等級保護2.0標準解讀——等保2.0與1.0的區別

2020-12-13 大興安嶺網警巡查執法

等保2.0與1.0的區別

GB17859-1999《計算機信息系統安全保護等級劃分準則》的區別

1.0時代

2.0時代

三點:

正式更名為網絡安全等級保護標準;

橫向拓展了對於雲計算、移動網際網路、物聯網、工業控制系統的安全要求;

縱向擴展了對等級保護測評機構的規範管理

定級要求:

重新對部分內容的順序作了調整,從整體顯得更加的合理。

增加了新的內容跟流程,例如擴展了定級的對象,包括基礎信息網絡、工業控制系統、雲計算平臺、物聯網、其他信息系統,大數據等,新增加的流程為「定級工作一般流程」,並對舊版本「定級一般流程」更名為「定級方法流程」。

定級要求標準

新增「定級流程」

定級對象:

重新對定級對象進行調整,並進行相應的介紹。2。0定級對象分為基礎信息網絡、信息系統和其他信息系統。其中信息系統再細分為工業控制系統、物聯網、大數據、移動互聯以及雲計算平臺。

工業控制系統:

主要是由生產管理層、現場設備層、現場控制層和過程經管層構成,其中生產管理層的定義對象確定原則見(其他信息系統)。設備層、現場控制層和過程監控層應作為一個整體對象定級,各層次要素不單獨定級。對於大型的工業控制系統,可以根據系統功能,控制對象和生產廠商等因素劃分為多個定級對象。

物聯網:

物聯網應作為一個整體對象定級,主要包括移動終端、移動應用、無線網絡以及相關應用系統等。

採用移動互聯技術的信息系統:

採用移動互聯技術的等級保護對象應作為一個整體對象定級,主要包括移動終端,移動應用,無線網絡以及相關的應用系統等等。

大數據:

應將具有統一安全責任單位的大數據作為一個整體對象定級,或將其與責任主體相同的相關支撐平臺統一定級。

雲計算平臺:

在雲計算環境中,應將雲服務方側的雲計算平臺單獨作為定級對象定級,雲租戶側的等級保護對象也應作為單獨的定級對象定級。對於大型雲計算平臺,應將雲計算基礎設施和有關輔助服務系統劃分為不同的定級對象。(也就是說雲服務方和雲租戶要進行分開的定級)

基礎信息網絡:

對於電信網、廣播電視傳輸網、網際網路等信息等基礎信息網絡應分別依據服務類型、服務地域和安全責任主體等等因素將其劃分為不同的定級對象。跨省全國性業務專網可作為一個整體的對象定級,也可以分區域劃分為若干個對象。

其他信息系統

作為定級對象的其他信息系統應具有如下的基本特徵:

1、具有確定的主要安全責任單位。作為定義對象的信息系統應能夠明確其主要安全責任單位。;

2、承載相對獨立的業務應用。作為定級對象的信息系統應承載相對獨立的業務應用,完成不同業務目標或者支撐不同單位或不同部門職能的多個信息系統,應劃分不同的定級對象。

3、具有信息系統的基本要素。作為定級對象的信息系統應該是由相關的和配套的設備和設施按照一定的應用目標和規則組合而成的多資源集合,單一設備(如伺服器、終端、網絡設備等)不單獨進行定級。

下次分享管理要求的區別(以三級為例)

