高清人妻夜夜躁狠狠躁日日躁-高清日本无遮挡三区日韩精品中文字幕无-高清日韩电影免费在线观看视频播放中文字幕-高清日韩欧美另类-高清视频在线观看一区二区三区-高清无码v视频日本www

行業(yè)新聞

您當(dāng)前的位置:首頁 > 新聞資訊 > 行業(yè)新聞

從信息安全到網(wǎng)絡(luò)安全,等級保護(hù)制度有哪些值得關(guān)注的變化

發(fā)布源:深圳維創(chuàng)信息技術(shù)發(fā)布時間:2020-09-14 瀏覽次數(shù):

《網(wǎng)絡(luò)安全法》出臺后,網(wǎng)絡(luò)等級保護(hù)進(jìn)入2.0時代。

這意味著在遵照2007年公安部、國家保密局、國家密碼管理局和國務(wù)院信息化工作辦公室頒布實施的《信息安全等級保護(hù)管理辦法》及其配套的標(biāo)準(zhǔn)《信息系統(tǒng)安全等級保護(hù)定級指南》建立的“信息安全等級保護(hù)體系”已全面升級。

  《網(wǎng)絡(luò)安全法》  第二十一條 國家實行網(wǎng)絡(luò)安全等級保護(hù)制度。

網(wǎng)絡(luò)運營者應(yīng)當(dāng)按照網(wǎng)絡(luò)安全等級保護(hù)制度的要求,履行下列安全保護(hù)義務(wù),保障網(wǎng)絡(luò)免受干擾、破壞或者未經(jīng)授權(quán)的訪問,防止網(wǎng)絡(luò)數(shù)據(jù)泄露或者被竊取、篡改:  (一)制定內(nèi)部安全管理制度和操作規(guī)程,確定網(wǎng)絡(luò)安全負(fù)責(zé)人,落實網(wǎng)絡(luò)安全保護(hù)責(zé)任;  (二)采取防范計算機(jī)病毒和網(wǎng)絡(luò)攻擊、網(wǎng)絡(luò)侵入等危害網(wǎng)絡(luò)安全行為的技術(shù)措施;  (三)采取監(jiān)測、記錄網(wǎng)絡(luò)運行狀態(tài)、網(wǎng)絡(luò)安全事件的技術(shù)措施,并按照規(guī)定留存相關(guān)的網(wǎng)絡(luò)日志不少于六個月;  (四)采取數(shù)據(jù)分類、重要數(shù)據(jù)備份和加密等措施;  (五)法律、行政法規(guī)規(guī)定的其他義務(wù)。

  隨后,《網(wǎng)絡(luò)安全法》出臺后各地執(zhí)法案例不斷涌現(xiàn),其中不乏有關(guān)網(wǎng)絡(luò)安全等級保護(hù)義務(wù)的案例:  ——安徽省蚌埠懷遠(yuǎn)縣教育進(jìn)修學(xué)校,未進(jìn)行網(wǎng)絡(luò)安全等級保護(hù)的定級備案、等級評測工作;未落實網(wǎng)絡(luò)安全等級保護(hù)制度;未履行網(wǎng)絡(luò)安全等級保護(hù)義務(wù);機(jī)構(gòu)被處以1.5萬元罰款,負(fù)有直接責(zé)任人員處以5000元罰款。

  ——四川宜賓市“教師發(fā)展平臺”網(wǎng)站,未落實網(wǎng)絡(luò)安全等級保護(hù)制度;未履行網(wǎng)絡(luò)安全等級保護(hù)義務(wù);機(jī)構(gòu)被處以1萬元罰款,負(fù)有直接責(zé)任人員處以5000元罰款。

  這些處罰案例距離網(wǎng)絡(luò)運營者是如此之近,不得不關(guān)注何謂《網(wǎng)絡(luò)安全等級保護(hù)制度》,與之前的信息安全等級保護(hù)制度有什么不同要求?隨著1月19日,全國信息安全標(biāo)準(zhǔn)化技術(shù)委員會發(fā)布關(guān)于《信息安全技術(shù) 網(wǎng)絡(luò)安全等級保護(hù)定級指南(征求意見稿)》(以下稱“《定級指南》”),我們一起來看一下,網(wǎng)絡(luò)安全等級保護(hù)有哪些值得關(guān)注的變化。

  一、整體繼承關(guān)系  《定級指南》在前言說明,本標(biāo)準(zhǔn)代替GB/T 22240—2008《信息安全技術(shù) 信息系統(tǒng)安全等級保護(hù)定級指南》,與GB/T 22240—2008相比,主要技術(shù)變化如下:  ——標(biāo)準(zhǔn)名稱變更為《信息安全技術(shù) 網(wǎng)絡(luò)安全等級保護(hù)定級指南》。

