无码人妻A片一区二区三区_18禁裸乳无遮挡啪啪无码免费_91精品亚?影视在线?看_人人妻人人爽人人澡AV_国产精品人妻一区二区三区四区_午夜免费影视

中培偉業(yè)IT資訊頻道
您現(xiàn)在的位置:首頁 > IT資訊 > 精選文章 > 等保2.0時(shí)代企業(yè)網(wǎng)絡(luò)安全不能忽視的5個(gè)變化

等保2.0時(shí)代企業(yè)網(wǎng)絡(luò)安全不能忽視的5個(gè)變化

2020-05-11 18:20:11 | 來源:中培企業(yè)IT培訓(xùn)網(wǎng)

2019年12月《信息安全技術(shù)網(wǎng)絡(luò)安全等級保護(hù)基本要求》(GB/T 22239-2019)正式實(shí)施,標(biāo)志著等保2.0時(shí)代已經(jīng)正式開啟,企業(yè)應(yīng)該如何應(yīng)對等保新變化是2020年必須面對網(wǎng)絡(luò)安全課題。


等保基本要求1.0版在我國推行信息安全等級保護(hù)制度的過程中起到了非常重要的作用,被各行業(yè)領(lǐng)域廣泛應(yīng)用,有效指導(dǎo)企業(yè)開展了信息系統(tǒng)安全等級保護(hù)的建設(shè)、整改與測評等工作。但信息技術(shù)持續(xù)快速發(fā)展,已使用10年的等保要求在易用性和可操作性上都亟需進(jìn)一步完善。


在此情況下,等保2.0編制工作于2014年正式啟動,編制工作組對國內(nèi)外新技術(shù)、新應(yīng)用的使用情況進(jìn)行了充分調(diào)研分析,總結(jié)了云計(jì)算平臺、移動互聯(lián)接入、物聯(lián)網(wǎng)和工業(yè)控制系統(tǒng)等新技術(shù)的安全關(guān)注點(diǎn)和安全控制要素,先后歷時(shí)5年,最終新標(biāo)頒布實(shí)施。



等保2.0相較于之前的標(biāo)準(zhǔn),無論是在總體結(jié)構(gòu)方面還是在細(xì)節(jié)內(nèi)容方面均發(fā)生了很大變化,企業(yè)要做好2.0背景下的等保工作,必須注意如下5個(gè)變化:


1.名稱的變化


為適應(yīng)2017年實(shí)施的網(wǎng)絡(luò)安全法,配合落實(shí)網(wǎng)絡(luò)安全等級保護(hù)制度,標(biāo)準(zhǔn)的名稱由原來的《信息系統(tǒng)安全等級保護(hù)基本要求》改為《網(wǎng)絡(luò)安全等級保護(hù)基本要求》。企業(yè)也應(yīng)適時(shí)調(diào)整,將信息系統(tǒng)安全逐步統(tǒng)一為網(wǎng)絡(luò)安全。


2.對象的變化


等級保護(hù)對象由原來的信息系統(tǒng)調(diào)整為基礎(chǔ)信息網(wǎng)絡(luò)、信息系統(tǒng)、云計(jì)算平臺、大數(shù)據(jù)平臺、物聯(lián)網(wǎng)和工業(yè)控制系統(tǒng)等,等保對象更加明確具體,企業(yè)可以根據(jù)信息系統(tǒng)的特性和實(shí)際應(yīng)用情況,對相關(guān)系統(tǒng)合并定級,減少不必要的重復(fù)工作。



3.整體要求的變化


安全要求分為了安全通用要求和安全擴(kuò)展要求,等保工作更具針對性,針對安全通用要求企業(yè)需要總體考慮,不管等級保護(hù)對象形態(tài)如何必都須滿足的。


而準(zhǔn)對安全擴(kuò)展要求,企業(yè)則需要根據(jù)云計(jì)算安全擴(kuò)展、移動互聯(lián)、物聯(lián)網(wǎng)安全以及工業(yè)控制系統(tǒng)在信息系統(tǒng)中的應(yīng)用情況,分別落實(shí)云計(jì)算擴(kuò)展要求、移動互聯(lián)擴(kuò)展要求、物聯(lián)網(wǎng)擴(kuò)展要求和工業(yè)控制系統(tǒng)擴(kuò)展要求的保護(hù)措施。


