏。

下图是2017年和2018年的勒索病毒事件,是敌对势力针对我们中国的入侵攻击和破坏,使用了好多种加密算法,把我们操作系统上的word、excel、pdf文件等重要数据进行加密。加密后攻击者会找被害者索要一个比特币,就算攻击者受害者向攻击者支付了比特币,也不一定能对这个病毒进行解密,形成了一个诈骗行为。

2、针对基础信息网络和重要信息系统的违法犯罪持续上升

通过有关部门的一些数据显示我国现在的违法犯罪比较多的是电信诈骗,主要是诈骗钱财,针对一些老年人、在校学生,比如徐玉玉事件,就属于一个典型的诈骗事件。

3、基础信息网络和重要信息系统安全隐患严重

漏洞和反漏洞实际是闭环,漏洞出来后肯定会有安全厂商去修复这个漏洞、打补丁,当然还会出一些新的漏洞,信息系统的安全性保障属于一个循环性的体系。

维护国家安全的需要

1、基础信息网络和重要信息系统已成为国家观念基础性设施。

2、信息安全是国家安全的重要组成部分

3、信息安全是非传统安全,本质是信息对抗技术对抗。

等级保护标准体系

等级保护定级指南

等级保护基本要求

等级保护相关技术及产品

身份鉴别和自主访问控制

强制访问控制

安全审计

完整性和保密性保护

边界保护

资源控制

入侵防范和恶意代码防范

可信路径设置

系统防渗透措施

安全管控及应对方法

备份与恢复

密码技术应用

物理安全及应对方法

内容参考:安全牛课堂《等级保护2.0标准解读》


推荐阅读
  • 网络攻防实战:从HTTP到HTTPS的演变
    本文通过一系列日记记录了从发现漏洞到逐步加强安全措施的过程,探讨了如何应对网络攻击并最终实现全面的安全防护。 ... [详细]
  • 2018年3月31日,CSDN、火星财经联合中关村区块链产业联盟等机构举办的2018区块链技术及应用峰会(BTA)核心分会场圆满举行。多位业内顶尖专家深入探讨了区块链的核心技术原理及其在实际业务中的应用。 ... [详细]
  • 深入解析 Apache Shiro 安全框架架构
    本文详细介绍了 Apache Shiro,一个强大且灵活的开源安全框架。Shiro 专注于简化身份验证、授权、会话管理和加密等复杂的安全操作,使开发者能够更轻松地保护应用程序。其核心目标是提供易于使用和理解的API,同时确保高度的安全性和灵活性。 ... [详细]
  • 科研单位信息系统中的DevOps实践与优化
    本文探讨了某科研单位通过引入云原生平台实现DevOps开发和运维一体化,显著提升了项目交付效率和产品质量。详细介绍了如何在实际项目中应用DevOps理念,解决了传统开发模式下的诸多痛点。 ... [详细]
  • 深入解析Redis内存对象模型
    本文详细介绍了Redis内存对象模型的关键知识点,包括内存统计、内存分配、数据存储细节及优化策略。通过实际案例和专业分析,帮助读者全面理解Redis内存管理机制。 ... [详细]
  • 优化ListView性能
    本文深入探讨了如何通过多种技术手段优化ListView的性能,包括视图复用、ViewHolder模式、分批加载数据、图片优化及内存管理等。这些方法能够显著提升应用的响应速度和用户体验。 ... [详细]
  • 本文详细介绍了Java编程语言中的核心概念和常见面试问题,包括集合类、数据结构、线程处理、Java虚拟机(JVM)、HTTP协议以及Git操作等方面的内容。通过深入分析每个主题,帮助读者更好地理解Java的关键特性和最佳实践。 ... [详细]
  • 360SRC安全应急响应:从漏洞提交到修复的全过程
    本文详细介绍了360SRC平台处理一起关键安全事件的过程,涵盖从漏洞提交、验证、排查到最终修复的各个环节。通过这一案例,展示了360在安全应急响应方面的专业能力和严谨态度。 ... [详细]
  • 本文详细介绍了macOS系统的核心组件,包括如何管理其安全特性——系统完整性保护(SIP),并探讨了不同版本的更新亮点。对于使用macOS系统的用户来说,了解这些信息有助于更好地管理和优化系统性能。 ... [详细]
  • 2023年京东Android面试真题解析与经验分享
    本文由一位拥有6年Android开发经验的工程师撰写,详细解析了京东面试中常见的技术问题。涵盖引用传递、Handler机制、ListView优化、多线程控制及ANR处理等核心知识点。 ... [详细]
  • 高效解决应用崩溃问题!友盟新版错误分析工具全面升级
    友盟推出的最新版错误分析工具,专为移动开发者设计,提供强大的Crash收集与分析功能。该工具能够实时监控App运行状态,快速发现并修复错误,显著提升应用的稳定性和用户体验。 ... [详细]
  • libsodium 1.0.15 发布:引入重大不兼容更新
    最新发布的 libsodium 1.0.15 版本带来了若干不兼容的变更,其中包括默认密码散列算法的更改和其他重要调整。 ... [详细]
  • 探讨了小型企业在构建安全网络和软件时所面临的挑战和机遇。本文介绍了如何通过合理的方法和工具,确保小型企业能够有效提升其软件的安全性,从而保护客户数据并增强市场竞争力。 ... [详细]
  • 网易严选Java开发面试:MySQL索引深度解析
    本文详细记录了网易严选Java开发岗位的面试经验,特别针对MySQL索引相关的技术问题进行了深入探讨。通过本文,读者可以了解面试官常问的索引问题及其背后的原理。 ... [详细]
  • 本文深入探讨了 Redis 的两种持久化方式——RDB 快照和 AOF 日志。详细介绍了它们的工作原理、配置方法以及各自的优缺点,帮助读者根据具体需求选择合适的持久化方案。 ... [详细]
author-avatar
jhb852
这个家伙很懒,什么也没留下!
PHP1.CN | 中国最专业的PHP中文社区 | DevBox开发工具箱 | json解析格式化 |PHP资讯 | PHP教程 | 数据库技术 | 服务器技术 | 前端开发技术 | PHP框架 | 开发工具 | 在线工具
Copyright © 1998 - 2020 PHP1.CN. All Rights Reserved | 京公网安备 11010802041100号 | 京ICP备19059560号-4 | PHP1.CN 第一PHP社区 版权所有