2007年 , 《信息安全等级保护管理办法》(公通字[2007]43号)文件的正式发布 , 标志着等级保护1.0的正式启动 。 等级保护1.0规定了等级保护需要完成的“规定动作” , 即定级备案、建设整改、等级测评和监督检查 , 为了指导用户完成等级保护的“规定动作” , 在2008年至2012年期间陆续发布了等级保护的一些主要标准 , 构成等级保护1.0的标准体系 。 >>>等级保护1.0时期的主要标准如下:
- 信息安全等级保护管理办法(43号文件)(上位文件)
- 计算机信息系统安全保护等级划分准则 GB17859-1999(上位标准)
- 信息系统安全等级保护实施指南 GB/T25058-2008
- 信息系统安全保护等级定级指南 GB/T22240-2008
- 信息系统安全等级保护基本要求 GB/T22239-2008
- 信息系统等级保护安全设计要求 GB/T25070-2010
- 信息系统安全等级保护测评要求 GB/T28448-2012
- 信息系统安全等级保护测评过程指南 GB/T28449-2012
2017年 , 《中华人民共和国网络安全法》的正式实施 , 标志着等级保护2.0的正式启动 。 网络安全法明确“国家实行网络安全等级保护制度 。 ”(第21条)、“国家对一旦遭到破坏、丧失功能或者数据泄露 , 可能严重危害国家安全、国计民生、公共利益的关键信息基础设施 , 在网络安全等级保护制度的基础上 , 实行重点保护 。 ”(第31条) 。 上述要求为网络安全等级保护赋予了新的含义 , 重新调整和修订等级保护1.0标准体系 , 配合网络安全法的实施和落地 , 指导用户按照网络安全等级保护制度的新要求 , 履行网络安全保护义务的意义重大 。 随着信息技术的发展 , 等级保护对象已经从狭义的信息系统 , 扩展到网络基础设施、云计算平台/系统、大数据平台/系统、物联网、工业控制系统、采用移动互联技术的系统等 , 基于新技术和新手段提出新的分等级的技术防护机制和完善的管理手段是等级保护2.0标准必须考虑的内容 。 关键信息基础设施在网络安全等级保护制度的基础上 , 实行重点保护 , 基于等级保护提出的分等级的防护机制和管理手段提出关键信息基础设施的加强保护措施 , 确保等级保护标准和关键信息基础设施保护标准的顺利衔接也是等级保护2.0标准体系需要考虑的内容 。
>>>等级保护2.0标准体系主要标准如下:
- 网络安全等级保护条例(总要求/上位文件)
- 计算机信息系统安全保护等级划分准则(GB 17859-1999)
(上位标准)
- 网络安全等级保护实施指南(GB/T25058-2020)
- 网络安全等级保护定级指南(GB/T22240-2020)
- 网络安全等级保护基本要求(GB/T22239-2019)
- 网络安全等级保护设计技术要求(GB/T25070-2019)
- 网络安全等级保护测评要求(GB/T28448-2019)
- 网络安全等级保护测评过程指南(GB/T28449-2018)
>>>关键信息基础设施标准体系框架如下:
- 关键信息基础设施保护条例(征求意见稿)(总要求/上位文件)
- 关键信息基础设施安全保护要求(征求意见稿)
- 关键信息基础设施安全控制要求(征求意见稿)
- 关键信息基础设施安全控制评估方法(征求意见稿)
推荐阅读
-
黑暗荣耀|《黑暗荣耀》崔恩廷被逼到下跪求饶,女主又收获一枚复仇棋子
-
扒一扒八雪梨|白色短袖上衣搭配紧身裤,时尚又显清纯气质
-
患病率|过去总吃猪油,为什么没有心脑血管疾病?现在吃,患病率却这么高
-
孤独心情不好的说说句子 每个人?说说心情不好的说说想哭
-
校医室,为同学们的健康成长保驾护航! 医务室是干什么的
-
央视新闻|今天北京又有6地调低疫情风险等级 高风险地区只剩一个
-
-
优医邦|这 5 类人容易被高血压盯上,你是其中之一吗
-
营养|食指大动的几道家常菜,好吃下饭营养三不误,一家人都爱吃!
-
-
-
GPLP|爱玩旅行网获1亿元,犀牛财经投融资:PingCAP获2.7亿美元
-
灾害事故|一工人不慎跌落被钢筋贯穿身体 消防员出手营救
-
-
郭富城|票房仅4800万,《风再起时》扑街后,郭富城终于拿出一个顶级大作
-
新华网|清迈大学孔院举办泰国大学生中文创新创业大赛
-
-
-
蜀门手游|最终BOSS理论无法击杀!,游戏圈四大自虐玩家!不开挂就没法通关
-