網絡安全等級保護(等保2.0)解決方案
發布時間:2020-11-04 瀏覽量:2140
網絡安全(quan)監管從(cong)嚴(yan),等(deng)(deng)級(ji)保(bao)(bao)護倍受重視,但盡管如(ru)此,很多單位對(dui)于等(deng)(deng)級(ji)保(bao)(bao)護仍然一(yi)頭霧水。什么是(shi)等(deng)(deng)級(ji)保(bao)(bao)護,如(ru)何開展相關工作,不按規定開展會有(you)什么后果(guo)……這些并(bing)不是(shi)人(ren)人(ren)都了解。面(mian)對(dui)這么多等(deng)(deng)級(ji)保(bao)(bao)護的(de)“門外漢”,遠瞻電子特組(zu)建網絡安全(quan)機房服務小組(zu),將陸續為大(da)家(jia)介紹(shao)等(deng)(deng)級(ji)保(bao)(bao)護的(de)基礎性知識、政策法規以及開展等(deng)(deng)級(ji)保(bao)(bao)護的(de)五步走都是(shi)什么,具體如(ru)何做。同時(shi)結合行(xing)業專家(jia)對(dui)等(deng)(deng)保(bao)(bao)的(de)理解整理出來,供大(da)家(jia)學(xue)習,從(cong)而幫助大(da)家(jia)對(dui)等(deng)(deng)級(ji)保(bao)(bao)護有(you)個快(kuai)速的(de)認識和了解。
背景介紹
一、基本概念
網(wang)絡安(an)全(quan)(quan)等(deng)級(ji)保(bao)護(hu)是(shi)國(guo)家網(wang)絡安(an)全(quan)(quan)保(bao)障(zhang)的(de)基(ji)本制度、基(ji)本策略、基(ji)本方法。開展網(wang)絡安(an)全(quan)(quan)等(deng)級(ji)保(bao)護(hu)工(gong)作是(shi)保(bao)護(hu)信息化發展、維護(hu)網(wang)絡安(an)全(quan)(quan)的(de)根本保(bao)障(zhang),是(shi)網(wang)絡安(an)全(quan)(quan)保(bao)障(zhang)工(gong)作中(zhong)國(guo)家意志的(de)體現。
網絡安全(quan)等(deng)(deng)(deng)級(ji)保護(hu)工作(zuo)包括定級(ji)、備案、建設(she)整改、等(deng)(deng)(deng)級(ji)測評(ping)、監督(du)檢查五(wu)個階段。定級(ji)對象建設(she)完成后,運營、使用單位或者其主管部門(men)應當選擇(ze)符合(he)國家要(yao)求的測評(ping)機構,依據《網絡安全(quan)等(deng)(deng)(deng)級(ji)保護(hu)測評(ping)要(yao)求》等(deng)(deng)(deng)技術標準,定期對定級(ji)對象安全(quan)等(deng)(deng)(deng)級(ji)狀況開(kai)展等(deng)(deng)(deng)級(ji)測評(ping)。
二(er)、實(shi)施意義
● 合法要求:
● 體系(xi)建設(she):
明確組織整體目(mu)標,改變以往單點防御(yu)方式,讓安全建設更加體系化。
● 等級防護:
提高人員安(an)全(quan)意識,樹立等級化防(fang)護思想(xiang),合理分配網絡安(an)全(quan)投資
三、發展歷(li)程
● 1994年《中(zhong)華人民共和國計算(suan)機(ji)信息(xi)系(xi)統(tong)安(an)全(quan)保護(hu)(hu)條例》(國務院147號令):第一次(ci)提出“計算(suan)機(ji)信息(xi)系(xi)統(tong)實行安(an)全(quan)等級保護(hu)(hu)”概(gai)念。
● 1999年《計算機信息系統(tong) 安全等級保(bao)護劃(hua)分(fen)準則》(GB17859):國家(jia)發布關于計算機信息系統(tong)安全保(bao)護等級劃(hua)分(fen)準則強制性(xing)標準。
● 2007年《信息安全等(deng)級保(bao)護管(guan)理(li)辦法(fa)》(公通字(zi)[2007]43號):公安部發(fa)布管(guan)理(li)辦法(fa),旨在加快推進、規范管(guan)理(li)等(deng)級保(bao)護建設工作。
● 2008年《信(xin)息安(an)全(quan)技術 信(xin)息系(xi)統安(an)全(quan)等(deng)級保護(hu)基本要求》(GB/T 22239-2008):明(ming)確對于各等(deng)級信(xin)息系(xi)統的安(an)全(quan)保護(hu)基本要求。
● 2017年《中華人(ren)民共(gong)和國網絡安全法(fa)》:第二十一(yi)條明確國家實(shi)行等級(ji)保護制(zhi)度,落實(shi)等級(ji)保護制(zhi)度已經上升到法(fa)律層(ceng)面。
● 2019年(nian)5月《信(xin)息安全(quan)(quan)技術 網(wang)(wang)絡安全(quan)(quan)等(deng)級保(bao)護基本要求(qiu)》、《信(xin)息安全(quan)(quan)技術 網(wang)(wang)絡安全(quan)(quan)等(deng)級保(bao)護測評要求(qiu)》等(deng)核心標準正式(shi)發布。
四、法律要求
《中華人民(min)共和(he)國網(wang)(wang)絡(luo)安全(quan)法(fa)》【第二(er)十一條】國家(jia)實行網(wang)(wang)絡(luo)安全(quan)等級保(bao)(bao)護(hu)制度。網(wang)(wang)絡(luo)運營者應當按照網(wang)(wang)絡(luo)安全(quan)等級保(bao)(bao)護(hu)制度的要(yao)求,履行下列安全(quan)保(bao)(bao)護(hu)義務,保(bao)(bao)障網(wang)(wang)絡(luo)免(mian)受干擾、破壞或者未經授權的訪問,防止網(wang)(wang)絡(luo)數據泄(xie)露(lu)或者被竊取(qu)、篡改。
