首页 > 其他分享 >什么是等保(信息安全等级保护)?

什么是等保(信息安全等级保护)?

时间:2023-04-22 16:23:53浏览次数:38  
标签:网络安全 安全 信息安全 保护 运营者 等级

什么是等保(信息安全等级保护)?

一、什么是等保?

“等保”,即信息安全等级保护,是我国网络安全领域的基本国策、基本制度。早在2017年8月,公安部评估中心就根据网信办和信安标委的意见将等级保护在编的5个基本要求分册标准进行了合并形成《信息安全技术 网络安全等级保护基本要求》一个标准。(GB/T 22239—2019代替 GB/T 22239-2008)该标准于2019年5月10日发布,于2019年12月1日开始实施。

二、为什么要做等保?

1、安全标准:信息安全等级保护(简称等保)是目前检验一个系统安全性的重要标准,是对系统是否满足相应安全保护的评估方法。

2、法律要求:《网络安全法》和《信息安全等级保护管理办法》明确规定网络运营者应当履行安全保护义务,如果拒不履行,将会受到相应处罚。

3、自我检查:开展等保可对系统进行一次全面检测,全面发现系统内部的安全隐患与不足之处。

三、等保包含哪些内容?

等保是一个全方位系统安全性标准,不仅仅是程序安全,包括:物理安全、应用安全、通信安全、边界安全、环境安全、管理安全等方面。

 


  【物理安全】
     机房物理访问控制、防火,防雷击,温湿度控制、电力供应,电磁防护。

【应用安全】
     应用具备身份鉴别、访问控制、安全审计、剩余信息保护、软件容错、资源控制和代码安全。

【通信安全】
     包括网络架构,通信传输,可信验证。

【边界安全】
     包括边界防护,访问控制,入侵防范,恶意代码防护等。

【环境安全】
     入侵防范,恶意代码防范,身份鉴别,访问控制,数据完整性、保密性,个人信息保护。

【管理安全】
     系统管理,审计管理,安全管理,集中管控。

四、等保1.0、2.0有什么区别?

【等保2.0】
     以《中华人民共和国网络安全法》为法律依据,以2019年5月发布的《GB/T22239-2019 信息安全技术 网络安全等级保护基本要求》为指导标准的网络安全等级保护办法,业内简称等保2.0。

【等保1.0】
     以1994年国务院颁布的147号令《计算机信息系统安全保护条例》为指导标准,以2008年发布的《GB/T22239-2008 信息安全技术 信息系统安全等级保护基本要求 》为指导的网络安全等级保护办法,业内简称等保,即目前的等保 1.0。

【1.0、2.0的区别】

等保2.0提出新的技术要求和管理要求,强调“一个中心,三重防护”,关键点包括可信技术、安全管理中心,以及云计算、物联网等新兴领域的安全扩展要求。对应地,企业在安全防护体系建设、风险评估和管理上需要更加全面,并需关注所在行业的安全要求和定级标准。

五、等保分几个级别?

等保分五个级别,越高安全性越好,其中:

【等保一级】
     等保一级为“用户自主保护级”,是等保中最低的级别,该级别无需测评,提交相关申请资料,公安部门审核通过即可。

【等保二级】
     等保二级为“系统审计保护级”,是目前使用最多的等保方案,所有“信息系统受到破坏后,会对公民、法人和其他组织的合法权益产生严重损害,或者对社会秩序和公共利益造成损害,但不损害国家安全。”范围内网站均可适用,可支持到地级市各机关、事业单位及各类企业的系统应用,比如:网上各类服务的平台(尤其是涉及到个人信息认证的平台),市级地方机关、政府网站等等。

【等保三级】
     等保三级等为“安全标记保护级”,级别更高,支持“信息系统受到破坏后,会对社会秩序和公共利益造成严重损害,或者对国家安全造成损害。”范围,适用于“地级市以上的国家机关、企业、事业单位的内部重要信息系统”,比如省级政府官网、银行官网等等。三级等保也是我们能制作的最高级别等保网站。

【等保四级】
     等保四级等保适用于国家重要领域、涉及国家安全、国计民生的核心系统,比如中国人民银行就是目前唯一四级等保的中国央行门户集群。

【等保五级】
     等保五级等保是目前我国最高级别,一般应用于国家的机密部门。

六、等保测评流程是怎么样的?

等保包括五个阶段:1、定级、2、备案、3、建设整改、4、等级测评、5、监督检查。定级对象(即需要过等保的对象)建设整改后,需要选择符合国家要求的测评机构,按《网络安全等级保护基本要求》等技术标准进行等级测评,之后向监管单位提交测评报告。

七、等保是法律要求的?

