色哟哟视频在线观看-色哟哟视频在线-色哟哟欧美15最新在线-色哟哟免费在线观看-国产l精品国产亚洲区在线观看-国产l精品国产亚洲区久久

0
  • 聊天消息
  • 系統消息
  • 評論與回復
登錄后你可以
  • 下載海量資料
  • 學習在線課程
  • 觀看技術視頻
  • 寫文章/發帖/加入社區
會員中心
創作中心

完善資料讓更多小伙伴認識你,還能領取20積分哦,立即完善>

3天內不再提示

新版《GBT 22240-2020 信息安全技術 網絡安全等級保護定級指南》正式發布

qm9W_gridthink ? 來源:電網智囊團 ? 2020-06-09 10:38 ? 次閱讀

新版《GBT 22240-2020信息安全技術網絡安全等級保護定級指南》正式發布,新的國標將于2020年11月1日正式實施。騰訊安全平臺部天幕團隊聯合騰訊安全專家咨詢中心、云鼎實驗室、安全管理部標準團隊,針對新版定級指南的一些變化劃重點解讀,供廣大企業參考。

01

定級原理及流程1、安全保護等級如何劃分?本部分變化較小,依舊是五個等級,從一級到五級由低到高。現在對于定級系統的稱呼統一改為等級保護對象(舊標準中稱為信息系統),這也與等保2.0其他系列標準保持一致。2、等保定級要素都有哪些?要素可以說基本沒有變化,依舊沿用之前的定義。

等級保護對象要素的兩個方面: 1)受侵害的客體; 2)對客體的侵害程度。

等級保護對象受侵害客體的三個方面: 1)公民、法人和其他組織的合法權益; 2)社會秩序、公共利益; 3)國家安全。

等級保護對象受到破壞后對客體造成侵害的程度歸結為以下三種: 1)造成一般損害; 2)造成嚴重損害; 3)造成特別嚴重損害。

定級要素與安全保護等級的關系

之前行業內關于等保2.0基本要求的解讀中,曾經提過對于公民、法人和其他組織和合法權益受到特別嚴重損害會定為第三級,但是從新版《指南》的官方結論,依舊按照舊版定為第二級,這里明確說明一下。3、定級流程是怎樣的?第二級及以上等級保護對象定級流程新增專家評審環節,不再自主定級,需要聘請專家認定等級保護對象的級別。

02

確定定級對象1、哪些企業和機構需要定級備案?定級對象的范圍相比舊標準變化較多,本次《指南》包含了云計算物聯網工業控制系統、采用移動互聯技術的系統、通信網絡設施以及數據資源,我們來具體看下。 通用定級對象基本特征明確,共計三點:

具有確定的主要安全責任體;

承載相對獨立的業務應用;

包含相互關聯的多個資源。

從這幾個特征來看,基本互聯網上的系統差不多都要定級備案。《指南》給出了有關安全責任主體的解釋:包括但不限于企業、機關和事業單位等法人,以及不具備法人資格的社會團體等其他組織。 以前很多人一直有個疑問,我們的系統很小,沒多少數據,就不需要定級了。現在官方給出了解釋,企事業單位、機關基本都是具有法人的,那么這些單位的系統必須都要定級備案。其他團體(包括公益組織)和中小私營企業原則上也都要對系統進行定級備案。這個事情基本是躲不過去的。2、哪些系統屬于強制定級備案范疇?

云計算平臺/系統

《指南》明確表示,云上租戶和云服務商的等級保護對象要分開定級,根據云上服務模式再分別定級。就是說,云服務商的平臺對外提供SaaS、PaaS、IaaS三種服務模式,那么就分為三個對象來分別定級。 對于大型云計算平臺,除了服務模式之外還可能根據基礎設施和輔助服務系統再次分別定級。不過這里《指南》中用了“宜”這個字,以我們的觀點來看,應該是建議而非強制要求。 另外,對于騰訊云這種大型云計算平臺的要求,同樣也適用于搭建私有云和混合云的大中型企業。

物聯網

通常是以系統為單位,將所有邊緣設備和應用統一起來,作為一個整體來定級。(比如某些智能家居系統,就要以整體平臺作為定級對象,不能以不同家庭或不同區域作為定級對象)

