來(lái)源:科(kē)技(jì)訊
原文(wén)鏈接:http://www.kejixun.com/article/18091↔↑<4/444893.shtml
《中華人(rén)民(mín)共和(hé)國(guó)♦★網絡安全法》明(míng)确規定國(guó)家(jiā)實行(xíng)¥δ網絡安全等級保護制(zhì)度,而今年(nián)6月φ>"'(yuè)27日(rì)公安部發布《網絡安全等級保護條例(征求意見(jiàn>→)稿)》,宣告等保2.0時(shí)代到(dào)來(lái)≈∞φ。信息管理(lǐ)者如(rú)何落實等保2.0各項♦§新的(de)要(yào)求?盈高(gāo)君這π✔(zhè)裡(lǐ)…
《中華人(rén)民(mín)共和(hé)國(gu φ£αó)網絡安全法》明(míng)确規定國(↔"÷guó)家(jiā)實行(xíng)網絡安全等級保護制(zhì)度,而今年φε(nián)6月(yuè)27日(rì)公安部發布《網絡安全←₽×等級保護條例(征求意見(jiàn)稿)》,宣告等保2.0時(shí)代到(dàΩo)來(lái)。信息管理(lǐ)者如(rú)何落實等保2.0各項新σ♥ 的(de)要(yào)求?盈高(gāo)君這(zhè)裡(lǐ)先Ω∏α來(lái)一(yī)波深度解讀(dú)!
首先讓我們來(lái)回顧一(yī)下(xià)“等保&rdα€quo;的(de)發展曆程:
随著(zhe)網絡安全等級保護制(zhì)ש♣γ度相(xiàng)關法律法規的(de)不(bù)斷完善,各項要(yào)求也(₹↑yě)越來(lái)越嚴格。相(xiàng)比等保1.0,÷π等保2.0在網絡和(hé)通(tōng)信安全方面對(¥≥↓duì)網絡整體(tǐ)提出了(le)新的≈≠(de)要(yào)求,在設備和(hé)計(jì)算(>♣∏≈suàn)安全層面則對(duì)構成節點(包括網絡設備、安全設備、操作(zu✔φò)系統、數(shù)據庫、中間(jiān)件(jiεεàn)等)也(yě)作(zuò)出明(míng)确要↑↔∏∞(yào)求。關于等級保護安全設計(jì)技(j₹λ¥ì)術(shù)要(yào)求及安全建設總體(tǐ)設計(jì),公安部∞" 第一(yī)研究所網絡安全專家(jiā)趙勇老(lǎ₩' o)師(shī)強調:必須建立“可(kě)信、可(kě)控、可(₩↓÷ kě)管”的(de)安全防護體(tǐ)系。
1. “可(kě)信”即以可(kě)信認證為(wèi)基礎,構建一(yī∏•↔±)個(gè)可(kě)信的(de)業(yè)務系統執行(xín☆¶≠↓g)環境,即用(yòng)戶、平台、程序都(d↕₹ōu)是(shì)可(kě)信的(de),确保用(yòng)戶無法被冒充、病<≠βα毒無法執行(xíng)、入侵行(xíng)為(wèi)無法成功。
2. “可(kě)控”即以訪問(wèn)控制(zhì)技(jì)術(s&™hù)為(wèi)核心,實現(xiàn)主體(tǐ)對÷γ€(duì)客體(tǐ)的(de)受控訪問(♣£wèn),保證所有(yǒu)的(de)訪問(wèn)行λα÷★(xíng)為(wèi)均在可(kě)控範圍之內(nèi)進行(xí←¶ng),在防範內(nèi)部攻擊的(de)同時(shí)有(yǒu)效防止了(λle)從(cóng)外(wài)部發起的(de)攻擊行(xíng)為(wèγ∑i)。
3. “可(kě)管”即通(tōng)過構建集中管控、權限管理(lǐ)不(bù)∑λ三權分(fēn)立的(de)管理(lǐ)平台,為(wèi)管理&★φ(lǐ)員(yuán)創建一(yī)個(gè)±∞±工(gōng)作(zuò)平台,使其可(kě)以& ελ進行(xíng)技(jì)術(shù)平台支撐©><下(xià)的(de)安全策略管理(lǐ)∑←←≤,從(cóng)而保證信息系統安全可(kě)管。
如(rú)何真正落實等保2.0,實現(xiàn)可(kě)信、→ ☆✘可(kě)控、可(kě)管?盈高(gāo)ASM入網規¥ε♦€範管理(lǐ)系統給出了(le)答(dá)案!
落實等保2.0網絡和(hé)通(tōng)信安全相(xiàng)關↔±β要(yào)求
落實等保2.0設備和(hé)計(jì)算(su✔©≤àn)安全相(xiàng)關要(yào)求
網絡安全等級保護制(zhì)度是(shì)我國(guó)網絡安全保障$ ↓工(gōng)作(zuò)的(de)基本制(zhì)度和(hé)♠≤←基本國(guó)策。踐行(xíng)等保2.0,從(cón€±g)物(wù)理(lǐ)、網絡、主機(jīσ©α¥)、應用(yòng)和(hé)數(shù)據成體(t★¶✘ǐ)系地(dì)進行(xíng)安全建設,是(↔&<≥shì)落實《網絡安全法》、保障國(guó)家(jiā)網絡安全的₹←(de)重要(yào)準則和(hé)手段。網絡安全≤¥事(shì)業(yè)任重而道(dào)遠(yuǎn),盈高(gāπσo)也(yě)将持續協助各單位落實等級保護→&Ω•制(zhì)度的(de)各項規範,共同護衛國(guó)家(jiā)網絡♦σ安全。