当前位置: 首页 > news >正文

网络安全“三保一评”深度解析

“没有网络安全就没有国家安全”。近几年,我国法律法规陆续发布实施,为承载我国国计民生的重要网络信息系统的安全提供了法律保障,正在实施的“3保1评”为我国重要网络信息系统的安全构筑了四道防线。

什么是“3保1评”?

等保、分保、关保、密评是安全领域所指的“3保1评”。

等保:网络安全等级保护。指国家通过制定统一的安全等级保护管理规范和技术标准,组织公民、法人和其他组织对信息系统分等级实行安全保护。

分保:涉密信息系统分级保护。指涉密信息系统的建设使用单位根据分级保护管理办法和有关标准,对涉密信息系统分等级实施保护。

关保:关键信息基础设施保护。针对面向公众提供网络信息服务或支撑能源、通信、金融、交通、公共事业等重要行业运行的信息系统、工业控制系统等关键信息基础设施,在网络安全等级保护制度的基础上,实行重点保护。

密评:商用密码应用安全评估。指对采用商用密码技术、产品和服务集成建设的网络和信息系统密码应用的合规性、正确性、有效性进行泙估。

等保工作简介

1 等保的发展

等保1.0:2007年6月,公安部发布《信息安全等级保护管理办法》(公通字[2007]43号),标志着等级保护1.0的正式启动。

等保2.0:2019年5月13日,国家市场监督管理总局、国家标准化管理委员会发布了3个网络安全领域的国家标准(2019年12月1日起实施):

•《信息安全技术 网络安全等级保护基本要求》(GB/T 22239-2019)

•《信息安全技术 网络安全等级保护安全设计技术要求》(GB/T 25070-2019)

•《信息安全技术 网络安全等级保护测评要求》(GB/T 28448-2019)

标志着我国进入等级保护2.0时代。

二者区别:

图片

2 相关法律法规

  • 《中华人民共和国计算机信息系统安全保护条例》(国务院147号今,1994年)

  • 《国家信息化领导小组关于加强信息安全保障工作的意见》(中办发【2003】27号)

  • 《关于信息安全等级保护工作的实施意见》(公通宇【2004】66号)

  • 《信息安全等级保护管理办法》(公通字【2007】43号)

  • 〈关于开展全国重要信息系统安全等级保护定级工作的通知》(公信安【2007】861号)

  • 《关于加强国家电子政务工程建设项目信息安全风险评估工作的通知》(发改高技【2008】2071号)

  • 《网络安全法》2016年

  • 2019年5月13日正式发布等级保护2.0版本《信息安全技术网络安全等级保护基本要求》

3 等保的级别

根据信息系统受到破坏后,对公民、法人和其他组织的合法权益,以及对公共利益、社会秩序和国家安全的损害程度,等级保护分为五级:

第一级:自主保护级

第二级:指导保护级

第三级:监督保护级

第四级:强制保护级

第五级:专控保护级

4 等保工作流程

定级➡备案➡安全建设整改➡等级测评➡监督检查

分保工作简介

1 分保的发展

涉密信息系统的分级保护依据《保守国家秘密法》《涉及国家秘密的信息系统分级保护管理办法》(国保发[2005]16号)等法律法规开展。

2 相关法律法规

  • 《关于加强信息安全保障工作中保密管理的若干意见》(中保委发【2004】7号)

  • 《涉及国家秘密的信息系统分级保护管理办法》(国保发【2005】16号)

  • 《国家保密法》(2010年)

  • 《网络安全等级保护条例(征求意见稿)》

3 分保的级别

图片

秘密级、机密级信息系统:应每两年至少进行一次安全保密测评或保密检查;

绝密级信息系统:应每年至少进行一次安全保密测评或保密检查。

4 分保工作流程

系统定级➡方案设计➡工程实施➡系统测评➡系统审批➡日常管理➡测评与检查➡系统废止

关保工作简介

1 关保的发展

2017年7月10日,国家互联网信息办公室发布《关键信息基础设施安全保护条例(征求意见稿)》;

2019至2021年,《关键信息基础设施安全保护条例》连续三年纳入国家立法计划;

2021年4月27日,经国务院第133次常务会议通过;

2021年7月30日,国务院总理李克强签署中华人民共和国国务院令第745号公布,自2021年9月1日起施行。

2 相关法律法规

  • 《中华人民共和国网络安全法》

  • 《中华人民共和国密码法》

  • 《关键信息基础设施安全保护条例(征求意见稿)》

3 关键信息基础设施安全防护能力等级

关键信息基础设施安全防护能力依据5个能力域完成程度的高低进行分级评估,包括3个能力等级,从能力等级1到能力等级3,逐级增高,能力等级之间为递进关系,高一级的能力要求包括所有低等级能力要求。

图片

4 关保工作流程

识别认定➡安全防护➡检测评估➡监测预警➡应急处置

密评工作简介

1 密评的发展

《商用密码应用安全性评估管理办法(试行)》(2017年4月22日起施行)

《信息系统密码应用基本要求》(GM/T 0054-2018 )

