首页 > 其他分享 >等保2.0和1.0有什么区别?

等保2.0和1.0有什么区别?

时间:2023-03-12 09:12:10浏览次数:36  
标签:网络安全 1.0 区别 保护 安全 2.0 等级

什么是等保?

等保,即网络安全等级保护标准。2007年我国信息安全等级保护制度正式实施,通过十余年的时间的发展与实践,成为了我国非涉密信息系统网络安全建设的重要标准。
等保标准具有很强的实用性:它是监管部门合规执法检查的依据,是我国诸多网络信息安全标准制度的重要参考体系架构,是行业主管部门对于下级部门网络安全建设的指引标准的重要依据和参考体系,由此标准衍生了诸多行业标准:例如人社行业等保标准、金融行业等保标准、能源行业(电力)等保标准、教育行业等保标准等行业标准。总的来说,等保制度是网络安全从业者开展网络安全工作的重要指导体系和制度。

什么是等保1.0?

2007年和2008年颁布实施的《信息安全等级保护管理办法》和《信息安全等级保护基本要求》。这部法规被称为等保1.0。经过10余年的实践,等保1.0为保障我国信息安全打下了坚实的基础。

什么是等保2.0?

等保2.0相关国家标准于2019年5月10日正式发布。2019年12月1日开始实施。这是我国实行网络安全等级保护制度过程中的一件大事,具有里程碑意义。

等保2.0相比等保1.0有哪些区别/进步?

等保1.0主要强调物理主机、应用、数据、传输,而2.0版本增加了对云计算、移动互联、物联网、工业控制和大数据等新技术新应用的全覆盖。相较于等保1.0,等保2.0发生了以下主要变化:
第一,名称变化。等保2.0将原来的标准《信息安全技术信息系统安全等级保护基本要求》改为《信息安全技术网络安全等级保护基本要求》,与《网络安全法》保持一致。
第二,定级对象变化。等保1.0的定级对象是信息系统,现在2.0更为广泛,包含:信息系统、基础信息网络、云计算平台、大数据平台、物联网系统、工业控制系统、采用移动互联技术的网络等。
第三,安全要求变化。基本要求的内容,由安全要求变革为安全通用要求与安全扩展要求(含云计算、移动互联、物联网、工业控制)。
第四,控制措施分类结构变化。等保2.0依旧保留技术和管理两个维度。
在技术上,由物理安全、网络安全、主机安全、应用安全、数据安全,变更为安全物理环境、安全通信网络、安全区域边界、安全计算环境、安全管理中心;
在管理上,结构上没有太大的变化,从安全管理制度、安全管理机构、人员安全管理、系统建设管理、系统运维管理,调整为安全管理制度、安全管理机构、安全管理人员、安全建设管理、安全运维管理。
第五,内容变化。从等保1.0的定级、备案、建设整改、等级测评和监督检查五个规定动作,变更为五个规定动作+新的安全要求(增加了风险评估、安全监测、通报预警、案事件调查、数据防护、灾难备份、应急处置等。)。
  第六,法律效力不同。《网络安全法》第21条规定“国家实行网络安全等级保护制度,要求网络运营者应当按照网络安全等级保护制度要求,履行安全保护义务”。落实网络安全等级保护制度上升为法律义务。

为什么要颁布实施等保2.0?

因为“等保1.0”不仅缺乏对一些新技术和新应用的等级保护规范,比如云计算、大数据和物联网等,而且风险评估、安全监测和通报预警等工作以及政策、标准、测评、技术和服务等体系不完善。
为适应新技术的发展,解决云计算、物联网、移动互联和工控领域信息系统的等级保护工作的需要,由公安部牵头组织开展了信息技术新领域等级保护重点标准申报国家标准的工作,等级保护正式进入2.0时代。
等保2.0的发布,是对除传统信息系统之外的新型网络系统安全防护能力提升的有效补充,是贯彻落实《中华人民共和国网络安全法》、实现国家网络安全战略目标的基础。

等保2.0的实施对企业有哪些影响?

根据谁主管谁负责、谁运营谁负责、谁使用谁负责的原则,网络运营者成为等级保护的责任主体,如何快速高效地通过等级保护测评成为企业开展业务前必须思考的问题。
等保2.0有5个运行步骤:定级备案、差距评估、建设和整改、等级测评、检查。同时,也分5个等级,即信息系统按重要程度由低到高分为5个等级,并分别实施不同的保护策略。
一级系统简单,不需要备案,影响程度很小,因此不作为重点监管对象;
二级系统大概50万个左右;
三级系统大概5万个;
四级系统量级较大,比如支付宝、银行总行系统、国家电网系统,有1000个左右;
五级系统属国家级、国防类的系统,比如核电站、军用通信系统。

标签:网络安全,1.0,区别,保护,安全,2.0,等级
From: https://www.cnblogs.com/luuxiaoming/p/17207591.html

相关文章

  • P1075 [NOIP2012 普及组] 质因数分解 提交 333.88k 通过 126.26k 时间限制 1.00s 内存
    P1075[NOIP2012普及组]质因数分解[NOIP2012普及组]质因数分解题目描述已知正整数n是两个不同的质数的乘积,试求出两者中较大的那个质数。输入格式输入一个正整......
  • gcc g++ 含义与区别
    gccg++含义与区别一、什么是gcc​ GCC:GNUCompilerCollection(GNU编译器集合),在为Linux开发应用程序时,绝大多数情况下使用的都是C语言,因此几乎每一位Linux程序员面......
  • 将Ubuntu22.04安装到U盘中
    1.安装虚拟机VMwareWorkstation--------- https://mp.weixin.qq.com/s?__biz=MzA4MjU4MTg2Ng==&mid=2247488108&idx=2&sn=cebe527c2c576f9f46d918a39f997a5d&chksm=9f82......
  • Unity3D Vuforia 官网上传不了制作后的照片解决方案1.0
    本人亲测:1.在网上下载照片格式只能为JPG、PNG2.照片内的线条最好棱角分明,弧度多的图识别特别低,可以适当的编辑一下在上传例如:加边框、......
  • InnoDB与 MyISAM 的区别
    MyISAMInnoDB事务X√行锁X√外键X√全文搜索√X表空间的大小较小较大,约为MyISAM的2倍MyISAMMyISAM是MySQL5.5版本之前的默认......
  • RDB和AOF的区别
    目录RDB和AOF的区别RDBAOF用途RDB和AOF的区别RDB是对数据做一个快照在指定的时间间隔内(可能是几分钟)将数据快照写入磁盘(如果宕机,就可能丢失几分钟的数据)数据恢复......
  • 不同类型的指针指向统一地址有什么区别
    首先先明确不同类型的指针有什么区别:对于不同类型的指针:所占的内存空间大小是相同的,不会因为指向内容有差别。指针本质为一个地址,只与cpu、操作系统和编译器位数有关。......
  • ubuntu22.04 安装新版 linuxqq
    1.浏览器打开网址https://im.qq.com/linuxqq/index.shtml,并下载X64deb版的包2.到达Downloads目录下(你deb文件的默认下载位置):cdDownloads3.运行命令:sudodp......
  • Post请求在JMeter的Parameters【参数】和Body Data【消息体数据】的使用区别
    注意:本次举例的网站登录接口是不限制Content-Type,所以可以application/x-www-from-urlencoded或application/json。在JMeter使用Parameters【参数】时,Content-Type默认为......
  • Nacos2.2.0安装启动报错
    安装Nacos2.2.0版本后,通过单机模式启动,startup.cmd-mstandalone,报如下错误:2023-03-1108:29:58,627ERRORApplicationrunfailedorg.springframework.beans.facto......