热门标签 | HotTags
当前位置:  开发笔记 > 后端 > 正文

信息安全等级保护概述

 《中华人民共和国的网络安全法》是为了保障网络安全,维护网络空间主权和国家安全,社会公共利益,保护公民法人和其他组织的合法权益,促进经济社会信息化健康发展,制定由全国人民代表大会常务委员会于2016年

 

《中华人民共和国的网络安全法》是为了保障网络安全,维护网络空间主权和国家安全,社会公共利益,保护公民法人和其他组织的合法权益,促进经济社会信息化健康发展,制定由全国人民代表大会常务委员会于2016年11月7日发布,在2017年6月正式实施。

网络安全法与等级保护的关系 网络安全法与等级保护的制度已经从基本制度到基本国策上升为法律。 网络安全法中的第二章第二十一条国家实行网络安全等级保护制度, (网络安全法中明确要求,各个行业做等级保护。公安部门可以依据网络安全法中的这项要求进行执法,比如说罚款警告行政处分等等。)

网络运营者应当按照网络安全等级保护制度的要求,履行下列安全保护义务,保障网络免受干扰、破坏或者未经授权的访问,为防止网络数据泄露或者被窃取,窜改:

(一)制定内部安全管理制度和操作规程,确定网络安全负责人,落实网络安全保护责任;

(谁运营谁负责,谁主管谁负责)

(二)采取防范计算机病毒和网络攻击、网络入侵等危害网络安全行为的技术措施;

(安全防护设备和安全服务都要跟上)

(三)采取监测、记录网络运行状态、网络安全事件的技术措施,并按照规定留存相关的网络日志,不少于六个月;

(防止网络入侵或者一些攻击事件能够进行回溯调查取证)

(四)采取数据分类、重要数据备份和加密等措施;

(五)法律、行政法规规定的其他义务。

 

为什么要实行等级保护


信息安全形势严峻

1、敌对势力的入侵攻击,破坏。

下图是2017年和2018年的勒索病毒事件,是敌对势力针对我们中国的入侵攻击和破坏,使用了好多种加密算法,把我们操作系统上的word、excel、pdf文件等重要数据进行加密。加密后攻击者会找被害者索要一个比特币,就算攻击者受害者向攻击者支付了比特币,也不一定能对这个病毒进行解密,形成了一个诈骗行为。

