999精品在线视频,手机成人午夜在线视频,久久不卡国产精品无码,中日无码在线观看,成人av手机在线观看,日韩精品亚洲一区中文字幕,亚洲av无码人妻,四虎国产在线观看 ?

國標《信息系統安全等級保護基本要求》修訂淺析

2019-12-25 21:08:32甘清云
網絡安全技術與應用 2019年12期
關鍵詞:網絡安全管理

◆甘清云

國標《信息系統安全等級保護基本要求》修訂淺析

◆甘清云

(中國直升機設計研究所 天津 300300)

GB/T 22239-2019《信息安全技術網絡安全等級保護基本要求》已于2019年5月10日發布,將于2019年12月1日開始實施。GB/T 22239-2019將代替2008年6月19日發布的已實施十一年的GB/T 22239-2008。本文主要分析了GB/T 22239修訂情況。

國標;等級保護;基本要求

《中華人民共和國網絡安全法》已于2016年11月7日發布,2017年6月1日起施行。為了配合《中華人民共和國網絡安全法》的實施,同時適應云計算、大數據、物聯網、移動互聯、工業控制系統等新技術、新應用情況下網絡安全等級保護工作的開展,需對GB/T 22239-2008進行修訂。修訂的思路是針對共性保護需求提出安全通用要求,針對云計算、大數據、物聯網、移動互聯、工業控制系統等新技術、新應用領域的個性化安全保護需求提出安全擴展要求,形成新的網絡安全等級保護基本要求標準。

1 等級保護相關標準簡介

等級保護1.0時代信息系統等級保護相關標準主要有:GB/T 22239-2008《信息系統安全等級保護基本要求》、GB/T 22240-2008《信息系統安全等級保護定級指南》、GB/T 25058-2008《信息系統安全等級保護實施指南》、GB/T 25070-2010《信息系統等級保護安全設計要求》、GB/T 28448-2012《信息系統安全等級保護測評要求》、GB/T 28449-2012《信息系統安全等級保護測評過程指南》。

目前處于等級保護2.0時代,除《網絡安全等級保護實施指南》和《網絡安全等級保護定級指南》正在修訂外,GB/T 22239-2019《網絡安全等級保護基本要求》、GB/T 25070-2019《網絡安全等級保護設計技術要求》、GB/T 28448-2019《網絡安全等級保護測評要求》、GB/T 28449-2018《網絡安全等級保護測評過程指南》、GB/T 36627-2018《網絡安全等級保護測試評估技術指南》、GB/T 36958-2018《網絡安全等級保護安全管理中心技術要求》、GB/T 36959-2018《網絡安全等級保護測評機構能力要求和評估規范》都已完成編制/修訂并發布。

2 GB/T 22239-2008《信息安全技術信息系統安全等級保護基本要求》

GB/T 22239-2008《信息系統安全等級保護基本要求》將基本要求分為基本技術要求和基本管理要求。基本技術要求包括物理安全、網絡安全、主機安全、應用安全、數據安全及備份恢復。基本管理要求包括安全管理制度、安全管理機構、人員安全管理、系統建設管理及系統運維管理。

3 GB/T 22239-2019《信息安全技術網絡安全等級保護基本要求》

2019年5月10日,GB/T 22239-2019《信息安全技術網絡安全等級保護基本要求》發布。GB/T 22239-2019與GB/T 22239-2008相比,重點在以下方面進行了修訂。

(1)標準名稱的變化

標準名稱最初是《信息系統安全等級保護基本要求》,后改為《信息安全等級保護基本要求》,為了與《中華人民共和國網絡安全法》保持一致,再改為《網絡安全等級保護基本要求》。

(2)等級保護對象的變化

等級保護對象由原來的信息系統擴展到基礎信息網絡、云計算平臺/系統、大數據應用/平臺/資源、物聯網、采用移動互聯技術的系統、工業控制系統等。

(3)安全要求的變化

原來是安全要求,現在是安全通用要求和安全擴展要求。安全通用要求是不管等級保護對象形態是什么都必須滿足的要求,針對云計算、移動互聯、物聯網、工業控制系統提出的特殊要求為安全擴展要求。

云計算安全擴展要求針對云計算的特點提出特殊保護要求,物聯網安全擴展要求針對物聯網的特點提出特殊保護要求,移動互聯安全擴展要求針對移動互聯的特點提出特殊保護要求,工業控制系統安全擴展要求針對工業控制的特點提出特殊保護要求。

(4)安全分類的變化

GB/T 22239-2008中,技術要求分為物理安全、網絡安全、主機安全、應用安全、數據安全及備份恢復,管理要求分為安全管理制度、安全管理機構、人員安全管理、系統建設管理、系統運維管理。

GB/T 22239-2019中,技術要求分為安全物理環境、安全通信網絡、安全區域邊界、安全計算環境、安全管理中心,管理要求分為安全管理制度、安全管理機構、安全管理人員、安全建設管理、安全運維管理。

