原文:《等級保護2.0標準最全解讀》

2019年5月13日,網絡安全等級保護制度2.0標準正式發布,同時這些標準將于12月1日正式實施,我國邁入等保2.0時代。相較于等保1.0,等保2.0標準在很多方面都做了調整,重點包括:等保2.0覆蓋范圍變化、等保2.0基本結構變化、等保2.0要求項變化、等保2.0測評結論變化、等保2.0定級要求變化。

一、等保2.0覆蓋范圍變化

等保2.0覆蓋范圍更廣。等保2.0標準在1.0標準的基礎上,注重全方位主動防御、安全可信、動態感知和全面審計,實現了對傳統信息系統、基礎信息網絡、云計算、大數據、物聯網、移動互聯和工業控制信息系統等保護對象的全覆蓋。

二、等保2.0基本結構變化

1.技術要求中增加了安全管理中心,安全管理中心部分是針對整個系統提出的安全管理方面的技術控制要求,通過技術手段實現集中管理。

2.等保2.0充分體現了“一個中心三重防御”的思想,一個中心指“安全管理中心”,三重防御指“安全計算環境、安全區域邊界、安全通信網絡”。

三、等保2.0要求項變化

2.0對基本要求項進行了優化精煉,通用安全要求中測評指標比之前減少了。

四、等保2.0測評結論變化

1.等保1.0測評結論:符合、基本符合、不符合(三個等級);

2.等保2.0測評結論:優、良、中、差(四個等級)。其中測評結論“差”的判別依據是被測對象中存在安全問題,而且會導致被測對象面臨高等級安全風險,或被測對象綜合得分低于70分。

五、等保2.0定級要求變化

對公民、法人和其他組織的合法權益的侵害程度為特別嚴重損害的時候,系統應該定為第三級。