将对象范围由原来的信息系统改为等级保护对象(信息系统、通信网络设施和数据资源等) , 对象包括网络基础设施(广电网、电信网、专用通信网络 等)、云计算平台/系统、大数据平台/系统、物联网、工业控制 系统、采用移动互联技术的系统等 。
在1.0标准的基础上进行了优化 , 同时针对云计算、移动互联、物联网、工业控制系统及大数据等新技术和新应用领域提出新要求 , 形成了安全通用要求+新应用安全扩展要求构成的标准要求内容 。
采用了“一个中心 , 三重防护”的防护理念和分类结构 , 强化了建立纵深防御和精细防御体系的思想 。
强化了密码技术和可信计算技术的使用 , 把可信验证列入各个级别并逐级提出各个环节的主要可信验证要求 , 强调通过密码技术、可信验证、安全审计和态势感知等建立主动防御体系的期望 。
名称由原来的《信息系统安全等级保护基本要求》改为《网络安全等级保护基本要求》 。 等级保护对象由原来的信息系统调整为基础信息网络、信息系统(含采用移动互联技术的系统)、云计算平台/系统、大数据应用/平台/资源、物联网和工业控制系统等 。
将原来各个级别的安全要求分为安全通用要求和安全扩展要求 , 其中安全扩展要求包括安全扩展要求云计算安全扩展要求、移动互联安全扩展要求、物联网安全扩展要求以及工业控制系统安全扩展要求 。 安全通用要求是不管等级保护对象形态如何必须满足的要求 。
基本要求中各级技术要求修订为“安全物理环境”、“安全通信网络”、“安全区域边界”、“安全计算环境”和“安全管理中心”;各级管理要求修订为“安全管理制度”、“安全管理机构”、“安全管理人员”、“安全建设管理”和“安全运维管理” 。
取消了原来安全控制点的S、A、G标注 , 增加一个附录A“关于安全通用要求和安全扩展要求的选择和使用” , 描述等级保护对象的定级结果和安全要求之间的关系 , 说明如何根据定级的S、A结果选择安全要求的相关条款 , 简化了标准正文部分的内容 。 增加附录C描述等级保护安全框架和关键技术、增加附录D描述云计算应用场景、附录E描述移动互联应用场景、附录F描述物联网应用场景、附录G描述工业控制系统应用场景、附录H描述大数据应用场景 。
推荐阅读
-
你的温暖|| 百日行动,导航延时,他做出这惊人的操作……
-
科技壹零扒 猛牌音响近五十年品牌精髓呈现,回顾丨成都国际音响展热度最高的展厅之一
-
俄罗斯|全球公认“美女国”,美女个个都拥有“蚂蚁腰”,被称为“腰精”
-
-
挖贝网|金刚线产品订单有所增长,三超新材2020年上半年预计净利1200万至1400万
-
-
-
成都西凡视觉|备婚全攻略|伴娘可以是自己亲妹妹吗 姐姐结婚妹妹可以当伴娘吗
-
-
电饭锅内胆放煤气灶煮会有毒吗 电饭锅内胆有毒吃了致癌
-
卡尔赫林 | 人类探索火星,真正目的是什么?,2020火星元年
-
-
|KITH x AF1 全新配色曝光!阴阳设计 + 渐变 Logo 太吸睛
-
小井聊美食夏天,番茄和它是绝配,做法新颖简单,口感脆爽,还特下饭
-
民间|民间说“狗肉上不了宴席”,为何还有那么多人吃狗肉?原因有很多
-
快资讯|五个字符拒绝了那英的沈腾《夏洛特烦恼》!其中“大碗”
-
遥享健身|是好习惯吗?看看你有没有这几个错误习惯,你的健身习惯
-
凯翼|起亚的王牌SUV亮相!标配四驱,搭3.8L动力,若国产必火
-
暴雪|暴雪深陷“骚扰门”!消息称《守望先锋2》2022年发售无望
-
中华小神兵|如今毫不犹豫对美妥协,放弃中国转向日本,曾是中国亲密好友