已阅读5页,还剩25页未读, 继续免费阅读
版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领
文档简介
等级保护2.0介绍,.,什么是等级保护?,网络安全等级保护是指对国家重要信息、法人和其他组织及公民的专有信息以及公开信息和存储、传输、处理这些信息的信息系统分等级实行安全保护,对信息系统中使用的信息安全产品实行按等级管理,对信息系统中发生的信息安全事件分等级响应、处置。,.,等级保护的划分,第一级信息系统受到破坏后,会对公民、法人和其他组织的合法权益造成损害,但不损害国家安全、社会秩序和公共利益第二级信息系统受到破坏后,会对公民、法人和其他组织的合法权益产生严重损害,或者对社会秩序和公共利益造成损害,但不损害国家安全第三级信息系统受到破坏后,会对社会秩序和公共利益造成严重损害,或者对国家安全造成损害第四级信息系统受到破坏后,会对社会秩序和公共利益造成特别严重损害,或者对国家安全造成严重损害第五级信息系统受到破坏后,会对国家安全造成特别严重损害,.,等级保护工作主要的流程,一是定级二是备案(二级以上的信息系统)三是系统建设、整改四是开展等级测评五是信息安全监管部门定期开展监督检查,.,等级保护的对象演变,.,标准名称的变化,等保2.0将原来的标准信息安全技术信息系统安全等级保护基本要求改为信息安全技术网络安全等级保护基本要求,与中华人民共和国网络安全法中的相关法律条文保持一致,.,标准内容的变化,.,控制结构的变化,.,等级保护1.0,等级保护2.0,结构图,.,控制点对比,.,.,要求项对比,.,.,总体上看,等保2.0通用要求在技术部分的基础上进行了一些调整,但控制点要求上并没有明显增加,通过合并整合后相对旧标准略有缩减。,.,.,.,.,.,.,解读,1.根据服务器角色和重要性,对网络进行安全域划分;2.在内外网的安全域边界设置访问控制策略,并要求配置到具体的端口;3.在网络边界处应当部署入侵防范手段,防御并记录入侵行为;4.对网络中的用户行为日志和安全事件信息进行记录和审计;5.对安全设备、网络设备和服务器等进行集中管理。,.,.,.,解读,1.避免账号共享、记录和审计运维操作行为是最基本的安全要求;2.必要的安全手段保证系统层安全,防范服务器入侵行为;,.,.,.,解读,1.应用是具体业务的直接实现,不具有网络和系统相对标准化的特点。大部分应用本身的身份鉴别、访问控制和操作审计等功能,都难以用第三方产品来替代实现;2.数据的完整性和保密性,除了在其他层面进行安全防护以外,加密是最为有效的方法;3.数据的异地备份是等保三级区别于二级最重要的要求之一,是实现业务连续最基础的技术保障措施。,.,网络安全法与等级保护工作关系,.,第二十一条国家实行网络安全等级保护制度。网络运营者应当按照网络安全等级保护制度的要求,履行下列安全保护义务,保障网络免受干扰、破坏或者未经授权的访问,防止网络数据泄露或者被窃取、篡改:(一)制定内部安全管理制度和操作规程,确定网络安全负责人,落实网络安全保护责任;(二)采取防范计算机病毒和网络攻击、网络侵入等危害网络安全行为的技术措施;(三)采取监测、记录网络运行状态、网络安全事件的技术措施,并按照规定留存相关的网络日志不少于六个月;(四)采取数据分类、重要数据备份和加密等措施;(五)法律、行政法规规定的其他义务。,.,第三十四条除本法第二十一条的规定外,关键信息基础设施的运营者还应当履行下列安全保护义务:(一)设置专门安全管理机构和安全管理负责人,并对该负责人和关键岗位的人员进行安全背景审查;(二)定期对从业人员进行网络安全教育、技术培
温馨提示
- 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
- 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
- 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
- 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
- 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
- 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
- 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。
最新文档
- 2025年淮北市消防救援支队公开招聘政府专职消防文员17人备考题库及一套完整答案详解
- 2025呼和浩特市总工会社会工作者、专职集体协商指导员招聘29人备考题库附答案详解(综合题)
- 淡水捕捞工岗前测试验证考核试卷含答案
- 2025山西临汾安泽县社区工作者招聘备考题库(27人)含答案详解(培优b卷)
- 2025广东广州市白云区嘉禾街道综合事务中心合同制聘员招聘1人备考题库及答案详解(名校卷)
- 烟机设备操作工岗前实操操作考核试卷含答案
- 海水鱼类繁育工岗前实操熟练考核试卷含答案
- 重轨加工工操作规范能力考核试卷含答案
- 无机试剂工安全文明强化考核试卷含答案
- 减变速机装配调试工岗前操作规范考核试卷含答案
- 完整版高空作业考试试题答案
- 电子商务师培训课件
- 中国中草药种植行业发展前景预测及投资战略研究报告
- 电力系统安全稳定性控制介绍
- 员工社保补贴合同协议
- 爱永在 二部合唱简谱
- 2025仪器仪表维修工(技师)技能鉴定精练考试指导题库及答案(浓缩300题)
- 2025年湖南省安全员-B证考试题库及答案
- 【MOOC期末】《大学体育射箭》(东南大学)中国大学慕课答案
- 2024-2025学年成都市金牛区九年级上期末(一诊)英语试题(含答案)
- 《矿井井下电缆及其连接装置》 培训课件2025
评论
0/150
提交评论