5月16日,等级保护制度2.0标准宣贯会正式召开,传了X年的2.0终于发布。工作相关,朋友圈里都是相关的文章,时隔几天,热点蹭不上了,但还是说说我的看法(蹭个作业主题也好)。
2017年6月实施的《网络安全法》第二十一条明确:国家实行网络安全等级保护制度。自那开始,等级保护制度成为国家信息安全基本国策。有了法律撑腰,地位明显上升,然而正在实施的等级保护相关标准是2008年11月实施的1.0,升级是必然之路。新标准名称也由“信息安全”变为“网络安全”,与网络安全法同步。
等保1.0将信息系统划分5个等级,要求逐级增加,但不同行业各式各样的系统,只要定级一样,要求都相同。2.0的改进是增加可选套餐,在安全通用要求基础上,增加了云计算、移动互联、物联网、工业控制系统的安全扩展要求,使得标准相对更灵活、更具针对性。
网友评论