0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
会员中心
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

首都网络安全日在北京展览馆拉开帷幕 网络安全同担网络生活共享

电子工程师 来源:yxw 2019-05-09 14:55 次阅读
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

4月29日,这是“首都网络安全日”。2019年4月28日,第六届“首都网络安全日”系列活动在北京展览馆拉开帷幕,本届活动以“网络安全同担网络生活共享”为宗旨。

根据CNNIC 2月底发布的第43次《中国互联网络发展状况统计报告》显示,截至2018年12月,我国网民规模达8.29亿,普及率达59.6%,全年新增网民5653万。我国手机网民规模达8.17亿,网民通过手机接入互联网的比例高达98.6%。从上述数据可以看到,互联网越来越广的渗入人们的日常生活,从办公到生活,互联网几乎无处不在。

但是,与互联网伴随而至的还有各种各样的网络安全问题,比如病毒木马、流氓软件、网络攻击、信息泄露等等。

对于各种网络安全问题,个人一般都是从自我做起,提高自身安全意识,合理使用APP。那么,从国家角度来看,就需要一整套规范来应对网络安全——网络安全等级保护2.0标准,全称《信息安全技术网络安全等级保护基本要求》,简称“等保2.0”。

等保1.0指的是2007年的《信息安全等级保护管理办法》和2008年的《信息安全等级保护基本要求》。

根据公开信息,2018年6月发布“等保2.0标准”的征求意见稿;2019年3月底,公安部相关人士披露:等保2.0今年4月份有望出台;4月20日,公安部网络安全保卫局称,等保2.0已经完成安标委审批,并宣布具体落地时间。

根据《网络安全法》的规定,等级保护是我国信息安全保障的基本制度。等保是对网络安全法在产业层面、标准层面和执行层面的具体落实。

《网络安全法》第二十一条规定,国家实行网络安全等级保护制度。网络运营者应当按照网络安全等级保护制度的要求,履行下列全保护义务:保障网络免受干扰、破坏或者未经授权的访问,防止网络数据泄露或者被窃取、篡改。

其中,等级保护的内容:关键信息基础设施安全保护义务、敏感信息保护义务、每年风险监测评估等。以关键信息基础设施为例,它可以分为网站类、平台类和业务生产类,详情看下图:

等级保护范围内重要信息系列所涵盖的行业有能源、金融、交通、水利、医疗卫生、环境保护、工业制造、市政、电信与互联网、广播电视及政府部门。

据悉,等保2.0有5个运行步骤:定级、备案、建设和整改、等级测评、检查。同时,也分5个等级,即信息系统按重要程度由低到高分为5个等级,并分别实施不同的保护策略。

一级系统简单,不需要备案,影响程度很小,因此不作为重点监管对象;二级系统大概50万个左右;三级系统大概5万个;四级系统量级较大,比如支付宝、银行总行系统、国家电网系统,有1000个左右;五级系统属国家级、国防类的系统,比如核电站、军用通信系统。

等保2.0的变化

等保1.0是2007年和2008年出台,但参考的信息都是以前甚至更老的,因此造成一些新技术和新应用的等级保护规范缺乏,比如云计算物联网等。其次,除传统的5步骤外,风险评估、安全监测和通报预警等工作不完善。最后是政策、标准、测评、技术和服务等体系不完善。

具体说来,新标准分成了5个部分:

《网络安全等级保护基本要求第1部分安全通用要求》

《网络安全等级保护基本要求第2部分云计算安全扩展要求》

《网络安全等级保护基本要求第3部分移动互联安全扩展要求》

《网络安全等级保护基本要求第4部分物联网安全扩展要求》

《网络安全等级保护基本要求第5部分工业控制系统安全扩展要求》

可以说,等保2.0标准为适应新技术的发展,解决云计算、物联网和工控领域信息系统的等级保护工作的需要。

简单来看,评测要求从60提升到75分;安全防御在云计算、大数据、物联网和移动互联网以及人工智能等新兴领域进行拓展;由被动防御为主变成全方面的主动防御,具体有感知预警、动态防护、安全检测和应急响应等。

网民为lywhiz在发布的一篇名为《等保2.0将至,解读新标准的变化》解释的更详细。比如,在物理与环境安全部分,云计算扩展要求中新增,物理机房必须要在境内;明确提出机房视频监控系统的要求,对机房横向和纵向都要有视频监控整个机房不能存在监控死角;防静电要求明确举例说明采用静电消除器、防静电手环等等。

而在应用和数据安全中,新增一些内容,强调对个人信息保护。一是新增,应强制用户首次登录时修改初始口令,二是新增,用户身份鉴别信息丢失或失效时,应采用技术措施确保鉴别信息重置过程的安全。三是新增,在故障发生时,应自动保存易失性数据和所有状态,保证系统能够进行恢复。

更重要的是,新增个人信息保护模块:应仅采集和保存业务必需的用户个人信息;应禁止未授权访问和非法使用用户个人信息。

根据国君预测,等保2.0升级将带来超250亿元的新增市场。其中,产品市场增加193亿元,服务市场新增59亿元。

根据IDC的预测,2011-2015年,中国网络安全市场规模从14.7亿增长到27亿美元,复合增长率达16.4%。但IDC最新的预测,预计2017-2021年CAGR为23.33%,2021年行业规模将达95.8亿美元,即642亿元人民币。

