提醒:因为软件开发行业无明确禁止法规, 该企业仅提供软件开发外包定制服务,项目需取得国家许可,严禁非法用途。 违法举报

等保2.0正式公开发布 10个问题详细解答

更新:2025-02-03 10:00 编号:13622280 发布IP:124.14.225.9 浏览:172次
发布企业
晋商传承(北京)企业管理有限公司商铺
认证
资质核验:
已通过营业执照认证
入驻顺企:
4
主体名称:
晋商传承(北京)企业管理有限公司
组织机构代码:
91110113MA02MK0G4F
报价
请来电询价
关键词
安全等级保护
所在地
北京市朝阳区西大望路甲3号蓝堡国际中心1座710
联系电话
13488619693
手机
15301332225
法人
孔伶俊  请说明来自顺企网,优惠更多
请卖家联系我
15301332225

详细介绍

网络安全等级保护技术2.0版本(简称等保2.0)正式公开发布,等保2.0覆盖工业控制系统、云计算、大数据、物联网等新技术新应用,为落实信息系统安全工作提供了方向和依据。下面小编就带您了解一下何为等保2.0。

一、等级保护是什么

网络安全等级保护是国家信息安全保障的基本制度、基本策略、基本方法。网络安全等级保护工作是对信息和信息载体按照重要性等级分级别进行保护的一种工作。信息系统运营、使用单位应当选择符合国家要求的测评机构,依据《信息安全技术网络安全等级保护基本要求》等技术标准,定期对信息系统开展测评工作。

二、为什么要做等级保护

(一)法律规章要求

《网络安全法》明确规定信息系统运营、使用单位应当按照网络安全等级保护制度要求,履行安全保护义务,如果拒不履行,将会受到相应处罚。

(二)行业要求

在金融、电力、广电、医疗、教育等行业,主管单位明确要求从业机构的信息系统要开展等级保护工作。

(三)企业系统安全的需求

信息系统运营、使用单位通过开展等级保护工作可以发现系统内部的安全隐患与不足之处,可通过安全整改提升系统的安全防护能力,降低被攻击的风险。

三、等级保护涉及范围

(一)省辖市以上党政机关的重要网站和办公信息系统;

(二)电信、广电行业的公用通信网、广播电规传输网等基础信息网络,经营性公众互联网信息服务单位、互联网接入服务单位、数据中心等单位的重要信息系统;

(三)铁路、银行、海关、税务、民航、电力、证券、保险、外交、科技、发展改革、国防科技、公安、人事劳动和社会保障、财政、审计、商务、水利、国土资源、能源、交通、文化、教育、统计、工商行政管理、邮政等行业、部门的生产、调度、管理、办公等重要信息系统。

四、等级保护发展历程

1994年,《中华人民共和国计算机信息系统安全保护条例》(国务院147号令)规定,“计算机信息系统实行安全等级保护,安全等级的划分标准和安全等级保护的具体办法,由公安部会同有关部门制定”,等级保护制度正式被提出。

2016年10月,公安部网络安全保卫局对原有国家标准《信息安全技术信息系统安全等级保护基本要求(GB/T22239-2008)》等系列标准进行修订。2017年6月,《网络安全法》正式出台,信息安全等级保护过渡到网络安全等级保护,法规明确要求国家实施等保制度。2019年5月,随着《信息安全技术网络安全等级保护基本要求(GB/T22239-2019)》《信息安全技术网络安全等级保护测评要求(GB/T28448-2019)》等标准的正式发布,标志着等保2.0全面启动。

五、等保1.0与2.0对比

等保2.0将原来的标准《信息安全技术信息系统安全等级保护基本要求》改为《信息安全技术网络安全等级保护基本要求》,与《中华人民共和国网络安全法》中的相关法律条文保持一致。

等保2.0调整各个级别的安全要求为安全通用要求、云计算安全扩展要求、移动互联安全扩展要求、物联网安全扩展要求和工业控制系统安全扩展要求。

下图为等保1.0和等保2.0控制措施分类结果的变化:


