等級保護
等級保護(等保2.0)解決方案
第一章 背景介紹
1.1 基本概念
網絡安(ān)全等級保護是國(guó)家網絡安(ān)全保障的基本制度、基本策略、基本方法。開展網絡安(ān)全等級保護工(gōng)作(zuò)是保護信息化發展、維護網絡安(ān)全的根本保障,是網絡安(ān)全保障工(gōng)作(zuò)中(zhōng)國(guó)家意志(zhì)的體(tǐ)現。
網絡安(ān)全等級保護工(gōng)作(zuò)包括定級、備案、建設整改、等級測評、監督檢查五個階段。定級對象建設完成後,運營、使用(yòng)單位或者其主管部門應當選擇符合國(guó)家要求的測評機構,依據《網絡安(ān)全等級保護測評要求》等技(jì )術标準,定期對定級對象安(ān)全等級狀況開展等級測評。
1.2 實施意義
● 合法要求:
滿足合法合規要求,清晰化責任和工(gōng)作(zuò)方法,讓安(ān)全貫穿全生命周期。
● 體(tǐ)系建設:
明确組織整體(tǐ)目标,改變以往單點防禦方式,讓安(ān)全建設更加體(tǐ)系化。
● 等級防護:
提高人員安(ān)全意識,樹立等級化防護思想,合理(lǐ)分(fēn)配網絡安(ān)全投資。
1.3 發展曆程
● 1994年《中(zhōng)華人民(mín)共和國(guó)計算機信息系統安(ān)全保護條例》(國(guó)務(wù)院147号令):第一次提出“計算機信息系統實行安(ān)全等級保護”概念。
● 1999年《計算機信息系統 安(ān)全等級保護劃分(fēn)準則》(GB17859):國(guó)家發布關于計算機信息系統安(ān)全保護等級劃分(fēn)準則強制性标準。
● 2007年《信息安(ān)全等級保護管理(lǐ)辦(bàn)法》(公(gōng)通字[2007]43号):公(gōng)安(ān)部發布管理(lǐ)辦(bàn)法,旨在加快推進、規範管理(lǐ)等級保護建設工(gōng)作(zuò)。
● 2008年《信息安(ān)全技(jì )術 信息系統安(ān)全等級保護基本要求》(GB/T 22239-2008):明确對于各等級信息系統的安(ān)全保護基本要求。
● 2017年《中(zhōng)華人民(mín)共和國(guó)網絡安(ān)全法》:第二十一條明确國(guó)家實行等級保護制度,落實等級保護制度已經上升到法律層面。
● 2019年5月《信息安(ān)全技(jì )術 網絡安(ān)全等級保護基本要求》、《信息安(ān)全技(jì )術 網絡安(ān)全等級保護測評要求》等核心标準正式發布。
1.4 法律要求
《中(zhōng)華人民(mín)共和國(guó)網絡安(ān)全法》【第二十一條】國(guó)家實行網絡安(ān)全等級保護制度。網絡運營者應當按照網絡安(ān)全等級保護制度的要求,履行下列安(ān)全保護義務(wù),保障網絡免受幹擾、破壞或者未經授權的訪問,防止網絡數據洩露或者被竊取、篡改。
法律解讀:國(guó)家明确實行等級保護制度,網絡運營者應按等級保護要求開展網絡安(ān)全建設。
《中(zhōng)華人民(mín)共和國(guó)網絡安(ān)全法》【第三十一條】 國(guó)家對公(gōng)共通信和信息服務(wù)、能(néng)源、交通、水利、金融、公(gōng)共服務(wù)、電(diàn)子政務(wù)等重要行業和領域,以及其他(tā)一旦遭到破壞、喪失功能(néng)或者數據洩露,可(kě)能(néng)嚴重危害國(guó)家安(ān)全、國(guó)計民(mín)生、公(gōng)共利益的關鍵信息基礎設施,在網絡安(ān)全等級保護制度的基礎上,實行重點保護。關鍵信息基礎設施的具(jù)體(tǐ)範圍和安(ān)全保護辦(bàn)法由國(guó)務(wù)院制定。(關鍵信息基礎設施必須落實國(guó)家等級保護制度,突出保護重點)
法律解讀:關鍵信息基礎設施必須要落實等級保護制度,并要重點保護。
第二章 建設流程
網絡安(ān)全等級保護工(gōng)作(zuò)包括定級、備案、建設整改、等級測評、監督檢查五個階段。在等級保護全流程中(zhōng),涉及到四個不同的角色,分(fēn)别是:運營使用(yòng)單位、公(gōng)安(ān)機關、安(ān)全廠家、測評機構。等級保護各工(gōng)作(zuò)流程内容及角色分(fēn)工(gōng)如下:
第三章 方案設計
在方案設計階段,以《網絡安(ān)全等級保護基本要求》、《網絡安(ān)全等級保護安(ān)全設計技(jì )術要求》等國(guó)家标準文(wén)件,并結合行業特性要求、監管單位要求、用(yòng)戶提出的額外安(ān)全需求進行系統性方案設計。在滿足相應等級安(ān)全物(wù)理(lǐ)環境、安(ān)全通信網絡、安(ān)全區(qū)域邊界、安(ān)全計算環境、安(ān)全管理(lǐ)中(zhōng)心及管理(lǐ)部分(fēn)要求基礎上,最大程度發揮安(ān)全措施的保護能(néng)力。
第四章 方案優勢
為(wèi)了踐行前沿網絡安(ān)全理(lǐ)念,打造網絡安(ān)全生态圈,提倡“持續保護、不止合規”的等保核心價值。以可(kě)視化的方式讓用(yòng)戶看清資産(chǎn)、業務(wù)關系,看懂威脅、安(ān)全風險;對網絡中(zhōng)各類風險持續檢測,将安(ān)全運營工(gōng)作(zuò)化繁為(wèi)簡;構建本地協同、雲端聯動的動态保護體(tǐ)系,讓用(yòng)戶感受到等級保護帶來的實際價值。
最新(xīn)客戶案例
聯系方式
客戶服務(wù)熱線(xiàn): 13701352827、
13621320526、18211173256
公(gōng)司聯系總機: 010-82894836
專線(xiàn)聯系電(diàn)話: 010-82894836
服務(wù)信箱:service@hyhtnet.com
-
咨詢電(diàn)話
總機電(diàn)話:010-82894836
專線(xiàn)電(diàn)話: 010-82894836
客戶服務(wù)熱線(xiàn): 18211173256、13621320526、13701352827
- 在線(xiàn)詢價 400--033-4456
-
分(fēn)司電(diàn)話
皖北公(gōng)司電(diàn)話:
0557-2812777 0557-3901161
福建公(gōng)司電(diàn)話:
0592-6029566 15960818198 15960818198(葛總)
煙台公(gōng)司電(diàn)話:
(0535)6020339
山(shān)西辦(bàn)事處電(diàn)話:
13911460188
- 留言咨詢
- 返回頂部
關注宏遠(yuǎn)官方微信
頁(yè)面版權所有(yǒu)@2020 北京宏遠(yuǎn)彙通網絡科(kē)技(jì )有(yǒu)限公(gōng)司 京ICP證000000号 網站建設:中(zhōng)企動力 北京