0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
会员中心
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

网络安全等级保护制度需要网络安全厂商的协同推动进步

lhl545545 来源:C114通信网 作者:C114通信网 2020-09-03 17:40 次阅读
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

随着技术的迅速发展,互联网经历了从最早的拨号上网进行信息交换,到如今万物互联的时代,网络安全也从早期通过木马病毒攻击,造成个别企业用户受影响,进一步演变为影响关键信息基础设施安全、关系国民经济发展和国家安全的重要因素。

与此同时,《中华人民共和国网络安全法》、《国家网络空间安全战略》等一系列法律及纲领性文件的颁布,网络安全的重要性及地位不断提升。2019年12月1日网络安全等级保护相关国家标准正式实施,标志着我国网络安全等级保护制度进入了全新时代。进入2020年后,为进一步指导及推动标准落地,我国先后制定了《网络安全等级保护定级指南》(GB/T 22240-2020)(以下简称《定级指南》)及《贯彻落实网络安全等级保护制度和关键信息基础设施安全保护制度的指导意见》(公网安【2020】1960号)(以下简称《指导意见》),明确了贯彻落实网络安全等级保护制度和关键信息基础设施安全保护制度的指导思想、基本原则、工作目标和具体措施。

9月2日,在公安部网络安全保卫局的指导下,公安部第三研究所、公安部第一研究所在北京正式举办“网络安全等级保护和关键信息基础设施安全保护工作宣贯会”。

网络安全等级保护和关键信息基础设施安全保护工作宣贯会现场

宣贯会上,中国工程院沈昌祥院士,公安部网络安全保卫局一级巡视员、副局长兼总工程师郭启全,中央网信办基础设施保护处处长王营康,自然资源部信息中心总工程师顾炳中,深信服CEO何朝曦,奇安信集团董事长齐向东,中国电科首席专家、中国网安副总工程师董贵山,人保财险责任险部副总经理邵运州,公安部信息安全等级保护评估中心主任助理李明,北京时代新威信息技术有限公司总经理王新杰分别发表了讲话。公安部网络安全保卫局重点宣贯《指导意见》,解读《定级指南》,并分享网络安全等级保护制度和关键信息基础设施安全保护制度落地经验,指导网络安全工作落地。

《指导意见》重点强调了以下两点:

