什麼是等保?安全等保二級和三級的區別是什麼?
等級保護簡稱等保,全稱網路安全等級保護,是對資訊和資訊載體按照重要性等級分級別進行保護的一種工作。等保總共分為五級,一至五級等級逐級增高,而我們最經常接觸的就是等保二級和三級,那麼安全等保二級和三級的區別是什麼?具體請看下文。
安全等保二級和三級的區別是什麼?
根據我國資訊保安標準GB/T22240-2008《資訊系統安全等級保護定級指南》中對我國的非涉密資訊系統等級保護進行了等級劃分,分別分為自主保護、指導保護、監督保護、強制保護、專控保護五個等級。
為什麼要進行等級劃分?因為每個單位的資訊系統不同、重要程度不同、應對不同威脅的能力不同、具有的安全保護能力不同,所以需要按照等級保護物件受到破壞時,對客體造成侵害的程度分別進行不同等級的保護。
1、應用場景區別
二級資訊系統適用於地市級以上國家機關、企業、事業單位內部一般的資訊系統,小的區域網,非涉及秘密、敏感資訊的辦公系統等。
三級資訊系統適用於地市級以上的國家機關、企業、事業單位的內部重要資訊系統,重要領域、重要部門跨省、跨市或全國聯網運營的資訊系統,各部委官網等。
2、防護能力區別
二級安全保護能力需達到:能夠防護系統免受外來小型組織的、擁有少量資源的威脅源發起的惡意攻擊、一般的自然災難及其他的相應程度的威脅做造成的重要資源損害,能夠發現重要的安全漏洞和安全事件,在遭受攻擊損害後,具備在一段時間內恢復部分功能。
三級安全保護能力需達到:在統一安全策略下防護系統免受外來有組織的團體、擁有較為豐富資源的威脅源發起的惡意攻擊、較為嚴重的自然災難和其他相應程度的威脅所造成的主要資源損害,能夠發現重要的安全漏洞和安全事件,在系統遭受攻擊損害後,能較快恢復絕大部分功能。
3、測評週期區別
根據《資訊保安等級保護管理辦法》中的第十四規定,三級資訊系統應當每年至少進行一次等級測評;二級不強制要求測評,但是要求定期找測評機構測評或進行系統自測。
來自 “ ITPUB部落格 ” ,連結:http://blog.itpub.net/69952527/viewspace-2920011/,如需轉載,請註明出處,否則將追究法律責任。
相關文章
- 什麼是等級保護?一級等保和三級等保有什麼區別?
- 等保二級和等保三級的三大區別講解
- 什麼是等保三級?等保三級的認證流程有哪些?
- 什麼是一級域名?一級域名和二級域名的區別是什麼?
- 網路安全中二級等保和三級等保有什麼區別?
- 【等保小知識】等保二級是否需要做密評?什麼是密評?
- 二、三級等保申請流程,二、三級等保怎麼申請?二、三級等保是什麼?等保測評需要多少錢?
- 等級保護分為幾個等級?一級、二級、三級有什麼區別?
- 【等保小知識】安全等保是什麼意思?是ccrc嗎?
- 等保1.0和2.0分別是什麼?兩者有什麼區別?
- 【等級保護】等級保護共分為幾級?保護物件是指什麼?物件
- 等保、分保是什麼?等保與分保的區別有哪些?
- 高安全等級網路是什麼意思?有什麼特點?
- 入門級(共享)是什麼意思?和通用型的什麼區別
- 什麼是外網?外網需要做等保嗎?與內網的區別是什麼?內網
- 什麼是網路安全等保服務
- 等級保護物件是指什麼?是指整個單位嗎?物件
- 什麼是PCB?什麼是PCBA?PCB和PCBA的區別?
- cookie是什麼?和session有什麼區別?CookieSession
- 網路安全中等級保護定級流程是什麼?
- 資訊保安等級保護是什麼意思?開展資訊保安等級保護工作有啥意義?
- 超級簽名是什麼?超級簽名跟企業簽名有什麼區別?
- 0級備份和全備份的本質區別是什麼 ?
- HTTP和HTTPS是什麼 二者區別是什麼HTTP
- Java和Python是什麼?有什麼區別?JavaPython
- cat和vim的區別是什麼?
- python is和==的區別是什麼?Python
- HIVE和HBASE的區別是什麼Hive
- JDO和JPA的區別是什麼?
- Mssql和Mongodb區別是什麼SQLMongoDB
- powershell和cmd區別是什麼
- 【等保小知識】等保、分保以及關保分別是什麼意思?
- 【網路安全】什麼是等保?等保2.0與1.0有什麼差異?
- 面試官靈魂三問:什麼是SOA?什麼是微服務?SOA和微服務有什麼區別?面試微服務
- MySQL的事務隔離級別是什麼?MySql
- 什麼是報表工具?和 EXCEL 有什麼區別?Excel
- Java 介面和抽象類是什麼,有什麼區別Java抽象
- 什麼是 MicroPython?和CPython有什麼區別?Python