Image
全國統一(yi)服務熱線
0351-4073466

什么叫:網絡安全等級保護?


編輯:2023-04-23 15:13:27

一、什么是等保

“等(deng)保”,即(ji)信(xin)(xin)息安(an)(an)全(quan)等(deng)級保護,是(shi)我國網(wang)絡安(an)(an)全(quan)領域的基(ji)本國策、基(ji)本制度。早(zao)在(zai)2017年8月,公安(an)(an)部評估(gu)中心就根(gen)據(ju)網(wang)信(xin)(xin)辦和信(xin)(xin)安(an)(an)標委的意(yi)見(jian)將等(deng)級保護在(zai)編(bian)的5個(ge)基(ji)本要求(qiu)分冊標準(zhun)(zhun)進(jin)行了合并形成《信(xin)(xin)息安(an)(an)全(quan)技術 網(wang)絡安(an)(an)全(quan)等(deng)級保護基(ji)本要求(qiu)》一個(ge)標準(zhun)(zhun)。(GB/T 22239—2019代替 GB/T 22239-2008)該(gai)標準(zhun)(zhun)于2019年5月10日發布(bu),于2019年12月1日開(kai)始實施。

二、為什么(me)要做等(deng)保

1、安(an)全標準:信息安(an)全等級保護(hu)(簡(jian)稱(cheng)等保)是(shi)目前檢驗一個系(xi)統(tong)安(an)全性的(de)重要標準,是(shi)對系(xi)統(tong)是(shi)否滿(man)足相應安(an)全保護(hu)的(de)評估方法。

2、法律要求(qiu):《網絡(luo)(luo)安全(quan)法》和《信(xin)息安全(quan)等(deng)級保護管理辦(ban)法》明確規定網絡(luo)(luo)運營者應當履行安全(quan)保護義務,如果拒(ju)不(bu)履行,將會受(shou)到相應處(chu)罰(fa)。

3、自(zi)我檢(jian)查:開展等保可對系(xi)統進(jin)行一(yi)次全(quan)(quan)面檢(jian)測,全(quan)(quan)面發現系(xi)統內部的安全(quan)(quan)隱(yin)患(huan)與不足之處。

三、等保(bao)包含哪些內容(rong)

等保(bao)是(shi)一個全(quan)(quan)方位系統安(an)(an)全(quan)(quan)性(xing)標準,不僅僅是(shi)程(cheng)序(xu)安(an)(an)全(quan)(quan),包括:物理安(an)(an)全(quan)(quan)、應用安(an)(an)全(quan)(quan)、通信(xin)安(an)(an)全(quan)(quan)、邊界安(an)(an)全(quan)(quan)、環境安(an)(an)全(quan)(quan)、管(guan)理安(an)(an)全(quan)(quan)等方面(mian)。

171041?

【物(wu)理(li)安全】機房物理(li)訪(fang)問控制(zhi)(zhi)、防火,防雷擊,溫濕度控制(zhi)(zhi)、電力供應,電磁(ci)防護(hu)。

【應用安(an)全】應(ying)用(yong)具備身份鑒別、訪問控(kong)制、安(an)全審計、剩余信息保(bao)護、軟件容(rong)錯、資源控(kong)制和代碼安(an)全。

【通信安全】包括網絡架構,通信傳輸,可信驗證。

【邊界安(an)全(quan)】包括邊(bian)界(jie)防(fang)護,訪問控制,入侵防(fang)范,惡意代碼防(fang)護等。

【環境安全】 入侵防(fang)(fang)范,惡(e)意代碼防(fang)(fang)范,身(shen)份(fen)鑒別,訪(fang)問控制,數據完整性、保密性,個人信(xin)息保護。

【管理安全】系統管理(li)(li),審計(ji)管理(li)(li),安全管理(li)(li),集中管控。

四、等(deng)保1.0、2.0有什(shen)么區別?

【等保1.0】以(yi)1994年國務院(yuan)頒(ban)布的(de)(de)147號令(ling)《計算機信息(xi)(xi)系(xi)統(tong)安(an)全(quan)(quan)保(bao)(bao)護條(tiao)例(li)》為指導標(biao)準(zhun),以(yi)2008年發布的(de)(de)《GB/T22239-2008 信息(xi)(xi)安(an)全(quan)(quan)技術(shu) 信息(xi)(xi)系(xi)統(tong)安(an)全(quan)(quan)等(deng)級保(bao)(bao)護基本要求 》為指導的(de)(de)網(wang)絡安(an)全(quan)(quan)等(deng)級保(bao)(bao)護辦法,業內簡稱等(deng)保(bao)(bao),即目前的(de)(de)等(deng)保(bao)(bao) 1.0。

