2007年 , 《信息安全等级保护管理办法》(公通字[2007]43号)文件的正式发布 , 标志着等级保护1.0的正式启动 。 等级保护1.0规定了等级保护需要完成的“规定动作” , 即定级备案、建设整改、等级测评和监督检查 , 为了指导用户完成等级保护的“规定动作” , 在2008年至2012年期间陆续发布了等级保护的一些主要标准 , 构成等级保护1.0的标准体系 。 >>>等级保护1.0时期的主要标准如下:
- 信息安全等级保护管理办法(43号文件)(上位文件)
- 计算机信息系统安全保护等级划分准则 GB17859-1999(上位标准)
- 信息系统安全等级保护实施指南 GB/T25058-2008
- 信息系统安全保护等级定级指南 GB/T22240-2008
- 信息系统安全等级保护基本要求 GB/T22239-2008
- 信息系统等级保护安全设计要求 GB/T25070-2010
- 信息系统安全等级保护测评要求 GB/T28448-2012
- 信息系统安全等级保护测评过程指南 GB/T28449-2012
2017年 , 《中华人民共和国网络安全法》的正式实施 , 标志着等级保护2.0的正式启动 。 网络安全法明确“国家实行网络安全等级保护制度 。 ”(第21条)、“国家对一旦遭到破坏、丧失功能或者数据泄露 , 可能严重危害国家安全、国计民生、公共利益的关键信息基础设施 , 在网络安全等级保护制度的基础上 , 实行重点保护 。 ”(第31条) 。 上述要求为网络安全等级保护赋予了新的含义 , 重新调整和修订等级保护1.0标准体系 , 配合网络安全法的实施和落地 , 指导用户按照网络安全等级保护制度的新要求 , 履行网络安全保护义务的意义重大 。 随着信息技术的发展 , 等级保护对象已经从狭义的信息系统 , 扩展到网络基础设施、云计算平台/系统、大数据平台/系统、物联网、工业控制系统、采用移动互联技术的系统等 , 基于新技术和新手段提出新的分等级的技术防护机制和完善的管理手段是等级保护2.0标准必须考虑的内容 。 关键信息基础设施在网络安全等级保护制度的基础上 , 实行重点保护 , 基于等级保护提出的分等级的防护机制和管理手段提出关键信息基础设施的加强保护措施 , 确保等级保护标准和关键信息基础设施保护标准的顺利衔接也是等级保护2.0标准体系需要考虑的内容 。
>>>等级保护2.0标准体系主要标准如下:
- 网络安全等级保护条例(总要求/上位文件)
- 计算机信息系统安全保护等级划分准则(GB 17859-1999)
(上位标准)
- 网络安全等级保护实施指南(GB/T25058-2020)
- 网络安全等级保护定级指南(GB/T22240-2020)
- 网络安全等级保护基本要求(GB/T22239-2019)
- 网络安全等级保护设计技术要求(GB/T25070-2019)
- 网络安全等级保护测评要求(GB/T28448-2019)
- 网络安全等级保护测评过程指南(GB/T28449-2018)
>>>关键信息基础设施标准体系框架如下:
- 关键信息基础设施保护条例(征求意见稿)(总要求/上位文件)
- 关键信息基础设施安全保护要求(征求意见稿)
- 关键信息基础设施安全控制要求(征求意见稿)
- 关键信息基础设施安全控制评估方法(征求意见稿)
推荐阅读
-
-
直播吧|转会费预计为8000万欧,Athletic:切尔西接近签下哈弗茨
-
-
ZAKER生活|后悔都来不及,玻璃水可以用自来水代替吗?老司机:这样擦车
-
亚马逊跨境电商入门完整教程?新手小白如何开始做亚马逊
-
李洪伙▲两大主演被吐槽,强行加戏引不满,《成化十四年》开播成龙受好评
-
「钱江晚报小时新闻」可能不是萌,要警惕这种病,新生儿眼珠黑又大
-
-
军机|大陆军机进入台海,解放军正面回应台军广播,一个细节引岛内热议
-
-
-
-
社会新鲜事|他交待道:一会看我喝多了就给我换上水,笑话:跟老板出去吃饭
-
3DMGAMETB|场景广阔敌人丰富,《致命躯壳》发布玩法预告
-
常见的穿搭|好一个“长腿精灵”,紫色吊带背心搭配小短裤,这身材让人羡慕
-
书之影数码|快充、NFC,8+256GB 千元机已降至 1699,还搭载屏下指纹、30W
-
-
妈咪学堂狂暴战命中多少达标,魔兽世界怀旧服狂暴战命中需要多少
-
法拉第|FF靠借钱活着,法庭文件曝光贾跃亭破产内幕:曾有中东土豪想投资
-