为适应新技术的发展,解决云计算、物联网、移动互联和工控领域信息系统的等级保护工作的需要,国家市场监督管理总局本周正式发布《信息安全技术网络安全等级保护基本要求(GB/T 22239-2019)》《信息安全技术网络安全等级保护测评要求(GB/T 28448-2019)》,标志着信息安全等级保护正式进入2.0时代。
此外,安全保护范围的升级,相应的带来了安全体系框架和思路理念上的升级,原有的传统安全在新的技术平台与形态上已经出现了明显不足。所以除了等保1.0要求的定级、备案、建设整改、等级评测与监督检查五个规定动作之外,等保2.0增加了风险评估、安全监测、通报预警、态势感知等新的安全要求。“总的来说,1.0所考虑的是经典的被动防御;而2.0的安全观念从被动转变到主动防御,要求企业加强安全管理建设,让安全管理必须贯穿企业基础设施建设和业务全过程,安全不仅仅是检测、响应、防御,而要全面整体的考虑到事前、事中、事后,要做到事前能够预警异常事件,事中可以及时阻断攻击和违规行为,并且在各个环节做到全方位、多层次审计,以便出现问题,事后可以快速溯源。”志翔科技产品副总裁伍海桑博士表示,同时,等保2.0的测评要求也更加严格。
2020-10-19 16:54:54
网络安全等级保护2.0标准解读...
2020-09-22 16:28:57
中方提出《全球数据安全倡议》...
2020-09-22 16:28:02
90亿信用卡曝出协议漏洞:黑客无需密...
2020-09-22 16:27:37
公安部和中国科学院联合成立网络空...
2020-09-22 16:23:30
公安部马力:网络安全等级保护2.0标...
2020-09-22 16:22:10
陕西省等保办组织召开测评机构2020...
2020-09-22 15:45:59
公安部张宇翔:须知等保2.0主要标准...
2019-12-02 08:36:00
2019年12月1日等保2.0正式到来...
2019-11-28 08:55:51
2019第27批牌照下发
2019-11-25 10:16:10
2019第26批牌照下发
2019-11-19 11:58:19
漫谈数据中心的演变和发展...
2019-11-18 09:05:48
云计算的“矛与盾”
2019-11-15 12:02:03
网络安全市场——未来可期...
2019-11-14 13:50:37
国家计算机病毒应急处理中心监测发...
2019-11-13 15:23:01
2019第25批牌照下发