  ——修改了等級保護(hù)對象、增加了網(wǎng)絡(luò)、基礎(chǔ)信息網(wǎng)絡(luò)等術(shù)語定義。

  ——修改了定級要素與安全保護(hù)等級的關(guān)系。

  ——增加了基礎(chǔ)信息網(wǎng)絡(luò)的定級對象確定方法。

  ——增加了特定定級對象定級說明。

  ——修改了定級流程。

  二、等級保護(hù)對象  等級保護(hù)制度始終保持不變的安全保護(hù)目標(biāo),即保護(hù)系統(tǒng)安全,保證敏感信息的處理、保證服務(wù)的連續(xù)。

但隨著IT向DT的轉(zhuǎn)變,現(xiàn)有網(wǎng)絡(luò)等級保護(hù)體系更加豐富,從內(nèi)容的維度,除基礎(chǔ)信息網(wǎng)絡(luò)外,把云平臺、大數(shù)據(jù)、物聯(lián)網(wǎng)、工控系統(tǒng)等納入等級保護(hù)制度管理中;從監(jiān)管對象這一維度,大型互聯(lián)網(wǎng)企業(yè)也加入其中。

  作為定級對象的網(wǎng)絡(luò)應(yīng)具有如下三個基本特征:具有確定的主要安全責(zé)任主體;承載相對獨立的業(yè)務(wù)應(yīng)用; 包含相互關(guān)聯(lián)的多個資源。

在此定義之下,特別關(guān)注:  云計算平臺。

在云計算環(huán)境中,應(yīng)將云服務(wù)方側(cè)的云計算平臺單獨作為定級對象定級,云租戶側(cè)的等級保護(hù)對象也應(yīng)作為單獨的定級對象定級。

對于大型云計算平臺,應(yīng)將云計算基礎(chǔ)設(shè)施和有關(guān)輔助服務(wù)系統(tǒng)劃分為不同的定級對象。

  大數(shù)據(jù)。

大數(shù)據(jù)應(yīng)作為單獨定級對象進(jìn)行定級;安全責(zé)任主體相同的大數(shù)據(jù)、大數(shù)據(jù)平臺和應(yīng)用可作為一個整體對象定級。

  三、安全保護(hù)等級  網(wǎng)絡(luò)安全等級保護(hù)對象的級別由兩個定級要素決定,分別是受侵害的客體(三類)和對客體的侵害程度(三種程度),相互對應(yīng)起來形成五級安全保護(hù)等級,如圖所示:  關(guān)于上述三類受侵害的客體分類,一般損害、嚴(yán)重?fù)p害和特別嚴(yán)重?fù)p害的定義,基本沿襲原有表達(dá)。

但是在《定級指南》中,對公民、法人和其他組織的合法權(quán)益,遭受特別嚴(yán)重?fù)p害的,明確定級在“第三級”,彰顯了對私權(quán)利維護(hù)的升級。

  對于基礎(chǔ)信息網(wǎng)絡(luò)、云計算平臺、大數(shù)據(jù)平臺等支撐類網(wǎng)絡(luò),應(yīng)根據(jù)其承載或?qū)⒁休d的等級保護(hù)對象的重要程度確定其安全保護(hù)等級,原則上應(yīng)不低于其承載的等級保護(hù)對象的安全保護(hù)等級。

  《定級指南》規(guī)定,原則上,大數(shù)據(jù)安全保護(hù)等級不低于第三級。

對于確定為關(guān)鍵信息基礎(chǔ)設(shè)施的,原則上其安全保護(hù)等級不低于第三級。

  四、定級流程  定級的流程在本次《定級指南》中予以明確,按照如下五個步驟進(jìn)行。

  其實這五個步驟也是信息安全等級保護(hù)體系下原有步驟,不過,根據(jù)《信息安全等級保護(hù)管理辦法》,以上第三步和第四步并不是每個等級必須的強(qiáng)制性要求。

相應(yīng)的規(guī)定是:  信息系統(tǒng)運營、使用單位應(yīng)當(dāng)依據(jù)本辦法和《信息系統(tǒng)安全等級保護(hù)定級指南》確定信息系統(tǒng)的安全保護(hù)等級。

有主管部門的,應(yīng)當(dāng)經(jīng)主管部門審核批準(zhǔn)。

  對擬確定為第四級以上信息系統(tǒng)的,運營、使用單位或者主管部門應(yīng)當(dāng)請國家信息安全保護(hù)等級專家評審委員會評審。

  由于《定級指南》的級別較低,目前還在征求意見中,是否能取代《信息安全等級保護(hù)管理辦法》而將5個步驟普遍適用于全部定級流程,還有待看《信息安全等級保護(hù)管理辦法》是否會進(jìn)行進(jìn)一步的修訂。

