“网络安全等级保护制度2.0国家标准的发布,是具有里程碑意义的一件大事,标志着国家网络安全等级保护工作步入新时代。”近日,在由公安部第三研究所等主办的我国网络安全等级保护制度2.0国家标准(简称“等保2.0标准”)宣贯会上,公安部网络安全保卫局党委书记王瑛玮说。
等保2.0标准将在今年的12月1日正式实施,各大安全厂商的产品都为等保2.0的新标准做好了准备,今天整理了针对等保2.0新标准的安全产品集合特辑,你们爱翻谁的牌子就翻谁的牌子,任性地全翻了也可以哦~
标准内容上最大的变化就是将安全要求分为了安全通用要求和扩展要求。首先,安全通用要求部分已对1.0标准的内容进行了优化,删除或修订了过时的要求项,新增了对新型网络攻击行为防护和个人信息保护等方面的新要求。
信息系统处理能力和连接能力在不断的提高。同时,基于网络连接的安全问题也日益突出,整体的网络安全主要表现在以下几个方面:网络的物理安全、网络拓扑结构安全、网络系统安全、应用系统安全和网络管理的安全等。
“等级保护”制度从何而来?25年间等级保护发展的时间线是怎样的?
随着等保2.0正式实施的脚步越来越近,很多云计算平台/系统的客户愈发焦虑,云等保如何定级、建设整改如何实施,新增安全要求怎么落地?等保合规中还有那些地方值得重点关注?
摘要:2017年5月12日起,全球150多个国家先后遭遇了“WannaCry”勒索软件的攻击,20余万台计算机“中招”,医疗、政务、金融、能源、高校等机构首当其冲。
等保1.0的核心法律依据是由公安部、国家保密局、国家密码管理局、国务院信息化工作办公室共同制定、发布的《信息安全等级保护管理办法》(以下简称《管理办法》),而根据《管理办法》第一条可知,该办法主要是根据《计算机信息系统安全保护条例》制定的。
安全保护等级初步确定为第二级及以上的等级保护对象,其运营使用单位应当依据《网络安全等级保护定级指南》进行初步定级、专家评审、主管部门审批、公安机关备案审查,最终确定其安全保护等级。
本控制项也是等保 2.0 标准的新增内容,主要关注网络环境安全,相比旧标准除了可信验证要求外,其他部分和网络安全相似,同属三重防护之一。