一、深入贯彻实施国家网络安全等级保护制度。

(1)网络运营者应深化网络定级备案工作,全面梳理本单位网络及业务系统。

(2)定期开展网络安全等级测评,对已定级备案网络的安全性进行检测评估,查找潜在的网络安全问题及隐患。

(3)科学开展安全建设整改,按照“一个中心(安全管理中心)、三重防护(安全通信网络、安全区域边界、安全计算环境)”的要求开展网络安全建设和整改加固。

(4)强化安全责任落实,按照“谁主管谁负责,谁运营谁负责”的原则,厘清网络安全等级保护边界,明确安全保护责任。

(5)加强供应链安全管理及网络关键人员的安全管理,对服务过程中可能存在的安全风险进行评估并采取相应措施。

(6)落实密码安全防护要求。第三级以上网络在规划、建设和运行阶段充分考虑符合要求的密码产品及服务,并在网络安全等级测评中同步开展商用密码应用安全性评估。

二、建立并实施关键信息基础设施安全保护制度。

(1)组织认定关键信息基础设施,重要行业和领域相关保护工作部门充分考虑新技术并对本行业关键信息基础设施订单实行动态调整机制。

(2)明确关键信息基础设施安全保护工作职能分工,运营者应指定专门安全管理机构负责关键信息基础设施保护安全保护工作并由主要负责人负总责。

(3)落实关键信息基础设施重点防护措施,加强安全保护及保障并定期进行安全检测评估。

(4)加强重要数据和个人信息保护,建立并落实重要数据和个人信息保护制度,采取技术、管理手段相结合的方式切实保护重要数据全生命周期安全。

(5)强化核心岗位人员和产品服务的安全管理,应对负责人和关键岗位人员进行背景审查。

实际上,网络安全等级保护制度和关键信息基础设施安全保护制度的落地不仅需要主管/监管部门的指导,也需要网络安全厂商的协同推动。据悉,本次宣贯会由公安部主导,深信服、奇安信、启明星辰等10家网络安全厂商承办。其中,作为网络安全等级保护和关键信息基础设施安全保护的推动者和践行者,深信服积极履行网络安全厂商责任,正如深信服CEO何朝曦在“网络安全等级保护和关键信息基础设施安全保护工作宣贯会”所讲的那样,在等级保护工作方面持续开展政策标准宣贯,创新攻关,提供符合相关要求的产品和服务,特别是围绕“三化六防”的新理念和新举措,帮助用户科学开展建设整改。 深信服在网络安全等级保护方面不断探索,继2019年独家承办了公安部网络安全等级保护2.0宣贯会,以及协助全国20个省级、200个以上的地市级网安部门开展网络安全等级保护制度2.0国家标准的宣贯会后,今年继续加强落实公安部要求,履行企业责任,推动各行各业加快等级保护建设。2020年深信服已经在全国面向重要行业网络安全岗位人员建设了25个远程培训教室,并完成了200场行业等保沙龙活动,深入不同行业推进等级保护建设落地。

在网络安全等级保护及关键信息基础设施安全保护上,深信服长期处于行业领先地位,并通过持续创新,不断加大在关保相关的资产测绘、可信计算、密码等产品的开发研究,以及人工智能、大数据分析、态势感知、主动防御、数据安全防护等关键技术的攻关。同时,深信服和监管部门、各行业保护工作部门、测评机构之间通力协作,积极协助落实等保和关保制度。

一直以来,深信服都强调对客户的,与承诺的一致性,围绕客户需求,持续推动和完善产品自身合规改进,并推出产品合规自检模块、等保流程管理平台、等保交付机制,协助用户开展网络安全等级保护安全建设整改工作。

而随着等级保护2.0的不断深入,各行各业在合规方面有了更高的要求,深信服紧贴客户需求,持续推动产品和方案改进:在产品层面围绕《网络安全等级保护基本要求》建立了产品的合规基线,确保产品“出厂即合规”;在方案层面结合各行业的差异化要求,定制开发了30多个细分行业的场景化等保方案,还针对性的提供了关保、商用密码应用合规等相关方案。

截止目前,深信服已经参与了上万家用户的等级保护建设,得到了政府、教育、企业、医疗等各行各业用户的认可。

过去十年,网络安全等级保护制度极大地推动了安全产业的发展,随着2019年网络安全等级保护系列标准发布,网络安全等级保护制度迎来了新的时代。网络安全等级保护和关键信息基础设施安全保护制度,将进一步扩大国内网络安全市场、使生态更加繁荣,也需要监管部门、测评机构和安全厂商共建完善的网络安全生态,共同保护国家、企业、用户的网络安全。
责任编辑:pj

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • 网络安全
    +关注

    关注

    11

    文章

    3449

    浏览量

    62961
  • 人工智能
    +关注

    关注

    1813

    文章

    49734

    浏览量

    261509
  • 大数据
    +关注

    关注

    64

    文章

    9029

    浏览量

    143063
收藏 人收藏
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

    评论

    相关推荐
    热点推荐

    人工智能时代,如何打造网络安全“新范式”

    、风险评估、恶意检测和安全运营等关键环节中展现出独特的优势。随着技术的不断进步,利用人工智能赋能网络安全已成为业内的一种趋势。 新形势对网络安全防护提出新要求 全球
    的头像 发表于 12-02 16:05 143次阅读

    攻击逃逸测试:深度验证网络安全设备的真实防护能力

    攻击逃逸测试通过主动模拟协议混淆、流量分割、时间延迟等高级规避技术,能够深度验证网络安全设备的真实防护能力。这种测试方法不仅能精准暴露检测引擎的解析盲区和策略缺陷,还能有效评估防御体系在面对隐蔽攻击
    发表于 11-17 16:17

    网络安全与数字化转型的价值投资

    的认可。然而,随着数字化转型的深入,网络安全的角色正在发生深刻变化。它不仅仅是为企业护航的守门员,更多的是成为业务发展和创新的驱动力。 数字化转型中的安全挑战 随着企业不断推动数字化转型,传统的业务模式逐步
    的头像 发表于 11-10 15:57 213次阅读

