日B视频 亚洲,啪啪啪网站一区二区,91色情精品久久,日日噜狠狠色综合久,超碰人妻少妇97在线,999青青视频,亚洲一区二卡,让本一区二区视频,日韩网站推荐

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評論與回復
登錄后你可以
  • 下載海量資料
  • 學習在線課程
  • 觀看技術視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會員中心
創(chuàng)作中心

完善資料讓更多小伙伴認識你,還能領取20積分哦,立即完善>

3天內不再提示

新版《GBT 22240-2020 信息安全技術 網絡安全等級保護定級指南》正式發(fā)布

qm9W_gridthink ? 來源:電網智囊團 ? 2020-06-09 10:38 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

新版《GBT 22240-2020信息安全技術網絡安全等級保護定級指南》正式發(fā)布,新的國標將于2020年11月1日正式實施。騰訊安全平臺部天幕團隊聯(lián)合騰訊安全專家咨詢中心、云鼎實驗室、安全管理部標準團隊,針對新版定級指南的一些變化劃重點解讀,供廣大企業(yè)參考。

01

定級原理及流程1、安全保護等級如何劃分?本部分變化較小,依舊是五個等級,從一級到五級由低到高?,F在對于定級系統(tǒng)的稱呼統(tǒng)一改為等級保護對象(舊標準中稱為信息系統(tǒng)),這也與等保2.0其他系列標準保持一致。2、等保定級要素都有哪些?要素可以說基本沒有變化,依舊沿用之前的定義。

等級保護對象要素的兩個方面: 1)受侵害的客體; 2)對客體的侵害程度。

等級保護對象受侵害客體的三個方面: 1)公民、法人和其他組織的合法權益; 2)社會秩序、公共利益; 3)國家安全。

等級保護對象受到破壞后對客體造成侵害的程度歸結為以下三種: 1)造成一般損害; 2)造成嚴重損害; 3)造成特別嚴重損害。

定級要素與安全保護等級的關系

之前行業(yè)內關于等保2.0基本要求的解讀中,曾經提過對于公民、法人和其他組織和合法權益受到特別嚴重損害會定為第三級,但是從新版《指南》的官方結論,依舊按照舊版定為第二級,這里明確說明一下。3、定級流程是怎樣的?第二級及以上等級保護對象定級流程新增專家評審環(huán)節(jié),不再自主定級,需要聘請專家認定等級保護對象的級別。

02

確定定級對象1、哪些企業(yè)和機構需要定級備案?定級對象的范圍相比舊標準變化較多,本次《指南》包含了云計算、物聯(lián)網、工業(yè)控制系統(tǒng)、采用移動互聯(lián)技術的系統(tǒng)、通信網絡設施以及數據資源,我們來具體看下。 通用定級對象基本特征明確,共計三點:

具有確定的主要安全責任體;

承載相對獨立的業(yè)務應用;

包含相互關聯(lián)的多個資源。

從這幾個特征來看,基本互聯(lián)網上的系統(tǒng)差不多都要定級備案?!吨改稀方o出了有關安全責任主體的解釋:包括但不限于企業(yè)、機關和事業(yè)單位等法人,以及不具備法人資格的社會團體等其他組織。 以前很多人一直有個疑問,我們的系統(tǒng)很小,沒多少數據,就不需要定級了?,F在官方給出了解釋,企事業(yè)單位、機關基本都是具有法人的,那么這些單位的系統(tǒng)必須都要定級備案。其他團體(包括公益組織)和中小私營企業(yè)原則上也都要對系統(tǒng)進行定級備案。這個事情基本是躲不過去的。2、哪些系統(tǒng)屬于強制定級備案范疇?

云計算平臺/系統(tǒng)

《指南》明確表示,云上租戶和云服務商的等級保護對象要分開定級,根據云上服務模式再分別定級。就是說,云服務商的平臺對外提供SaaS、PaaS、IaaS三種服務模式,那么就分為三個對象來分別定級。 對于大型云計算平臺,除了服務模式之外還可能根據基礎設施和輔助服務系統(tǒng)再次分別定級。不過這里《指南》中用了“宜”這個字,以我們的觀點來看,應該是建議而非強制要求。 另外,對于騰訊云這種大型云計算平臺的要求,同樣也適用于搭建私有云和混合云的大中型企業(yè)。

物聯(lián)網

通常是以系統(tǒng)為單位,將所有邊緣設備和應用統(tǒng)一起來,作為一個整體來定級。(比如某些智能家居系統(tǒng),就要以整體平臺作為定級對象,不能以不同家庭或不同區(qū)域作為定級對象)

工業(yè)控制系統(tǒng)

