网络安全-等级保护制度介绍

一、等保发展历程

(1)1994国务院147号令

第一次提出等级保护概念,要求对信息系统分等级进行保护

(2)1999年GB17859

国家强制标准发布,信息系统等级保护必须遵循的法规

(3)2005年公安部四大标准

《基本要求》《定级指南》《实施指南》《测评标准》

(4)2007年公通字【2007】43号

等级保护管理办法发布,明确如何建设、如何监管以及如何选择服务商等

(5)2015年工作要点

中央网信领导小组2015年工作要求、落实国家信息安全等级保护制度

(6)2017年《网络安全法》

第二十一条"国家实行网络安全等级保护制度"该法深化网络安全等级保护制度的重要措施,2017年6月1日开始施行

(7)2019年《信息安全技术网络安全等级保护基本要求》

等保2.0在2019年12月1日正式实施

二、为什么要做等级保护

做了出事,属于天灾意外,不做出事,属于人祸,不合规。

(1)责任分担

责任更清晰,完成等保测评意味着公安机关认可你的安全现状,一旦发生安全事件是意外,如果没有进行等级保护测评意味着你没有达到国家要求,用户单位承担主要责任,网监部门会直接进行比较严厉的处罚

(2)安全体系化

以等级保护为标准开展安全建设,可以让单位自身安全建设更加体系化,可以从物理、网络、主机、应用、数据多个方面成体系进行安全建设,再也不会头疼医脚脚痛医头,对本单位的安全建设有了整体的规划和思路。

三、如何做等级保护-相关标准

基础类

《计算机信息系统安全保护等级划分准则》GB 17859-1999

《信息系统安全等级保护实施指南》 GB/T25058-2010

应用类
定级:

《信息系统安全保护等级定级指南》GB/T 22240-2008

建设:

《信息系统安全等级保护基本要求》GB/T 22239-2008

《信息系统通用安全技术要求》GB/T 20271-2006

《信息系统等级保护安全设计技术要求》

测评:

《信息系统安全等级保护测评要求》 GB/T28448-2012

《信息系统安全等级保护测评过程指南》 GB/T28449-2012

管理:

《信息系统安全管理要求》GB/T 20269-2006

《信息系统安全工程管理要求》GB/T 20282-2006

四、等保建设中参与角色

五、等保建设流程

相关推荐
CDN3606 分钟前
节点智能调度实操:解决出海区域访问快慢不均、节点拥堵、跨洋延迟高,CDN 全网择优落地方案
运维·服务器·网络
roman_日积跬步-终至千里41 分钟前
【数据治理(6)】DataOps 不是调度工具,而是让数据产品长期可信的运行机制
java·服务器·网络
Dovis(誓平步青云)1 小时前
折叠屏悬停看视频,上半屏和下半屏应该各做什么
android·java·服务器·开发语言·安全·音视频
2601_962072503 小时前
网络安全防护指南:筑牢网络安全防线(510)
安全·web安全·php
可乐鸡翅yeah_3 小时前
个人 / 外包流媒体项目交付实战,M3U8 验收与问题闭环完整工作流
运维·网络·python·低代码·django·m3u8·在线播放
IT大白鼠3 小时前
MSF数据库与资产管理——专业渗透测试流程
数据库·安全·msf
飞飞传输4 小时前
国产化 MOVEit 替代:文件传输架构与安全能力深度解读
大数据·运维·安全
黄俊懿4 小时前
【架构师从入门到进阶】第五章:DNS&CDN&网关优化思路——第十节:网关安全-单向加密
网络·数据库·计算机网络·安全·架构·系统架构·架构师
Patrick在香港4 小时前
Python 拉取城巴开放数据:406 条路线,香港岛巴士网络的数字画像
网络·python·数据分析·php·数据可视化·香港·开放数据
一直C5 小时前
Linux系统编程|进程间通信IPC全套详解(1)(管道、信号)
linux·c语言·开发语言·网络·青少年编程·visual studio code