等保云課堂—網(wǎng)絡(luò)安全等級(jí)保護(hù)基礎(chǔ)概念

2020-07-23

湖北安防協(xié)會(huì)
點(diǎn)擊量:3839
等保云課堂—網(wǎng)絡(luò)安全等級(jí)保護(hù)基礎(chǔ)概念
信息安全等級(jí)保護(hù)是對(duì)信息和信息載體按照重要性等級(jí)分級(jí)別進(jìn)行保護(hù)的一種工作,在中國、美國等很多國家都存在的一種信息安全領(lǐng)域的工作。
2019年12月,網(wǎng)絡(luò)安全等級(jí)保護(hù)2.0開始實(shí)施。網(wǎng)絡(luò)安全等級(jí)保護(hù)制度已經(jīng)在我國實(shí)施十余年,但很多人對(duì)它還是不理解,對(duì)其內(nèi)容有不少誤解。今天,我們就來分享幾個(gè)網(wǎng)絡(luò)安全等級(jí)保護(hù)基礎(chǔ)知識(shí)點(diǎn),快來一起了解。
網(wǎng)絡(luò)安全等級(jí)保護(hù)是什么
網(wǎng)絡(luò)安全等級(jí)保護(hù)是國家網(wǎng)絡(luò)安全保障的基本制度、基本策略、基本方法。開展網(wǎng)絡(luò)安全等級(jí)保護(hù)工作是保護(hù)信息化發(fā)展、維護(hù)網(wǎng)絡(luò)安全的根本保障,是網(wǎng)絡(luò)安全保障工作中國家意志的體現(xiàn)。包含定級(jí)、備案、建設(shè)整改、等級(jí)測(cè)評(píng)、監(jiān)督檢查五個(gè)階段。
網(wǎng)絡(luò)安全等級(jí)保護(hù)實(shí)施的意義
● 合法要求:
滿足合法合規(guī)要求,清晰化責(zé)任和工作方法,讓安全貫穿全生命周期。
● 體系建設(shè):
明確組織整體目標(biāo),改變以往單點(diǎn)防御方式,讓安全建設(shè)更加體系化。
● 等級(jí)防護(hù):
提高人員安全意識(shí),樹立等級(jí)化防護(hù)思想,合理分配網(wǎng)絡(luò)安全投資。
等級(jí)保護(hù)的發(fā)展歷程
等級(jí)保護(hù)2.0的誕生
隨著物聯(lián)網(wǎng)、大數(shù)據(jù)、云計(jì)算等新興產(chǎn)業(yè)的發(fā)展,原有的等級(jí)保護(hù)1.0已經(jīng)明顯無法完全滿足網(wǎng)絡(luò)和信息安全的發(fā)展,等級(jí)保護(hù)2.0隨之誕生。
等保2.0在繼承了等保1.0基本架構(gòu)之外,引入符合當(dāng)下技術(shù)形式(云大物移%2B工業(yè)互聯(lián)網(wǎng))和順應(yīng)安全防護(hù)模式(被動(dòng)到主動(dòng)、靜態(tài)到動(dòng)態(tài),層層防護(hù)到縱深防御)的特征,對(duì)原有標(biāo)準(zhǔn)進(jìn)行修訂,形成了有法可依,保護(hù)對(duì)象全面覆蓋的“等保2.0”。
哪些行業(yè)需要進(jìn)行等級(jí)保護(hù)測(cè)評(píng)
政府機(jī)關(guān):各大部委、各省級(jí)政府機(jī)關(guān)、各地市級(jí)政府機(jī)關(guān)、各事業(yè)單位等
金融行業(yè):金融監(jiān)管機(jī)構(gòu)、各大銀行、證券、保險(xiǎn)公司等
電信行業(yè):各大電信運(yùn)營商、各省電信公司、各地市電信公司、各類電信服務(wù)商等
能源行業(yè):電力公司、石油公司、煙草公司
企業(yè)單位:大中型企業(yè)、央企、上市公司等
其他行業(yè):醫(yī)療、教育、交通等
其它有信息系統(tǒng)定級(jí)需求(網(wǎng)站、APP、內(nèi)網(wǎng)等)的行業(yè)與單位
不落實(shí)網(wǎng)絡(luò)安全等級(jí)保護(hù)制度是違法行為,可能面臨“責(zé)令改正,給予警告;罰款;暫停相關(guān)業(yè)務(wù)、停業(yè)整頓、關(guān)閉網(wǎng)站、吊銷相關(guān)業(yè)務(wù)許可證或者吊銷營業(yè)執(zhí)照”等處罰;構(gòu)成違反治安管理行為的,依法給予治安管理處罰;構(gòu)成犯罪的,依法追究刑事責(zé)任(有期徒刑、拘役或者管制,并處或者單處罰金)。
附件列表