【等保2.0】以(yi)《中華人民共和國網(wang)(wang)絡(luo)安(an)(an)全(quan)(quan)(quan)法》為法律依據,以(yi)2019年5月發布的《GB/T22239-2019 信息安(an)(an)全(quan)(quan)(quan)技(ji)術 網(wang)(wang)絡(luo)安(an)(an)全(quan)(quan)(quan)等級(ji)保(bao)護基本要求》為指導標準的網(wang)(wang)絡(luo)安(an)(an)全(quan)(quan)(quan)等級(ji)保(bao)護辦法,業內簡稱等保(bao)2.0。

【1.0、2.0的區別(bie)】

等保2.0提出新的(de)技(ji)(ji)術要(yao)求和(he)管(guan)理要(yao)求,強調“一(yi)個中心(xin),三重(zhong)防護”,關(guan)鍵點包括(kuo)可信(xin)技(ji)(ji)術、安(an)(an)全(quan)管(guan)理中心(xin),以及(ji)云計算、物聯(lian)網等新興領域(yu)的(de)安(an)(an)全(quan)擴展要(yao)求。對應地,企業在安(an)(an)全(quan)防護體系建設、風險評(ping)估和(he)管(guan)理上需要(yao)更加全(quan)面,并需關(guan)注(zhu)所在行業的(de)安(an)(an)全(quan)要(yao)求和(he)定級標(biao)準。

五、等保分幾個級別(bie)?

等保(bao)分(fen)五個級別,越高安全性(xing)越好,其中:

【等保(bao)一級】等(deng)保一級為“用戶(hu)自主保護級”,是等(deng)保中最低的(de)級別(bie),該(gai)級別(bie)無需測評,提交相關(guan)申請資(zi)料,公安部門審核通(tong)過即可。

【等保二級】等保二級為(wei)“系統審(shen)計(ji)保護級”,是目前使(shi)用(yong)最多的等保方(fang)案,所有“信息(xi)系統受到破(po)壞(huai)后(hou),會對(dui)公(gong)(gong)民、法人(ren)和其他組織的合(he)法權益產生嚴(yan)重損(sun)害(hai),或者對(dui)社會秩序和公(gong)(gong)共利益造成損(sun)害(hai),但不損(sun)害(hai)國家安全。”范圍內網(wang)站(zhan)均可適用(yong),可支持到地(di)級市(shi)各機(ji)關(guan)、事業單位及各類企業的系統應用(yong),比如:網(wang)上各類服務的平臺(尤其是涉及到個人(ren)信息(xi)認證的平臺),市(shi)級地(di)方(fang)機(ji)關(guan)、政府網(wang)站(zhan)等等。

【等保三級】等保三級(ji)(ji)(ji)等為“安全(quan)標記保護級(ji)(ji)(ji)”,級(ji)(ji)(ji)別更高(gao),支(zhi)持“信息(xi)系統(tong)受到破壞后,會(hui)對(dui)社會(hui)秩序和(he)公共(gong)利(li)益造成嚴重損(sun)害,或者對(dui)國家(jia)安全(quan)造成損(sun)害。”范圍,適用于“地級(ji)(ji)(ji)市(shi)以上的(de)國家(jia)機關、企(qi)業、事業單位的(de)內(nei)部重要(yao)信息(xi)系統(tong)”,比如(ru)省級(ji)(ji)(ji)政府官(guan)網(wang)、銀行官(guan)網(wang)等等。三級(ji)(ji)(ji)等保也是我們能制作(zuo)的(de)最高(gao)級(ji)(ji)(ji)別等保網(wang)站(zhan)。

【等保(bao)四(si)級(ji)】等保(bao)(bao)四(si)級等保(bao)(bao)適(shi)用于(yu)國(guo)家(jia)重(zhong)要領域、涉及國(guo)家(jia)安全、國(guo)計(ji)民(min)生的核(he)心系統,比如中(zhong)國(guo)人民(min)銀行就是目(mu)前唯一四(si)級等保(bao)(bao)的中(zhong)國(guo)央行門(men)戶集群(qun)。

【等保五級】等(deng)保五(wu)級等(deng)保是目(mu)前我國(guo)最(zui)高級別,一般應用于國(guo)家的機密部(bu)門。

六、等保測評流(liu)程是怎么樣的?