不同于其他行業(yè),《指南》要求對于工業(yè)控制系統(tǒng),將現場、過程控制要素作為一個整體定級,而生產管理要素單獨再作為一個定級對象。也就是一個工業(yè)控制系統(tǒng),最終會分成兩個對象定級備案。 對于大型工控系統(tǒng),類似大型云計算平臺要求,根據功能、主體、控制對象和生產廠商等因素劃分多個定級對象。這里《指南》并不是建議,而是要求,也就是說大型工控系統(tǒng)會進行拆分定級。

采用移動互聯(lián)技術的系統(tǒng)

《指南》為這類系統(tǒng)進行了簡要描述,即包括移動終端(手機、平板、筆記本)、移動應用和無線網絡等特征要素的系統(tǒng)。將所有移動技術整合,作為一個整體來定級。

通信網絡設施

主要是通信和廣電行業(yè)的核心網絡,基本可以算得上關鍵信息基礎設施了,也是國家重點關注的行業(yè)之一?!吨改稀方ㄗh(用了“宜”)可根據安全責任主體、服務類型或服務地域劃分不同的定級對象。根據以往經驗,基本都是采取責任主體或地域劃分居多,也便于管理。 而對于運營商網絡(骨干網、接入網),多以地市為單位作為定級對象?!吨改稀方ㄗh跨省行業(yè)或單位專用通信網可作為一個整體對象定級,這對于運營商企業(yè)來說算是一個利好了。

數據資源

這是新版《指南》提出的一個新要素。數據資源可以獨立定級。定級是基于大數據、大數據平臺安全責任主體相同與否。舉個例子,比如某些電商平臺,數據分布在多個平臺,每個平臺都有獨立法人,這種情況就應該屬于安全責任主體不同,這時就要把數據資源單獨作為定級對象,電商平臺作為另一個定級對象。

03

確定安全保護等級1、安全保護等級的定級方式是怎樣的?對于通用系統(tǒng)的定級方式沒有明顯變化,依舊根據對業(yè)務信息的影響和對系統(tǒng)服務的影響來評判,二者取最高級別。2、確定受侵害的客體與以往相比有哪些變化?確定受侵害的客體方面有明顯變化,這里只說明新增變化。 ?侵害國家安全事項方面:

新增影響海洋權益完整的侵害;

新增影響國家社會主義經濟秩序和文化實力的侵害。

?侵害社會秩序事項方面:

明確提出影響企事業(yè)單位、社會團體生產秩序、醫(yī)療衛(wèi)生秩序的侵害;

新增影響公共交通秩序的侵害;

新增影響人民群眾生活的侵害。

?侵害公共利益事項方面:基本無變化。 ?確定對客體的侵害程度方面(包括侵害的客觀方面和綜合判定侵害程度)無明顯變化。 業(yè)務信息安全等級矩陣表與系統(tǒng)服務安全等級矩陣表無變化。 有關確定安全保護等級和等級變更部分可自行閱讀《指南》原文。

騰訊作為《指南》起草單位之一,同時也作為大型云服務商,從各行業(yè)實踐中梳理和總結等保2.0時代網絡安全合規(guī)工作方式與方法,以“一個中心、三重防護”為核心,旨在助力提升企業(yè)網絡安全能力,規(guī)避和緩解企業(yè)風險。騰訊安全整合騰訊天幕等團隊在云計算+邊緣計算、AI、大數據以及IPv6普及化等方面的能力優(yōu)勢,為企業(yè)提供基于強大算力的安全支持,滿足新場景下的安全合規(guī)需求。

?目前,騰訊云已通過等級保護三級、騰訊金融云已通過等級保護四級要求,可以為云租戶提供一個合規(guī)的云平臺,這也是租戶業(yè)務系統(tǒng)通過等級保護2.0測評的先決條件。 如何快速配置符合等保規(guī)定的云服務器,成為企業(yè)亟待解決的難題之一。對此,騰訊安全云鼎實驗室推出全球首個云原生默認等保合規(guī)鏡像并免費開放,用戶一鍵即可自動完成基礎合規(guī)配置。 ?安全解決方案方面,針對等保二級和三級的要求,騰訊云擁有包含安全管理中心、防火墻、網絡入侵防護系統(tǒng)、Web應用防火墻、DDoS高防、數據安全網關、主機安全、數據庫審計、堡壘機等云原生安全防護產品。 ?安全服務方面,以騰訊云完備的合作生態(tài)資原為基礎,騰訊云安全專家服務團隊聯(lián)合各地等保測評中心提供一站式安全產品及服務,以及按需提供專業(yè)的增值服務來幫助騰訊云用戶完成等級保護測評與整改,提升安全防護能力。 客戶可通過以下方式,聯(lián)系騰訊云安全專家服務團隊進行等保咨詢:登陸騰訊云官網(復制以下網址在瀏覽器中打開https://cloud.tencent.com或點擊「閱讀原文」),通過控制臺提交工單。騰訊云官網菜單導航:產品-安全-安全服務-專家服務。 企業(yè)如何才能更高效、平穩(wěn)地通過等級保護2.0,并將安全能力轉化為自身的發(fā)展助力?5月15日晚19點,騰訊安全等級保護合規(guī)服務負責人王余將在【產業(yè)安全公開課·等保2.0專場】中,分享在網絡安全建設和等級保護合規(guī)建設全生命周期的過程中,騰訊如何為網絡運營者特別是騰訊云租戶,提供相關的產品、服務、解決方案及最佳實踐經驗,如何快速通過等級保護測評,提升安全的投入產出率。