工業控制系統

不同于其他行業,《指南》要求對于工業控制系統,將現場、過程控制要素作為一個整體定級,而生產管理要素單獨再作為一個定級對象。也就是一個工業控制系統,最終會分成兩個對象定級備案。 對于大型工控系統,類似大型云計算平臺要求,根據功能、主體、控制對象和生產廠商等因素劃分多個定級對象。這里《指南》并不是建議,而是要求,也就是說大型工控系統會進行拆分定級。

采用移動互聯技術的系統

《指南》為這類系統進行了簡要描述,即包括移動終端(手機、平板、筆記本)、移動應用和無線網絡等特征要素的系統。將所有移動技術整合,作為一個整體來定級。

通信網絡設施

主要是通信和廣電行業的核心網絡,基本可以算得上關鍵信息基礎設施了,也是國家重點關注的行業之一。《指南》建議(用了“宜”)可根據安全責任主體、服務類型或服務地域劃分不同的定級對象。根據以往經驗,基本都是采取責任主體或地域劃分居多,也便于管理。 而對于運營商網絡(骨干網、接入網),多以地市為單位作為定級對象。《指南》建議跨省行業或單位專用通信網可作為一個整體對象定級,這對于運營商企業來說算是一個利好了。

數據資源

這是新版《指南》提出的一個新要素。數據資源可以獨立定級。定級是基于大數據、大數據平臺安全責任主體相同與否。舉個例子,比如某些電商平臺,數據分布在多個平臺,每個平臺都有獨立法人,這種情況就應該屬于安全責任主體不同,這時就要把數據資源單獨作為定級對象,電商平臺作為另一個定級對象。

03

確定安全保護等級1、安全保護等級的定級方式是怎樣的?對于通用系統的定級方式沒有明顯變化,依舊根據對業務信息的影響和對系統服務的影響來評判,二者取最高級別。2、確定受侵害的客體與以往相比有哪些變化?確定受侵害的客體方面有明顯變化,這里只說明新增變化。 ?侵害國家安全事項方面:

新增影響海洋權益完整的侵害;

新增影響國家社會主義經濟秩序和文化實力的侵害。

?侵害社會秩序事項方面:

明確提出影響企事業單位、社會團體生產秩序、醫療衛生秩序的侵害;

新增影響公共交通秩序的侵害;

新增影響人民群眾生活的侵害。

?侵害公共利益事項方面:基本無變化。 ?確定對客體的侵害程度方面(包括侵害的客觀方面和綜合判定侵害程度)無明顯變化。 業務信息安全等級矩陣表與系統服務安全等級矩陣表無變化。 有關確定安全保護等級和等級變更部分可自行閱讀《指南》原文。

騰訊作為《指南》起草單位之一,同時也作為大型云服務商,從各行業實踐中梳理和總結等保2.0時代網絡安全合規工作方式與方法,以“一個中心、三重防護”為核心,旨在助力提升企業網絡安全能力,規避和緩解企業風險。騰訊安全整合騰訊天幕等團隊在云計算+邊緣計算、AI、大數據以及IPv6普及化等方面的能力優勢,為企業提供基于強大算力的安全支持,滿足新場景下的安全合規需求。

?目前,騰訊云已通過等級保護三級、騰訊金融云已通過等級保護四級要求,可以為云租戶提供一個合規的云平臺,這也是租戶業務系統通過等級保護2.0測評的先決條件。 如何快速配置符合等保規定的云服務器,成為企業亟待解決的難題之一。對此,騰訊安全云鼎實驗室推出全球首個云原生默認等保合規鏡像并免費開放,用戶一鍵即可自動完成基礎合規配置。 ?安全解決方案方面,針對等保二級和三級的要求,騰訊云擁有包含安全管理中心、防火墻、網絡入侵防護系統、Web應用防火墻、DDoS高防、數據安全網關、主機安全、數據庫審計、堡壘機等云原生安全防護產品。 ?安全服務方面,以騰訊云完備的合作生態資原為基礎,騰訊云安全專家服務團隊聯合各地等保測評中心提供一站式安全產品及服務,以及按需提供專業的增值服務來幫助騰訊云用戶完成等級保護測評與整改,提升安全防護能力。 客戶可通過以下方式,聯系騰訊云安全專家服務團隊進行等保咨詢:登陸騰訊云官網(復制以下網址在瀏覽器中打開https://cloud.tencent.com或點擊「閱讀原文」),通過控制臺提交工單。騰訊云官網菜單導航:產品-安全-安全服務-專家服務。 企業如何才能更高效、平穩地通過等級保護2.0,并將安全能力轉化為自身的發展助力?5月15日晚19點,騰訊安全等級保護合規服務負責人王余將在【產業安全公開課·等保2.0專場】中,分享在網絡安全建設和等級保護合規建設全生命周期的過程中,騰訊如何為網絡運營者特別是騰訊云租戶,提供相關的產品、服務、解決方案及最佳實踐經驗,如何快速通過等級保護測評,提升安全的投入產出率。

