等保2.0标准介绍_第1页
等保2.0标准介绍_第2页
等保2.0标准介绍_第3页
等保2.0标准介绍_第4页
等保2.0标准介绍_第5页
已阅读5页,还剩22页未读 继续免费阅读

下载本文档

版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领

文档简介

1、等保2.0介绍,白话安全出品,目录,网络安全法,十二届全国人大常委会第二十四次会议11月7日上午经表决,通过了中华人民共和国网络安全法。这是我国网络领域的基础性法律。该法自2017年6月1日起施行。,第二十一条国家实行网络安全等级保护制度。网络运营者应当按照网络安全等级保护制度的要求,履行下列安全保护义务,保障网络免受干扰、破坏或者未经授权的访问,防止网络数据泄露或者被窃取、篡改。 第三十一条国家对公共通信和信息服务、能源、交通、水利、金融、公共服务、电子政务等重要行业和领域,以及其他一旦遭到破坏、丧失功能或者数据泄露,可能严重危害国家安全、国计民生、公共利益的关键信息基础设施,在网络安全等级

2、保护制度的基础上,实行重点保护。 第三十三条建设关键信息基础设施应当确保其具有支持业务稳定、持续运行的性能,并保证安全技术措施同步规划、同步建设、同步使用。,新增领域标准,云计算安全,大数据安全,工业控制安全,物联网安全,移动互联安全,等保2.0标准更新,GB/T28448-2008 GB/T28448.1-XXXX 安全通用要求 GB/T28448.2-XXXX 云计算安全扩展要求 GB/T28448.3-XXXX 移动互联安全扩展要求 GB/T28448.4-XXXX 物联网安全扩展要求 GB/T28448.5-XXXX 工业控制安全扩展要求,等保2.0由一个单一标准演变为一个系列标准,G

3、B/T22239-2008 GB/T22239.1-XXXX 安全通用要求 GB/T22239.2-XXXX 云计算安全扩展要求 GB/T22239.3-XXXX 移动互联安全扩展要求 GB/T22239.4-XXXX 物联网安全扩展要求 GB/T22239.5-XXXX 工业控制安全扩展要求,基本要求修订,测评要求修订,GB/T25070-2010 GB/T25070.1-XXXX 安全通用要求 GB/T25070.2-XXXX 云计算安全要求 GB/T25070.3-XXXX 移动互联安全要求 GB/T25070.4-XXXX 物联网安全要求 GB/T25070.5-XXXX 工业控制安全

4、要求,设计要求修订,等级保护安全框架,目录,GB/T 22239.1等级保护安全通用要求,GB/T 22239.1等级保护安全通用要求,目录,GB/T 22239.2云计算安全扩展要求细则,GB/T 22239.2云计算安全扩展要求细则,等保定级对象(以云计算中心为例),云服务方和云租户对计算资源拥有不同的控制范围,控制范围则决定了安全责任的边界。,云计算系统与传统信息系统保护对象差异,目录,GB/T 22239.3移动互联安全扩展要求,GB/T 22239.3移动互联安全扩展要求,移动互联应用场景,采用移动互联技术的等级保护对象其移动互联部分由移动终端、移动应用和无线网络三部分组成,移动终端

5、通过无线通道连接无线接入设备接入,无线接入网关通过访问控制策略限制移动终端的访问行为,后台的移动终端管理系统负责对移动终端的管理,包括向客户端软件发送移动设备管理、移动应用管理和移动内容管理策略等。,目录,GB/T 22239.4物联网安全扩展要求,GB/T 22239.4物联网安全扩展要求,物联网应用场景,对物联网的安全防护应包括感知层、网络传输层和处理应用层,由于网络传输层和处理应用层通常是由计算机设备构成,因此这两部分按照安全通用要求提出的要求进行保护,本标准的物联网安全扩展要求针对感知层提出特殊安全要求,与安全通用要求一起构成对物联网的完整安全要求。,目录,GB/T 22239.5工业控制安全扩展要求,GB/T 22239.5工业控制安全扩展要求,管理要求,产品采购和 使用,安全建设管理,外包软件开发,物联网应用场景,标准参考标准IE

温馨提示

  • 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
  • 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
  • 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
  • 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
  • 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
  • 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
  • 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。

评论

0/150

提交评论