999精品在线视频,手机成人午夜在线视频,久久不卡国产精品无码,中日无码在线观看,成人av手机在线观看,日韩精品亚洲一区中文字幕,亚洲av无码人妻,四虎国产在线观看 ?

“等保2.0”重要信息系統安全等級保護與整改

2021-04-04 12:47:01尹珧人
信息記錄材料 2021年2期
關鍵詞:網絡安全設備

尹珧人,唐 玲

(1沈陽音樂學院 遼寧 沈陽 110041)

(2沈陽城市學院 遼寧 沈陽 110041)

1 什么是信息安全等級保護

信息安全等級保護工作包括定級、備案、安全建設和整改、信息安全等級測評、信息安全檢查五個階段。信息系統信息安全等級測評是驗證信息系統是否滿足相應安全保護等級的評估過程,信息系統的安全保護等級分為五級,一至五級等級逐級增高。各單位根據自身業務情況對重要信息系統進行定級,根據定級的級別有針對性地采取相應的安全防護措施[1]。

2 網絡安全等級保護1.0和2.0的主要區別

2.1 法律規定的名稱改變

等保2.0中將原等保1.0中的《信息安全等級保護基本要求》和《信息安全等級保護管理辦法》統一為《信息安全技術網絡安全等級保護基本要求》。

2.2 定級對象的改變

等保1.0只針對信息系統,等保2.0將定級對象的范圍進行了擴充,包括各類信息系統、基礎信息網絡、云計算平臺、大數據平臺、物聯網系統、采用移動互聯技術的網絡等[2]。

2.3 安全要求的變化

與等保1.0相比,等保2.0版本的基本要求,由安全要求變革為了安全通用要求與安全擴展要求。

2.4 技術和管理的變化

等保2.0在技術上將物理安全、網絡安全、主機安全、應用安全、數據安全、變更為安全物理環境、安全通信網絡、安全區域邊界、安全管理中心、安全計算環境;在管理上將人員安全管理、系統建設管理、系統運維管理變更為安全管理人員、安全建設管理、安全運維管理[3]。

2.5 具體內容的擴充

等保2.0在原等保1.0定級、備案、建設整改、等級評測和監督檢測五項基本內容的基礎上進一步擴充了應急處理、數據防護、安全監測、案事件調查、通報預警、災難備份等內容。

2.6 法律效力不同

與等保1.0相比,等保2.0時代的《網絡安全法》中明確將落實網絡安全等級保護制度上升為法律義務。

3 “等保2.0”背景下,重要信息系統信息安全保護與整改

3.1 定級、備案與評審

(1)依據GB/T25058等技術標準,結合本單位業務實際需求,確定等級保護對象。

(2)按照等級保護對象受到破壞后產生的影響大致可以分為以下五級,按照行業慣例和本單位業務實際需求進行合理定級。

一級,等保對象被破壞后,不會對公共利益、社會秩序和國家安全造成損壞,僅會損壞法人、公民和其他組織的合法權益。

二級,等保對象被破壞后,不會對國家安全造成損壞,但會損壞法人、公民和其他組織的合法權益,對公共利益和社會秩序也會造成損壞。

三級,等保對象被破壞后,會對國家安全造成損害,或對法人、公民和其他組織的合法權益產生特別嚴重損害,或對公共利益和社會秩序造成嚴重損害。

四級,等保對象被破壞后,會對國家安全造成嚴重損害,或對公共利益和社會秩序造成特別嚴重損害。

五級,等保對象被破壞后,會對國家安全造成特別嚴重的損害。

(3)組織專家評審:組織專家進行評審,專家組由最低由三名信息安全專家和業務專家組成,其中一名應為等級保護高級測評師,專家現場會根據需求方負責人對信息系統的介紹,提出定級是否合理相關建議并形成專家評審意見。

(4)主管部門審核:主管部門審核定級是否合理,是否符合相關要求。

(5)公安機關備案審查:主管部門審查合格后,送公安機關審查,最終確定等級。

3.2 總體安全規劃

依據“等保2.0”的具體要求,參照GB/T25058等技術標準,結合本單位網絡安全等級保護對象的劃分情況、定級情況、承載業務情況,明確等級保護對象的安全需求,制定合理的總體安全規劃。從軟件開發標準建設,硬件參數配置要求、各種信息化規章制度建設、規章制度的執行監督、各類安全突發事件的應急響應機制的完善,全體工作人員網絡安全意識的宣傳教育等各個維度綜合考慮對整個信息系統集群進行總體安全規劃。

