2019年5月13日,網(wǎng)絡(luò)安全等級保護(hù)制度2.0標(biāo)準(zhǔn)正式發(fā)布,同時這些標(biāo)準(zhǔn)將于12月1日正式實(shí)施,我國邁入等保2.0時代。相較于等保1.0,等保2.0標(biāo)準(zhǔn)在很多方面都做了調(diào)整,重點(diǎn)包括:等保2.0覆蓋范圍變化、等保2.0基本結(jié)構(gòu)變化、等保2.0要求項(xiàng)變化、等保2.0測評結(jié)論變化、等保2.0定級要求變化。
一、等保2.0覆蓋范圍變化
等保2.0覆蓋范圍更廣。等保2.0標(biāo)準(zhǔn)在1.0標(biāo)準(zhǔn)的基礎(chǔ)上,注重全方位主動防御、安全可信、動態(tài)感知和全面審計,實(shí)現(xiàn)了對傳統(tǒng)信息系統(tǒng)、基礎(chǔ)信息網(wǎng)絡(luò)、云計算、大數(shù)據(jù)、物聯(lián)網(wǎng)、移動互聯(lián)和工業(yè)控制信息系統(tǒng)等保護(hù)對象的全覆蓋。
二、等保2.0基本結(jié)構(gòu)變化
1.技術(shù)要求中增加了安全管理中心,安全管理中心部分是針對整個系統(tǒng)提出的安全管理方面的技術(shù)控制要求,通過技術(shù)手段實(shí)現(xiàn)集中管理。
2.等保2.0充分體現(xiàn)了“一個中心三重防御”的思想,一個中心指“安全管理中心”,三重防御指“安全計算環(huán)境、安全區(qū)域邊界、安全通信網(wǎng)絡(luò)”。
三、等保2.0要求項(xiàng)變化
2.0對基本要求項(xiàng)進(jìn)行了優(yōu)化精煉,通用安全要求中測評指標(biāo)比之前減少了。
四、等保2.0測評結(jié)論變化
1.等保1.0測評結(jié)論:符合、基本符合、不符合(三個等級);
2.等保2.0測評結(jié)論:優(yōu)、良、中、差(四個等級)。其中測評結(jié)論“差”的判別依據(jù)是被測對象中存在安全問題,而且會導(dǎo)致被測對象面臨高等級安全風(fēng)險,或被測對象綜合得分低于70分。
五、等保2.0定級要求變化
對公民、法人和其他組織的合法權(quán)益的侵害程度為特別嚴(yán)重?fù)p害的時候,系統(tǒng)應(yīng)該定為第三級。