聲明:本文內容及配圖由入駐作者撰寫或者入駐合作網站授權轉載。文章觀點僅代表作者本人,不代表電子發(fā)燒友網立場。文章及其配圖僅供工程師學習之用,如有內容侵權或者其他違規(guī)問題,請聯(lián)系本站處理。 舉報投訴
  • 信息安全
    +關注

    關注

    5

    文章

    715

    瀏覽量

    40702
  • 網絡安全
    +關注

    關注

    11

    文章

    3518

    瀏覽量

    63581

原文標題:2020「網絡安全等級保護定級指南」最新解讀,這些重點必須注意!

文章出處:【微信號:gridthink,微信公眾號:電網智囊團】歡迎添加關注!文章轉載請注明出處。

收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評論

    相關推薦
    熱點推薦

    汽車網絡安全TARA分析全指南:從基礎原理到落地實操

    網絡安全風險,拆解攻擊路徑,量化評估風險等級,最終輸出可落地的風險處置措施 ,實現網絡安全風險的全生命周期可控。 簡單類比:TARA 分析就像給車輛做一次全面的 “網絡安全防盜體檢”
    發(fā)表于 04-27 15:32

    汽車網絡安全合規(guī)全流程深度解析——從法規(guī)門檻到落地實踐

    ) :OEM是否已確認該零部件是“網絡安全相關”的? 功能范圍:哪些功能屬于網絡安全范圍?哪些不在范圍內? 6.2 確認安全等級與目標(CAL & Cybersecurity Goals
    發(fā)表于 04-21 13:03

    汽車網絡安全 ISO/SAE 21434是什么?(一)

    ISO(國際標準化組織)與SAE(美國汽車工程師學會)聯(lián)合制定,2021 年 8 月正式發(fā)布,核心替代此前的 SAE J3061 指南,成為汽車網絡安全的核心技術基準。 1. 核心定
    發(fā)表于 04-07 10:37

    汽車網絡安全:法規(guī)、強標、標準的關系(二)

    在汽車網絡安全領域,法規(guī)、強制性標準(簡稱“強標”)及 標準三者緊密關聯(lián),共同構成車輛上市銷售的合規(guī)體系,其中法規(guī)和強標均有強制約束力,直接決定車輛能否合法入市,推薦性標準則為合規(guī)落地提供具體實施
    發(fā)表于 04-03 15:25

    光庭信息通過ISO 21434汽車網絡安全流程認證

    近日,國際公認的測試、檢驗和認證機構SGS為光庭信息頒發(fā)ISO/SAE 21434:2021汽車網絡安全流程認證證書。此次認證的通過,標志著光庭信息已建立起符合ISO/SAE 21434:2021
    的頭像 發(fā)表于 03-12 17:35 ?1549次閱讀
    光庭<b class='flag-5'>信息</b>通過ISO 21434汽車<b class='flag-5'>網絡安全</b>流程認證

    IDIADA將參加TAAS LABS 2026中國汽車網絡安全及數據安全合規(guī)峰會

    我們很高興地宣布,Applus+ IDIADA將參加備受矚目的TAAS LABS 2026中國汽車網絡安全及數據安全合規(guī)峰會。這一行業(yè)盛會匯聚了業(yè)界領袖、技術專家和監(jiān)管機構,共同探討網聯(lián)汽車時代汽車
    的頭像 發(fā)表于 02-28 10:21 ?1138次閱讀

    國產網絡安全整機在工控網絡安全上的保護策略

    網絡安全是指網絡系統(tǒng)的硬件、軟件及其系統(tǒng)中的數據受到保護,不因偶然的或者惡意的原因而遭受到破壞、更改、泄露,確保系統(tǒng)連續(xù)可靠正常地運行,網絡服務不中斷。
    的頭像 發(fā)表于 01-27 10:27 ?291次閱讀
    國產<b class='flag-5'>網絡安全</b>整機在工控<b class='flag-5'>網絡安全</b>上的<b class='flag-5'>保護</b>策略

