当前位置:主页 > 资讯 > 正文
等保2.0标准已在国家安标委最终审批,不日出台
来源:未知作者:XH2018-11-14 14:09:56

11月9日,以“主动安全,护航数字未来”为主题的2018合肥网络安全大会成功召开,共商数字化转型过程中网络安全产业的挑战、机遇与转型方向。本次大会的网络安全等级保护分论坛由公安部第三研究所(国家网络与信息系统安全产品质量监督检验中心)主办。

本次大会的网络安全等级保护分论坛上,公安部网络安全保卫局总工程师郭启全为本技术论坛致辞并发表讲话,他在致辞中讲到网络安全等级保护的最新情况时透漏两条重要信息:

划重点1

1、等保2.0标准已在国家安标委最终审批,不日出台。

2、关于等保可信计算要求,都是可,不是应。

 

同时,他也强调了五个重要工作内容:

划重点2

1、等级保护制度;

2、通报预警机制;

3、关键基础设施保护;

4、态势感知大平台;

5、人才培养

 

这标志着网络安全等级保护V2.0标准已经进入了最后发布的阶段。


■ 简单回顾一下我国网络和信息安全领域的政策演变:

◇1994年

《中华人民共和国计算机信息系统安全保护条例》(国务院147号令):首次提出“计算机信息系统实行安全等级保护”概念。 

◇1999年

《计算机信息系统安全等级保护划分准则》(GB17859);国家发布关于计算机信息系统安全保护等级划分准则强制性标准。

◇2005年

《重要信息系统灾难恢复指南》(国务院信息化工作办公室);发布对重要信息系统灾难恢复的规划和准备工作基本要求的内容。

◇2007年

《信息安全等级保护管理办法》(公通字[2007]43号):由四部委下发,旨在加快推进、规范管理等级保护建设工作。

◇2008年

《信息安全等级保护基本要求》(GB/T 22239-2008):明确对于各等级信息系统的安全保护基本要求。

◇2015年

《公共安全业务连续性管理体系指南》(GB/T 31595-2015);针对企业实施业务连续性管理体系中的方法和步骤给出了详细的指导。

◇2017年

《中华人民共和国网络安全法》正式发布,其中第二十一条明确:国家实行网络安全等级保护制度。网络运营者应当按照网络安全等级保护制度的要求,履行下列安全保护义务,保障网络免受干扰、破坏或者未经授权的访问,防止网络数据泄露或者被窃取、篡改。

 

纵观等保2.0标准,伴随着互联网+的大潮与信息化技术的发展,随之而来的网络安全问题,事关国家安全、社会稳定和人民群众人身安全,并受到国家、行业主管部门及社会各界的广泛关注。等保2.0不单是一部标准规范,更需要我们透过标准的各项要求,深入理解构建符合未来要求的安全保障体系。

安盟信息作为国内知名的网络安全解决方案厂商,拥有大量政府、能源、教育等行业实践案例,在充分理解《网络安全法》及等保2.0政策的基础上,拥有适应各行业的等级保护建设方案。希望通过我们各方的共同努力,响应国家政策,落实国家网络安全合规要求,增强安全保护的整体性、针对性和实效性,为信息安全保驾护航!


[责任编辑:admin]