2019.07.30
2019年5月,網絡安全等級保護技術2.0版本(簡稱等保2.0)正式公開發布,是網絡數據安全的一次重大升級。等級保護對象范圍在傳統系統的基礎上擴大了云計算、移動互聯、物聯網、大數據等。在此新的形勢下,網絡數據安全將面臨哪些新的挑戰,又該如何守護呢?
等保概述
等級保護是指對國家重要信息、法人和其他組織及公民的專有信息以及公開信息和存儲、傳輸、處理這些信息的信息系統分等級實行安全保護,對信息系統中使用的信息安全產品實行按等級管理,對信息系統中發生的信息安全事件分等級響應、處置。
發生變化
標準名稱的變化
GB/T2239-2019《信息安全技術 網絡安全等級保護基本要求》替代原來的標準
GB/T22239-2008《信息安全技術 信息系統安全等級保護基本要求》;
等級保護對象替代原來的信息系統;
安全通用要求和安全拓展要求替代原來的安全要求。
網絡安全:網絡系統的安全性,主要保證不被攻擊。
信息安全:網絡內信息系統和數據的安全,主要保證數據的可用與保密。
新的等保2.0中所說的網絡安全并不是網絡層的安全,而是網絡空間的安全,網絡空間相對于現實空間而言,所有在網絡上的一切都屬于網絡空間,這里的網絡安全指網絡空間的所有安全,既包括網絡層的安全,也包括數據層的安全。
標準內容的變化
1)增加了安全通用要求
2)增加了云計算安全拓展要求
3)增加了移動互聯安全拓展要求
4)增加了物聯網安全拓展要求
5)增加了工業控制系統安全拓展要求
6)增加了應用場景的說明
控制措施分類結構的變化
等保2.0由舊標準的10個分類變為新標準的8個分類。
技術部分:物理和環境安全、網絡和通信安全、設備和計算安全、應用和數據安全;
管理部分:安全策略和管理制度、安全管理機構和人員、安全建設管理、安全運維管理。
控制點與要求項的變化
物理位置的選擇:
原來條款-機房場地應避免設在建筑物的頂層或地下室,以及用水設備的下層或隔壁。
修改條款-機房場地應避免設在建筑物的頂層或地下室,否則應加強防水和防潮措施。
要求項增強:
范圍增大
要求細化
要求粒度細化
等保必要性
網絡安全等級保護為信息系統、云計算、移動互聯、物聯網、工業控制系統等定級對象的網絡安全建設和管理提供系統性、針對性、可行性的指導和服務,幫助用戶提高定級對象的安全防護能力。此外,根據《網絡安全法》第二十一條、第五十九條明確規定履行的必要性!
做好等級保護工作的意義:
滿足國家相關法律法規和制度的要求;
降低信息安全風險,提高定級對象的安全防護能力;
合理地規避或降低風險;
履行和落實網絡信息安全責任義務。
行業保護
政府機關:各大部委、各省級政府機關、各地市級政府機關、各事業單位等;
金融行業:金融監管機構、各大銀行、證券、保險公司等;
醫療行業:醫院、疫病控制中心、計劃生育機構、醫療衛生研究機構等;
教育行業:高校、職校、普校等;
電信行業:各大電信運營商、各省電信公司、各地市電信公司、各類電信服務商
能源行業:電力公司、石油公司等;
企業單位:大中型企業、央企、上市公司等。
等保2.0中對于
數據備份和恢復的要求
第一級安全通用要求
第二級安全通用要求
第三級安全通用要求
第四級安全通用要求
等保對比說明
一級:本地備份與恢復
二級:本地備份與恢復+異地定時備份
三級:本地備份與恢復+異地定時備份+本地業務高可用
四級:本地備份與恢復+異地定時備份+本地業務高可用+異地業務高可用
數存科技解決方案
數存備貝系列是針對中小型企業而設計的基于磁盤級別的快速容災備份產品。提供了全面的信息化安全防護能力,具備高速的信息化傳輸速度、不影響被保護的終端及服務器、出現任意的軟件、硬件故障及數據丟失時,可以快速的找回數據或恢復應用等,從而實現最快速、最極致的企業信息化安全保護方案。
數存Pandora是針對中小型企業提供了易于使用的企業級防護,提供了全面的信息化安全防護能力,具備高速的信息化傳輸速度、不影響被保護的業務主機,在出現任意的軟件、硬件故障及數據丟失時,可以快速的找回數據或恢復應用等,從而實現最快速、最極致的企業信息化安全保護方案。
DatApp-NBP產品是一款企業的高性能數據備份與恢復系統,采用模塊化架構可靈活的按需求進行擴充和升級,結合簡單易用 圖形化界面可在環境下進行全范圍的集中管理,并可按照靈活備份策略進行安全快速的備份。
數存DatApp-CDP產品是專門為數據保護以及保護業務連續性提供苛刻要求的企業級用戶而開發的一款應用級容災產品,采用了一體化超融合設計,提供實時連續數據保護、分鐘級業務恢復、快速容災演練、兩地三中心異地容災等功能。
網絡數據安全可以做到事前預防,容災保護可以做到事后恢復;簡單、快捷、便利的容災演練,是保證業務持續服務的最后防線。