等保包括五個階段:1、定級(ji)(ji)、2、備案、3、建設整改、4、等級(ji)(ji)測評(ping)(ping)、5、監督檢查。定級(ji)(ji)對象(即需要過等保的(de)對象)建設整改后,需要選擇符合國家(jia)要求的(de)測評(ping)(ping)機構,按《網絡安全(quan)等級(ji)(ji)保護基本要求》等技術標準進行(xing)等級(ji)(ji)測評(ping)(ping),之(zhi)后向監管單位提交測評(ping)(ping)報告。

七、等保(bao)是法律(lv)要求的?

《網絡安全法(fa)(fa)》和《信(xin)息安全等(deng)級(ji)保護管理辦法(fa)(fa)》明(ming)確規定(ding)信(xin)應(ying)履行安全保護義務,如果拒不履行,將會受到相應(ying)處罰。

以(yi)下節選自(zi)《中華人民共和(he)國(guo)網絡安全法》:

第二十一(yi)條(tiao):國家實(shi)行網(wang)絡安(an)全等級保護制度。網(wang)絡運營(ying)者(zhe)(zhe)應當按照網(wang)絡安(an)全等級保護制度的要求,履行下列安(an)全保護義務,保障(zhang)網(wang)絡免受干擾、破壞(huai)或者(zhe)(zhe)未經授權的訪問(wen),防止網(wang)絡數據泄露或者(zhe)(zhe)被(bei)竊取、篡改

第三十八條:關(guan)鍵信息(xi)基礎(chu)設(she)施的運(yun)營者應當自行(xing)或者委托網絡(luo)安全服務機構對其網絡(luo)的安全性和(he)可能存在的風險每年(nian)至少進行(xing)一次檢測評(ping)估(gu),并將檢測評(ping)估(gu)情況和(he)改進措施報送相關(guan)負責(ze)關(guan)鍵信息(xi)基礎(chu)設(she)施安全保護工作的部門。

第五(wu)十九(jiu)條:網絡(luo)運營(ying)者不履行本(ben)法第(di)二十(shi)(shi)一條(tiao)(tiao)、第(di)二十(shi)(shi)五條(tiao)(tiao)規定的網絡(luo)安(an)(an)全(quan)保(bao)護義務的,由有關主(zhu)管(guan)部門責(ze)(ze)令(ling)改(gai)(gai)正,給予警(jing)告(gao);拒(ju)(ju)不改(gai)(gai)正或者導(dao)致危害網絡(luo)安(an)(an)全(quan)等后(hou)果(guo)的,處(chu)一萬(wan)(wan)元以(yi)上十(shi)(shi)萬(wan)(wan)元以(yi)下(xia)罰(fa)款(kuan)(kuan),對直(zhi)接負(fu)責(ze)(ze)的主(zhu)管(guan)人(ren)員(yuan)處(chu)五千元以(yi)上五萬(wan)(wan)元以(yi)下(xia)罰(fa)款(kuan)(kuan)。 關鍵(jian)信息基礎設(she)施(shi)的運營(ying)者不履行本(ben)法第(di)三(san)(san)十(shi)(shi)三(san)(san)條(tiao)(tiao)、第(di)三(san)(san)十(shi)(shi)四條(tiao)(tiao)、第(di)三(san)(san)十(shi)(shi)六條(tiao)(tiao)、第(di)三(san)(san)十(shi)(shi)八條(tiao)(tiao)規定的網絡(luo)安(an)(an)全(quan)保(bao)護義務的,由有關主(zhu)管(guan)部門責(ze)(ze)令(ling)改(gai)(gai)正,給予警(jing)告(gao);拒(ju)(ju)不改(gai)(gai)正或者導(dao)致危害網絡(luo)安(an)(an)全(quan)等后(hou)果(guo)的,處(chu)十(shi)(shi)萬(wan)(wan)元以(yi)上一百萬(wan)(wan)元以(yi)下(xia)罰(fa)款(kuan)(kuan),對直(zhi)接負(fu)責(ze)(ze)的主(zhu)管(guan)人(ren)員(yuan)處(chu)一萬(wan)(wan)元以(yi)上十(shi)(shi)萬(wan)(wan)元以(yi)下(xia)罰(fa)款(kuan)(kuan)。

來源:老李講安全

Image
Image
版(ban)權(quan)所有:山西科(ke)信源科(ke)技股份(fen)有限公司
咨詢熱線:0351-4073466?
地址(zhi):(北區(qu))山西省太(tai)原市迎澤區(qu)新建(jian)南路文源(yuan)巷(xiang)24號文源(yuan)公(gong)務中(zhong)心5層
? ? ? ? ? ?(南區)太原市小店(dian)區南中環(huan)街529 號清控創(chuang)新(xin)基地A座4層
Image
?2021 山西科信源信息科技有限公司 晉ICP備15000945號 技術支持 - 資海科技集團