在2017年8月,公(gōng)安(ān)部評估中(zhōng)心根據網信辦(bàn)和信安(ān)标委的意見,将等級保護在編的5個分(fēn)冊标準合并形成《網絡安(ān)全等級保護基本要求》1個标準,這就是現在俗稱的“等保2.0”。那麽這個所謂的“等保2.0”究竟是什麽呢(ne)?為(wèi)什麽要有(yǒu)“等保2.0”?
“等保2.0”的出現,有(yǒu)着以下兩條原因:
一.法律法規的完善
去年6月1日,新(xīn)出台的《中(zhōng)華人民(mín)共和國(guó)網絡安(ān)全法》(以下簡稱“網絡安(ān)全法”)正式實施,其中(zhōng)第21條明确“國(guó)家實施網絡安(ān)全等級保護制度”,這标志(zhì)着網絡安(ān)全等級保護制度法律地位的确立。在這個基礎上,原有(yǒu)的等保條例需要一些完善與改進,因此就有(yǒu)了新(xīn)的《網絡安(ān)全等級保護基本要求》标準的誕生,也标志(zhì)着我國(guó)網絡安(ān)全等級保護進入了“2.0”時代。
二.技(jì )術環境的改變
我國(guó)網絡安(ān)全等級保護制度自2008年正式頒布實施以來,取得了顯著成效,為(wèi)我國(guó)網絡與信息安(ān)全水平的快速發展與提高做出了重要貢獻。然而随着科(kē)技(jì )的發展,出現了許多(duō)以前沒有(yǒu)預料到的新(xīn)技(jì )術,如“雲計算”、“移動互聯網”,引發了一些新(xīn)問題。
為(wèi)了更好适應時代發展,迎接網絡與信息技(jì )術快速發展創新(xīn)帶來的安(ān)全新(xīn)問題、新(xīn)挑戰,保障我國(guó)政府、企業等關鍵信息基礎設施在新(xīn)技(jì )術、新(xīn)設施、新(xīn)應用(yòng)為(wèi)代表的新(xīn)經濟、新(xīn)環境下的平穩運行與數據安(ān)全,公(gōng)安(ān)部提出并制定了網絡安(ān)全等級保護标準。
正在審議的網絡安(ān)全等級保護标準(等保2.0)分(fēn)為(wèi)定級指南、基本要求、設計要求和測評要求。同時給出了安(ān)全體(tǐ)系建設的頂層設計框架,涵蓋了資産(chǎn)、運營、體(tǐ)系、支撐、過程、策略、戰略、标準、法令九大方面。這其中(zhōng)的變化也在方方面面影響着我們,其具(jù)體(tǐ)改變及框架結構将在以後為(wèi)大家進行講解,敬請期待。
山(shān)西融軟擁有(yǒu)數十年信息安(ān)全行業經驗,可(kě)為(wèi)企業提供專業的等保測評服務(wù)和全套的産(chǎn)品整改方案(産(chǎn)品涉及堡壘機、SIEM、業務(wù)綜合監控産(chǎn)品、數據庫安(ān)全審計産(chǎn)品,終端安(ān)全管控産(chǎn)品(ETS)和數據容災一體(tǐ)機等),為(wèi)客戶提供一站式信息安(ān)全解決方案。