一.什么是等保?
等保,即网络安全等级保护标准。2007年我国信息安全等级保护制度正式实施,通过十余年的时间的发展与实践,成为了我国非涉密信息系统网络安全建设的重要标准。
等保标准具有很强的实用性:它是监管部门合规执法检查的依据,是我国诸多网络信息安全标准制度的重要参考体系架构,是行业主管部门对于下级部门网络安全建设的指引标准的重要依据和参考体系,由此标准衍生了诸多行业标准:例如人社行业等保标准、金融行业等保标准、能源行业(电力)等保标准、教育行业等保标准等行业标准。总的来说,等保制度是网络安全从业者开展网络安全工作的重要指导体系和制度。
二.什么是等保1.0?
2007年和2008年颁布实施的《信息安全等级保护管理办法》和《信息安全等级保护基本要求》。这部法规被称为等保1.0。经过10余年的实践,等保1.0为保障我国信息安全打下了坚实的基础。
三.什么是等保2.0?
等保2.0相关国家标准于2019年5月10日正式发布。2019年12月1日开始实施。这是我国实行网络安全等级保护制度过程中的一件大事,具有里程碑意义。
四.等保1.0和等保2.0有什么区别?
1.名称区别:依据《中国人民共和国网络空间安全法》将名称由“信息系统安全等级保护”改为“网络安全等级保护” 。网络安全等级保护制度是国家网络安全领域的基本国策,基本制度,基本方法。
2.法律依据:等保1.0的法律依据是行政法规,等保2.0的法律依据是法律,主要制定依据有所改变 。
3.保护对象:等保1.0的保护对象是传统信息系统,等保2.0的保护对象是大数据,互联网,云计算等。
4.要求变化:从原本的规范性动作要求改为具体措施保护。
5.等级评定:延用5个等级,但是覆盖范围扩大,评定更加严格,需专家评审和主管部门审核,同时将网络安全划分纳入评定标准。
6.结构管理措施分类:结构管理措施分类体系“一个中心,三个防护”。
五.等级保护有什么意义?
1.国家层面:保护了国家安全和关键信息基础设施,避免影响国家稳定发展 。
2.企业组织层面:提升安全防范能力,降低企业风险,保证业务系统稳定运行。
3.社会层面:推动技术进步和人才培养,营造安全网络环境。