《网络安全法》和《信息安全等级保护管理办法》明确规定信应履行安全保护义务,如果拒不履行,将会受到相应处罚。

以下节选自《中华人民共和国网络安全法》:

第二十一条:
    国家实行网络安全等级保护制度。网络运营者应当按照网络安全等级保护制度的要求,履行下列安全保护义务,保障网络免受干扰、破坏或者未经授权的访问,防止网络数据泄露或者被窃取、篡改

第三十八条:
    关键信息基础设施的运营者应当自行或者委托网络安全服务机构对其网络的安全性和可能存在的风险每年至少进行一次检测评估,并将检测评估情况和改进措施报送相关负责关键信息基础设施安全保护工作的部门。

第五十九条:
    网络运营者不履行本法第二十一条、第二十五条规定的网络安全保护义务的,由有关主管部门责令改正,给予警告;拒不改正或者导致危害网络安全等后果的,处一万元以上十万元以下罚款,对直接负责的主管人员处五千元以上五万元以下罚款。
    关键信息基础设施的运营者不履行本法第三十三条、第三十四条、第三十六条、第三十八条规定的网络安全保护义务的,由有关主管部门责令改正,给予警告;拒不改正或者导致危害网络安全等后果的,处十万元以上一百万元以下罚款,对直接负责的主管人员处一万元以上十万元以下罚款。

标签:网络安全,安全,信息安全,保护,运营者,等级
From: https://www.cnblogs.com/niewd/p/17343296.html

相关文章

  • 在Ubuntu 22.04上使用Fail2Ban保护SSH
    一、安装Fail2bansudoaptupdatesudoaptinstallfail2ban 二、进行配置fail2ban服务将其配置文件保存在/etc/fail2ban目录中。有一个默认值为jail.conf的文件,但是建议不要直接修改次文件创建jail.local文件,并进行设置sudocpjail.confjail.local#复制jail.conf进行......
  • 安科瑞电动机保护器的功能特点及应用
    安科瑞虞佳豪产品概述安科瑞ARD3M适用于额定电压至660V的低压电动机回路,集保护、测量、控制、通讯、运维于一体。其完善的保护功能确保电动机安全运行,带有逻辑可编程功能,可以满足多种控制方式。可选配不同通讯模块适应现场通讯需求。该产品采用分体式结构,由主体、显示单元、互感......
  • 汽车自动驾驶等级
    自动驾驶等级目前世界上通行的汽车智能化分级主要由美国交通部下属的NHSTA和国际汽车工程师协会SAEInternational两大行业权威组织制定,广泛采用的是由SAEInternational(国际汽车工程师协会)制定的划分方法,按照分级标准,自动驾驶从L0至L5总共被分为6个级别,L0代表没有自动驾驶的传统......
  • 如何解决ChatGPT 的数据保护盲点
    自成立以来的短时间内,ChatGPT和其他生成式AI平台理所当然地赢得了终极生产力助推器的声誉。然而,能够按需快速生成高质量文本的技术,可能同时暴露敏感的公司数据。最近发生的一件事,其中东方联盟网络安全研究人员将专有代码粘贴到ChatGPT中,清楚地表明该工具很容易成为潜在的数......
  • 创建员工部门工资等级表
    --部门表:createtabledept( deptnoint(2)notnull, dnamevarchar(14), locvarchar(13));--设置主键altertabledeptaddconstraintpk_deptprimarykey(deptno);--创建员工表:createtableemp( empnoint(4)primarykey, enamevarchar(10), jobvarchar(9), mgri......
  • 如何修复 SD 卡写保护错误,导致无法格式化 SD 卡 All In One
    如何修复SD卡写保护错误,导致无法格式化SD卡AllInOneErrorpartitioning:Error:-69830:ThisoperationrequiresanunmounteddiskerrormacOS显示SD卡状态❌solutionSD卡,写保护开关损坏了更换一个新的SD卡Adapte外壳就可以了✅原因分析:原来的A......
  • 防患于未然,华为云数据灾备解决方案保护企业数据安全
    失去服务能力、影响业务,而不论是电力中断、网络故障、硬件故障,还是人为操作失误或恶意破坏,以及自然灾害等都有可能导致这一“灾难”的发生,所以为了保证数据库稳定运行、损失降到最低,提前进行容灾备份是十分有必要的。 你可能会问,什么是容灾?什么又是备灾?事实上,容灾指的是当灾害发生......
  • 驱动保护 -- 读取被保护的数据(第二种方法)
    一、获取被保护数据,驱动块源码(第二种方法)BOOLEANKReadProcessMemory2(INPEPROCESS目标进程,INPVOID目标地址,INUINT32目标长度,INPVOID返回数据){KAPC_STATEapc_state;RtlZeroMemory(&apc_state,sizeof(KAPC_STATE));//创建MDL来读取内存PMDL映射内......
  • 驱动保护 -- 读取被保护的数据(第二种方法)
    一、获取被保护数据,驱动块源码(第二种方法)BOOLEANKReadProcessMemory2(INPEPROCESS目标进程,INPVOID目标地址,INUINT32目标长度,INPVOID返回数据){KAPC_STATEapc_state;RtlZeroMemory(&apc_state,sizeof(KAPC_STATE));//创建MDL来读取内存PMDL映射内......
  • 驱动保护 -- 读取被保护的数据(第二种方法)
    一、获取被保护数据,驱动块源码(第二种方法)BOOLEANKReadProcessMemory2(INPEPROCESS目标进程,INPVOID目标地址,INUINT32目标长度,INPVOID返回数据){KAPC_STATEapc_state;RtlZeroMemory(&apc_state,sizeof(KAPC_STATE));//创建MDL来读取内存PMDL映射内......