等級(jí)保護(hù)進(jìn)入2.0時(shí)代
發(fā)表時(shí)間:2020-05-13

|
應(yīng)用領(lǐng)域
園區(qū)網(wǎng),政府機(jī)構(gòu)辦公網(wǎng),視頻專網(wǎng)等
|
|
|

|
方案概述
一、新時(shí)代的網(wǎng)絡(luò)安全觀
(1)網(wǎng)絡(luò)安全法
《網(wǎng)絡(luò)安全法》規(guī)定“國(guó)家實(shí)行網(wǎng)絡(luò)安全 等級(jí)保護(hù)制度”。標(biāo)志了等級(jí)保護(hù)制度的法律地位。
(2)新條例
公安部會(huì)同中央網(wǎng)信辦、國(guó)家保密局和國(guó)家密碼管理局,聯(lián)合起草并上報(bào)了《網(wǎng)絡(luò)安全等級(jí)保護(hù)條例》(草案)。
(3)新標(biāo)準(zhǔn)
國(guó)家新標(biāo)準(zhǔn)出臺(tái)并實(shí)施。
二、新時(shí)期國(guó)家網(wǎng)絡(luò)安全等級(jí)保護(hù)制度的鮮明特點(diǎn)
(1)兩個(gè)全覆蓋
一是覆蓋各地區(qū)、各單位、各部門、各企業(yè)、各機(jī)構(gòu),即是覆蓋全社會(huì)
二是覆蓋所有保護(hù)對(duì)象,包括網(wǎng)絡(luò)、信息系統(tǒng)、信息,以及云平臺(tái)、物聯(lián)網(wǎng)、工控系 統(tǒng)、大數(shù)據(jù)、移動(dòng)互聯(lián)等各類新技術(shù)應(yīng)用
(2)加強(qiáng)了保障和保衛(wèi)
國(guó)家建立健全網(wǎng)絡(luò)安全等級(jí)保護(hù)制度的工作體系和保障體系
政府扶持等級(jí)保護(hù)重點(diǎn)工程和項(xiàng)目,支持等級(jí)保護(hù)技術(shù)的研究開發(fā)和應(yīng)用,推廣安 全可信的網(wǎng)絡(luò)產(chǎn)品和服務(wù)
加強(qiáng)監(jiān)督管理和執(zhí)法,加強(qiáng)網(wǎng)絡(luò)安全保衛(wèi) ,依法打擊網(wǎng)絡(luò)違法犯罪
(3)技術(shù)和理論創(chuàng)新
按照“一個(gè)中心、三重防護(hù)”的總體思路開展網(wǎng)絡(luò)安全技術(shù)設(shè)計(jì)
確立了可信計(jì)算技術(shù)的重要地位,結(jié)合人工智能、密碼保護(hù)、生物識(shí)別、大數(shù)據(jù)分 析等高端技術(shù),落實(shí)網(wǎng)絡(luò)安全管理要求、技術(shù)要求、測(cè)評(píng)要求、設(shè)計(jì)要求等。
三、等保2.0加強(qiáng)了可信體系作為重要思想
安全通信網(wǎng)絡(luò)可信驗(yàn)證:可基于可信根對(duì)通信設(shè)備的系統(tǒng)引導(dǎo)程序、系統(tǒng)程序、重要配置參數(shù)和通信應(yīng)用程序等進(jìn)行可信驗(yàn)證
安全區(qū)域邊界可信驗(yàn)證:可基于可信根對(duì)邊界設(shè)備的系統(tǒng)引導(dǎo)程序、系統(tǒng)程序、重要配置參數(shù)和邊界防護(hù)應(yīng)用程序等進(jìn)行可信驗(yàn)證
安全計(jì)算環(huán)境可信驗(yàn)證:可基于可信根對(duì)計(jì)算設(shè)備的系統(tǒng)引導(dǎo)程序、系統(tǒng)程序、重要配置參數(shù)和應(yīng)用程序等進(jìn)行可信驗(yàn)證

四、等保2.0標(biāo)準(zhǔn)不再自主定級(jí)
等保2.0標(biāo)準(zhǔn)不再自主定級(jí),而是通過“確定定級(jí)對(duì)象——>初步確定等級(jí)——>專家評(píng)審——>主管部門審核——>公安機(jī)關(guān)備案審查——>最終確定等級(jí)”這種線性的定級(jí)流程,系統(tǒng)定級(jí)必須經(jīng)過專家評(píng)審和主管部門審核,才能到公安機(jī)關(guān)備案,整體定級(jí)更加嚴(yán)格。

等級(jí)保護(hù)安全技術(shù)方案


|

|
業(yè)務(wù)價(jià)值
合規(guī)
體系化等保架構(gòu)設(shè)計(jì)與服務(wù)--快速滿足政策要求
智能工具集應(yīng)用--省心省力
實(shí)用
面向業(yè)務(wù)的安全體系化防護(hù)--確保辦公高效
面向業(yè)務(wù)的高可用防御設(shè)計(jì)--確保辦公穩(wěn)定
面向業(yè)務(wù)的可延伸架構(gòu)部署--支撐辦公信息化的持續(xù)發(fā)展
易管
統(tǒng)一授權(quán)與策略管理--減輕運(yùn)維壓力,實(shí)現(xiàn)多網(wǎng)融合與應(yīng)用
全網(wǎng)聯(lián)動(dòng)防御--降低管理難度,避免安全孤島
智能監(jiān)測(cè)與分析--釋放運(yùn)營(yíng)精力,安全防護(hù)全方面保障
|