999精品在线视频,手机成人午夜在线视频,久久不卡国产精品无码,中日无码在线观看,成人av手机在线观看,日韩精品亚洲一区中文字幕,亚洲av无码人妻,四虎国产在线观看 ?

“等保2.0”重要信息系統安全等級保護與整改

2021-04-04 12:47:01尹珧人
信息記錄材料 2021年2期
關鍵詞:網絡安全設備

尹珧人,唐 玲

(1沈陽音樂學院 遼寧 沈陽 110041)

(2沈陽城市學院 遼寧 沈陽 110041)

1 什么是信息安全等級保護

信息安全等級保護工作包括定級、備案、安全建設和整改、信息安全等級測評、信息安全檢查五個階段。信息系統信息安全等級測評是驗證信息系統是否滿足相應安全保護等級的評估過程,信息系統的安全保護等級分為五級,一至五級等級逐級增高。各單位根據自身業務情況對重要信息系統進行定級,根據定級的級別有針對性地采取相應的安全防護措施[1]。

2 網絡安全等級保護1.0和2.0的主要區別

2.1 法律規定的名稱改變

等保2.0中將原等保1.0中的《信息安全等級保護基本要求》和《信息安全等級保護管理辦法》統一為《信息安全技術網絡安全等級保護基本要求》。

2.2 定級對象的改變

等保1.0只針對信息系統,等保2.0將定級對象的范圍進行了擴充,包括各類信息系統、基礎信息網絡、云計算平臺、大數據平臺、物聯網系統、采用移動互聯技術的網絡等[2]。

2.3 安全要求的變化

與等保1.0相比,等保2.0版本的基本要求,由安全要求變革為了安全通用要求與安全擴展要求。

2.4 技術和管理的變化

等保2.0在技術上將物理安全、網絡安全、主機安全、應用安全、數據安全、變更為安全物理環境、安全通信網絡、安全區域邊界、安全管理中心、安全計算環境;在管理上將人員安全管理、系統建設管理、系統運維管理變更為安全管理人員、安全建設管理、安全運維管理[3]。

2.5 具體內容的擴充

等保2.0在原等保1.0定級、備案、建設整改、等級評測和監督檢測五項基本內容的基礎上進一步擴充了應急處理、數據防護、安全監測、案事件調查、通報預警、災難備份等內容。

2.6 法律效力不同

與等保1.0相比,等保2.0時代的《網絡安全法》中明確將落實網絡安全等級保護制度上升為法律義務。

3 “等保2.0”背景下,重要信息系統信息安全保護與整改

3.1 定級、備案與評審

(1)依據GB/T25058等技術標準,結合本單位業務實際需求,確定等級保護對象。

(2)按照等級保護對象受到破壞后產生的影響大致可以分為以下五級,按照行業慣例和本單位業務實際需求進行合理定級。

一級,等保對象被破壞后,不會對公共利益、社會秩序和國家安全造成損壞,僅會損壞法人、公民和其他組織的合法權益。

二級,等保對象被破壞后,不會對國家安全造成損壞,但會損壞法人、公民和其他組織的合法權益,對公共利益和社會秩序也會造成損壞。

三級,等保對象被破壞后,會對國家安全造成損害,或對法人、公民和其他組織的合法權益產生特別嚴重損害,或對公共利益和社會秩序造成嚴重損害。

四級,等保對象被破壞后,會對國家安全造成嚴重損害,或對公共利益和社會秩序造成特別嚴重損害。

五級,等保對象被破壞后,會對國家安全造成特別嚴重的損害。

(3)組織專家評審:組織專家進行評審,專家組由最低由三名信息安全專家和業務專家組成,其中一名應為等級保護高級測評師,專家現場會根據需求方負責人對信息系統的介紹,提出定級是否合理相關建議并形成專家評審意見。

(4)主管部門審核:主管部門審核定級是否合理,是否符合相關要求。

(5)公安機關備案審查:主管部門審查合格后,送公安機關審查,最終確定等級。

3.2 總體安全規劃

依據“等保2.0”的具體要求,參照GB/T25058等技術標準,結合本單位網絡安全等級保護對象的劃分情況、定級情況、承載業務情況,明確等級保護對象的安全需求,制定合理的總體安全規劃。從軟件開發標準建設,硬件參數配置要求、各種信息化規章制度建設、規章制度的執行監督、各類安全突發事件的應急響應機制的完善,全體工作人員網絡安全意識的宣傳教育等各個維度綜合考慮對整個信息系統集群進行總體安全規劃。

