当前位置: 首页 > news >正文

网络安全-等级保护制度介绍

一、等保发展历程

 (1)1994国务院147号令

        第一次提出等级保护概念,要求对信息系统分等级进行保护

 (2)1999年GB17859

        国家强制标准发布,信息系统等级保护必须遵循的法规

 (3)2005年公安部四大标准

        《基本要求》《定级指南》《实施指南》《测评标准》

 (4)2007年公通字【2007】43号

        等级保护管理办法发布,明确如何建设、如何监管以及如何选择服务商等

 (5)2015年工作要点       

        中央网信领导小组2015年工作要求、落实国家信息安全等级保护制度

 (6)2017年《网络安全法》

        第二十一条“国家实行网络安全等级保护制度”该法深化网络安全等级保护制度的重要措施,2017年6月1日开始施行

 (7)2019年《信息安全技术网络安全等级保护基本要求》

        等保2.0在2019年12月1日正式实施

 二、为什么要做等级保护

        做了出事,属于天灾意外,不做出事,属于人祸,不合规。

(1)责任分担

        责任更清晰,完成等保测评意味着公安机关认可你的安全现状,一旦发生安全事件是意外,如果没有进行等级保护测评意味着你没有达到国家要求,用户单位承担主要责任,网监部门会直接进行比较严厉的处罚

(2)安全体系化

        以等级保护为标准开展安全建设,可以让单位自身安全建设更加体系化,可以从物理、网络、主机、应用、数据多个方面成体系进行安全建设,再也不会头疼医脚脚痛医头,对本单位的安全建设有了整体的规划和思路。

三、如何做等级保护-相关标准

基础类    

        《计算机信息系统安全保护等级划分准则》GB 17859-1999    
        《信息系统安全等级保护实施指南》 GB/T25058-2010

应用类
        定级:

        《信息系统安全保护等级定级指南》GB/T 22240-2008

        建设:

        《信息系统安全等级保护基本要求》GB/T 22239-2008          
        《信息系统通用安全技术要求》GB/T 20271-2006          
        《信息系统等级保护安全设计技术要求》

        测评:

        《信息系统安全等级保护测评要求》 GB/T28448-2012          
        《信息系统安全等级保护测评过程指南》 GB/T28449-2012

        管理:

        《信息系统安全管理要求》GB/T 20269-2006          
        《信息系统安全工程管理要求》GB/T 20282-2006

四、等保建设中参与角色

 

五、等保建设流程

相关文章:

  • 北京网站建设多少钱?
  • 辽宁网页制作哪家好_网站建设
  • 高端品牌网站建设_汉中网站制作
  • 使用AJAX发起一个异步请求,从【api_endpoint】获取数据,并在成功时更新页面上的【target_element】
  • 详细分析Java中的6种请求方式(附Demo)
  • WPF TreeView 全选/反选/子级选中父级也选中
  • 降低芯片流片风险的几种方法
  • 算法第十天:leetcode203.移除链表元素
  • 【C++】C++11的新特性 --- 右值引用与移动语义
  • 排序系列 之 选择排序
  • FastAPI -- 第三弹(自定义响应、中间件、代理、WebSockets)
  • 【Python 对接QQ的接口(三)】简单用接口查询【等级/昵称/头像/Q龄/状态/会员/当天在线时长/下一个等级升级需多少天】
  • 架构以及架构中的组件
  • 迪米特法则
  • leetcode145. 二叉树的后序遍历,递归法+迭代法,全过程图解+步步解析,一点点教会你迭代法后序遍历
  • Web3时代的教育技术革新:智能合约在学习管理中的应用
  • 收银系统源码-线上商城diy装修
  • 腾讯元宝上线“3D角色梦工厂”:快速生成专属3D角色!
  • 78. Subsets
  • CentOS学习笔记 - 12. Nginx搭建Centos7.5远程repo
  • JS 面试题总结
  • JS笔记四:作用域、变量(函数)提升
  • JS变量作用域
  • puppeteer stop redirect 的正确姿势及 net::ERR_FAILED 的解决
  • unity如何实现一个固定宽度的orthagraphic相机
  • 电商搜索引擎的架构设计和性能优化
  • 给github项目添加CI badge
  • 工作中总结前端开发流程--vue项目
  • 回流、重绘及其优化
  • 开发基于以太坊智能合约的DApp
  • 开源SQL-on-Hadoop系统一览
  • 可能是历史上最全的CC0版权可以免费商用的图片网站
  • 力扣(LeetCode)22
  • 马上搞懂 GeoJSON
  • 前端_面试
  • 微信小程序填坑清单
  • 在Mac OS X上安装 Ruby运行环境
  • Android开发者必备:推荐一款助力开发的开源APP
  • 阿里云移动端播放器高级功能介绍
  • 继 XDL 之后,阿里妈妈开源大规模分布式图表征学习框架 Euler ...
  • 新海诚画集[秒速5センチメートル:樱花抄·春]
  • ‌JavaScript 数据类型转换
  • #1015 : KMP算法
  • #if等命令的学习
  • #Linux(权限管理)
  • $con= MySQL有关填空题_2015年计算机二级考试《MySQL》提高练习题(10)
  • $refs 、$nextTic、动态组件、name的使用
  • (27)4.8 习题课
  • (博弈 sg入门)kiki's game -- hdu -- 2147
  • (附源码)springboot 房产中介系统 毕业设计 312341
  • (附源码)springboot 校园学生兼职系统 毕业设计 742122
  • (力扣)1314.矩阵区域和
  • (力扣题库)跳跃游戏II(c++)
  • (三)Honghu Cloud云架构一定时调度平台
  • (收藏)Git和Repo扫盲——如何取得Android源代码
  • *++p:p先自+,然后*p,最终为3 ++*p:先*p,即arr[0]=1,然后再++,最终为2 *p++:值为arr[0],即1,该语句执行完毕后,p指向arr[1]
  • .NET Core 控制台程序读 appsettings.json 、注依赖、配日志、设 IOptions
  • .NET Entity FrameWork 总结 ,在项目中用处个人感觉不大。适合初级用用,不涉及到与数据库通信。