等保云課堂—網(wǎng)絡(luò)安全等級保護基礎(chǔ)概念

2020-07-23

湖北安防協(xié)會
點擊量:4225
等保云課堂—網(wǎng)絡(luò)安全等級保護基礎(chǔ)概念
信息安全等級保護是對信息和信息載體按照重要性等級分級別進行保護的一種工作,在中國、美國等很多國家都存在的一種信息安全領(lǐng)域的工作。
2019年12月,網(wǎng)絡(luò)安全等級保護2.0開始實施。網(wǎng)絡(luò)安全等級保護制度已經(jīng)在我國實施十余年,但很多人對它還是不理解,對其內(nèi)容有不少誤解。今天,我們就來分享幾個網(wǎng)絡(luò)安全等級保護基礎(chǔ)知識點,快來一起了解。
網(wǎng)絡(luò)安全等級保護是什么
網(wǎng)絡(luò)安全等級保護是國家網(wǎng)絡(luò)安全保障的基本制度、基本策略、基本方法。開展網(wǎng)絡(luò)安全等級保護工作是保護信息化發(fā)展、維護網(wǎng)絡(luò)安全的根本保障,是網(wǎng)絡(luò)安全保障工作中國家意志的體現(xiàn)。包含定級、備案、建設(shè)整改、等級測評、監(jiān)督檢查五個階段。
網(wǎng)絡(luò)安全等級保護實施的意義
● 合法要求:
滿足合法合規(guī)要求,清晰化責(zé)任和工作方法,讓安全貫穿全生命周期。
● 體系建設(shè):
明確組織整體目標(biāo),改變以往單點防御方式,讓安全建設(shè)更加體系化。
● 等級防護:
提高人員安全意識,樹立等級化防護思想,合理分配網(wǎng)絡(luò)安全投資。
等級保護的發(fā)展歷程
等級保護2.0的誕生
隨著物聯(lián)網(wǎng)、大數(shù)據(jù)、云計算等新興產(chǎn)業(yè)的發(fā)展,原有的等級保護1.0已經(jīng)明顯無法完全滿足網(wǎng)絡(luò)和信息安全的發(fā)展,等級保護2.0隨之誕生。
等保2.0在繼承了等保1.0基本架構(gòu)之外,引入符合當(dāng)下技術(shù)形式(云大物移%2B工業(yè)互聯(lián)網(wǎng))和順應(yīng)安全防護模式(被動到主動、靜態(tài)到動態(tài),層層防護到縱深防御)的特征,對原有標(biāo)準(zhǔn)進行修訂,形成了有法可依,保護對象全面覆蓋的“等保2.0”。
哪些行業(yè)需要進行等級保護測評
政府機關(guān):各大部委、各省級政府機關(guān)、各地市級政府機關(guān)、各事業(yè)單位等
金融行業(yè):金融監(jiān)管機構(gòu)、各大銀行、證券、保險公司等
電信行業(yè):各大電信運營商、各省電信公司、各地市電信公司、各類電信服務(wù)商等
能源行業(yè):電力公司、石油公司、煙草公司
企業(yè)單位:大中型企業(yè)、央企、上市公司等
其他行業(yè):醫(yī)療、教育、交通等
其它有信息系統(tǒng)定級需求(網(wǎng)站、APP、內(nèi)網(wǎng)等)的行業(yè)與單位
不落實網(wǎng)絡(luò)安全等級保護制度是違法行為,可能面臨“責(zé)令改正,給予警告;罰款;暫停相關(guān)業(yè)務(wù)、停業(yè)整頓、關(guān)閉網(wǎng)站、吊銷相關(guān)業(yè)務(wù)許可證或者吊銷營業(yè)執(zhí)照”等處罰;構(gòu)成違反治安管理行為的,依法給予治安管理處罰;構(gòu)成犯罪的,依法追究刑事責(zé)任(有期徒刑、拘役或者管制,并處或者單處罰金)。
附件列表