4.技術(shù)要求的變化


原技術(shù)要求中的“物理安全、網(wǎng)絡(luò)安全、主機(jī)安全、應(yīng)用安全、數(shù)據(jù)安全和備份與恢復(fù)”修訂為“安全物理環(huán)境、安全通信網(wǎng)絡(luò)、安全區(qū)域邊界、安全計(jì)算環(huán)境、安全管理中心”。更好地體現(xiàn)了從外部到內(nèi)部的縱深防御思想。指導(dǎo)企業(yè)開展從通信網(wǎng)絡(luò)到區(qū)域邊界再到計(jì)算環(huán)境的整體防護(hù),并兼顧其所處的物理環(huán)境的安全性。



5.管理要求的變化


原管理要求的“安全管理制度、安全管理機(jī)構(gòu)、人員安全管理、系統(tǒng)建設(shè)管理、系統(tǒng)運(yùn)維管理”修訂為“安全管理制度、安全管理機(jī)構(gòu)、安全管理人員、安全建設(shè)管理、安全運(yùn)維管理” 充分體現(xiàn)了從要素到活動的綜合管理思想。指導(dǎo)企業(yè)從“機(jī)構(gòu)”、“制度”和“人員”三要素構(gòu)建安全管理體系,同時(shí)要求企業(yè)對系統(tǒng)建設(shè)整改過程中和運(yùn)行維護(hù)過程中的重要活動實(shí)施控制和管理。


對企業(yè)而言,等保2.0劃分安全通用要求和安全擴(kuò)展要求使得新標(biāo)準(zhǔn)更具靈活性和針對性,新的技術(shù)要求與管理要求也更加明晰。企業(yè)可以根據(jù)等保對象采用的技術(shù)情況,應(yīng)用相適宜的保護(hù)措施。



通用要求解決共性問題,無論等級保護(hù)對象的形式如何,都必須根據(jù)保護(hù)等級達(dá)到相應(yīng)級別的安全要求。擴(kuò)展要求解決個(gè)性問題,要根據(jù)保護(hù)等級、使用的特定技術(shù)或特定應(yīng)用場景落實(shí)擴(kuò)展要求。


需要企業(yè)特別注意的是,等級保護(hù)對象的安全保護(hù)措施必須同時(shí)滿足安全通用要求和安全擴(kuò)展要求,才能符合等保的新要求。


例如,傳統(tǒng)的自動化辦公系統(tǒng)只需要采用安全通用要求提出的保護(hù)措施,但采用云計(jì)算平臺的數(shù)字工廠管理系統(tǒng)不僅需要采用安全通用要求提出的保護(hù)措施,而且必須根據(jù)云計(jì)算平臺的技術(shù)特點(diǎn)采用云計(jì)算安全擴(kuò)展要求提出的保護(hù)措施,另外,還需要針對工業(yè)控制系統(tǒng)的技術(shù)特點(diǎn)采用工業(yè)控制系統(tǒng)安全擴(kuò)展要求提出的保護(hù)措施。


標(biāo)簽: ISO27001
主站蜘蛛池模板: 欧美一区二区三区激情视频 | 午夜伦理影院达达兔人成 | 性高潮一级片 | 综合一区二区三区 | 免费看污的视频 | 国产蜜臀av在线一区尤物 | j成人毛片a级 | 日日天日日夜日日摸 | 亚洲人成网站18禁止中文字幕 | yellow视频免费观看 | 一区二区三区无码视频免费福利 | 日韩欧美色图在线观看 | 国产精品视频海角社区88 | 97久久精品无码一区二区 | 亚洲天堂首页 | 国语自产拍在线视视频 | 我想要看毛片 | 插插插插插插综合 | 欧美精品一区二区三区蜜桃视频 | 欧美日韩高清丝袜 | 久久久久99精品成人片风流寡妇 | 久草在线看片 | 四虎永久免费 | 狠狠色丁香婷婷综合久久图片 | 日本在线看片免费人成视频1000 | 玖玖视频在线 | 国产99久久一区二区三区 | 内射人妻少妇无码一本一道 | 欧美91精品久久久久国产性生爱 | 久久久wwww | 91.干| 久久国产精品首页 | 国产欧美日韩中文字幕在线 | 亚洲精品久久久狠狠爱 | 久久精品在线播放 | 亚洲自拍一区在线观看在线观看 | 婚外情欲三级无删减版 | 在线观看国产欧美 | 国产精品视频免费一区二区三区 | 久久精品二区亚洲w码 | 最近免费中文字幕MV在线视频1 |