5月13日,國家市場監(jiān)督管理總局、國家標(biāo)準(zhǔn)化管理委員會召開新聞發(fā)布會,等保2.0相關(guān)的《信息安全技術(shù)網(wǎng)絡(luò)安全等級保護基本要求》、《信息安全技術(shù)網(wǎng)絡(luò)安全等級保護測評要求》、《信息安全技術(shù)網(wǎng)絡(luò)安全等級保護安全設(shè)計技術(shù)要求》等國家標(biāo)準(zhǔn)正式發(fā)布,將于2019年12月1日開始實施。
發(fā)布會由市場監(jiān)督管理總局新聞宣傳司領(lǐng)導(dǎo)主持。市場監(jiān)督管理總局標(biāo)準(zhǔn)技術(shù)司副司長通報國家標(biāo)準(zhǔn)制定流程改革情況并發(fā)布重要國家標(biāo)準(zhǔn)。公安部信息安全等級保護評估中心規(guī)劃咨詢部副主任陳廣勇對《信息安全技術(shù)網(wǎng)絡(luò)安全等級保護基本要求》國家標(biāo)準(zhǔn)進行了解讀。
信息安全等級保護制度是國家信息安全保障工作的基礎(chǔ),也是一項事關(guān)國家安全、社會穩(wěn)定的政治任務(wù)。通過開展等級保護工作,發(fā)現(xiàn)企業(yè)網(wǎng)絡(luò)和信息系統(tǒng)與國家安全標(biāo)準(zhǔn)之間存在的差距,找到目前系統(tǒng)存在的安全隱患和不足,通過安全整改,提高信息系統(tǒng)的信息安全防護能力,降低系統(tǒng)被各種攻擊的風(fēng)險。
相較于2007年實施的《信息安全等級保護管理辦法》所確立的等級保護1.0體系,為了適應(yīng)現(xiàn)階段網(wǎng)絡(luò)安全的新形勢、新變化以及新技術(shù)、新應(yīng)用發(fā)展的要求,2018年公安部正式發(fā)布《網(wǎng)絡(luò)安全等級保護條例(征求意見稿)》,國家對信息安全技術(shù)與網(wǎng)絡(luò)安全保護邁入2.0時代。
據(jù)了解,原來的保護對象主要包括各類重要信息系統(tǒng)和政府網(wǎng)站,保護方法主要是對系統(tǒng)進行定級備案、等級測評、建設(shè)整改、監(jiān)督檢查等,在此基礎(chǔ)上,等保2.0擴大了保護對象的范圍、豐富了保護方法、增加了技術(shù)標(biāo)準(zhǔn)。等保2.0將網(wǎng)絡(luò)基礎(chǔ)設(shè)施、重要信息系統(tǒng)、大型互聯(lián)網(wǎng)站、大數(shù)據(jù)中心、云計算平臺、物聯(lián)網(wǎng)系統(tǒng)、工業(yè)控制系統(tǒng)、公眾服務(wù)平臺等全部納入等級保護對象,并將風(fēng)險評估、安全監(jiān)測、通報預(yù)警、案事件調(diào)查、數(shù)據(jù)防護、災(zāi)難備份、應(yīng)急處置、自主可控、供應(yīng)鏈安全、效果評價、綜治考核、安全員培訓(xùn)等工作措施全部納入等級保護制度。
有國內(nèi)專業(yè)機構(gòu)表示,等保2.0國家標(biāo)準(zhǔn)對比等保1.0,在保護范圍、法律效力、技術(shù)標(biāo)準(zhǔn)、安全體系、定級流程、定級指導(dǎo)等方面均發(fā)生變化,信息安全系統(tǒng)改造在即。等保2.0做出對關(guān)鍵信息基礎(chǔ)設(shè)施“定級原則上不低于三級”的指導(dǎo),測評分?jǐn)?shù)的要求由60分提升至75分以上,且第三級及以上信息系統(tǒng)每年或每半年就要進行一次測評。國家重點行業(yè)將帶頭加大信息安全產(chǎn)品和咨詢服務(wù)的持續(xù)投入。回顧我國信息安全產(chǎn)業(yè)曾在等保1.0影響下進入加速發(fā)展期,專家預(yù)計,等保2.0將繼續(xù)帶動行業(yè)大發(fā)展,至少打開百億級以上增量市場空間。
分享到微信 ×
打開微信,點擊底部的“發(fā)現(xiàn)”,
使用“掃一掃”即可將網(wǎng)頁分享至朋友圈。