2 相关法律法规

  • 《中华人民共和国密码法》

  • 《国家政务信息化项目建设管理办法》

3 密评内容

对采用商用密码技术、产品和服务集成建设的网络和信息系统,对其密码应用的合规性、正确性、有效性进行评估。

4 密评工作流程

确定评估对象➡开展测评工作➡输出密码测评报告➡密评结果上报

3保1评的联系与区别

联系

等级保护涵盖公安、保密、密码三个管理部门监管的三个方向,《网络安全法》第二十一条国家实行网络安全等级保护制度。等保、分保、密评共同组成《网络安全法》中要求的“网络安全等级保护制度”,才能真正履行网络安全等级保护制度。

图片

分保是国家的重要组成部分,是等保在涉密领域的具体体现。等保是关保的基础,关键信息基础设施是等级保护的重点防护对象。商用密码应用安全是保障网络和信息系统安全的一项防护措施,也是保障关键基础设施安全的重要手段,关键基础设施必须按照密评相关标准、规定,开展密评工作。

等保是支撑国家网络安全的基本制度和开展关保和密评的基础,若无法将等级保护制度落实到位,则很难实现关保到位,密评工作也无法顺利进行。

区别

等保、分保、关保、密评都是网络安全运营者应履行的责任和义务。没有哪一个重要、哪一个不重要的区别,他们之间只是在安全防护力度、角度存在一定差异。

图片

相关文章:

  • 在Spring Boot启动时禁止自动配置数据源相关的组件、@SpringBootApplication
  • 嵌入式学习day26 Linux
  • 算法打卡day3|链表篇|Leetcode 203.移除链表元素、 707.设计链表 、 206.反转链表
  • 免费享受企业级安全:雷池社区版WAF,高效专业的Web安全的方案
  • 倒计时42天
  • React入门简介
  • pyspark分布式部署随机森林算法
  • 学习python的第7天,她不再开放她的听歌榜单
  • 【es6 】中的装饰器 decorator 到底是什么,有什么用,和ts 中的装饰器decorator有啥区别
  • 包装类详解
  • FPS游戏之漫谈Shader.globalMaximumLOD
  • 【Elasticsearch专栏 18】深入探索:Elasticsearch核心配置与性能调优 保姆级教程 企业级实战
  • 【Antd】Form 表单获取不到 Input 的值
  • DataGear制作基于three.js的3D数据可视化看板
  • 提升Vue3应用效率的秘诀:深入比较ref与reactive!
  • centos安装java运行环境jdk+tomcat
  • C学习-枚举(九)
  • Laravel Telescope:优雅的应用调试工具
  • nodejs调试方法
  • PHP的类修饰符与访问修饰符
  • ⭐ Unity 开发bug —— 打包后shader失效或者bug (我这里用Shader做两张图片的合并发现了问题)
  • vue-loader 源码解析系列之 selector
  • 从输入URL到页面加载发生了什么
  • 前端之React实战:创建跨平台的项目架构
  • 听说你叫Java(二)–Servlet请求
  • 推荐一款sublime text 3 支持JSX和es201x 代码格式化的插件
  • 小程序上传图片到七牛云(支持多张上传,预览,删除)
  • 新书推荐|Windows黑客编程技术详解
  • AI算硅基生命吗,为什么?
  • 新年再起“裁员潮”,“钢铁侠”马斯克要一举裁掉SpaceX 600余名员工 ...
  • ​DB-Engines 11月数据库排名:PostgreSQL坐稳同期涨幅榜冠军宝座
  • ​LeetCode解法汇总307. 区域和检索 - 数组可修改
  • ​如何使用ArcGIS Pro制作渐变河流效果
  • $jQuery 重写Alert样式方法
  • (003)SlickEdit Unity的补全
  • (02)Cartographer源码无死角解析-(03) 新数据运行与地图保存、加载地图启动仅定位模式
  • (4)STL算法之比较
  • (ctrl.obj) : error LNK2038: 检测到“RuntimeLibrary”的不匹配项: 值“MDd_DynamicDebug”不匹配值“
  • (附源码)springboot车辆管理系统 毕业设计 031034
  • (官网安装) 基于CentOS 7安装MangoDB和MangoDB Shell
  • ./indexer: error while loading shared libraries: libmysqlclient.so.18: cannot open shared object fil
  • .a文件和.so文件
  • .net core webapi 部署iis_一键部署VS插件:让.NET开发者更幸福
  • .NET Core 实现 Redis 批量查询指定格式的Key
  • .NET 使用 XPath 来读写 XML 文件
  • .NET/C# 使用反射注册事件
  • .Net面试题4
  • .project文件
  • [ 常用工具篇 ] POC-bomber 漏洞检测工具安装及使用详解
  • [BZOJ1060][ZJOI2007]时态同步 树形dp
  • [BZOJ4337][BJOI2015]树的同构(树的最小表示法)
  • [Delphi]一个功能完备的国密SM4类(TSM4)[20230329更新]
  • [EFI]DELL XPS13 9360电脑 Hackintosh 黑苹果efi引导文件
  • [IDF]啥?
  • [Java] 图说 注解