当前位置: 首页 > news >正文

网络安全-等级保护制度介绍

一、等保发展历程

 (1)1994国务院147号令

        第一次提出等级保护概念,要求对信息系统分等级进行保护

 (2)1999年GB17859

        国家强制标准发布,信息系统等级保护必须遵循的法规

 (3)2005年公安部四大标准

        《基本要求》《定级指南》《实施指南》《测评标准》

 (4)2007年公通字【2007】43号

        等级保护管理办法发布,明确如何建设、如何监管以及如何选择服务商等

 (5)2015年工作要点       

        中央网信领导小组2015年工作要求、落实国家信息安全等级保护制度

 (6)2017年《网络安全法》

        第二十一条“国家实行网络安全等级保护制度”该法深化网络安全等级保护制度的重要措施,2017年6月1日开始施行

 (7)2019年《信息安全技术网络安全等级保护基本要求》

        等保2.0在2019年12月1日正式实施

 二、为什么要做等级保护

        做了出事,属于天灾意外,不做出事,属于人祸,不合规。

(1)责任分担

        责任更清晰,完成等保测评意味着公安机关认可你的安全现状,一旦发生安全事件是意外,如果没有进行等级保护测评意味着你没有达到国家要求,用户单位承担主要责任,网监部门会直接进行比较严厉的处罚

(2)安全体系化

        以等级保护为标准开展安全建设,可以让单位自身安全建设更加体系化,可以从物理、网络、主机、应用、数据多个方面成体系进行安全建设,再也不会头疼医脚脚痛医头,对本单位的安全建设有了整体的规划和思路。

三、如何做等级保护-相关标准

基础类    

        《计算机信息系统安全保护等级划分准则》GB 17859-1999    
        《信息系统安全等级保护实施指南》 GB/T25058-2010

应用类
        定级:

        《信息系统安全保护等级定级指南》GB/T 22240-2008

        建设:

        《信息系统安全等级保护基本要求》GB/T 22239-2008          
        《信息系统通用安全技术要求》GB/T 20271-2006          
        《信息系统等级保护安全设计技术要求》

        测评:

        《信息系统安全等级保护测评要求》 GB/T28448-2012          
        《信息系统安全等级保护测评过程指南》 GB/T28449-2012

        管理:

        《信息系统安全管理要求》GB/T 20269-2006          
        《信息系统安全工程管理要求》GB/T 20282-2006

四、等保建设中参与角色

 

五、等保建设流程

http://www.lryc.cn/news/402439.html

相关文章:

  • 【介绍下大数据组件之Storm】
  • React Hook 总结(React 萌新升级打怪中...)
  • Typora 1.5.8 版本安装下载教程 (轻量级 Markdown 编辑器),图文步骤详解,免费领取
  • mac docker no space left on device
  • 单片机主控的基本电路
  • 【19】读感 - 架构整洁之道(一)
  • 多层全连接神经网络(三)---分类问题
  • 签名优化:请求数据类型不是`application/json`,将只对随机数进行签名计算,例如文件上传接口。
  • PostgreSQL的Json数据类型如何使用
  • SpringData JPA Mongodb 查询部分字段
  • NC65 设置下拉列表框值
  • 小阿轩yx-高性能内存对象缓存
  • 华中师范大学学报人文社会科学版
  • CI/CD的node.js编译报错npm ERR! network request to https://registry.npmjs.org/
  • 用ssh tunnel的方式设置 AWS DocumentDB 公网访问
  • 基于电鸿(电力鸿蒙)的边缘计算网关,支持定制
  • WPF之URI的使用
  • Web开发:ASP.NET CORE前后端交互之AJAX(含基础Demo)
  • 经典神经网络(14)T5模型原理详解及其微调(文本摘要)
  • C语言结构体字节对齐技术详解
  • Linux编辑器——vim的使用
  • Java案例斗地主游戏
  • sqlite|轻量数据库|pgadmin4的sqlite数据库操作--重置密码和账号解锁
  • 【ARMv8/v9 异常模型入门及渐进 9.1 - FIQ 和 IRQ 打开和关闭】
  • 深入探索Flutter中的状态管理:使用Provider库
  • 算法工程师第十四天(找树左下角的值 路径总和 从中序与后序遍历序列构造二叉树 )
  • memcached 高性能内存对象缓存
  • C语言 分割链表
  • spring ioc的原理
  • npm安装依赖包报错,npm ERR! code ENOTFOUND