沙巴

English日本語

等保2.0+

等级 ;2.0系列问答(三)


颁布功夫 2019-06-21  


第11问:网络安全等级 ;び牍丶畔⒒∩枋┍ ;さ墓叵?


网络安全等级 ;ぴ於仁枪韧绨踩O展ぷ鞯母於,关键信息基础设施是网络安全等级 ;さ某恋,网络安全等级 ;ぴ於群枪丶畔⒒∩枋┍ ;。《中华人民共和国网络安全法》第三十一条划定对关键信息基础设施,在网络安全等级 ;ぴ於鹊幕∩,尝试沉点 ;。两者的关系如下:


1) 等级 ;ぴ於仁瞧帐市缘脑於,是关键信息基础设施 ;さ幕,关键信息基础设施是等级 ;ぴ於鹊谋 ;こ恋 ;

2) 关键信息基础设施必须依照网络安全等级 ;ぴ於纫,发展定级登记、等级测评、安全建设整改、安全查抄等强造性、划定性工作 ;

3) 网络运营者该当在第三级(含)以上网络中确定关键信息基础设施 ;

4) 关键信息基础设施 ;,要落实公安机关、保密部门、密码部门的保卫、 ;ぁ⒓喙茉鹑,落实网络运营者和行业主管部门的主体责任 ;

5) 公安机关在谍报窥伺、追踪溯源、急剧措置、进攻犯罪、等级 ;ぁ⒋菰ぞ⒒チ卫淼确矫,阐扬职能作用,阐扬主力军作用,保卫关键信息基础设施安全。


第12问:等级 ;び敕缦掌拦赖墓叵?


“凭据FIPS199《联国信息和信息系统安全分类》,系统定级凭据系统信息的机密性、齐全性、可用性(简称CIA个性)等三性损失的最大体反确定”,即“明确各类信息类型---确定每种信息类型的安全类别---确定系统的安全类别”三个步骤进行系统最终的定级。


 风险评估是等级 ;ぃú灰恢录斗制绨踩枰┑钠舫痰,风险评估中地风险等级和等级 ;ぶ械南低扯毒浞炙伎嫉叫畔⒆什鶦IA个性的凹凸,但风险评估中的风险等级参与了对现有安全节造措施简直认成分,也就是说,等级 ;ぶ懈呒洞送庑畔⑾低巢辉付ň陀懈呒洞送獍踩缦。


等级 ;すぷ鞣⒄沟那疤崾嵌缘燃侗 ;ざ韵蠼卸。等级 ;ぶ械南低撤掷喾旨兜乃枷胛⒎缦掌拦乐卸孕畔⒆什某烈苑旨陡恢,分歧的是:等级 ;さ募侗鹗谴酉低车囊滴裥枰駽IA个性启程,界说系统应具备的安全保险业务等级,而风险评估中最终风险的等级则是综合思考了信息的沉要性、系统现有安全节造措施的有效性及运行近况后的综合评估了局,即在风险评估中,CIA价值高的信息资产不愿定风险等级就高。在确定等级 ;ざ韵蟀踩燃逗,风险评估的了局可作为执行等级 ;ぁ⒌燃栋踩ㄉ璧钠舫痰愫筒慰。


第13问:云平台与云服务客户业务系统在发展等级 ;すぷ鞯墓叵?


在云推算环境中,云服务客户侧的等级 ;ざ韵蠛驮品务商侧的云推算平台/系统需别离作为单独的定级对象定级,并凭据分歧服务模式将云推算平台/系统划分为分歧的定级对象。


只管云平台和云服务客户系统单独定级,但在发展等级 ;すぷ魇,存在肯定的关联性,云服务客户系统发展等级测评工作时,需首先确认云平台的下列信息:


● 云平台定级登记情况 ;

● 云平台发展等级测评情况 ;

● 云平台安全服务与扩大要求对标合规情况 ;

● 云平台存在的安全问题 ;

● 云平台安全问题整改情况。


第14问:网络安全等级 ;ぐ踩唷踩谠斓惚涠心男?


网络安全等级 ;じ蠼系燃侗 ;1.0阶段,在安全类、节造点、要求项重要变动有:


1) 增长安全治理中心

等保2.0新增“安全治理中心”有关节造点,基于等级 ;2.0“自动防御、综合防控”的安全理想,在等保2.0中新增“安全治理中心」剽一安全类,以此将”系统治理员、审计治理员、安全治理员“的职责落实到技术层面,并新增集中管控这一节造点。


2) 增长幼我信息 ;

随着幼我信息监管风险日益加沉,企业该当凭据《网络安全法》及其配套司法律规对幼我信息 ;び泄鼗,发展幼我信息 ;ず瞎嬷卫砉ぷ,等保2.0中新增”幼我信息 ;ぁ敖谠斓。


3) 扩大要求中新增节造点

等级 ;ざ韵蟮谋涠,使得覆盖云大物移、工业节造新技术的等保2.0在传统安全防护节造点的基础上基于新利用的个性新增了部门节造点。


● 基于云推算的个性,新增的节造点有:

“基础设施的地位”、“虚构化安全 ;ぁ薄ⅰ熬迪窈涂煺毡 ;ぁ薄ⅰ霸品务商选择”和“云推算环境治理” ;

● 基于移动互联的个性,新增的节造点有:

“无线接入点的物理地位”、“移动终端管控”、“移动利用管控”、“移动利用软件采购”和“移动利用软件开发” ;

● 基于物联网的个性,新增的节造点有:

感知节点的物理防护”、“感知节点设备安全”、“感知网关节点设备安全”、“感知节点的治理”和“数据融合处置” ;

● 基于工控系统的个性,新增的节造点有:

室表节造设备防护”、“工业节造系统网络架构安全”、“拨号使用节造”、“无线使用节造”和“节造设备安全”。


第15问:网络安全等级 ;ぐ踩唷⒔谠斓阌胍笙畹墓叵?


网络安全等级 ;す灿惺霭踩,安全类分为安全技术和安全治理类,安全技术类蕴含安全物理环境、安全推算环境、安全通讯网络、安全区域天堑和安全治理中心 ;安全治理类蕴含安全治理造度、安全治理机构、安全治理人员、安全建设治理、安全运维治理。


每个安全类蕴含多个节造点,根基要求中对节造点进行了属性表识, ;な菰诖娲ⅰ⒋洹⒋χ霉讨胁槐恍孤丁⒎鬯楹兔馐芪词谌ǖ呐牡男畔踩嘁,简记为S ; ;は消陈叫5脑诵,免受对系统的未授权批改、粉碎而导致不成用的服务保障类要求,简记为A ;其他安全要求 ;だ嘁蠹蚣俏狦 ;安全治理要求所有节造点和扩大要求所有节造点均标注为G。


每个节造点对应多个要求项,各级等级 ;ざ韵蟀踩笙钍咳缦拢


序号

类别

第一级

第二级

第三级

第四级

1

通用

55

135

211

228

(技术)

25

57

96

105

(治理)

30

78

115

123

2

云推算

11

29

46

49

3

移动互联

5

14

19

21

4

物联网

4

7

20

21

5

工业节造

9

15

21

22

6

大数据

3

12

24

25

7

总数

87

212

314

366

有关推荐
沉要看点
沙巴(中国)网站有限公司官网
工业互联网
工业互联网

工业自动化节造系统,重要利用电子、电气、机械、软件组合实现,宽泛用于电力、水利、能源、数据采集等关键基础设施领域,蕴含SCADA、DCS、PLC等工业节造系统的安全问题。

【网站地图】