聲明:本文內容及配圖由入駐作者撰寫或者入駐合作網站授權轉載。文章觀點僅代表作者本人,不代表電子發燒友網立場。文章及其配圖僅供工程師學習之用,如有內容侵權或者其他違規問題,請聯系本站處理。 舉報投訴
  • 信息安全
    +關注

    關注

    5

    文章

    665

    瀏覽量

    39149
  • 網絡安全
    +關注

    關注

    11

    文章

    3230

    瀏覽量

    60590

原文標題:2020「網絡安全等級保護定級指南」最新解讀,這些重點必須注意!

文章出處:【微信號:gridthink,微信公眾號:電網智囊團】歡迎添加關注!文章轉載請注明出處。

收藏 人收藏

    評論

    相關推薦

    Lansweeper:強化網絡安全與資產管理

    使用 Lansweeper 全面了解您的 IT 資產清單 保護任何東西的第一步是知道你擁有什么 全可見性 發現您甚至不知道的資產并消除盲點。 風險緩解 通過審計預防措施預測潛在的網絡安全攻擊。 威脅
    的頭像 發表于 02-19 13:59 ?113次閱讀

    探索國產網絡安全整機,共筑5G時代網絡安全防護線

    由于現代5G時代的快速發展,黑客攻擊、信息泄露、網絡詐騙以及病毒軟件入侵等網絡安全問題也隨之浮出水面,為防止這類問題的發生,使用網絡安全整機就成為了我們必不可少的防護手段之一。
    的頭像 發表于 02-08 08:47 ?136次閱讀

    龍芯網絡安全國產主板,互聯網時代信息安全的保障

    網絡安全主板?是一種專門設計用于增強網絡系統安全性的硬件設備。它通過集成高安全性的處理器、加密技術和其他安全功能,幫助抵御各種
    的頭像 發表于 01-18 08:49 ?179次閱讀

    龍芯3A5000網絡安全整機,助力保護網絡信息安全

    在當今互聯網信息普及的時代,我們的網絡安全問題更加突顯。個人信息泄露、病毒軟件侵占、黑客攻擊等網絡安全問題日益增多。想要解決這個問題,就得更加發展我們的防護科技。
    的頭像 發表于 12-23 09:59 ?211次閱讀

    芯盾時代連續入選“中國網絡安全企業100強”

    日前,國內知名網絡安全媒體安全牛正式發布“中國網絡安全企業100強(第十二版)”。芯盾時代作為領先的零信任業務安全產品方案提供商,憑借在企業
    發表于 12-02 11:58 ?173次閱讀

    用國產化硬件守護信息安全,飛騰D2000網絡安全主板應用優勢

    在當今數字化時代,信息技術飛速發展,網絡攻擊事件愈發頻繁,網絡安全面臨著前所未有的挑戰。而國產網絡安全主板的出現,為守護信息
    的頭像 發表于 10-29 10:10 ?423次閱讀

    常見的網絡硬件設備有哪些?國產網絡安全主板提供穩定的硬件支持

    隨著網絡技術的不斷進步,網絡安全問題日益嚴重,企業和個人對網絡安全的重視程度不斷加深,對于網絡安全硬件設備的要求也越來越高,網絡硬件設備不僅
    的頭像 發表于 10-21 10:23 ?514次閱讀

    驍銳XAORI工業安全科普歐洲安全等級概念的劃分

    驍銳XAOR主要生產的工業安全產品有:安全光柵,安全門鎖,安全門閂,安全開關,接近開關,行程開關,安全
    的頭像 發表于 10-09 11:53 ?573次閱讀
    驍銳XAORI工業<b class='flag-5'>安全</b>科普歐洲<b class='flag-5'>安全等級</b>概念的劃分

