将对象范围由原来的信息系统改为等级保护对象(信息系统、通信网络设施和数据资源等) , 对象包括网络基础设施(广电网、电信网、专用通信网络 等)、云计算平台/系统、大数据平台/系统、物联网、工业控制 系统、采用移动互联技术的系统等 。
在1.0标准的基础上进行了优化 , 同时针对云计算、移动互联、物联网、工业控制系统及大数据等新技术和新应用领域提出新要求 , 形成了安全通用要求+新应用安全扩展要求构成的标准要求内容 。
采用了“一个中心 , 三重防护”的防护理念和分类结构 , 强化了建立纵深防御和精细防御体系的思想 。
强化了密码技术和可信计算技术的使用 , 把可信验证列入各个级别并逐级提出各个环节的主要可信验证要求 , 强调通过密码技术、可信验证、安全审计和态势感知等建立主动防御体系的期望 。
名称由原来的《信息系统安全等级保护基本要求》改为《网络安全等级保护基本要求》 。 等级保护对象由原来的信息系统调整为基础信息网络、信息系统(含采用移动互联技术的系统)、云计算平台/系统、大数据应用/平台/资源、物联网和工业控制系统等 。
将原来各个级别的安全要求分为安全通用要求和安全扩展要求 , 其中安全扩展要求包括安全扩展要求云计算安全扩展要求、移动互联安全扩展要求、物联网安全扩展要求以及工业控制系统安全扩展要求 。 安全通用要求是不管等级保护对象形态如何必须满足的要求 。
基本要求中各级技术要求修订为“安全物理环境”、“安全通信网络”、“安全区域边界”、“安全计算环境”和“安全管理中心”;各级管理要求修订为“安全管理制度”、“安全管理机构”、“安全管理人员”、“安全建设管理”和“安全运维管理” 。
取消了原来安全控制点的S、A、G标注 , 增加一个附录A“关于安全通用要求和安全扩展要求的选择和使用” , 描述等级保护对象的定级结果和安全要求之间的关系 , 说明如何根据定级的S、A结果选择安全要求的相关条款 , 简化了标准正文部分的内容 。 增加附录C描述等级保护安全框架和关键技术、增加附录D描述云计算应用场景、附录E描述移动互联应用场景、附录F描述物联网应用场景、附录G描述工业控制系统应用场景、附录H描述大数据应用场景 。
推荐阅读
-
-
汽车之家▲浓浓的运动范——爱车凯迪拉克CT4!,适合自己的才是最好的
-
-
周深|华语歌手作品红黑榜,周杰伦伟作最好听,周深最难听的歌并不合理
-
-
-
中国财富网|股价创2个月以来新低,鹏博士股价大跌5.05%
-
-
地下沟|清朝灭亡后,很多珠宝都被扔进了故宫的深井里,为何没有人去打捞
-
证券投资|权威报告来了!中国对外证券投资提速,上半年股权投资暴增8倍,外资"入境"动力十足
-
-
万州微视界|从富翁到“负翁”只用了三年,网友经历:都是炒房惹的祸
-
自动驾驶|李彦宏谈自动驾驶:5年不限行,10年不堵车
-
那些年向前冲|12系列9月12日发布?,苹果今晚或发多款新品!iPhone
-
-
-
华为荣耀@荣耀30S首发麒麟820处理器,拥有麒麟990同等5G能力
-
糖果妈妈|除了留念,医院还有这些考量,宝宝出生后为啥都要印“小脚丫”
-
游戏|1亿粉丝什么概念?靠着《我的世界》他们走上了人生巅峰
-
水瓶座|落花无情谁有意,遇上这些星座,爱情里先动心的人就输了