作者:安全牛課堂

相關焦點

  • 一文讀懂丨等保2.0與等保1.0的不同
    2019年5月13日下午,國家市場監督管理總局召開新聞發布會,期待已久的等保2.0正式發布。根據最新的消息,等保2.0將在2019年12月1日正式實施。等級保護制度2.0在1.0的基礎上,注重全方位主動防禦、動態防禦、整體防控和精準防護,實現對雲計算、移動網際網路、物聯網、工業控制信息系統等保護對象全覆蓋。
  • 等保2.0標準個人解讀(五):安全物理環境
    等保2.0標準個人解讀(一):新坑開放等保2.0標準個人解讀(二):安全通信網絡等保2.0標準個人解讀(三):安全區域邊界
  • 信息等保2.0:三級以上系統測評時間有變(附等保1.0與2.0區別分析)
    陳廣勇解讀《信息安全技術 網絡安全等級保護基本要求》國家標準據悉,《基本要求》、《測評要求》和《技術要求》已被廣泛應用於各個行業或領域指導用戶開展信息系統安全等級保護的建設整改、等級測評等工作為順應當前的網絡安全要求,等級保護從原來的「信息安全等級保護」變更為「網絡安全等級保護」,標誌著實施了10餘年之久的信息安全等級保護制度從1.0跨入了2.0的新階段。
  • 東拉西扯 | 透過等保2.0,解讀當前網絡安全新趨勢
    2019年6月2019年5月13日,國家市場監督管理總局、國家標準化管理委員會正式發布了網絡安全等級保護制度2.0標準和規範,並將於2019年12月1日開始實施。等保2.0全面指明了我國關鍵信息基礎設施安全保障的原則、方法與手段,成為我國未來十年關鍵信息基礎設施安全保障最基礎、最核心、最重要的一部權威標準規範。
  • 《等保2.0體系網際網路合規實踐白皮書》發布,騰訊聯合編制
    該白皮書由騰訊公司、中國電子科技集團公司第十五研究所(信息產業信息安全測評中心)、深圳市網安計算機安全檢測技術有限公司聯合編制,是國內首份對網絡安全等級保護2.0標準條文進行詳細分析及解讀的白皮書,安全管理與技術能力並重,具有極高的實踐價值和參考意義。
  • 等保2.0實施一周年|優炫助力行業用戶落實合規建設
    2020年只剩最後一個月今天是12月的第一天也是等保2.0正式實施一周年2019年12月1日,網絡安全等級保護「三大核心」標準(基本要求、測評要求、實施要求)正式實施,意味著網絡安全等級保護工作進入2.0時代。
  • ISC2020等保2.0分論壇:共享可信計算紅利 推動等保2.0制度持續深化
    2019年5月13日,由國家市場監督管理總局、國家標準化管理委員會共同發布等保2.0標準並於同年12月1日正式實施以來,伴隨著等保2.0的發布也標誌著我國網絡安全等級保護已進入全新時代。 等保2.0標準中的技術要求分類體現了從外部到內部的縱深防禦思想,對等保對象的安全防護應考慮從通信網絡、區域邊界到計算環境的從外到內的整體防護。
  • ...等級保護制度進入2.0時代 周鴻禕:網絡安全將是國家安全的支柱...
    來源:金融界網站 事件:近日,公安部制定出臺了《貫徹落實網絡安全等級保護制度和關鍵信息基礎設施安全保護制度的指導意見》,進一步健全完善國家網絡安全綜合防控體系,有效防範網絡安全威脅,有力處置重大網絡安全事件,切實保障關鍵信息基礎設施、重要網絡和數據安全。
  • 乾貨·原創 等保2.0時代下的通用要求和安全擴展要求解讀
    等保1.0和等保2.0的一個顯要的區別:等保2.0相關一系列標準已經由信息系統安全更名為網絡安全。如其中的《信息系統安全等級保護基本要求》更名為《網絡安全等級保護基本要求》,通過名稱的變化,可以看出等保2.0的涉及對象的改變,定級對象由信息系統變成了等級保護對象。
  • 等保2.0正式實施!華為雲助您守新規、免被罰!
    等保違規處罰案件時有發生,警醒著每一位網絡運營者,要按等級保護制度的要求,履行保障網絡免受幹擾、破壞或者未經授權的訪問,防止網絡數據洩露或者被竊取、篡改的義務。  等保2.0作為最新的國內信息安全保障基本制度,值得我們細緻審視、剖析學習。
