为什么要做等级保护
时代新威·等级保护小组1为什么要做等级保护
2什么是等保2
0有哪些不变
目录CONTENTS为什么要做等级保护
01请输入您的标题满足法律法规的要求企业自身安全的需要满足行业门槛、甲方的要求为什么做等级保护
第一,满足法律法规的要求
2017年6月1日颁布的《网络安全法》第21条明确要求,网络运营者要履行等级保护制度义务,其中网络运营者,是指网络的所有者、管理者和网络服务提供者;第二,满足行业准入的门槛或甲方的要求
在医疗、教育、交通、能源、电信、等等关键信息基础设施行业,都要求本行业内的从业单位要满足等保的要求,如金融行业内部有明确的《金融行业网络安全等级保护测评指南》并且2020年11月还发发布了最新版本、教育行业的移动APP系统上架前要求满足等保测评、国家卫生健康委对三级医院评审标准中也明确了等级保护的规定等等
有些甲方单位,更是要求其供应商的业务系统满足等保测评的要求,才能开展合作;第三,企业提升自身安全的要求
我国的等级保护拥有完整的安全标准体系,按照等级保护的安全体系要求来进行企业信息安全建设,是目前最佳实践也是企业的最佳可参考的选择
什么是等保2
0回顾在开始讲等保2
0之前,让我们先回顾一下等保1
0发布距今已经有10多年的时间,在这些日子里,网络安全也越来越被人们所重视
0的初期,企业只要有安全意识,能开始做等保,开始测评就已经很不错了;到了中期,整体防护,渗透测试,合规开始等于安全
行业等级保护全面开展,等保开始逐渐的深入人心;再到1
0的后期,无论是企业层面还是国家层面,都更注重实质性的安全
主动防御、态势感知、攻防对抗等安全手段开始流行,云安、大数据、工控安全和移动安全开始占领主要趋势
0普及了等保概念,强化了安全意识,从单个系统到部门、到行业,再到