第1问:什么是等级;?
等级;な嵌孕畔⒑托畔⒃靥逡勒粘烈缘燃斗旨侗鸾斜;さ囊恢止ぷ,是国度发展网络安全工作的一项根基造度,是在好多国度都存在的一种网络安全领域的工作。我国于1994年在国务院147呼吁《中华人民共和国推算机信息系统安全;ぬ趵分谐醮翁岢觥暗燃侗;ぁ关庖桓畔,确定推算机信息系统尝试安全等级;。
等级;すぷ魇侵付怨瘸烈畔ⅰ⒎ㄈ撕推渌橹肮竦淖ㄓ行畔⒁约肮畔⒑痛娲ⅰ⒋洹⒋χ谜庑┬畔⒌耐绾托畔⑾低撤值燃侗;ぁ⒎值燃都喙,对网络和信息系统中使用的网络安全产品尝试按等级治理,对网络和信息系统中产生的网络安全事务分等级响应、措置。
第2问:什么是网络安全等级;ぃǖ缺2.0)?
随着云推算、物联网、大数据、移动互联、工业节造等新技术/新利用的发展,信息安全向网络安全转变势在必行。2017年6月1日《中华人民共和国网络安全法》正式执行,为了响应网络安全法,等级;こ叨认低吵凉,等保2.0适应而生,网络安全等级;そ胗蟹梢赖2.0时期。
网络安全等级;な侵付酝纾ê畔⑾低场⑹,下同)执行分等级;ぁ⒎值燃都喙,对网络中使用的网络安全产品尝试按等级治理,对网络中产生的安全事务分等级响应、措置。
“网络”是指由推算机或者其他信息终端及有关设备组成的依照肯定规定和法式对信息进行网络、存储、传输、互换、处置的系统,蕴含网络设施、信息系统、数据资源等。
2019年,网络安全等级;は盗谐叨嚷叫洳,三大主题尺度“根基要求、测评要求、设计要求”于12月1日起正式执行,标志取网络安全等级;ふ娇2.0时期。
第3问:等级;び心募父霭踩侗?
GB 17859-1999和GB/T 22240-2020两个尺度都对网络和信息系统进行了等级划分,其中GB 17859-1999作为等级;すぷ鞣⒄沟摹吧衔弧背叨,是等级;は盗谐叨仍於┑钠揪莺筒慰。通常情况下,网络和信息系统安全;さ燃镀揪軬B/T22240-2020进行确定,网络和信息系统安全;さ燃痘值那榭鋈缦卤恚
推算机信息系统 安全等级;せ肿荚 (GB 17859-1999) | 信息安全技术 网络安全等级;ざ吨改 (GB/T22240-2020) |
第五级:接见验证; 【专控;ぜ丁 | 第五级:等级;ざ韵笫艿椒鬯楹,会对国度安全造成出格严沉风险。 |
第四级:结构化; 【强造;ぜ丁 | 第四级:等级;ざ韵笫艿椒鬯楹,会对社会秩序和公共利益造成出格严沉风险,或者对国度安全造成严沉风险。 |
第三级:安全象征; 【监督;ぜ丁 | 第三级:等级;ざ韵笫艿椒鬯楹,会对社会秩序和公共利益造成严沉侵害,或者对国度安全造成风险。 |
第二级:系统审计; 【领导;ぜ丁 | 第二级:等级;ざ韵笫艿椒鬯楹,会对有关公民、法人和其他组织的合法权利造成严沉侵害或者出格严沉侵害,或者对社会秩序和公共利益造成风险,但不风险国度安全。 |
第一级:用户自主; 【自主;ぜ丁 | 第一级:等级;ざ韵笫艿椒鬯楹,会对有关公民、法人和其他组织的合法权利造成通常侵害,但不风险国度安全、社会秩序和公共利益。 |
第4问:等级;ふ策及司法律规发展过程?
网络安全等级;な堑持醒搿⒐裨壕龆ㄔ谕绨踩煊蛑葱械母。《网络安全法》划定国度尝试网络安全等级;ぴ於,标志取等级;ご1994年国务院令第147号上升到国度司法。等级;ぶ匾策及司法律规发展过程如下:
1994年,国务院147呼吁《推算机信息系统安全;ぬ趵坊ㄍ扑慊畔⑾低吵⑹园踩燃侗;;
1999年,GB 17859-1999《推算机信息系统 安全等级;せ肿荚颉钒淹扑慊畔踩治5个等级;
2003年,《国度信息化辅导幼组关于加强信息安全保险工作的定见》(中办发〔2003〕27号)明确指出“尝试信息安全等级;ぁ;
2004年,公通字[2004]66号《关于信息安全等级;すぷ鞯闹葱卸访魅妨斯岢孤涫档燃侗;ぴ於鹊母荚,确定了等级;すぷ鞯母谌荨⒐ぷ饕蠛椭葱写蛩,以及各部门工作职责和分工等;
2007年,公通字[2007]43号《信息安全等级;ぶ卫矸ㄗ印访魅返燃侗;ぴ於鹊母谌荨⒘鞒碳肮ぷ饕,为发展等级;すぷ魈峁┝斯娣侗O;
2007年7月,公安部组织召开全国沉要信息系统安全等级;ざ豆ぷ鞑渴鹱ㄌ獾缡拥缁盎嵋,标志取信息安全等级;ぴ於日狡鹜分葱;
2008年,GB/T 22239-2008《信息安全技术 信息系统安全等级;じ蟆访魅犯鞯燃缎畔⑾低车陌踩;じ;
2010年,公安部结合国务院国有资产监督治理委员会出台《关于进一步推动中央企业信息安全等级;すぷ鞯耐ㄖ芬笾醒肫笠倒岢孤涫档燃侗;ぴ於;
2017年,《中华人民共和国网络安全法》(第二十一条)划定国度尝试网络安全等级;ぴ於;
2019年,等级;2.0三大主题尺度GB/T22239-2019《信息安全技术 网络安全等级;じ蟆贰B/T25070-2019《信息安全技术 网络安全等级;ぐ踩杓萍际跻蟆贰B/T28448-2019《信息安全技术 网络安全等级;げ馄酪蟆钒洳,标志等级;ふ浇2.0时期。
第5问:网络安全等级;ぃǖ缺2.0)的重要特点?
等保2.0的重要特点蕴含:两个全覆盖、结构统一、强化可信推算这三部门:
1) 两个全覆盖
国度尝试网络安全等级;ぴ於,等级;な迪至硕孕幸档娜哺;等级;2.0将云推算、移动互联、物联网、工业节造系统、大数据等列入尺度领域,实现了等级;ざ韵蟮娜哺;
2) 结构统一
基于“同步规划、同步建设、同步使用”的准则,等级;2.0的根基要求、设计要求、测评要求同步订正、同时颁布,并统一结构,即“一个中心,三沉防护”的系统架构。
3) 强化可信推算
等保2.0强化可信推算技术使用的要求,将可信验证列入各安全;ぜ侗,从第一级到第四级均在“安全通讯网络”、“安全区域天堑”和“安全推算环境”中增长了“可信验证”节造点,利用可信推算3.0夯实网络安全等级;。
Copyright ? 沙巴 版权所有 京ICP备05032414号
京公网安备11010802024551号