    国产“芯”防线!工控机如何筑牢网络安全屏障

    在当今世界,信息化和数字化已经成为全球发展的大趋势,而网络安全则是数字时代最重要的基石之一。在这个防护网络安全的战场上,国产工控机正以自主创新的实力捍卫网络安全屏障,在银行、机关部门、工业互联网等关键领域构建起坚实的防护线,成为
    的头像 发表于 09-29 17:32 666次阅读

    华为亮相2025国家网络安全宣传周

    2025国家网络安全宣传周(以下简称“网安周”)在昆明正式开幕。今年大会主题为“网络安全为人民,网络安全靠人民”,网安周以会议、论坛、竞赛、展览等多种形式着力展示创新成果。大会期间,华为众多重磅
    的头像 发表于 09-16 15:12 838次阅读
    华为亮相2025国家<b class='flag-5'>网络安全</b>宣传周

    wifi解决方案实现了网络安全

    silex希来科wifi解决方案实现了网络安全
    的头像 发表于 08-27 15:01 475次阅读

    Claroty BMS 网络安全解决方案中文资料

    电子发烧友网站提供《Claroty BMS 网络安全解决方案中文资料.pdf》资料免费下载
    发表于 06-17 17:03 1次下载

    DEKRA德凯与仙工智能举行IEC 62443 ML2工业网络安全项目启动会

    、DEKRA德凯中国网络安全总经理罗黎与网络安全客户经理张宇等共同出席。 IEC 62443系列目前作为工业自动化网络安全的国际权威标准,一直是各大工业自动化厂商、工业
    的头像 发表于 05-15 11:31 803次阅读

    智慧路灯网络安全入侵监测

    ,成为物联网领域重要的信息采集来源,对智能照明、社会安防、智慧交通、信息发布等方面发挥着关键作用。然而,智慧路灯的网络安全问题也日益凸显,成为影响其稳定运行和城市安全的重要因素。 叁仟智慧路灯面临的网络安全威胁
    的头像 发表于 04-01 09:54 580次阅读

    华为网络安全产品荣获BSI首批漏洞管理体系认证

    MWC25巴塞罗那期间,华为面向全球网络安全技术精英、行业客户、专家学者等举办了网络安全专题研讨会(全球),共同研讨网络安全数据治理、安全技术、SASE(
    的头像 发表于 03-11 09:34 752次阅读
    华为<b class='flag-5'>网络安全</b>产品荣获BSI首批漏洞管理体系认证

    Lansweeper:强化网络安全与资产管理

    使用 Lansweeper 全面了解您的 IT 资产清单 保护任何东西的第一步是知道你拥有什么 全可见性 发现您甚至不知道的资产并消除盲点。 风险缓解 通过审计预防措施预测潜在的网络安全攻击。 威胁
    的头像 发表于 02-19 13:59 1014次阅读

    探索国产网络安全整机,共筑5G时代网络安全防护线

    由于现代5G时代的快速发展,黑客攻击、信息泄露、网络诈骗以及病毒软件入侵等网络安全问题也随之浮出水面,为防止这类问题的发生,使用网络安全整机就成为了我们必不可少的防护手段之一。
    的头像 发表于 02-08 08:47 839次阅读

    华纳云企业建立全面的网络安全策略的流程

    企业建立全面的网络安全策略需要从识别面临的网络安全风险开始,包括数据泄露、服务中断和法律诉讼等,并评估这些风险的潜在影响。接着,制定明确的网络安全政策和程序,确保所有员工都能访问和理解
    的头像 发表于 12-31 15:12 756次阅读

    龙芯3A5000网络安全整机,助力保护网络信息安全

    在当今互联网信息普及的时代,我们的网络安全问题更加突显。个人信息泄露、病毒软件侵占、黑客攻击等网络安全问题日益增多。想要解决这个问题,就得更加发展我们的防护科技。
    的头像 发表于 12-23 09:59 837次阅读

    智能网联汽车网络安全开发解决方案

    经纬恒润网络安全团队密切关注行业发展趋势,致力于为国内外客户提供优质的网络安全咨询服务。在智能网联汽车电子电气架构(EEA)开发阶段,协助客户识别到系统的薄弱点并定义网络安全目标,开发网络安全
    的头像 发表于 12-19 17:30 1421次阅读
    智能网联汽车<b class='flag-5'>网络安全</b>开发解决方案