原标题:信息安全技术网络安全等级保护定级指南发布,2020年11月1日正式实施!

2019年5月13日,网络安全等级保护系列标准(基本要求、设计要求、测评要求)正式发布,并于2019年12月1日正式实施,至此等级保护正式开启了2.0时代。

近日,国家市场监督管理总局和国家标准化管理委员会发布了《GBT 22240-2020信息安全技术网络安全等级保护定级指南》新的国家标准,新的国标将于2020年11月1日正式实施。

新版定级指南有哪些变化呢?指南前言中指出:

(一)定级流程有变化

第二级及以上等级保护对象定级流程新增专家评审环节,不再自主定级,需要聘请专家认定等级保护对象的级别。

(二)定级对象有变化

定级对象的范围相比旧标准变化较多,本次《指南》包含了云计算、物联网、工业控制系统、采用移动互联技术的系统、通信网络设施以及数据资源。

通用定级对象基本特征明确,共计三点:

具有确定的主要安全责任体;

承载相对独立的业务应用;

包含相互关联的多个资源。

从这几个特征来看,基本互联网上的系统差不多都要定级备案。《指南》给出了有关安全责任主体的解释:包括但不限于企业、机关和事业单位等法人,以及不具备法人资格的社会团体等其他组织。

以前很多人一直有个疑问,我们的系统很小,没多少数据,就不需要定级了。现在官方给出了解释,企事业单位、机关基本都是具有法人的,那么这些单位的系统必须都要定级备案。其他团体(包括公益组织)和中小私营企业原则上也都要对系统进行定级备案。

哪些系统属于强制定级备案范畴?

►云计算平台/系统

《指南》明确表示,云上租户和云服务商的等级保护对象要分开定级,根据云上服务模式再分别定级。就是说,云服务商的平台对外提供SaaS、PaaS、IaaS三种服务模式,那么就分为三个对象来分别定级。

对于大型云计算平台,除了服务模式之外还可能根据基础设施和辅助服务系统再次分别定级。

►物联网

通常是以系统为单位,将所有边缘设备和应用统一起来,作为一个整体来定级。(比如某些智能家居系统,就要以整体平台作为定级对象,不能以不同家庭或不同区域作为定级对象)

►工业控制系统

不同于其他行业,《指南》要求对于工业控制系统,将现场、过程控制要素作为一个整体定级,而生产管理要素单独再作为一个定级对象。也就是一个工业控制系统,最终会分成两个对象定级备案。

对于大型工控系统,类似大型云计算平台要求,根据功能、主体、控制对象和生产厂商等因素划分多个定级对象。这里《指南》并不是建议,而是要求,也就是说大型工控系统会进行拆分定级。

►采用移动互联技术的系统

《指南》为这类系统进行了简要描述,即包括移动终端(手机、平板、笔记本)、移动应用和无线网络等特征要素的系统。将所有移动技术整合,作为一个整体来定级。

►通信网络设施

主要是通信和广电行业的核心网络,基本可以算得上关键信息基础设施了,也是国家重点关注的行业之一。《指南》建议(用了“宜”)可根据安全责任主体、服务类型或服务地域划分不同的定级对象。

而对于运营商网络(骨干网、接入网),多以地市为单位作为定级对象。《指南》建议跨省行业或单位专用通信网可作为一个整体对象定级,这对于运营商企业来说算是一个利好了。

►数据资源

这是新版《指南》提出的一个新要素。数据资源可以独立定级。定级是基于大数据、大数据平台安全责任主体相同与否。举个例子,比如某些电商平台,数据分布在多个平台,每个平台都有独立法人,这种情况就应该属于安全责任主体不同,这时就要把数据资源单独作为定级对象,电商平台作为另一个定级对象。

(三)确定受侵害的客体方面有变化

1.侵害国家安全事项方面:

新增影响海洋权益完整的侵害;

新增影响国家社会主义经济秩序和文化实力的侵害。

2.侵害社会秩序事项方面:

明确提出影响企事业单位、社会团体生产秩序、医疗卫生秩序的侵害;

新增影响公共交通秩序的侵害;

新增影响人民群众生活的侵害。

随着我国信息化进程的全面加快,全社会特别是重要行业、重要领域对基础信息网络和重要信息系统的依赖程度越来越高,网络安全等级保护制度作为我国网络安全领域的基本国策、基本制度,严格落实网络安全等级保护测评工作已经逐渐成为各行业必备。

葫芦娃集团依据国家网络安全等级保护政策和标准,凭借等保2.0实施思路,安排网络安全领域顶级专家协助用户准备各类材料,指导企业完成业务梳理,定制符合用户自身现状的一站式等级保护测评安全解决方案,全面提高用户网络和信息系统的防护能力。

【版权提示】葫芦娃集团尊重并保护版权。部分图片/素材来源于网络,如有侵权请及时告知我们处理。返回搜狐,查看更多

责任编辑:

网络安全等保定级_信息安全技术网络安全等级保护定级指南发布,2020年11月1日正式实施!...相关推荐

  1. 信息安全技术网络安全等级保护定级指南_行业标准 |报业网络安全等级保护定级参考指南V2.0发布,明确保护对象、定级要求...

    近期,中国新闻技术工作者联合会正式发布<报业网络安全等级保护定级参考指南V2.0>. 该指南由中国新闻技术工作者联合会组织网络安全领域的专家.报业技术专家以及业务专家经过多次调研.学习.探 ...