  • 公安部出臺指導意見:網絡安全等級保護制度進入2.0時代
    附:網絡安全等級保護2.0標準解讀 等級保護標準體系 No.1 等級保護1.0標準體系 2007年,《信息安全等級保護管理辦法
  • 問題解答丨信息技術應用能力提升工程1.0與2.0的區別!
    問答 工程1.0與2.0的關鍵區別是什麼? 全國中小學教師信息技術應用提升工程1.0(以下簡稱「工程1.0「)的實施周期是從2014年至2017年;中小學教師信息技術應用能力提升工程2.0(以下簡稱」工程2.0「)的實施周期是2019年至2022年。為什麼在工程1.0之後,啟動工程2.0呢?難道僅僅是因為技術又向前發展了嗎?當然不是。
  • 幾維安全等保2.0要點解析及落地實施技術攻略
    2018年6月27日,公安部正式發布《網絡安全等級保護條例(徵求意見稿)》,標誌著《網絡安全法》所確立的網絡安全等級保護制度有了具體的實施依據與有力抓手,標誌著等級保護正式邁入2.0時代。為助力等保2.0落地實施,幾維安全以等保安全要求及國家相關標準文件為指導,結合公司對行業安全需求和相關安全加固技術產品的研究,進行安全加固實施策略設計,旨在助推國家安全要求落地、助力行業企業安全環境構建。
  • 等保2.0和可信計算3.0開啟聯合攻關
    為貫徹落實《中華人民共和國網絡安全法》和國家網絡安全等級保護制度2.0,引領我國信息安全產業健康快速發展,國家網絡安全等級保護制度2.0與可信計算3.0攻關示範基地近日在北京工業大學揭牌並正式啟動。
  • 統一回復:等保2.0企業必須關注的40個問題
    網絡安全等級保護2.0國家標準(等保2.0)自去年12月1日正式實施以來,很多企業都在努力準備過保工作,伴隨著國內疫情防控取得積極成效,各行各業逐漸開始復工復產,等保合規也重新提上重要日程。答:「等級保護2.0」或「等保2.0」是一個約定俗成的說法,指按新的等級保護標準規範開展工作的統稱。通常認為是《中華人民共和國網絡安全法》頒布實行後提出,以2019年12月1日,網絡安全等級保護基本要求、測評要求和設計技術要求更新發布新版本為象徵性標誌。Q3:「等保」與「分保」有什麼區別?
  • Adapt BB 2.0開箱測評 Adapt BB 2.0和1.0配置有哪些區別
    Adapt BB 2.0開箱測評 2.0的鞋盒尺寸跟Adapt Huarache基本一致,鞋盒上的圖案有不同 鞋面與1.0的Flyknit材質不同,2.0採用了具有橡膠感的網眼。耐久度相比1.0提升了,但是質感卻下降了
  • 安全七八談 | 我國態勢感知發展(4):等保2.0與網絡安全態勢感知
    等級保護一直是我國在網絡安全領域的基本制度、基本國策,是國家網絡安全意志的體現,《網絡安全法》出臺後,等級保護制度更是提升到了法律層面。等保2.0標準的發布,對加強中國網絡安全保障工作,提升網絡安全保護能力具有重要意義。
  • 由世紀互聯運營的Microsoft Azure雲平臺順利通過等保2.0測評
    導語:近日,上海藍雲網絡科技有限公司(簡稱世紀互聯藍雲)順利完成了Azue雲平臺年度等級保護測評工作
  • 甘肅電信高標準完成ISO及等保三級2.0認證_中國工信產業網
    近日,甘肅電信網絡運行維護部牽頭完成省公司ISO9001質量管理體系、ISO20000信息技術服務管理體系、ISO27001信息安全管理體系覆審,以及IPTV平臺等級保護三級2.0認證
  • 什麼是等級保護?為什麼要做等保?怎麼做等保?
    什麼是等保2.0(等級保護)?全稱網絡安全等級保護在中國,信息安全等級保護廣義上為涉及到該工作的標準、產品、系統、信息等均依據等級保護思想的安全工作;狹義上一般指信息系統(APP)安全等級保護。四級、五級普通企業不會涉及,通常是與國家相關(如等保四級-涉及民生的,如鐵路、能源、電力等)的重要系統。根據地區不同備案文件修改遞交通常需要1個月左右的時間。2.定級備案後,尋找本地區測評機構進行等級測評。3.根據測評評分(GBT22239-2019信息安全技術網絡安全等級保護基本要求。