3.3 安全設計與實施

明確本單位網絡安全等級保護對象的安全建設任務計劃,通過各類技術手段,全面分析信息系統存在的安全薄弱環節,按照等保2.0“一個中心,三重防護”的要求,加強下一代防火墻、WAF、防毒墻、態勢感知設備、IPS設備、防DDOS攻擊設備在校園網入口處的部署。加強服務器日志審計、數據庫審計、終端準入設備在核心服務器區的部署。利用運維軟件系統將上述安全設備聯動使用,使其發揮1+1>2的效果。

3.4 安全運維

結合本單位網絡日常運維、變更控制、狀態監控進行安全自查和持續改進。制定所需安全管理制度、流程、表格和報告等文檔,并對主機、網絡設備、數據庫制定加固方案,通過修改設備的安全配置、給操作系統安裝補丁、改進安全策略和安全機制等方法,進一步加強設備的安全性。

3.5 應急響應與保障

結合本單位應急響應預案進行應急監測與響應。響應結束后進行全面評估,總結經驗教訓,對應急響應機制進行持續改進,確保應急響應預案的有效性,確保重要信息系統安全穩定運行。

3.6 等級保護對象終止

結合本單位具體要求,將廢棄的保護對象進行信息轉移或清除;設備遷移或廢棄;存儲介質清除或銷毀[4]。

猜你喜歡
網絡安全設備
網絡安全知多少?
工會博覽(2023年27期)2023-10-24 11:51:28
諧響應分析在設備減振中的應用
基于VB6.0+Access2010開發的設備管理信息系統
網絡安全
網絡安全人才培養應“實戰化”
基于MPU6050簡單控制設備
電子制作(2018年11期)2018-08-04 03:26:08
上網時如何注意網絡安全?
500kV輸變電設備運行維護探討
工業設計(2016年12期)2016-04-16 02:52:00
如何在設備采購中節省成本
我國擬制定網絡安全法
聲屏世界(2015年7期)2015-02-28 15:20:13
主站蜘蛛池模板: av性天堂网| 午夜国产理论| 亚洲精品动漫| 综合色在线| 午夜精品福利影院| 99这里只有精品6| 中文字幕亚洲另类天堂| 日本a∨在线观看| 色亚洲成人| 国产香蕉国产精品偷在线观看| 亚洲日本一本dvd高清| 亚洲人成亚洲精品| 91网址在线播放| 国产精品视频免费网站| 人与鲁专区| 在线日韩一区二区| 亚洲毛片网站| 色婷婷在线影院| 欧美性天天| 亚洲av色吊丝无码| 免费日韩在线视频| 国产又爽又黄无遮挡免费观看| 人妻丰满熟妇av五码区| 国产91小视频| 女人18毛片一级毛片在线 | 精品国产福利在线| 99在线免费播放| 国产日韩丝袜一二三区| 亚洲中文字幕无码爆乳| 亚洲bt欧美bt精品| 欧美色99| 爆操波多野结衣| 国产精品免费p区| 波多野结衣在线se| 婷婷伊人五月| 2019国产在线| 欧美日韩国产一级| 国产精品久久久久久搜索| 香蕉视频在线精品| 精品国产免费第一区二区三区日韩| 国产麻豆精品手机在线观看| 欧美午夜小视频| 欧美黑人欧美精品刺激| 人妻精品全国免费视频| 欧美成人免费| 国产一级特黄aa级特黄裸毛片| 一级毛片免费播放视频| 欧美日韩国产精品va| 国产极品美女在线播放| 国产无码精品在线播放| 99视频在线免费观看| 日韩欧美中文字幕在线韩免费| 久久精品国产999大香线焦| 欧美日一级片| 就去色综合| 国产小视频免费| 欧美激情视频二区三区| 久久久久青草线综合超碰| 午夜免费小视频| 久久国产精品麻豆系列| 国产精品免费电影| 欧美有码在线| 婷婷成人综合| 美女国内精品自产拍在线播放| 91原创视频在线| 99无码中文字幕视频| 国产美女久久久久不卡| 成人91在线| 国产噜噜噜| 亚洲毛片在线看| 人禽伦免费交视频网页播放| 亚洲人成网站观看在线观看| 免费国产福利| 亚洲激情区| 精品亚洲欧美中文字幕在线看 | 精品国产一区91在线| 不卡的在线视频免费观看| 手机永久AV在线播放| 日本精品中文字幕在线不卡| 欧美午夜一区| 极品av一区二区| 91久久天天躁狠狠躁夜夜|