    如何利用IP查詢技術保護網絡安全

    在數字化時代,企業網絡面臨著復雜多變的威脅與挑戰。因此,構建一個穩固的網絡安全體系至關重要。而IP查詢技術,作為網絡安全防御體系中的一把利劍,正日益成為企業防范
    的頭像 發表于 09-09 10:10 ?492次閱讀

    網絡安全技術商CrowdStrike與英偉達合作

    網絡安全技術商CrowdStrike與英偉達合作共同研發更先進的網絡防御解決方案;提升CrowdStrike Falcon平臺的威脅檢測速度和準確性。將通過人工智能原生平臺CrowdStrike
    的頭像 發表于 08-28 16:30 ?1527次閱讀

    TüV南德:建立可持續網絡安全是對企業數字化保護的重中之重

    2024網絡安全高峰論壇"于深圳拉開帷幕,這也是TüV南德連續舉辦網絡安全峰會的第四年,今年論壇圍繞物聯網?(IoT)設備網絡安全、智能網聯汽車安全合規、企業隱私
    的頭像 發表于 05-22 15:58 ?515次閱讀
    TüV南德:建立可持續<b class='flag-5'>網絡安全</b>是對企業數字化<b class='flag-5'>保護</b>的重中之重

    專家解讀 | NIST網絡安全框架(1):框架概覽

    本文主要探討NIST CSF框架的起源目標、內容組成,及其在網絡安全風險管理中的關鍵作用,通過采用該框架,組織能夠更有效地實施風險識別、安全保護、威脅檢測和事件響應,從而構建更加堅固和彈性的
    的頭像 發表于 05-06 10:30 ?1497次閱讀
    專家解讀 | NIST<b class='flag-5'>網絡安全</b>框架(1):框架概覽

    家用路由器如何保護你的網絡安全

    家用路由器通過內置防火墻、數據加密、訪問控制和固件更新等功能,保護家庭網絡安全。用戶應定期檢查并更新路由器固件,并合理設置訪問權限,以應對網絡安全威脅。
    的頭像 發表于 03-25 20:04 ?1215次閱讀

    家用路由器:簡化網絡設置和管理,保護家庭網絡安全

    家用路由器以其簡化網絡設置和管理、保護家庭網絡安全等優勢,成為了家庭網絡中不可或缺的重要設備。技術的不斷進步和用戶需求的不斷升級,家用路由器
    的頭像 發表于 03-16 11:23 ?685次閱讀

    自主可控是增強網絡安全的前提

    后成立了中央網絡安全信息化領導小組,這標志著我國網絡空間安全國家戰略已經確立。 ? ?? 網絡安全的內涵可以包括:? ? -
    的頭像 發表于 03-15 17:37 ?1070次閱讀
    主站蜘蛛池模板: 侮辱丰满美丽的人妻 | 亚洲免费观看在线视频 | 牛和人交videos欧美 | 国产午夜精品久久久久九九 | 日韩1区1区产品乱码芒果榴莲 | 国产成人在线播放视频 | 欧美黄色精品 | 办公室的秘密2中文字幕 | 国产人妻XXXX精品HD电影 | 国产区精品综合在线 | 年轻的母亲4线在线观看完整 | 国产看午夜精品理论片 | 一个人色导航 | 偷柏自拍亚洲综合在线 | 美女叉腿掰阴大胆艺术照 | 凤楼app | 成人午夜精品久久久久久久秋霞 | 一个人色导航 | 中文字幕绝色少妇性 | 亚洲人成在线播放无码 | 久久成人免费观看全部免费 | 老湿司午夜爽爽影院榴莲视频 | 黄色小说男男 | 亚洲手机在线人成视频 | 国产精品嫩草影院一区二区三区 | 欧美xxx性| 伊人久久网国产伊人 | 日本撒尿特写 | 色噜噜狠狠一区二区三区 | 亚洲免费无l码中文在线视频 | 俄罗斯美幼 | 亚洲精品日韩在线观看视频 | 琪琪婷婷五月色综合久久 | 暖暖 免费 高清 日本视频大全 | 四虎国产精品免费观看视频 | 特污兔午夜影视院 | 亚洲国产AV一区二区三区四区 | 国产精品高清视亚洲一区二区 | 暖暖视频免费观看视频 | 纯肉巨黄H爆粗口男男分卷阅读 | hd性欧美俱乐部中文 |