(5)S、A、G標注的變化

取消了原來控制點的S、A、G標注,增加附錄A描述等級保護對象的定級結果和安全要求之間的關系,說明如何根據定級結果選擇安全要求。

(6)附錄部分的變化

調整了原來附錄A和附錄B的順序,增加附錄C描述網絡安全等級保護總體框架和關鍵技術,增加附錄D-H分別描述云計算應用場景、移動互聯應用場景、物聯網應用場景、工業控制系統應用場景、大數據應用場景。

(7)關于可信驗證

在第一級至第四級的“安全通信網絡”、“安全區域邊界”、“安全計算環境”中增加了“可信驗證”控制點。

(8)關于安全管理中心

第二級及以上增加了“安全管理中心”,其中二級實現“系統管理”和“審計管理”,三級及以上實現“系統管理”、“審計管理”、“安全管理”、“集中管控”。

4 結束語

GB/T 22239-2019《信息安全技術網絡安全等級保護基本要求》已于2019年5月10日發布,即將于今年12月1日開始實施,我們期待它在網絡安全等級保護2.0時代發揮重要作用,助力我國網絡安全等級保護工作不斷創新發展。

[1]馬力,祝國邦,陸磊.網絡安全等級保護基本要求(GB/T 22239-2019)標準解讀[J].信息網絡安全,2019(02):77-84.

[2]郭巍,關興卓.淺談網絡安全等級保護制度在《網絡安全法》作用下的發展[J].網絡安全技術與應用,2019(05):18-20.

[3]何占博,王穎,劉軍.我國網絡安全等級保護現狀與2.0標準體系研究[J].信息技術與網絡安全,2019(3):9-14.

[4]王和平,朱凱華.基于云計算環境下的等級保護基本要求思考與改進[J].網絡安全技術與應用,2017(04):114-115.

猜你喜歡
網絡安全管理
網絡安全知多少?
工會博覽(2023年27期)2023-10-24 11:51:28
棗前期管理再好,后期管不好,前功盡棄
今日農業(2022年15期)2022-09-20 06:56:20
加強土木工程造價的控制與管理
如何加強土木工程造價的控制與管理
網絡安全
網絡安全人才培養應“實戰化”
上網時如何注意網絡安全?
“這下管理創新了!等7則
雜文月刊(2016年1期)2016-02-11 10:35:51
人本管理在我國國企中的應用
現代企業(2015年8期)2015-02-28 18:54:47
我國擬制定網絡安全法
聲屏世界(2015年7期)2015-02-28 15:20:13
主站蜘蛛池模板: 手机成人午夜在线视频| 国产精品第一区在线观看| 中文字幕天无码久久精品视频免费| 一区二区偷拍美女撒尿视频| 91偷拍一区| 亚洲无码日韩一区| 国产内射在线观看| 青青青亚洲精品国产| 成人精品视频一区二区在线| 国产99视频精品免费观看9e| 国产理论最新国产精品视频| 人人澡人人爽欧美一区| 午夜国产大片免费观看| 亚洲天堂区| 青青草欧美| 特黄日韩免费一区二区三区| 精品国产免费人成在线观看| 日韩福利在线视频| Jizz国产色系免费| 18禁黄无遮挡免费动漫网站| 色婷婷综合在线| 亚洲精品视频免费观看| 亚洲综合中文字幕国产精品欧美| 亚洲国产精品VA在线看黑人| 国产一区二区三区在线无码| 欧美成在线视频| 亚洲无码视频图片| 国产成人1024精品| 国产AV无码专区亚洲A∨毛片| 久久中文字幕不卡一二区| 精品国产自在在线在线观看| 国产乱子伦无码精品小说 | 91麻豆精品视频| 国产精品va免费视频| 欧美成人手机在线观看网址| 亚洲日韩AV无码精品| 国产福利免费视频| 欧美激情首页| 狠狠做深爱婷婷久久一区| 亚洲无码视频一区二区三区| 久久精品人妻中文系列| 夜夜操国产| 国产午夜无码片在线观看网站| 69综合网| 97在线公开视频| 福利在线一区| 色成人亚洲| 亚洲香蕉久久| 国产 在线视频无码| 国产超碰在线观看| 国产一区二区三区在线观看视频| 国产无码高清视频不卡| 亚欧乱色视频网站大全| 亚洲熟妇AV日韩熟妇在线| 99视频精品全国免费品| 亚洲国产成人久久77| 亚洲国产精品VA在线看黑人| …亚洲 欧洲 另类 春色| 欧美不卡视频在线观看| 99热这里只有免费国产精品| 久久婷婷六月| 亚洲色图欧美激情| 毛片视频网址| 99热这里只有精品在线观看| 在线免费看黄的网站| 日韩无码黄色| 亚洲无限乱码| 欧美一级高清片久久99| 亚洲国产综合精品一区| 亚洲国产成人精品一二区| 幺女国产一级毛片| 国产午夜福利亚洲第一| 免费不卡视频| 又猛又黄又爽无遮挡的视频网站| 久久综合伊人77777| 五月天久久婷婷| a级毛片网| 亚洲精品va| 五月婷婷综合网| 97国产在线观看| 视频国产精品丝袜第一页| 亚洲第一在线播放|