法(fa)律解讀:國家明確(que)實行等(deng)級保(bao)護制度,網絡運(yun)營者應(ying)按等(deng)級保(bao)護要求開展網絡安全(quan)建(jian)設(she)。
《中華(hua)人(ren)民共和(he)國(guo)(guo)網(wang)(wang)絡安(an)(an)全法》【第三十一(yi)(yi)條】 國(guo)(guo)家對公(gong)共通(tong)信(xin)(xin)(xin)和(he)信(xin)(xin)(xin)息服務、能(neng)源、交(jiao)通(tong)、水利、金融、公(gong)共服務、電子政務等重(zhong)(zhong)要行業和(he)領域,以及其他一(yi)(yi)旦遭到(dao)破壞、喪失功能(neng)或(huo)者數據(ju)泄(xie)露(lu),可能(neng)嚴重(zhong)(zhong)危害國(guo)(guo)家安(an)(an)全、國(guo)(guo)計民生、公(gong)共利益(yi)的(de)關鍵(jian)信(xin)(xin)(xin)息基(ji)(ji)礎設(she)(she)施,在(zai)網(wang)(wang)絡安(an)(an)全等級保護制(zhi)度的(de)基(ji)(ji)礎上,實(shi)(shi)行重(zhong)(zhong)點(dian)保護。關鍵(jian)信(xin)(xin)(xin)息基(ji)(ji)礎設(she)(she)施的(de)具體范圍和(he)安(an)(an)全保護辦法由國(guo)(guo)務院制(zhi)定。(關鍵(jian)信(xin)(xin)(xin)息基(ji)(ji)礎設(she)(she)施必須落實(shi)(shi)國(guo)(guo)家等級保護制(zhi)度,突出保護重(zhong)(zhong)點(dian))
法律解讀:關鍵信息基礎(chu)設施必(bi)須要落實等級(ji)保護制度,并要重點保護。
建設流程
網絡安全(quan)等(deng)(deng)級(ji)保(bao)護工作(zuo)包括定級(ji)、備案(an)、建設整改、等(deng)(deng)級(ji)測評(ping)、監督檢查五個(ge)階段(duan)。在(zai)等(deng)(deng)級(ji)保(bao)護全(quan)流程中,涉及到四個(ge)不同的角(jiao)色,分別(bie)是:運營使用(yong)單位、公安機關、遠瞻電子(zi)、測評(ping)機構。等(deng)(deng)級(ji)保(bao)護各工作(zuo)流程內容(rong)及角(jiao)色分工如下:
方案設計
在方(fang)案(an)設計階段(duan),遠瞻電子以(yi)《網(wang)絡(luo)(luo)(luo)安(an)(an)全(quan)(quan)(quan)等級(ji)保(bao)護基本要(yao)(yao)求(qiu)》、《網(wang)絡(luo)(luo)(luo)安(an)(an)全(quan)(quan)(quan)等級(ji)保(bao)護安(an)(an)全(quan)(quan)(quan)設計技術(shu)要(yao)(yao)求(qiu)》等國(guo)家標準文件,并結合行業特性要(yao)(yao)求(qiu)、監(jian)管單位要(yao)(yao)求(qiu)、用戶提出(chu)的額外安(an)(an)全(quan)(quan)(quan)需求(qiu)進(jin)行系統性方(fang)案(an)設計。在滿足相應等級(ji)安(an)(an)全(quan)(quan)(quan)物理(li)環境、安(an)(an)全(quan)(quan)(quan)通信網(wang)絡(luo)(luo)(luo)、安(an)(an)全(quan)(quan)(quan)區域邊界、安(an)(an)全(quan)(quan)(quan)計算(suan)環境、安(an)(an)全(quan)(quan)(quan)管理(li)中心及管理(li)部分要(yao)(yao)求(qiu)基礎(chu)上(shang),最大程(cheng)度發揮安(an)(an)全(quan)(quan)(quan)措施的保(bao)護能(neng)力。
方案優勢
遠瞻(zhan)電子以前沿網絡安(an)全(quan)理(li)念,打造網絡安(an)全(quan)生態(tai)圈(quan)。以可(ke)視化的(de)方(fang)式讓用(yong)(yong)戶(hu)看(kan)(kan)清資產、業務(wu)關系,看(kan)(kan)懂威脅、安(an)全(quan)風險(xian);對網絡中各類風險(xian)持續檢測,將(jiang)安(an)全(quan)運營工作(zuo)化繁(fan)為(wei)簡;構建本地協同、云端聯動(dong)的(de)動(dong)態(tai)保護體系,讓用(yong)(yong)戶(hu)感受到等級保護帶來(lai)的(de)實際價(jia)值。
如果您想了解更多弱(ruo)電工(gong)程內容,歡(huan)迎致電: 400-999-0790、181 0800 0877! 四川遠(yuan)瞻電子(zi),2009年開始從事機房建設、綜合布(bu)線、安(an)防監控(kong)等弱電系統工程,企業(ye)實力(li)強、資質齊全,是成都“高新技術企業(ye)”、“守合同(tong)重(zhong)信用”企業(ye)。公司(si)用“為(wei)客(ke)戶(hu)提供可信賴的(de)產品(pin)與服(fu)務”的(de)理念,為(wei)各行業(ye)客(ke)戶(hu)提供設計、施工、維保一站式的(de)弱(ruo)電工程解決方案,并提供完善的(de)售后(hou)服(fu)務體系,真正做到讓(rang)客(ke)戶(hu)沒有后(hou)顧之憂。
