当前位置:首页 > 报告详情

安全牛:中小企业等保建设白皮书(32页).pdf

上传人: st****n 编号:52487 2021-09-26 32页 6.27MB

word格式文档无特别注明外均可编辑修改,预览文件经过压缩,下载原文更清晰!
三个皮匠报告文库所有资源均是客户上传分享,仅供网友学习交流,未经上传用户书面授权,请勿作商用。
本文主要介绍了网络安全等级保护(等保)的介绍及发展历程,包括等保的定义、发展历程、实施要求、意义等。等保是指根据信息系统应用业务重要程度及其实际安全需求,实行分级、分类、分阶段实施保护,保障信息安全和系统安全正常运行,维护国家利益、公共利益和社会稳定。等保的发展经历了从等保 1.0 到等保 2.0 的升级,等保 2.0 在保护范围、法律效力、技术标准、安全体系、定级流程、定级指导等方面均有变化。等保实施需要遵循相关政策法规标准,进行等保定级,其意义在于提升我国信息和信息系统安全建设的整体水平,有效控制信息安全建设成本。 等保合规要求下的网络安全能力建设需要从技术和管理两个层面进行,构建安全的计算环境和网络环境,提升人员的安全素养。等保合规建设采用“一个中心,三重防护”的建设理念,即建立以安全管理中心为顶层设计,并同时建立安全计算环境、安全区域边界及安全通信网络的三重技术防护策略。 安全通信网络、安全区域边界、安全计算环境是等保合规建设中的重要内容。安全通信网络主要包括网络架构、通信传输和可信验证;安全区域边界包括边界防护、访问控制、入侵防范、恶意代码防范、安全审计等;安全计算环境包括身份鉴别、访问控制、安全审计、入侵防范、恶意代码防范、可信验证、数据完整性、数据保密性等。 等保的意义在于将社会上的每一个政企机构都拉动起来进行网络安全建设,让每个政企的领导都重视网络安全建设,不因预算,不因人员原因减少网络安全的关注程度。
等保1.0与2.0有哪些主要区别? 等保实施的意义是什么? 等保合规要求下,如何建设网络安全能力?
客服
商务合作
小程序
服务号
折叠