等保2.0國家標準是什麼?與等保1.0有啥變化?
2019年5月13日,國家市場監督管理總局召開新聞釋出會,正式釋出《資訊保安技術網路安全等級保護基本要求》2.0版本,等保2.0於2019年12月1日正式實施。那你知道等保2.0國家標準是什麼?與等保1.0有啥變化?
等保2.0國家標準是什麼?與等保1.0有啥變化?
有變化。等保2.0政策中將等保1.0基本要求中各級技術要求的“物理安全”、“網路安全”、“主機安全”、“應用安全”和“資料安全和備份與恢復”修訂為“安全物理環境”、“安全通訊網路”、“安全區域邊界”、“安全計算環境”和“安全管理中心”;各級管理要求的“安全管理制度”、“安全管理機構”、“人員安全管理”、“系統建設管理”和“系統運維管理”修訂為“安全管理制度”、“安全管理機構”、“安全管理人員”、“安全建設管理”和“安全運維管理”。其具體變化如下:
1、名稱由原來的《資訊系統安全等級保護基本要求》改為《網路安全等級保護基本要求》。等級保護物件由原來的資訊系統調整為基礎資訊網路、資訊系統(含採用移動互聯技術的系統)、雲端計算平臺/系統、大資料應用/平臺/資源、物聯網和工業控制系統等。
2、將原來各個級別的安全要求分為安全通用要求和安全擴充套件要求,其中安全擴充套件要求包括安全擴充套件要求雲端計算安全擴充套件要求、移動互聯安全擴充套件要求、物聯網安全擴充套件要求以及工業控制系統安全擴充套件要求。安全通用要求是不管等級保護物件形態如何必須滿足的要求。
3、基本要求中各級技術要求修訂為“安全物理環境”、“安全通訊網路”、“安全區域邊界”、“安全計算環境”和“安全管理中心”;各級管理要求修訂為“安全管理制度”、“安全管理機構”、“安全管理人員”、“安全建設管理”和“安全運維管理”。
4、取消了原來安全控制點的S、A、G標註,增加一個附錄A“關於安全通用要求和安全擴充套件要求的選擇和使用”,描述等級保護物件的定級結果和安全要求之間的關係,說明如何根據定級的S、A結果選擇安全要求的相關條款,簡化了標準正文部分的內容。增加附錄C描述等級保護安全框架和關鍵技術、增加附錄D描述雲端計算應用場景、附錄E描述移動互聯應用場景、附錄F描述物聯網應用場景、附錄G描述工業控制系統應用場景、附錄H描述大資料應用場景。
知識擴充1:什麼是等保1.0?
2007年和2008年頒佈實施的《資訊保安等級保護管理辦法》和《資訊保安等級保護基本要求》。這部法規被稱為等保1.0。經過10餘年的實踐,等保1.0為保障我國資訊保安打下了堅實的基礎。
知識擴充2:什麼是等保2.0?
等保2.0是等保1.0的升級,也就是網路安全等級保護。目前我國將全國的資訊系統(包括網路)按照資訊系統的業務資訊和系統服務被破壞後,對受侵害客體的侵害程度分成五個安全保護等級。
來自 “ ITPUB部落格 ” ,連結:http://blog.itpub.net/70002658/viewspace-2892803/,如需轉載,請註明出處,否則將追究法律責任。
相關文章
- 【網路安全】什麼是等保?等保2.0與1.0有什麼差異?
- 等保2.0正式釋出!編制人談:等保2.0標準的“變”與“不變”
- 等保2.0???這是啥?
- 【等保】等保3.0是什麼意思?有等保3.0嗎?
- 等保2.0基本要求是什麼?跟等保1.0一樣嗎?
- 什麼是等保2.0?哪些行業需要開展等保2.0?行業
- 等保1.0和2.0分別是什麼?兩者有什麼區別?
- 等保、分保是什麼?等保與分保的區別有哪些?
- 什麼是等保測評?等保測評資質有哪些?
- 【等保小知識】等保與關保兩者之間有啥區別?
- 什麼是等保三級?等保三級的認證流程有哪些?
- 資訊保安等級保護是什麼意思?開展資訊保安等級保護工作有啥意義?
- 等保測評是什麼意思?APP有必要進行等保測評嗎?APP
- 什麼是等級保護?一級等保和三級等保有什麼區別?
- 什麼是等級保護?為什麼要開展等級保護?
- 【等保小知識】等保、分保以及關保分別是什麼意思?
- 撈乾貨 | 等保2.0的變化在哪裡?
- 等保辦是啥單位?屬於哪個系統?有什麼作用?
- 什麼是等保測評?哪些單位需要做等保測評?
- 什麼是等保測評?解決方案有哪些?
- 二、三級等保申請流程,二、三級等保怎麼申請?二、三級等保是什麼?等保測評需要多少錢?
- 等保2.0 | 幾維安全釋出等保檢測、等保加固專版 加速企業等保合規
- 【等級保護】等級保護共分為幾級?保護物件是指什麼?物件
- 什麼是等保測評?等保測評資質主要分為幾種?
- 等保三級全稱是什麼?是什麼意思?
- 【等保小知識】安全等保是什麼意思?是ccrc嗎?
- 【等保】等保測評中雙因素認證是什麼意思?等於雙因子認證嗎?
- 【等保小知識】等保二級是否需要做密評?什麼是密評?
- 等保2.0是什麼意思?誰能詳細解釋一下!
- 什麼是等保?安全等保二級和三級的區別是什麼?
- 網路安全中等保是什麼?為什麼要進行等保測評?
- 為什麼要做等級保護?等級保護包含哪些內容?
- 等保複測需要重新定級?為什麼要做等保測評?
- 等保是強制的嗎?企業不辦等保有啥處罰?
- 【等保小知識】等保3.0就是等保三級嗎?
- 等保2.0正式釋出了嗎?核心思想包括什麼?
- 【等保小知識】等級保護工作是指等保測評嗎?意思一樣嗎?
- 等級保護三級是什麼意思?辦理三級等保有什麼好處?