a&s专业的自动化&安全生态服务平台
公众号
安全自动化

安全自动化

安防知识网

安防知识网

手机站
手机站

手机站

大安防供需平台
大安防供需平台

大安防供需平台

资讯频道横幅A1
首页 > 资讯 > 正文

网络安全等级保护新国标公布

国家市场监督管理总局、国家标准化管理委员会5月13日召开新闻发布会,公布了新修订的《信息安全技术网络安全等级保护基本要求》《信息安全技术网络安全等级保护测评要求》《信息安全技术网络安全等级保护安全设计技术要求》三项国家标准
资讯频道文章B

  国家市场监督管理总局、国家标准化管理委员会5月13日召开新闻发布会,公布了新修订的《信息安全技术网络安全等级保护基本要求》《信息安全技术网络安全等级保护测评要求》《信息安全技术网络安全等级保护安全设计技术要求》三项国家标准。

  公安部信息安全等级保护保护评估中心咨询服务部主任陈广勇介绍说,信息安全等级保护标准原国标的上位文件是公安部、国家保密局 、国家密码管理局、国务院信息工作办公室于2007年颁布的《信息安全等级保护管理办法》。他表示,“从07年开始,已经过去十几年了,技术发展很快,所以我们对标准的修订也是基于两点,第一是采用新技术、新标准的构建的云计算平台、物联网、大数据出现,等级保护的内容和覆盖需要随时变化,第二是《网络安全法》的颁布对推进等级保护标准修订工作注入了强心剂。”

  2017年6月1日起正式实施的《网络安全法》明确,国家实行网络安全等级保护制度。2018年6月27日至7月27日,公安部就《网络安全等级保护条例(征求意见稿)》供开征求意见。该《征求意稿》拟规定,根据网络在国家安全、经济建设、社会生活中的重要程度,以及其一旦遭到破坏、丧失功能或者数据被篡改、泄露、丢失、损毁后,对国家安全、社会秩序、公共利益以及相关公民、法人和其他组织的合法权益的危害程度等因素,按照从低到高排列,网络分为五个安全保护等级。此外,网络运营者应当在规划设计阶段确定网络的安全保护等级。陈广勇表示,正在制定中的《网络安全等级保护条例》是新国标的上位文件和总要求。

  据了解,新国标体现了综合防御、纵深防御、主动防御思想,规定了从第一级到第四级保护等级对象的安全保护要求。

  值得注意的是,新国标明确,云计算平台的运维应设在中国境内,境外对境内云计算平台实施运维操作应遵循国家相关规定。在进行物联网系统安全设计时,应通过系统管理员对感知设备、感知网关等进行统一身份标识管理;应通过系统管理员对感知设备状态(电力供应情况、是否在线、位置等)进行统一监测和处理。陈广勇表示,上述标准都是根据云计算和物联网的技术特点提出的。

  封面新闻记者注意到,新国标之一《信息安全技术网络安全等级保护安全设计技术要求》的起草单位有20余家,除了公安部第一研究所、北京工业大学等部门和大学之外,阿里云计算技术有限公司、华为技术有限公司等企业在列。

  国家市场监管总局表示,网络安全等级保护新国标将有效指导网络运营者、网络安全企业、网络安全服务机构开展网络安全等级保护安全技术方案的设计和实施,指导测评机构更加规范化和标准化地开展等级测评工作,进而全面提升网络运营者的网络安全防护能力。


参与评论
回复:
0/300
文明上网理性发言,评论区仅供其表达个人看法,并不表明a&s观点。
0
关于我们

a&s是国际知名展览公司——德国法兰克福展览集团旗下专业的自动化&安全生态服务平台,为智慧安防、智慧生活、智能交通、智能建筑、IT通讯&网络等从业者提供市场分析、技术资讯、方案评估、行业预测等,为读者搭建专业的行业交流平台。

免责声明:本站所使用的字体和图片文字等素材部分来源于互联网共享平台。如使用任何字体和图片文字有冒犯其版权所有方的,皆为无意。如您是字体厂商、图片文字厂商等版权方,且不允许本站使用您的字体和图片文字等素材,请联系我们,本站核实后将立即删除!任何版权方从未通知联系本站管理者停止使用,并索要赔偿或上诉法院的,均视为新型网络碰瓷及敲诈勒索,将不予任何的法律和经济赔偿!敬请谅解!
© 2020 Messe Frankfurt (Shenzhen) Co., Ltd, All rights reserved.
法兰克福展览(深圳)有限公司版权所有 粤ICP备12072668号 粤公网安备 44030402000264号
用户
反馈