2、针对基础信息网络和重要信息系统的违法犯罪持续上升

通过有关部门的一些数据显示我国现在的违法犯罪比较多的是电信诈骗,主要是诈骗钱财,针对一些老年人、在校学生,比如徐玉玉事件,就属于一个典型的诈骗事件。

3、基础信息网络和重要信息系统安全隐患严重

漏洞和反漏洞实际是闭环,漏洞出来后肯定会有安全厂商去修复这个漏洞、打补丁,当然还会出一些新的漏洞,信息系统的安全性保障属于一个循环性的体系。

维护国家安全的需要

1、基础信息网络和重要信息系统已成为国家观念基础性设施。

2、信息安全是国家安全的重要组成部分

3、信息安全是非传统安全,本质是信息对抗技术对抗。

等级保护标准体系

等级保护定级指南

等级保护基本要求

等级保护相关技术及产品

身份鉴别和自主访问控制

强制访问控制

安全审计

完整性和保密性保护

边界保护

资源控制

入侵防范和恶意代码防范

可信路径设置

系统防渗透措施

安全管控及应对方法

备份与恢复

密码技术应用

物理安全及应对方法

内容参考:安全牛课堂《等级保护2.0标准解读》


推荐阅读
  • iMesh网站数据在暗网上被出售
    iMesh公司曾是美国三大音乐视频分享服务提供商之一,但是据国外媒体报道,这家公司近期正式对外宣布破产。iMesh是一个文件分享软件,它能够让 ... [详细]
  • Google在I/O开发者大会详细介绍Android N系统的更新和安全性提升
    Google在2016年的I/O开发者大会上详细介绍了Android N系统的更新和安全性提升。Android N系统在安全方面支持无缝升级更新和修补漏洞,引入了基于文件的数据加密系统和移动版本的Chrome浏览器可以识别恶意网站等新的安全机制。在性能方面,Android N内置了先进的图形处理系统Vulkan,加入了JIT编译器以提高安装效率和减少应用程序的占用空间。此外,Android N还具有自动关闭长时间未使用的后台应用程序来释放系统资源的机制。 ... [详细]
  • 集成电路企业在进行跨隔离网数据交换时面临着安全性问题,传统的数据交换方式存在安全性堪忧、效率低下等问题。本文以《Ftrans跨网文件安全交换系统》为例,介绍了如何通过丰富的审批流程来满足企业的合规要求,保障数据交换的安全性。 ... [详细]
  • macOS Big Sur全新设计大版本更新,10+个值得关注的新功能
    本文介绍了Apple发布的新一代操作系统macOS Big Sur,该系统采用全新的界面设计,包括图标、应用界面、程序坞和菜单栏等方面的变化。新系统还增加了通知中心、桌面小组件、强化的Safari浏览器以及隐私保护等多项功能。文章指出,macOS Big Sur的设计与iPadOS越来越接近,结合了去年iPadOS对鼠标的完善等功能。 ... [详细]
  • 目录浏览漏洞与目录遍历漏洞的危害及修复方法
    本文讨论了目录浏览漏洞与目录遍历漏洞的危害,包括网站结构暴露、隐秘文件访问等。同时介绍了检测方法,如使用漏洞扫描器和搜索关键词。最后提供了针对常见中间件的修复方式,包括关闭目录浏览功能。对于保护网站安全具有一定的参考价值。 ... [详细]
  • 本文探讨了容器技术在安全方面面临的挑战,并提出了相应的解决方案。多租户保护、用户访问控制、中毒的镜像、验证和加密、容器守护以及容器监控都是容器技术中需要关注的安全问题。通过在虚拟机中运行容器、限制特权升级、使用受信任的镜像库、进行验证和加密、限制容器守护进程的访问以及监控容器栈,可以提高容器技术的安全性。未来,随着容器技术的发展,还需解决诸如硬件支持、软件定义基础设施集成等挑战。 ... [详细]
  • 本文介绍了如何将PPT格式转换成PDF,并推荐了一款高效的PPT转换成PDF转换器。该转换器利用最新的超线程技术核心和多核心CPU性能,提高了转换效率和转换质量。同时,该转换器具备万能转换模式,可以轻松实现不同类型、不同内容和不同排版的PPT文件的转换。用户可以通过下载链接获取该转换器。 ... [详细]
  • 玩转直播系列之消息模块演进(3)
    一、背景即时消息(IM)系统是直播系统重要的组成部分,一个稳定的,有容错的,灵活的,支持高并发的消息模块是影响直播系统用户体验的重要因素。IM长连接服务在直播系统有发挥着举足轻重的 ... [详细]
  • 篇首语:本文由编程笔记#小编为大家整理,主要介绍了VoLTE端到端业务详解|VoLTE用户注册流程相关的知识,希望对你有一定的参考价值。书籍来源:艾怀丽 ... [详细]
  • OWASP(安全防护、漏洞验证工具)开放式Web应用程序安全项目(OWASP,OpenWebApplicationSecurityProject)是一个组织 ... [详细]
  • FIN7后门工具伪装成白帽工具进行传播
    fin7,后门,工具,伪装,成,白, ... [详细]
  • 深入浅出工控机加密
    工控机痛点在于不连外网,操作系统无法打补丁,病毒库无法更新,普通杀毒软件无用;因为是专用设备,用户的网管不敢在 ... [详细]
  • 【CTF 攻略】第三届 SSCTF 全国网络安全大赛—线上赛 Writeup
    【CTF 攻略】第三届 SSCTF 全国网络安全大赛—线上赛 Writeup ... [详细]
  • 从事办公文书的朋友们是否有过这样的感触:为了编辑的方便有时需要自己制作好的Word方案转为PDF格式,然后再分享给他人阅读,那么如何将Word完整地转换为PDF呢?这里笔者将自己总 ... [详细]
  • 出现_史上最大漏洞出现,你的安卓iPhone电脑都不安全了!
    篇首语:本文由编程笔记#小编为大家整理,主要介绍了史上最大漏洞出现,你的安卓iPhone电脑都不安全了!相关的知识,希望对你有一定的参考价值。 ... [详细]
author-avatar
jhb852
这个家伙很懒,什么也没留下!
PHP1.CN | 中国最专业的PHP中文社区 | DevBox开发工具箱 | json解析格式化 |PHP资讯 | PHP教程 | 数据库技术 | 服务器技术 | 前端开发技术 | PHP框架 | 开发工具 | 在线工具
Copyright © 1998 - 2020 PHP1.CN. All Rights Reserved | 京公网安备 11010802041100号 | 京ICP备19059560号-4 | PHP1.CN 第一PHP社区 版权所有