  2. 信息安全技术网络安全等级保护定级指南_报业网络安全等级保护定级参考指南V2.0发布...

    近期,<报业网络安全等级保护定级参考指南V2.0>正式发布. 该指南由中国新闻技术工作者联合会组织网络安全领域的专家.报业技术专家以及业务专家经过多次调研.学习.探讨后,在原<报业网 ...

  3. GB/T 28448-2019 《信息安全技术 网络安全等级保护测评要求》之安全物理环境测评解读

    文章目录 引言 一.物理位置选择 二.物理访问控制 三.防盗窃和破坏 四.防雷击 五.防火 六.防水和防潮 七.防静电 八.温湿度控制 九.电力供应 十.电磁防护 总结 引言 2019年12月1日,我 ...

  4. 信息安全技术网络安全等级保护

    目录 等级的定义: 工作流程 测评结果 等保2.0的结构 等保2.0变化 等保:对信息或者信息载体按照重要性等级分级别进行保护. 等级的定义: 根据等级保护对象在国家安全.经济建设.社会生活中的重要程 ...

  5. 信息安全技术 网络安全等级保护测评要求_【诚资讯】等保2.0版本出炉!信息安全技术 网络安全等级保护基本要求正式发布...

    2019年5月10日,<信息安全技术 网络安全等级保护基本要求>.<信息安全技术 网络安全等级保护测评要求>.<信息安全技术 网络安全等级保护安全设计技术要求>(以 ...

  6. 信息安全技术网络安全等级保护基本要求-结构变化

    总体结构的变化 特点1–对象范围扩大 新标准将云计算.移动互联.物联网.工业控制系统等列入标准范围,构成了"安全通用要求+安全扩展要求"的要求内容. 特点2–分类结构统一 新标准& ...

  7. GBT22239-2019信息安全技术网络安全等级保护基本要求第三级安全要求管理部分表格版

    测评项目 测评标准 测评结果 符合情况 8.1.6 安全管理制度  8.1.6.1 安全策略 应制定网络安全工作的总体方针和安全策略,阐明机构安全工作的总体目标.范围.原则和安全框架等: 8.1.6. ...

  8. 信息安全技术网络安全等级保护基本要求GB/T 22239一2019(第一级安全要求)

    安全保护能力 第一级安全保护能力:应能够防护免受来自个人的.拥有很少资源的威胁源发起的恶意攻击.一般的自然灾难,以及其他相当危害程度的威胁所造成的关键资源损害,在自身遭到损害后,能够恢复部分功能. 1 ...

  9. 网络安全等级保护定级指南 范围

    声明 本文是学习github5.com 网站的报告而整理的学习笔记,分享出来希望更多人受益,如果存在侵权请及时联系我们 网络安全等级保护 为了配合<中华人民共和国网络安全法>的实施,适应云 ...

最新文章

  1. vscode 搜索结果 整行_如何用VSCode愉快的写Python
  2. 常用控件产品官方文档/手册/API列表 c#控件文档API列表 asp.net控件产品技术文档中文版...
  3. Mongo服务器二进制文件修复,Mongodb-File-Server
  4. tableau双折线图_Tableau可视化之多变条形图
  5. 程序语言python循环_Python 循环语句
  6. LeetCode-29:不使用乘法、除法和 mod 运算符如何求解两数之商,真实面试中遇到过
  7. SuiteCRM搭建安装(apache+msyql+php)
  8. 很遗憾,该服务器不支持 jmail 组件!,Jmail组件安装方法及Windows 7系统下Jmail组件注册失败解决方法...
  9. 谷歌大脑 2016 年机器学习的 9 大进展,今年将大放异彩
  10. 计算机突然断电或死机 重启后,电脑重启死机故障排除
  11. 有效沟通bic法则_职场中5个有效沟通的法则
  12. Ubuntu键盘鼠标失灵
  13. 线性代数 抽象非齐次方程解的问题
  14. Android快速开发推荐10个框架Android 快速开发框架:afinal、ThinkAndroid、andBase、KJFrameForAndroid、SmartAndroid、
  15. 6-7-Isomorphic-函数题
  16. 大写锁定怎么解除(笔记本大写锁定怎么解除)
  17. ue4vr插件_UE4虚幻引擎可视化VR实例3dsMax全流程中级教学
  18. 华为鸿蒙系统操作教程_华为鸿蒙系统2.0怎么安装 鸿蒙系统2.0安装教程[多图]
  19. c语言blackjack设计思路,Veriog——简易的BlackJack(21点)程序
  20. 数据结构与算法:用链表实现无序列表。

热门文章

  1. gog百度百科_游戏百科,gog游戏百科
  2. 使用bop_toolkit渲染自己的ply中face元素的颜色
  3. 基于JAVA体育城场地预定系统前台计算机毕业设计源码+数据库+lw文档+系统+部署
  4. [ZJOI2009]狼和羊的故事
  5. CSS参考手册_web前端开发参考手册系列
  6. 网银互联获杭州市云计算协会理事单位授牌
  7. Tabby 安装步骤
  8. 第八章 数组 个人总结笔记
  9. android 头像简称,Android环信显示头像及昵称的简单方法
  10. Access denied for user ‘test‘@‘%‘ to database ‘mysql‘