1.网络安全等级保护发展历程
1994年,《中华人民共和国计算机信息系统安全保护条例》(国务院令第147号)第一次提出“计算机信息系统实行安全等级保护”的概念,此后一直到2007年,网络安全等级保护制度在起步和探索阶段。
2008年,GB/T 22239-2008《信息安全技术 信息系统安全等级保护基本要求》明确了对于各级信息系统的安全保护基本要求,标志着等级保护制度的标准化,等级保护1.0(以下简称等保1.0)时代正式到来。
2016年11月7日,第十二届全国人民代表大会常务委员会第二十四次会议通过《中华人民共和国网络安全法》,其中,第二十一条规定国家实行网络安全等级保护制度,明确网络安全等级保护制度的法律地位。
2019年5月,网络安全等级保护核心标准《信息安全技术 网络安全等级保护测评要求》《信息安全技术 网络安全等级保护基本要求》《信息安全技术 网络安全等级保护安全设计技术要求》正式发布,并于2019年12月1日正式实施,标志着中国等级保护制度进入2.0(以下简称等保2.0)时代。
2.什么是网络安全等级保护测评?
GB17859 计算机信息系统安全保护等级划分准则》规定计算机信息系统安全保护等级共分五级《中华人民共和国网络安全法》“国家实行网络安全等级保护制度。”
3.等级测评:
测评机构依据国家网络安全等级保护制度规定,按照有关管理规范和技术标准,对非涉及国家秘密的网络安全等级保护状况进行检测评估的活动《GB∕T 22239-2019 信息安全技术网络安全等级保护基本要求》《GB∕T 28448-2019 信息安全技术网络安全等级保护测评要求》《GB∕T 22240-2020信息安全技术网络安全等级保护定级指南》
4.网络安全等级保护,保护的是什么?
等级保护对象:网络安全等级保护工作直接作用的对象。(注:主要包括信息系统、通信网络设施和数据资源等)
计算机信息系统:由计算机及其相关的配合的设备、设施(含网络)构成的,按照一定的应用目标和规则
对信息进行采集、加工、存储、检索等处理的人机系统。
上一篇:
黑龙江等保2.0详细解读,这一篇就够了下一篇:
带你深入了解黑龙江等保测评
微信客服
微信客服
微信客服
微信客服
微信客服
微信客服
微信客服
微信客服
等保资讯热线: 175-0648-8463
等保资讯热线: 139-3646-1517