等级保护1.0和等级保护2.0区别及详解

等级保护1.0和等级保护2.0区别及详解,第1张

等保10
2007年和2008年颁布实施的《信息安全等级保护管理办法》和《信息安全等级保护基本要求》。这部法规被称为等保10。经过10余年的实践,等保10为保障我国信息安全打下了坚实的基础。
等保20
等保20相关国家标准于2019年5月10日正式发布。2019年12月1日开始实施。这是我国实行网络安全等级保护制度过程中的一件大事,具有里程碑意义。
等保20与等保10的区别
等保10主要强调物理主机、应用、数据、传输,而20版本增加了对云计算、移动互联、物联网、工业控制和大数据等新技术新应用的全覆盖。
相较于等保10,等保20发生了以下主要变化:
1、名称变化。等保20将原来的标准《信息安全技术信息系统安全等级保护基本要求》改为《信息安全技术网络安全等级保护基本要求》,与《网络安全法》保持一致。
2、定级对象变化。等保10的定级对象是信息系统,现在20更为广泛,包含:信息系统、基础信息网络、云计算平台、大数据平台、物联网系统、工业控制系统、采用移动互联技术的网络等。
3、安全要求变化。等保20由一个单独的基本要求演变为通用安全要求+新技术安全扩展要求,其中安全通用要求是不管等级保护对象形态如何都必须满足的要求,针对云计算、移动互联、物联网和工业控制系统提出了特殊要求,称为安全扩展要求。
4、控制措施分类结构变化。等保20依旧保留技术和管理两个维度。
在技术上,由物理安全、网络安全、主机安全、应用安全、数据安全,变更为安全物理环境、安全通信网络、安全区域边界、安全计算环境、安全管理中心。
在管理上,结构上没有太大的变化,从安全管理制度、安全管理机构、人员安全管理、系统建设管理、系统运维管理,调整为安全管理制度、安全管理机构、安全管理人员、安全建设管理、安全运维管理。
5、内容变化。从等保10的定级、备案、建设整改、等级测评和监督检查五个规定动作,变更为五个规定动作+新的安全要求,增加了风险评估、安全监测、通报预警、案事件调查、数据防护、灾难备份、应急处置等。

以下资料来源等保测评机构——时代新威官网。如还有更多疑问请官网查看。

等保20相比10主要有四大方面的变化:

(1) 名称上的变化

名称上由“信息系统安全等级保护”转变为“网络安全等级保护”。

(2) 法律效力不同

《网络安全法》第21条规定“国家实行网络安全等级保护制度,要求网络运营者应当按照网络安全等级保护制度要求,履行安全保护义务”。落实网络安全等级保护制度上升为法律义务。

(3)保护对象有扩展

等保10主要是信息系统。而等保20将网络基础设施(广电网、电信网、专用通信网络等)、云计算平台/系统、采用移动互联技术的系统、物联网、工业控制系统等纳入到等级保护对象范围中。

(4) 控制措施分类不同

等保10按照技术和管理各5个方面的要求进行分类,技术要求分为物理安全、网络安全、主机安全、应用安全、数据安全及备份恢复,管理要求分为安全管理制度、安全管理机构、人员安全管理、系统建设管理和系统运维管理。

等保20则有很大的变化。技术要求分为安全物理环境、安全通信网络、安全区域边界、安全计算环境、安全管理中心,管理要求分为安全管理制度、安全管理机构、安全人员管理、安全建设管理和安全运维管理。此外,等保20基本要求、测评要求、安全设计技术要求框架保持了一致性,即“一个中心,三重防护”。

(5) 内容进行了扩充

等保10有五个规定性动作,包括定级、备案、建设整改、等级测评和监督检查。而等保20除了定级、备案、建设整改、等级测评和监督检查之外,增加了风险评估、安全监测、通报预警、案事件调查、数据防护、灾难备份、应急处置等。

等保的全称是信息安全等级保护测评,是经公安部认证的具有资质的测评机构,依据国家信息安全等级保护规范规定,受有关单位委托,按照有关管理规范和技术标准,对信息系统安全等级保护状况进行检测评估的活动。

等保内容包括什么

1、安全技术测评:包括物理安全、网络安全、主机系统安全、应用安全和数据安全;

2、安全管理测评:包括安全管理机构、安全管理制度、人员安全管理、系统建设管理和系统运维管理。

等保评分

等保20测评结果是百分制的,企业得分为70分即为合格。根据得分高低,结论评价分为优、良、中、差四个等级,评价越高说明企业网络安全建设工作做的越好。

根据网络安全法和等级保护标准的具体要求,域之盾整理出系列安全清单,想要了解等保测评的可以着重看一下。

一、上网行为管理

需要具备上网人员管理、上网浏览管理、上网外发管理、上网应用管理、上网流量管理、上网行为分析、上网隐私保护、风险集中告警等8项功能。

需要对主流即时通讯软件外发内容的关键字识别、记录、阻断等3项 *** 作。

二、主机安全审计

需要支持重要用户行为、系统资源的异常使用和重要系统命令的使用等系统内重要事件审计。

需要支持记录事件的日期、事件、类型、主体标识等

三、运维审计

需要具备资源授权、运维监控、运维 *** 作审计、审计报表、违规 *** 作实时报警与阻断、会话审计与回放等功能

四、数据库审计

需要具备数据库审计 *** 作记录的查询、保护、备份、分析、审计、实时监控、风险预警和 *** 作过程回放等功能。

五、网络安全审计

需要对网络系统的网络设备运行状况、网络流量、用户行为进行日志记录。

六、网络防火墙

需要具备访问控制、入侵防御、病毒防御、应用识别、WEB防护、负载均衡、流量监控等9项功能。

七、数据库防火墙

需要具备数据库审计、数据库访问控制、数据库访问检查域过滤、数据库服务发现、敏感数据发现、数据库状态和性能监控等功能。

域之盾软件助力等保测评

域之盾软件可以提供包括上述功能在内的所有功能。包括上网行为审计、主机安全审计、运维审计、数据库审计、网络安全审计、网络防火墙等在内的200多项功能,域之盾软件都可以实现。


欢迎分享,转载请注明来源:内存溢出

原文地址: http://outofmemory.cn/dianzi/12794996.html

(0)
打赏 微信扫一扫 微信扫一扫 支付宝扫一扫 支付宝扫一扫
上一篇 2023-05-28
下一篇 2023-05-28

发表评论

登录后才能评论

评论列表(0条)

保存