什麼是等保?安全等保二級和三級的區別是什麼?
等級保護簡稱等保,全稱網路安全等級保護,是對資訊和資訊載體按照重要性等級分級別進行保護的一種工作。等保總共分為五級,一至五級等級逐級增高,而我們最經常接觸的就是等保二級和三級,那麼安全等保二級和三級的區別是什麼?具體請看下文。
安全等保二級和三級的區別是什麼?
根據我國資訊保安標準GB/T22240-2008《資訊系統安全等級保護定級指南》中對我國的非涉密資訊系統等級保護進行了等級劃分,分別分為自主保護、指導保護、監督保護、強制保護、專控保護五個等級。
為什麼要進行等級劃分?因為每個單位的資訊系統不同、重要程度不同、應對不同威脅的能力不同、具有的安全保護能力不同,所以需要按照等級保護物件受到破壞時,對客體造成侵害的程度分別進行不同等級的保護。
1、應用場景區別
二級資訊系統適用於地市級以上國家機關、企業、事業單位內部一般的資訊系統,小的區域網,非涉及秘密、敏感資訊的辦公系統等。
三級資訊系統適用於地市級以上的國家機關、企業、事業單位的內部重要資訊系統,重要領域、重要部門跨省、跨市或全國聯網運營的資訊系統,各部委官網等。
2、防護能力區別
二級安全保護能力需達到:能夠防護系統免受外來小型組織的、擁有少量資源的威脅源發起的惡意攻擊、一般的自然災難及其他的相應程度的威脅做造成的重要資源損害,能夠發現重要的安全漏洞和安全事件,在遭受攻擊損害後,具備在一段時間內恢復部分功能。
三級安全保護能力需達到:在統一安全策略下防護系統免受外來有組織的團體、擁有較為豐富資源的威脅源發起的惡意攻擊、較為嚴重的自然災難和其他相應程度的威脅所造成的主要資源損害,能夠發現重要的安全漏洞和安全事件,在系統遭受攻擊損害後,能較快恢復絕大部分功能。
3、測評週期區別
根據《資訊保安等級保護管理辦法》中的第十四規定,三級資訊系統應當每年至少進行一次等級測評;二級不強制要求測評,但是要求定期找測評機構測評或進行系統自測。
來自 “ ITPUB部落格 ” ,連結:http://blog.itpub.net/69952527/viewspace-2920011/,如需轉載,請註明出處,否則將追究法律責任。
相關文章
- 什麼是等級保護?一級等保和三級等保有什麼區別?
- 二、三級等保申請流程,二、三級等保怎麼申請?二、三級等保是什麼?等保測評需要多少錢?
- 等保三級全稱是什麼?是什麼意思?
- 網路安全中二級等保和三級等保有什麼區別?
- 什麼是等保三級?等保三級的認證流程有哪些?
- 什麼是等級保護?為什麼要開展等級保護?
- 等級保護三級是什麼意思?辦理三級等保有什麼好處?
- 等級保護分為幾個等級?一級、二級、三級有什麼區別?
- 等保二級和等保三級的三大區別講解
- 【等保小知識】安全等保是什麼意思?是ccrc嗎?
- 【等級保護】等級保護共分為幾級?保護物件是指什麼?物件
- 什麼是一級域名?一級域名和二級域名的區別是什麼?
- 等保、分保是什麼?等保與分保的區別有哪些?
- 等級保護和風險評估分別是什麼意思?有什麼聯絡?
- 等保1.0和2.0分別是什麼?兩者有什麼區別?
- 【等保小知識】等保二級是否需要做密評?什麼是密評?
- 什麼是網路安全等保服務
- 【等保】等保3.0是什麼意思?有等保3.0嗎?
- 【網路安全小知識】二級等保和三級等保之間的區別有哪些?
- 【等保小知識】等保、分保以及關保分別是什麼意思?
- 什麼是外網?外網需要做等保嗎?與內網的區別是什麼?內網
- 等級保護物件是指什麼?是指整個單位嗎?物件
- 為什麼要做等級保護?等級保護包含哪些內容?
- 【二級等保】二級等保怎麼做?價格怎麼樣?貴嗎?
- 網路安全中等級保護定級流程是什麼?
- 【網路安全】什麼是等保?等保2.0與1.0有什麼差異?
- 資訊保安等級保護是什麼意思?開展資訊保安等級保護工作有啥意義?
- HTTP和HTTPS是什麼 二者區別是什麼HTTP
- 【科普】等級保護與分級保護的區別和聯絡!
- 入門級(共享)是什麼意思?和通用型的什麼區別
- 高安全等級網路是什麼意思?有什麼特點?
- 等保複測需要重新定級?為什麼要做等保測評?
- 網站等保三級怎麼做?手續是怎樣的?網站
- 網路安全中等保是什麼?為什麼要進行等保測評?
- 什麼是等保測評?等保測評資質有哪些?
- 什麼是等保2.0?哪些行業需要開展等保2.0?行業
- 【等保小知識】等保一級二級三級哪個要求更高?
- 等保測評機構是什麼意思?是什麼性質的單位?