六、等级保护实施过程

等保2.0将落实到系统建设全生命周期的每个环节,从系统定级、系统备案、建设/整改、等级测评、再到监督与检查,每一环节都需要系统运营、使用单位重点留意。


七、等保2.0的测评内容

等级保护测评分为安全物理环境、安全通信网络、安全区域边界、安全计算环境、安全管理中心、安全管理制度、安全管理机构、安全人员管理、安全建设管理、安全运维管理十个层面。


八、开展等级保护的难点

现阶段,信息系统运营、使用单位已意识到等级保护制度的必要性,但在开展等级保护的过程中仍会遇到各式各样的问题与挑战。

九、何种机构能实施等级保护测评

具备由国家网络安全等级保护工作协调小组办公室颁发的网络安全等级保护测评机构推荐证书的机构才能开展等级保护测评工作。2014年,银行卡检测中心(国家金融IC卡安全检测中心,简称BCTC)获得等级保护测评资质,逐步形成了安全、高效的“等保一站式服务解决方案”。

1126248920.jpg

十、等保一站式服务解决方案

“等保一站式服务解决方案”提供等保全生命周期服务,可为客户提供系统定级咨询、系统备案、差距分析评估、安全建设整改咨询、等级保护测评、监督检查改进等服务,依托BCTC丰富的风险评估、渗透测试、漏洞扫描、代码审计经验,在辅助企业完成等级保护建设工作的切实提升企业客户的信息安全防护能力,终使客户信息系统满足国家等级保护基本要求。


关于晋商传承(北京)企业管理有限公司商铺首页 | 更多产品 | 联系方式 | 黄页介绍
成立日期2021年06月01日
法定代表人孔伶俊
注册资本10000
主营产品为大中小企业提供商务服务
经营范围技术开发、技术咨询、技术转让、技术推广、技术服务;企业总部管理;企业管理;会议服务;家庭服务(不符合家政服务通用要求不得开展经营活动);清洁服务(不含餐具消毒);物业管理;餐饮管理;机动车公共停车场管理服务;租赁建筑工程机械设备;体育运动项目经营(高危险性运动项目除外);软件开发;基础软件服务;应用软件服务(不含医用软件);计算机系统服务;数据处理;市场调查;经济贸易咨询;公共关系服务;企业策划;设计、制作、代理、发布广告;承办展览展示活动;包装装潢设计;模型设计;组织文化艺术交流活动(不含演出);货物进出口、技术进出口、代理进出口;销售电子产品、厨房用具、机械设备、家用电器、日用品、化妆品、计算机、软件及辅助设备、通讯设备、文具用品、工艺品、建筑材料;从事互联网文化活动;互联网信息服务;销售食品。(市场主体依法自主选择经营项目,开展经营活动;从事互联网文化活动;销售食品;互联网信息服务以及依法须经批准的项目,经相关部门批准后依批准的内容开展经营活动;不得从事国家和本市产业政策禁止和限制类项目的经营活动。)
公司简介晋商传承(北京)有限公司是在北京市工商局登记注册批准成立的工商代理、商务经纪服务机构。公司利用北京有利的金融资源和各区、各级工商管理部门、国、地税税务管理部门、众多家银行部门建立了良好的合作关系,能够确保及时高效的办理各类工商、财税事务,协助解决工商税务疑难杂症以及办理政府限制性批文。晋商传承公司遵循“诚信、客观、公正、保密”的执业原则,以务实的工作作风接受广大企业主的委托,使企业管理者摆脱繁重申 ...
公司新闻
顺企网 | 公司 | 黄页 | 产品 | 采购 | 资讯 | 免费注册 轻松建站
免责声明:本站信息由晋商传承(北京)企业管理有限公司自行发布,交易请核实资质,谨防诈骗,如有侵权请联系我们   法律声明  联系顺企网
© 11467.com 顺企网 版权所有
ICP备案: 粤B2-20160116 / 粤ICP备12079258号 / 粤公网安备 44030702000007号 / 互联网药品信息许可证:(粤)—经营性—2023—0112