等級保護
等級保護(等保2.0)解決方案
第一章 背景介紹
1.1 基本概念
網絡安全等級保護是國家(jiā)網絡安全保障的基本制(zhì)度、基本策略、基本方法。開(kāi)展網絡安全等級保護工作(zuò)是保護信息化發展、維護網絡安全的根本保障,是網絡安全保障工作(zuò)中國家(jiā)意志(zhì)的體(tǐ)現。
網絡安全等級保護工作(zuò)包括定級、備案、建設整改、等級測評、監督檢查五個(gè)階段。定級對象建設完成後,運營、使用單位或者其主管部門(mén)應當選擇符合國家(jiā)要求的測評機構,依據《網絡安全等級保護測評要求》等技(jì)術(shù)标準,定期對定級對象安全等級狀況開(kāi)展等級測評。
1.2 實施意義
● 合法要求:
滿足合法合規要求,清晰化責任和(hé)工作(zuò)方法,讓安全貫穿全生(shēng)命周期。
● 體(tǐ)系建設:
明(míng)确組織整體(tǐ)目标,改變以往單點防禦方式,讓安全建設更加體(tǐ)系化。
● 等級防護:
提高(gāo)人(rén)員安全意識,樹(shù)立等級化防護思想,合理(lǐ)分配網絡安全投資。
1.3 發展曆程
● 1994年《中華人(rén)民共和(hé)國計(jì)算(suàn)機信息系統安全保護條例》(國務院147号令):第一次提出“計(jì)算(suàn)機信息系統實行(xíng)安全等級保護”概念。
● 1999年《計(jì)算(suàn)機信息系統 安全等級保護劃分準則》(GB17859):國家(jiā)發布關于計(jì)算(suàn)機信息系統安全保護等級劃分準則強制(zhì)性标準。
● 2007年《信息安全等級保護管理(lǐ)辦法》(公通(tōng)字[2007]43号):公安部發布管理(lǐ)辦法,旨在加快推進、規範管理(lǐ)等級保護建設工作(zuò)。
● 2008年《信息安全技(jì)術(shù) 信息系統安全等級保護基本要求》(GB/T 22239-2008):明(míng)确對于各等級信息系統的安全保護基本要求。
● 2017年《中華人(rén)民共和(hé)國網絡安全法》:第二十一條明(míng)确國家(jiā)實行(xíng)等級保護制(zhì)度,落實等級保護制(zhì)度已經上(shàng)升到法律層面。
● 2019年5月《信息安全技(jì)術(shù) 網絡安全等級保護基本要求》、《信息安全技(jì)術(shù) 網絡安全等級保護測評要求》等核心标準正式發布。
1.4 法律要求
《中華人(rén)民共和(hé)國網絡安全法》【第二十一條】國家(jiā)實行(xíng)網絡安全等級保護制(zhì)度。網絡運營者應當按照網絡安全等級保護制(zhì)度的要求,履行(xíng)下列安全保護義務,保障網絡免受幹擾、破壞或者未經授權的訪問,防止網絡數(shù)據洩露或者被竊取、篡改。
法律解讀:國家(jiā)明(míng)确實行(xíng)等級保護制(zhì)度,網絡運營者應按等級保護要求開(kāi)展網絡安全建設。
《中華人(rén)民共和(hé)國網絡安全法》【第三十一條】 國家(jiā)對公共通(tōng)信和(hé)信息服務、能源、交通(tōng)、水(shuǐ)利、金融、公共服務、電(diàn)子政務等重要行(xíng)業和(hé)領域,以及其他一旦遭到破壞、喪失功能或者數(shù)據洩露,可(kě)能嚴重危害國家(jiā)安全、國計(jì)民生(shēng)、公共利益的關鍵信息基礎設施,在網絡安全等級保護制(zhì)度的基礎上(shàng),實行(xíng)重點保護。關鍵信息基礎設施的具體(tǐ)範圍和(hé)安全保護辦法由國務院制(zhì)定。(關鍵信息基礎設施必須落實國家(jiā)等級保護制(zhì)度,突出保護重點)
法律解讀:關鍵信息基礎設施必須要落實等級保護制(zhì)度,并要重點保護。
第二章 建設流程
網絡安全等級保護工作(zuò)包括定級、備案、建設整改、等級測評、監督檢查五個(gè)階段。在等級保護全流程中,涉及到四個(gè)不同的角色,分别是:運營使用單位、公安機關、安全廠家(jiā)、測評機構。等級保護各工作(zuò)流程內(nèi)容及角色分工如下:
第三章 方案設計(jì)
在方案設計(jì)階段,以《網絡安全等級保護基本要求》、《網絡安全等級保護安全設計(jì)技(jì)術(shù)要求》等國家(jiā)标準文件,并結合行(xíng)業特性要求、監管單位要求、用戶提出的額外安全需求進行(xíng)系統性方案設計(jì)。在滿足相應等級安全物理(lǐ)環境、安全通(tōng)信網絡、安全區(qū)域邊界、安全計(jì)算(suàn)環境、安全管理(lǐ)中心及管理(lǐ)部分要求基礎上(shàng),最大(dà)程度發揮安全措施的保護能力。
第四章 方案優勢
為(wèi)了踐行(xíng)前沿網絡安全理(lǐ)念,打造網絡安全生(shēng)态圈,提倡“持續保護、不止合規”的等保核心價值。以可(kě)視(shì)化的方式讓用戶看清資産、業務關系,看懂威脅、安全風險;對網絡中各類風險持續檢測,将安全運營工作(zuò)化繁為(wèi)簡;構建本地協同、雲端聯動的動态保護體(tǐ)系,讓用戶感受到等級保護帶來(lái)的實際價值。
最新客戶案例
聯系方式
客戶服務熱線: 13701352827、
13621320526、18211173256
公司聯系總機: 010-82894836
專線聯系電(diàn)話(huà): 010-82894836
服務信箱:service@hyhtnet.com
-
咨詢電(diàn)話(huà)
總機電(diàn)話(huà):010-82894836
專線電(diàn)話(huà): 010-82894836
客戶服務熱線: 18211173256、13621320526、13701352827
- 在線詢價 400--033-4456
-
分司電(diàn)話(huà)
皖北公司電(diàn)話(huà):
0557-2812777 0557-3901161
福建公司電(diàn)話(huà):
0592-6029566 15960818198 15960818198(葛總)
煙台公司電(diàn)話(huà):
(0535)6020339
山(shān)西辦事處電(diàn)話(huà):
13911460188
- 留言咨詢
- 返回頂部
關注宏遠官方微信
頁面版權所有(yǒu)@2020 北京中瑞天鴻網絡科技有限公司 網站(zhàn)建設:中企動力 北京