随着等保2.0的正式出台和实施,有利于促进我国网络安全产业的发展,提高我国应对网络安全的水平和能力。

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • 互联网
    +关注

    关注

    55

    文章

    11357

    浏览量

    110710
收藏 人收藏
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

    评论

    相关推荐
    热点推荐

    @WAN SASE 1.0 全新起航,重新定义企业网络安全边界

    前言AI应用全面加速的今天,移动办公常态化、业务全面上云、分支机构全球扩张已成为企业发展的基本常态。然而,传统的网络安全架构早已跟不上业务形态的快速迭代,"边界式"的网络安全
    的头像 发表于 05-22 10:56 358次阅读
    @WAN SASE 1.0 全新起航,重新定义企业<b class='flag-5'>网络安全</b>边界

    边缘网关网络安全

    万物互联的浪潮中,边缘网关作为连接物理世界与数字世界的核心枢纽,其网络安全已从“加分项”跃升为“生命线”。它处理着海量敏感数据,控制着关键设备,一旦失守,后果不堪设想。
    的头像 发表于 05-20 16:08 92次阅读
    边缘网关<b class='flag-5'>网络安全</b>

    汽车网络安全TARA分析全指南:从基础原理到落地实操

    ,转变为关乎人身安全、合规准入、品牌口碑的核心底线。 汽车网络安全工程体系中,TARA(Threat Analysis and Risk Assessment,威胁分析与风险评估) 是整个体系的核心基石
    发表于 04-27 15:32

    汽车网络安全合规全流程深度解析——从法规门槛到落地实践

    安全事件,覆盖车辆从出厂到报废的全生命周期。 第四,品牌与商业风险。 网络安全事件可能导致的不仅是召回成本,更是品牌声誉的毁灭性打击。法规环境下,政府有权要求制造商提交资料以确认车辆安全
    发表于 04-21 13:03

    汽车网络安全 ISO/SAE 21434是什么?(一)

    等全供应链参与方,用于规范全流程网络安全活动、风险评估与安全管控要求。 实施核心价值 a.合规准入:满足国际市场的网络安全法规要求,打通市场准入通道; b.风险前置:推动“安全左移”
    发表于 04-07 10:37

    光庭信息通过ISO 21434汽车网络安全流程认证

    要求的网络安全流程体系,构筑了企业网络安全风险管控能力,保障产品及企业的网络安全方面奠定了更为坚实的基础。
    的头像 发表于 03-12 17:35 1616次阅读
    光庭信息通过ISO 21434汽车<b class='flag-5'>网络安全</b>流程认证

    国产网络安全整机工控网络安全上的保护策略

    网络安全是指网络系统的硬件、软件及其系统中的数据受到保护,不因偶然的或者恶意的原因而遭受到破坏、更改、泄露,确保系统连续可靠正常地运行,网络服务不中断。
    的头像 发表于 01-27 10:27 320次阅读
    国产<b class='flag-5'>网络安全</b>整机<b class='flag-5'>在</b>工控<b class='flag-5'>网络安全</b>上的保护策略

    解读“网络安全等级保护”:守护网络空间的法律基石与实战指南

    前言服务器上稳定闪烁的指示灯背后,是等级保护制度为海量数据流动筑起的无形防线——它们不仅是技术标准,更是《网络安全法》规定的国家基石。人们经常听到“等保二级”、“等保三级”,它们并非简单的数字标签
    的头像 发表于 01-12 17:31 807次阅读
    解读“<b class='flag-5'>网络安全</b>等级保护”:守护<b class='flag-5'>网络</b>空间的法律基石与实战指南

    人工智能时代,如何打造网络安全“新范式”

    在当今信息化迅速发展的时代,5G、大数据、云计算、深度学习等新兴技术的广泛应用,带来了前所未有的网络安全挑战。人工智能技术的崛起,为网络安全领域提供了新的解决方案,尤其威胁识别、告警分析、态势感知
    的头像 发表于 12-02 16:05 637次阅读

    攻击逃逸测试:深度验证网络安全设备的真实防护能力

    攻击逃逸测试通过主动模拟协议混淆、流量分割、时间延迟等高级规避技术,能够深度验证网络安全设备的真实防护能力。这种测试方法不仅能精准暴露检测引擎的解析盲区和策略缺陷,还能有效评估防御体系面对隐蔽攻击
    发表于 11-17 16:17

    国产“芯”防线!工控机如何筑牢网络安全屏障

    在当今世界,信息化和数字化已经成为全球发展的大趋势,而网络安全则是数字时代最重要的基石之一。在这个防护网络安全的战场上,国产工控机正以自主创新的实力捍卫网络安全屏障,银行、机关部门、
    的头像 发表于 09-29 17:32 1046次阅读

    商汤科技亮相2025国家网络安全宣传周

    近日,2025年国家网络安全宣传周网络安全企业家座谈会在昆明滇池国际会展中心举行。中央网信办有关司局负责同志以及36家企业50余位代表参会。
    的头像 发表于 09-23 17:56 1383次阅读

    华为亮相2025国家网络安全宣传周

    2025国家网络安全宣传周(以下简称“网安周”)昆明正式开幕。今年大会主题为“网络安全为人民,网络安全靠人民”,网安周以会议、论坛、竞赛、展览
    的头像 发表于 09-16 15:12 1380次阅读
    华为亮相2025国家<b class='flag-5'>网络安全</b>宣传周

    wifi解决方案实现了网络安全

    silex希来科wifi解决方案实现了网络安全
    的头像 发表于 08-27 15:01 862次阅读

    Claroty BMS 网络安全解决方案中文资料

    电子发烧友网站提供《Claroty BMS 网络安全解决方案中文资料.pdf》资料免费下载
    发表于 06-17 17:03 1次下载