3.3 安全設計與實施

明確本單位網絡安全等級保護對象的安全建設任務計劃,通過各類技術手段,全面分析信息系統存在的安全薄弱環節,按照等保2.0“一個中心,三重防護”的要求,加強下一代防火墻、WAF、防毒墻、態勢感知設備、IPS設備、防DDOS攻擊設備在校園網入口處的部署。加強服務器日志審計、數據庫審計、終端準入設備在核心服務器區的部署。利用運維軟件系統將上述安全設備聯動使用,使其發揮1+1>2的效果。

3.4 安全運維

結合本單位網絡日常運維、變更控制、狀態監控進行安全自查和持續改進。制定所需安全管理制度、流程、表格和報告等文檔,并對主機、網絡設備、數據庫制定加固方案,通過修改設備的安全配置、給操作系統安裝補丁、改進安全策略和安全機制等方法,進一步加強設備的安全性。

3.5 應急響應與保障

結合本單位應急響應預案進行應急監測與響應。響應結束后進行全面評估,總結經驗教訓,對應急響應機制進行持續改進,確保應急響應預案的有效性,確保重要信息系統安全穩定運行。

3.6 等級保護對象終止

結合本單位具體要求,將廢棄的保護對象進行信息轉移或清除;設備遷移或廢棄;存儲介質清除或銷毀[4]。

猜你喜歡
網絡安全設備
網絡安全知多少?
工會博覽(2023年27期)2023-10-24 11:51:28
諧響應分析在設備減振中的應用
基于VB6.0+Access2010開發的設備管理信息系統
網絡安全
網絡安全人才培養應“實戰化”
基于MPU6050簡單控制設備
電子制作(2018年11期)2018-08-04 03:26:08
上網時如何注意網絡安全?
500kV輸變電設備運行維護探討
工業設計(2016年12期)2016-04-16 02:52:00
如何在設備采購中節省成本
我國擬制定網絡安全法
聲屏世界(2015年7期)2015-02-28 15:20:13
主站蜘蛛池模板: 91精品国产综合久久香蕉922| 欧美色视频日本| 国产午夜在线观看视频| 国产精品无码影视久久久久久久| 欧美日韩北条麻妃一区二区| 久久青青草原亚洲av无码| 亚洲第一极品精品无码| 亚洲天堂免费| 综合人妻久久一区二区精品| 日本高清有码人妻| 国产SUV精品一区二区| 国产无遮挡裸体免费视频| 无码一区中文字幕| 99这里只有精品在线| 国产极品粉嫩小泬免费看| 热99re99首页精品亚洲五月天| 国产夜色视频| 萌白酱国产一区二区| 亚洲国产一区在线观看| 91成人在线观看视频| 热99精品视频| 亚洲精品欧美重口| 2020极品精品国产| 日韩福利在线视频| 国产第四页| 精品第一国产综合精品Aⅴ| 国产精品久久久久久久久kt| 91精品啪在线观看国产| 国产福利不卡视频| 国产av一码二码三码无码| 自拍欧美亚洲| 亚洲天堂久久久| 日本三区视频| 日韩乱码免费一区二区三区| 高潮毛片无遮挡高清视频播放| 亚洲男人的天堂久久香蕉网| 亚洲天堂网在线观看视频| 日韩二区三区无| 亚洲最大福利视频网| 亚洲黄色视频在线观看一区| 亚洲无卡视频| 在线观看国产精品第一区免费| 日韩麻豆小视频| 国产69精品久久| 无码日韩视频| 亚洲国产欧美国产综合久久| 久久精品一品道久久精品| 91探花在线观看国产最新| 久久青草免费91观看| 国产成人高清精品免费| 国产成人亚洲综合A∨在线播放| 亚洲精品综合一二三区在线| 美女无遮挡被啪啪到高潮免费| 精品欧美一区二区三区在线| 久久综合久久鬼| 自偷自拍三级全三级视频| 精品福利视频网| 国产一级毛片在线| 免费A级毛片无码免费视频| 国产精品无码影视久久久久久久| 国产97视频在线| 成人小视频网| 欧美一级高清片欧美国产欧美| 五月综合色婷婷| 熟妇人妻无乱码中文字幕真矢织江 | 国产精品成人一区二区不卡| 成人91在线| 91小视频在线| 日韩毛片基地| 伊人91在线| 欧美区一区二区三| 精品伊人久久久香线蕉| 午夜高清国产拍精品| 精品自窥自偷在线看| 国产精品手机在线观看你懂的| 91麻豆国产在线| 少妇露出福利视频| 欧美日本一区二区三区免费| 萌白酱国产一区二区| 97在线观看视频免费| 91无码人妻精品一区| 99视频只有精品|