等保 2.0 全称网络安全等级保护 2.0 制度,是我国网络安全领域基本国策和基本制度,是等保 1.0 的升级。在 1.0 时代标准基础上,注重主动防御,实现对多种信息系统的全覆盖。等保 2.0 标准更加注重全方位主动防御、安全可信、动态感知和全面审计。具体来说,等保 2.0 有以下几个特点:
等级保护的基本要求、测评要求和安全设计技术要求框架统一,即安全管理中心支持下的三重防护结构框架。
通用安全要求 + 新型应用安全扩展要求,将云计算、移动互联、物联网、工业控制系统等列入标准规范。
将可信验证列入各级别和各环节的主要功能要求。
等保 2.0 的保护对象从传统的网络和信息系统,向 “云移物工大” 上扩展,基础网络、重要信息系统、互联网、大数据中心、云计算平台、物联网系统、移动互联网、工业控制系统、公众服务平台等都纳入了等级保护的范围。
等保 2.0 的实施对于加强我国网络安全保障工作,提高网络安全保护能力具有重要意义。它是在《中华人民共和国网络安全法》
颁布实行
后提出,以 2019 年 12 月 1 日,《GB/T 22239-2019 信息安全技术 网络安全等级保护基本要求》正式实施为象征性标志。
定级对象变化:等保 2.0 的定级对象相比等保 1.0 更为广泛,包含信息系统、基础信息网络、云计算平台、大数据平台、物联网系统、工业控制系统、采用移动互联技术的网络等。等保进入 2.0 时代,保护对象从传统的网络和信息系统向 “云移物工大” 上扩展,基础网络、重要信息系统、互联网、大数据中心、云计算平台、物联网系统、移动互联网、工业控制系统、公众服务平台等都纳入了等级保护的范围。
安全要求变化:等保 2.0 的安全要求分为安全通用要求与安全扩展要求,测评难度加大、工作量增加、标准更高。安全通用要求部分对 1.0 标准的内容进行了优化,删除或修订了过时的要求项,新增了对新型网络攻击行为防护和个人信息保护等方面的新要求;针对云计算、移动互联、物联网、工业控制系统等提出了新的安全扩展要求。其测评要求体现在具体工作上,一个系统测评时将由过去的一个安全要求变成现在的一个通用安全要求加 N 个扩展要求,对测评机构提出新的更高要求。
控制措施分类结构变化:技术上由物理安全、网络安全、主机安全、应用安全、数据安全变更为安全物理环境、安全通信网络、安全区域边界、安全计算环境、安全管理中心;管理上调整部分内容。等保 2.0 控制措施的分类结构调整,充分体现 “一个中心、三重防护” 的思想。
内容变化:等保 2.0 增加了风险评估、安全监测、通报预警、数据防护、灾难备份、应急处置等新安全要求。不仅进一步明确定级、备案、安全建设、等级测评、监督检查等 1.0 时代的规定动作,还把这些新安全要求全部纳入等级保护制度并加以实施。
法律效力不同:《网络安全法》第 21 条规定 “国家实行网络安全等级保护制度,要求网络运营者应当按照网络安全等级保护制度要求,履行安全保护义务”。落实网络安全等级保护制度上升为法律义务。
微信客服
微信客服
微信客服
微信客服
微信客服
微信客服
微信客服
微信客服
等保资讯热线: 175-0648-8463
等保资讯热线: 139-3646-1517