為什麼要做等級保護?等級保護包含哪些內容?
等保即資訊保安等級保護,是我國網路安全領域的基本國策、基本制度。那等級保護是什麼?為什麼要做等級保護?以下是詳細的內容:
為什麼要做等級保護?
1、安全標準:資訊保安等級保護(簡稱等保)是目前檢驗一個系統安全性的重要標準,是對系統是否滿足相應安全保護的評估方法。
2、法律要求:《網路安全法》和《資訊保安等級保護管理辦法》明確規定網路運營者應當履行安全保護義務,如果拒不履行,將會受到相應處罰。
3、自我檢查:開展等保可對系統進行一次全面檢測,全面發現系統內部的安全隱患與不足之處。
等級保護包含哪些內容?
等保是一個全方位系統安全性標準,不僅僅是程式安全,包括:物理安全、應用安全、通訊安全、邊界安全、環境安全、管理安全等方面。
物理安全:機房物理訪問控制、防火,防雷擊,溫溼度控制、電力供應,電磁防護。
應用安全:應用具備身份鑑別、訪問控制、安全審計、剩餘資訊保護、軟體容錯、資源控制和程式碼安全。
通訊安全:包括網路架構,通訊傳輸,可信驗證。
邊界安全:包括邊界防護,訪問控制,入侵防範,惡意程式碼防護等。
環境安全:入侵防範,惡意程式碼防範,身份鑑別,訪問控制,資料完整性、保密性,個人資訊保護。
管理安全:系統管理,審計管理,安全管理,集中管控。
等保1.0和等保2.0有什麼區別?
等保1.0以1994年國務院頒佈的147號令《計算機資訊系統安全保護條例》為指導標準,以2008年釋出的《GB/T22239-2008 資訊保安技術 資訊系統安全等級保護基本要求 》為指導的網路安全等級保護辦法,業內簡稱等保,即目前的等保 1.0.
等保2.0以《中華人民共和國網路安全法》為法律依據,以2019年5月釋出的《GB/T22239-2019 資訊保安技術 網路安全等級保護基本要求》為指導標準的網路安全等級保護辦法,業內簡稱等保2.0.
兩者的區別:
等保2.0提出新的技術要求和管理要求,強調“一箇中心,三重防護”,關鍵點包括可信技術、安全管理中心,以及雲端計算、物聯網等新興領域的安全擴充套件要求。對應地,企業在安全防護體系建設、風險評估和管理上需要更加全面,並需關注所在行業的安全要求和定級標準。
來自 “ ITPUB部落格 ” ,連結:http://blog.itpub.net/69952527/viewspace-2925520/,如需轉載,請註明出處,否則將追究法律責任。
相關文章
- 【等級保護】等級保護共分為幾級?保護物件是指什麼?物件
- 什麼是等級保護?為什麼要開展等級保護?
- 什麼是等級保護?一級等保和三級等保有什麼區別?
- 企業為什麼要做等保整改?主要整改哪些內容?
- 等保複測需要重新定級?為什麼要做等保測評?
- 等級保護分為幾個等級?一級、二級、三級有什麼區別?
- 等級保護三級是什麼意思?辦理三級等保有什麼好處?
- 資訊保安等級保護是什麼意思?開展資訊保安等級保護工作有啥意義?
- 為什麼要開展等級保護工作?有什麼好處?
- 【等保小知識】等級保護單項測評包括哪些專案?
- 【科普】等級保護與分級保護的區別和聯絡!
- 等級保護技術都包括哪些方面?
- 等級保護解決方案概述
- 什麼是等保三級?等保三級的認證流程有哪些?
- 【等保小知識】等級保護工作是指等保測評嗎?意思一樣嗎?
- 等保測評主要評測的內容有哪些?主要包含什麼?
- 【等保小知識】等保二級是否需要做密評?什麼是密評?
- 什麼是等保測評?哪些單位需要做等保測評?
- 二、三級等保申請流程,二、三級等保怎麼申請?二、三級等保是什麼?等保測評需要多少錢?
- 【等保小知識】內網或專網需要做等保測評嗎?為什麼?內網
- 【等保知識】報業網路安全等級保護定級參考
- 等級保護物件是指什麼?是指整個單位嗎?物件
- 網站為什麼要做“等保”?怎麼做?網站
- 等級保護和風險評估分別是什麼意思?有什麼聯絡?
- 【等保小知識】等保3.0就是等保三級嗎?
- 【二級等保】二級等保怎麼做?價格怎麼樣?貴嗎?
- 如何28天完成等級保護測評全流程?
- 為 type 等欄位「保駕護航」
- 什麼是等保?安全等保二級和三級的區別是什麼?
- 【二級等保】二級等保安全物理環境要求有哪些?
- 【等保小知識】等保一級二級三級哪個要求更高?
- 網路安全中二級等保和三級等保有什麼區別?
- 五個誤區,讓你快速瞭解等級保護工作!
- 落實等級保護工作的意義簡單說明
- 關於等級保護測評,這些你都知道嗎?
- 綠盟科技 等級保護2.0系列解決方案上市通告
- 【等保】等保3.0是什麼意思?有等保3.0嗎?
- 網路安全中等級保護定級流程是什麼?