等保2.0是什麼意思?誰能詳細解釋一下!

行雲管家發表於2022-09-16

等保2.0制度已經嚴格落地執行了,但還有很多企業不知道等保2.0是什麼意思?今天我們小編就來給大家詳細講解一下。

等保2.0是什麼意思?誰能詳細解釋一下!

等保2.0全稱網路安全等級保護2.0制度,是我國網路安全領域的基本國策、基本制度;是等保1.0的升級。分級防護標準在1.0時代標準的基礎上,注重主動防禦,從被動防禦到安全可信、動態感知和事前、事中、事後全流程全面審計,實現了對傳統資訊系統、基礎資訊網路、雲端計算、大資料、物聯網、移動網際網路和工控資訊系統等級保護物件的全覆蓋。

等保2.0釋出時間

2019年5月13日,國家市場監督管理總局召開新聞釋出會,正式釋出《資訊保安技術網路安全等級保護基本要求》2.0版本,等保2.0於2019年12月1日正式實施。等保2.0的實施,是我國實行網路安全等級保護制度過程中的一件大事,具有里程碑意義。

等保2.0四大特點

01、等級保護2.0新標準將物件範圍由原來的資訊系統改為等級保護物件(資訊系統、通訊網路設施和資料資源等)。等級保護物件包括網路基礎設施(廣電網、電信網、專用通訊網路等)、雲端計算平臺/系統、大資料平臺/系統、物聯網、工業控制 系統、採用移動互聯技術的系統等。

02、等級保護2.0新標準在1.0標準的基礎上進行了最佳化,同時針對雲端計算、移動互聯、物聯網、工業控制系統及大資料等新技術和新應用領域提出新要求,形成了安全通用要求+新應用安全擴充套件要求構成的標準要求內容。

03、等級保護2.0新標準統一了《GB/T 22239-2019》、《GB/T 25070-2019》和《GB/T28448-2019》三個標準的架構,採用了“一箇中心,三重防護”的防護理念和分類結構,強化了建立縱深防禦和精細防禦體系的思想。

04、等級保護2.0新標準強化了密碼技術和可信計算技術的使用,把可信驗證列入各個級別並逐級提出各個環節的主要可信驗證要求,強調透過密碼技術、可信驗證、安全審計和態勢感知等建立主動防禦體系的期望。


來自 “ ITPUB部落格 ” ,連結:http://blog.itpub.net/70002658/viewspace-2914968/,如需轉載,請註明出處,否則將追究法律責任。

相關文章