    解讀“網絡安全等級保護”:守護網絡空間的法律基石與實戰(zhàn)指南

    前言服務器上穩(wěn)定閃爍的指示燈背后,是等級保護制度為海量數據流動筑起的無形防線——它們不僅是技術標準,更是《網絡安全法》規(guī)定的國家基石。人們經常聽到“等保二級”、“等保三級”,它們并非簡
    的頭像 發(fā)表于 01-12 17:31 ?754次閱讀
    解讀“<b class='flag-5'>網絡安全等級</b><b class='flag-5'>保護</b>”:守護<b class='flag-5'>網絡</b>空間的法律基石與實戰(zhàn)<b class='flag-5'>指南</b>

    芯盾時代入選CCIA聯(lián)盟第三版網絡安全專用產品指南

    近日,中國網絡安全產業(yè)聯(lián)盟(CCIA)正式發(fā)布了《網絡安全專用產品指南》(第三版)。芯盾時代作為領先的零信任業(yè)務安全產品方案提供商,憑借在身
    的頭像 發(fā)表于 01-09 15:02 ?610次閱讀
    芯盾時代入選CCIA聯(lián)盟第三版<b class='flag-5'>網絡安全</b>專用產品<b class='flag-5'>指南</b>

    人工智能時代,如何打造網絡安全“新范式”

    在當今信息化迅速發(fā)展的時代,5G、大數據、云計算、深度學習等新興技術的廣泛應用,帶來了前所未有的網絡安全挑戰(zhàn)。人工智能技術的崛起,為網絡安全
    的頭像 發(fā)表于 12-02 16:05 ?596次閱讀

    攻擊逃逸測試:深度驗證網絡安全設備的真實防護能力

    攻擊逃逸測試通過主動模擬協(xié)議混淆、流量分割、時間延遲等高級規(guī)避技術,能夠深度驗證網絡安全設備的真實防護能力。這種測試方法不僅能精準暴露檢測引擎的解析盲區(qū)和策略缺陷,還能有效評估防御體系在面對隱蔽攻擊
    發(fā)表于 11-17 16:17

    華為助力校園網網絡設備安全技術要求標準發(fā)布

    由中國教育技術協(xié)會主辦的《校園網網絡設備安全技術要求》標準發(fā)布暨應用推廣活動啟動儀式在北京國家會議中心二期隆重舉行。華為作為標準編制組的重要
    的頭像 發(fā)表于 11-10 14:31 ?879次閱讀

    制造商利用人工智能加強網絡安全防護

    作為工業(yè)自動化、信息化和數字化轉型領域的全球領先企業(yè)之一,羅克韋爾自動化發(fā)布了第十版年度《智能制造現狀報告》的網絡安全調研結果。該報告匯集了來自全球 17 個主要制造業(yè)國家和地區(qū)的 1,500 多位
    的頭像 發(fā)表于 09-19 15:46 ?788次閱讀

    華為亮相2025國家網絡安全宣傳周

    2025國家網絡安全宣傳周(以下簡稱“網安周”)在昆明正式開幕。今年大會主題為“網絡安全為人民,網絡安全靠人民”,網安周以會議、論壇、競賽、展覽等多種形式著力展示創(chuàng)新成果。大會期間,華為眾多重磅
    的頭像 發(fā)表于 09-16 15:12 ?1328次閱讀
    華為亮相2025國家<b class='flag-5'>網絡安全</b>宣傳周

    為您揭秘工業(yè)網絡安全

    隨著數字連接技術的普及,帶寬不斷提升,從工廠車間到生產流程的每個角落都能實時訪問更深層次的信息。然而,這種技術紅利也帶來了日益嚴峻的網絡安全風險。新型工業(yè)以太網
    的頭像 發(fā)表于 05-17 11:17 ?1188次閱讀
    為您揭秘工業(yè)<b class='flag-5'>網絡安全</b>
    兴业县| 靖安县| 东乌珠穆沁旗| 阿城市| 剑川县| 长岛县| 墨脱县| 巴楚县| 绥中县| 萍乡市| 文水县| 盱眙县| 广东省| 巴林左旗| 越西县| 北碚区| 长顺县| 新干县| 奈曼旗| 会泽县| 昌平区| 泸州市| 五台县| 湖南省| 高雄市| 固镇县| 库车县| 佛山市| 沈阳市| 东辽县| 涡阳县| 垫江县| 天全县| 江北区| 修文县| 阳新县| 富裕县| 楚雄市| 宝应县| 息烽县| 克拉玛依市|