  五、定級保護(hù)自主性  在2007年《信息安全等級保護(hù)管理辦法》實施期間,曾經(jīng)確立了“依照標(biāo)準(zhǔn),自行保護(hù)”的原則,即國家運用強(qiáng)制性的規(guī)范及標(biāo)準(zhǔn),要求信息和信息系統(tǒng)按照相應(yīng)的建設(shè)和管理要求,自行定級、自行保護(hù)。

”  第一級依照國家管理規(guī)范和技術(shù)標(biāo)準(zhǔn)進(jìn)行自主保護(hù);  第二級在信息安全監(jiān)管職能部門指導(dǎo)下依照國家管理規(guī)范和技術(shù)標(biāo)準(zhǔn)進(jìn)行自主保護(hù);  第三級依照國家管理規(guī)范和技術(shù)標(biāo)準(zhǔn)進(jìn)行自主保護(hù),信息安全監(jiān)管職能部門對其進(jìn)行監(jiān)督、檢查;  第四級依照國家管理規(guī)范和技術(shù)標(biāo)準(zhǔn)進(jìn)行自主保護(hù),信息安全監(jiān)管職能部門對其進(jìn)行強(qiáng)制監(jiān)督、檢查;  第五級依照國家管理規(guī)范和技術(shù)標(biāo)準(zhǔn)進(jìn)行自主保護(hù),國家指定專門部門、專門機(jī)構(gòu)進(jìn)行專門監(jiān)督。

  但是,在網(wǎng)絡(luò)安全法下,網(wǎng)絡(luò)安全等級保護(hù)成為網(wǎng)絡(luò)運營者最重要的義務(wù)之一,“自行定級、自行保護(hù)”明顯已不符合網(wǎng)絡(luò)安全管理的需要。

如何避免企業(yè)降低保護(hù)等級規(guī)避,尚缺少更高位級的法律要求。

  另一方面,不同的行業(yè)按照行業(yè)政策的要求,有更具體的等級保護(hù)工作要求和定級方案,在這個過程中,主管部門的審核就具有更強(qiáng)的現(xiàn)實意義。

比如電子政務(wù)網(wǎng),金融行業(yè),電力行業(yè),廣電部門,交通行業(yè),教育行業(yè),稅收行業(yè),衛(wèi)生行業(yè),煙草行業(yè),以及最近剛剛興起的網(wǎng)絡(luò)借貸,網(wǎng)約車行業(yè)。

  所以,網(wǎng)絡(luò)等級保護(hù)的定級將越來越趨于規(guī)范性管理,而不是自主保護(hù)。

  結(jié)語  《網(wǎng)絡(luò)安全法》為網(wǎng)絡(luò)安全等級保護(hù)提出了新要求,在繼續(xù)原有《信息安全等級保護(hù)管理辦法》的規(guī)則之下,如何與新發(fā)布的定級指南相匹配,特別是對強(qiáng)制性的級別要求有更明確的梳理,則是我們所期待的。

  維創(chuàng)信息技術(shù):網(wǎng)絡(luò)安全解決方案專家


  • 上一篇:最新的安全威脅趨勢預(yù)測
  • 下一篇:想知道英特爾芯片漏洞Spectre和Meltdown的前世今生?維創(chuàng)信息技術(shù)為你揭曉
  • Copyright © 2021 深圳市維創(chuàng)信息技術(shù)有限公司 版權(quán)所有

    粵ICP備2021016007號

    主站蜘蛛池模板: 精品无码国产自产拍在线观看 | 真人性做爰无遮A片在线 | 久久久久99人妻一区二区三区 | 国产又大又硬又粗 | 99久久免费国产精品热dvd在线观看 | 国产欧美日韩一区2区 | 成人毛片高清视 | 欧美精品国产综合久久 | 国精产品一品二品国精日本 | 国产精品va在线观看丝瓜影院 | 黄网站欧美内射 | 高潮喷浆视频在线播放 | 香港aa三级久久三级不卡 | 国产真实迷奷视频免费 | 欧美日韩成人精品久久久免费看 | 国产高清在线精品一本大道 | 免费看成人A片无码网站 | jk国产精品福利在线观看 | 精品日产一卡2卡3卡4卡乱码 | 国产精品艺校美女校花在线 | 色天使久久综合给合久久色 | 色噜噜国产精品视频一区二区 | 成人无码视频在线观看网站 | 国产精品女同一区二区久久 | 国内精品久久久久久中文字 | av天堂午夜精品 | 99久久免费只有精品国产高潮 | 无码人妻一区二区三区 | 国产欧美日韩一区二区三区在线 | 内射白浆一区二区在线观 | 女同学粉嫩无套第一次 | 国产成人99精品免费观看 | 久久精品女人天堂av麻豆 | 亚洲综合7799 | 精品久久久亚洲精品中文字幕 | 国产精品精华液 | 放荡人妻一区 | 国产亚洲精品影视在线 | 国产精品视频一区二区三区不卡 | 国产亚洲玖玖玖在线观看 | 人妻熟女少妇一区二区三区 |