0
  • 聊天消息
  • 系統(tǒng)消息
  • 評論與回復
登錄后你可以
  • 下載海量資料
  • 學習在線課程
  • 觀看技術視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會員中心
創(chuàng)作中心

完善資料讓更多小伙伴認識你,還能領取20積分哦,立即完善>

3天內不再提示

首都網絡安全日在北京展覽館拉開帷幕 網絡安全同擔網絡生活共享

電子工程師 ? 來源:yxw ? 2019-05-09 14:55 ? 次閱讀

4月29日,這是“首都網絡安全日”。2019年4月28日,第六屆“首都網絡安全日”系列活動在北京展覽館拉開帷幕,本屆活動以“網絡安全同擔網絡生活共享”為宗旨。

根據CNNIC 2月底發(fā)布的第43次《中國互聯網絡發(fā)展狀況統(tǒng)計報告》顯示,截至2018年12月,我國網民規(guī)模達8.29億,普及率達59.6%,全年新增網民5653萬。我國手機網民規(guī)模達8.17億,網民通過手機接入互聯網的比例高達98.6%。從上述數據可以看到,互聯網越來越廣的滲入人們的日常生活,從辦公到生活,互聯網幾乎無處不在。

但是,與互聯網伴隨而至的還有各種各樣的網絡安全問題,比如病毒木馬、流氓軟件、網絡攻擊、信息泄露等等。

對于各種網絡安全問題,個人一般都是從自我做起,提高自身安全意識,合理使用APP。那么,從國家角度來看,就需要一整套規(guī)范來應對網絡安全——網絡安全等級保護2.0標準,全稱《信息安全技術網絡安全等級保護基本要求》,簡稱“等保2.0”。

等保1.0指的是2007年的《信息安全等級保護管理辦法》和2008年的《信息安全等級保護基本要求》。

根據公開信息,2018年6月發(fā)布“等保2.0標準”的征求意見稿;2019年3月底,公安部相關人士披露:等保2.0今年4月份有望出臺;4月20日,公安部網絡安全保衛(wèi)局稱,等保2.0已經完成安標委審批,并宣布具體落地時間。

根據《網絡安全法》的規(guī)定,等級保護是我國信息安全保障的基本制度。等保是對網絡安全法在產業(yè)層面、標準層面和執(zhí)行層面的具體落實。

《網絡安全法》第二十一條規(guī)定,國家實行網絡安全等級保護制度。網絡運營者應當按照網絡安全等級保護制度的要求,履行下列全保護義務:保障網絡免受干擾、破壞或者未經授權的訪問,防止網絡數據泄露或者被竊取、篡改。

其中,等級保護的內容:關鍵信息基礎設施安全保護義務、敏感信息保護義務、每年風險監(jiān)測評估等。以關鍵信息基礎設施為例,它可以分為網站類、平臺類和業(yè)務生產類,詳情看下圖:

等級保護范圍內重要信息系列所涵蓋的行業(yè)有能源、金融、交通、水利、醫(yī)療衛(wèi)生、環(huán)境保護、工業(yè)制造、市政、電信與互聯網、廣播電視及政府部門。

據悉,等保2.0有5個運行步驟:定級、備案、建設和整改、等級測評、檢查。同時,也分5個等級,即信息系統(tǒng)按重要程度由低到高分為5個等級,并分別實施不同的保護策略。

一級系統(tǒng)簡單,不需要備案,影響程度很小,因此不作為重點監(jiān)管對象;二級系統(tǒng)大概50萬個左右;三級系統(tǒng)大概5萬個;四級系統(tǒng)量級較大,比如支付寶、銀行總行系統(tǒng)、國家電網系統(tǒng),有1000個左右;五級系統(tǒng)屬國家級、國防類的系統(tǒng),比如核電站、軍用通信系統(tǒng)。

等保2.0的變化

等保1.0是2007年和2008年出臺,但參考的信息都是以前甚至更老的,因此造成一些新技術和新應用的等級保護規(guī)范缺乏,比如云計算、物聯網等。其次,除傳統(tǒng)的5步驟外,風險評估、安全監(jiān)測和通報預警等工作不完善。最后是政策、標準、測評、技術和服務等體系不完善。

具體說來,新標準分成了5個部分:

《網絡安全等級保護基本要求第1部分安全通用要求》

《網絡安全等級保護基本要求第2部分云計算安全擴展要求》

《網絡安全等級保護基本要求第3部分移動互聯安全擴展要求》

《網絡安全等級保護基本要求第4部分物聯網安全擴展要求》

《網絡安全等級保護基本要求第5部分工業(yè)控制系統(tǒng)安全擴展要求》

可以說,等保2.0標準為適應新技術的發(fā)展,解決云計算、物聯網和工控領域信息系統(tǒng)的等級保護工作的需要。

簡單來看,評測要求從60提升到75分;安全防御在云計算、大數據、物聯網和移動互聯網以及人工智能等新興領域進行拓展;由被動防御為主變成全方面的主動防御,具體有感知預警、動態(tài)防護、安全檢測和應急響應等。

網民為lywhiz在發(fā)布的一篇名為《等保2.0將至,解讀新標準的變化》解釋的更詳細。比如,在物理與環(huán)境安全部分,云計算擴展要求中新增,物理機房必須要在境內;明確提出機房視頻監(jiān)控系統(tǒng)的要求,對機房橫向和縱向都要有視頻監(jiān)控整個機房不能存在監(jiān)控死角;防靜電要求明確舉例說明采用靜電消除器、防靜電手環(huán)等等。

而在應用和數據安全中,新增一些內容,強調對個人信息保護。一是新增,應強制用戶首次登錄時修改初始口令,二是新增,用戶身份鑒別信息丟失或失效時,應采用技術措施確保鑒別信息重置過程的安全。三是新增,在故障發(fā)生時,應自動保存易失性數據和所有狀態(tài),保證系統(tǒng)能夠進行恢復。

更重要的是,新增個人信息保護模塊:應僅采集和保存業(yè)務必需的用戶個人信息;應禁止未授權訪問和非法使用用戶個人信息。

根據國君預測,等保2.0升級將帶來超250億元的新增市場。其中,產品市場增加193億元,服務市場新增59億元。

根據IDC的預測,2011-2015年,中國網絡安全市場規(guī)模從14.7億增長到27億美元,復合增長率達16.4%。但IDC最新的預測,預計2017-2021年CAGR為23.33%,2021年行業(yè)規(guī)模將達95.8億美元,即642億元人民幣。

隨著等保2.0的正式出臺和實施,有利于促進我國網絡安全產業(yè)的發(fā)展,提高我國應對網絡安全的水平和能力。

聲明:本文內容及配圖由入駐作者撰寫或者入駐合作網站授權轉載。文章觀點僅代表作者本人,不代表電子發(fā)燒友網立場。文章及其配圖僅供工程師學習之用,如有內容侵權或者其他違規(guī)問題,請聯系本站處理。 舉報投訴
  • 互聯網
    +關注

    關注

    54

    文章

    11163

    瀏覽量

    103422
收藏 人收藏

    評論

    相關推薦

    智能網聯汽車網絡安全開發(fā)解決方案

    經緯恒潤網絡安全團隊密切關注行業(yè)發(fā)展趨勢,致力于為國內外客戶提供優(yōu)質的網絡安全咨詢服務。智能網聯汽車電子電氣架構(EEA)開發(fā)階段,協(xié)助客戶識別到系統(tǒng)的薄弱點并定義網絡安全目標,開發(fā)
    的頭像 發(fā)表于 12-19 17:30 ?670次閱讀
    智能網聯汽車<b class='flag-5'>網絡安全</b>開發(fā)解決方案

    如何配置 VLAN 以提高網絡安全

    配置虛擬局域網(VLAN)是一種交換網絡中提高網絡安全的有效方法。VLAN通過將網絡劃分為多個邏輯分割,可以限制不同用戶組之間的通信,從而減少潛在的
    的頭像 發(fā)表于 11-19 09:17 ?529次閱讀

    常見的網絡硬件設備有哪些?國產網絡安全主板提供穩(wěn)定的硬件支持

    隨著網絡技術的不斷進步,網絡安全問題日益嚴重,企業(yè)和個人對網絡安全的重視程度不斷加深,對于網絡安全硬件設備的要求也越來越高,網絡硬件設備不僅
    的頭像 發(fā)表于 10-21 10:23 ?334次閱讀

    IP風險畫像如何維護網絡安全

    在當今數字化時代,互聯網已成為我們生活、工作不可或缺的一部分。然而,隨著網絡應用的日益廣泛,網絡安全問題也日益凸顯。為了有效應對網絡安全挑戰(zhàn),IP風險畫像技術應運而生,正逐步成為構建
    的頭像 發(fā)表于 09-04 14:43 ?313次閱讀

    網絡安全技術商CrowdStrike與英偉達合作

    網絡安全技術商CrowdStrike與英偉達合作共同研發(fā)更先進的網絡防御解決方案;提升CrowdStrike Falcon平臺的威脅檢測速度和準確性。將通過人工智能原生平臺CrowdStrike
    的頭像 發(fā)表于 08-28 16:30 ?1394次閱讀

    人工智能大模型工業(yè)網絡安全領域的應用

    隨著人工智能技術的飛速發(fā)展,人工智能大模型作為一種具有強大數據處理能力和復雜模式識別能力的深度學習模型,已經多個領域展現了其獨特的優(yōu)勢和廣闊的應用前景。工業(yè)網絡安全領域,人工智能大模型的應用不
    的頭像 發(fā)表于 07-10 14:07 ?776次閱讀

    TüV南德:建立可持續(xù)網絡安全是對企業(yè)數字化保護的重中之重

    2024網絡安全高峰論壇"于深圳拉開帷幕,這也是TüV南德連續(xù)舉辦網絡安全峰會的第四年,今年論壇圍繞物聯網?(IoT)設備網絡安全、智能網聯汽車安全
    的頭像 發(fā)表于 05-22 15:58 ?453次閱讀
    TüV南德:建立可持續(xù)<b class='flag-5'>網絡安全</b>是對企業(yè)數字化保護的重中之重

    Palo Alto Networks與IBM攜手,深化網絡安全合作

    網絡安全領域的兩大巨頭Palo Alto Networks和IBM近日宣布建立全面合作伙伴關系,共同推動網絡安全領域的創(chuàng)新發(fā)展。根據協(xié)議,Palo Alto Networks將收購IBM的QRadar SaaS資產及相關知識產權,以進一步拓展其
    的頭像 發(fā)表于 05-22 09:40 ?609次閱讀

    揭秘!家用路由器如何保障你的網絡安全

    家用路由器保障網絡安全需選知名品牌和型號,設置復雜密碼并開啟防火墻,定期更新固件,使用安全協(xié)議,合理規(guī)劃網絡布局,及時發(fā)現并處理異常。提高家庭成員網絡安全意識共同維護
    的頭像 發(fā)表于 05-10 10:50 ?705次閱讀

    企業(yè)網絡安全的全方位解決方案

    安全域劃分到云端管理,全面構建企業(yè)網絡安全防線 在數字化浪潮席卷全球的今天,企業(yè)網絡安全已經成為商業(yè)運營中不可忽視的一部分。隨著企業(yè)數字資產價值的不斷攀升,網絡安全挑戰(zhàn)也愈發(fā)嚴峻。數
    的頭像 發(fā)表于 04-19 13:57 ?704次閱讀

    4G無線路由器:為您的網絡安全提供保護

    4G無線路由器能高速轉換4G信號為WiFi,提供便攜的寬帶接入。其優(yōu)勢在于多重安全防護,如硬件防火墻、軟件防護、加密傳輸、訪問控制和網絡隔離,有效保護網絡安全。選擇路由器時,應關注硬件性能、軟件功能、品牌信譽和用戶評價。正確使用
    的頭像 發(fā)表于 04-11 15:56 ?756次閱讀
    4G無線路由器:為您的<b class='flag-5'>網絡安全</b>提供保護

    自主可控是增強網絡安全的前提

    后成立了中央網絡安全和信息化領導小組,這標志著我國網絡空間安全國家戰(zhàn)略已經確立。 ? ?? 網絡安全的內涵可以包括:? ? -信息安全。它是
    的頭像 發(fā)表于 03-15 17:37 ?903次閱讀

    工業(yè)發(fā)展不可忽視的安全問題——OT網絡安全

    在數字化時代,工業(yè)運營技術(OT)的網絡安全比以往任何時候都更加重要。DataLocker,作為OT網絡安全的守護者,提供了全面的加密和數據管理解決方案,確保關鍵基礎設施免受網絡威脅。一、OT
    的頭像 發(fā)表于 03-09 08:04 ?2166次閱讀
    工業(yè)發(fā)展不可忽視的<b class='flag-5'>安全</b>問題——OT<b class='flag-5'>網絡安全</b>

    汽車網絡安全-挑戰(zhàn)和實踐指南

    汽車網絡安全-挑戰(zhàn)和實踐指南
    的頭像 發(fā)表于 02-19 16:37 ?545次閱讀
    汽車<b class='flag-5'>網絡安全</b>-挑戰(zhàn)和實踐指南

    網絡安全隔離設備StoneWall-2000原理是什么?有哪些應用?

    網絡安全隔離設備是一種通過專用的硬件使兩個網絡不連通的情況下進行網絡間的安全數據傳輸和資源共享
    的頭像 發(fā)表于 01-12 10:16 ?2765次閱讀
    <b class='flag-5'>網絡安全</b>隔離設備StoneWall-2000原理是什么?有哪些應用?