网络安全等级保护相关标准修订解读.ppt
《网络安全等级保护相关标准修订解读.ppt》由会员分享,可在线阅读,更多相关《网络安全等级保护相关标准修订解读.ppt(53页珍藏版)》请在三一办公上搜索。
1、网络安全等级保护相关标准修订解读,智慧城市运营中心 周俊,原等级保护标准体系,现等级保护标准体系,GB 17859 计算机信息系统安全保护等级划分准则,GB/T 25058,网络安全等级保护实施指南,GB/T 22240,网络安全等级保护定级指南,GB/T 22239,网络安全等级保护基本要求,GB/T 25070,网络安全等级保护安全技术设计要求,网络安全等级保护安全管理中心技术要求,GB/T 28448,网络安全等级保护测评要求,GB/T 28449,信息系统安全等级保护测评过程指南,网络安全等级保护测试评估技术指南,(修订),(修订),(修订),(修订),(新立),(修订),(新立),2
2、014年,为了适应新技术新应用情况下的等级保护工作开展,决定对原标准进行扩展,形成5个分册,以基本要求为例,分为:网络安全等级保护基本要求 第1部分:安全通用要求第2部分:云计算安全扩展要求第3部分:移动互联安全扩展要求第4部分:物联网安全扩展要求第5部分:工业控制系统安全扩展要求 测评要求和设计要求也进行了相应的扩展,形成了15个标准小组,各小组经过草案、征求意见阶段,在2017年5月形成了标准送审稿。,标准修订历程,2013年,全国信息安全标准化技术委员会秘书处下达了对原国家标准信息系统安全等级保护基本要求、信息系统安全等级保护测评要求、信息系统等级保护安全设计技术要求的修订工作。,201
3、7年8月,网信办、公安部和信安标委达成一致意见,将基本要求、测评要求、设计要求三个标准体系的5个分册标准进行了合并,形成网络安全等级保护基本要求、网络安全等级保护测评要求、网络安全等级保护安全设计技术要求三个单一标准,形成最新版送审稿。,网络安全等级保护基本要求主要修订的内容,原来:信息系统安全等级保护基本要求改为:网络安全等级保护基本要求为适应中华人民共和国网络安全法,配合落实“网络安全等级保护制度”,变更等级保护相关标准的名称。,1.标准名称的变化,2.等级保护对象的变化,原来:信息安全等级保护工作直接作用的具体信息和信息系统改为:由计算机或者其他信息终端及相关设备组成的按照一定的规则和程
4、序对信息进行收集、存储、传输、交换、处理的系统,主要包括基础信息网络、信息系统、云计算平台、大数据平台、物联网系统、工业控制系统等。根据网络安全法,扩展等级保护对象,并解决移动互联、云计算、大数据、物联网和工业控制等新技术、新应用领域的等级保护工作。,3.安全要求的变化,原来:安全要求改为:安全通用要求和安全扩展要求安全通用要求是不管等级保护对象形态如何必须满足的要求,针对云计算、移动互联、物联网和工业控制系统提出了特殊要求,称为安全扩展要求。,4.章节结构的变化(以第三级要求为例),8 第三级安全要求8.1安全通用要求8.1.1 物理和环境安全8.1.8 安全运维管理8.2 云计算安全扩展要
5、求8.2.1 物理和环境安全8.2.2 网络和通信安全8.3 移动互联安全扩展要求8.4 物联网安全扩展要求8.5 工业控制系统安全扩展要求,7 第三级基本要求7.1 技术要求7.1.1物理安全7.1.2网络安全7.2 管理要求7.2.1 安全管理制度7.2.2 安全管理机构,5.控制措施分类结构的变化,技术要求原来:物理安全、网络安全、主机安全、应用安全、数据安全改为:物理和环境安全、网络和通信安全、设备和计算安全、应用和数据安全管理要求原来:安全管理制度、安全管理机构、人员安全管理、系统建设管理、系统运维管理改为:安全策略和管理制度、安全管理机构与人员、安全建设管理、安全运维管理,6.通用
6、要求控制点的变化物理和环境安全,6.通用要求控制点的变化网络和通信安全,6.通用要求控制点的变化设备和计算安全,6.通用要求控制点的变化应用和数据安全,6.通用要求控制点的变化安全管理策略和管理制度,6.通用要求控制点的变化安全管理机构和人员,6.通用要求控制点的变化安全建设管理,6.通用要求控制点的变化安全运维管理,6.通用要求标准控制点的变化,7.增加云计算安全扩展要求,云计算安全扩展要求章节针对云计算的特点提出特殊保护要求。由第2分册(之前的云计算安全扩展要求分册)合并为基本要求的X.2章节,合并后精炼保留针对云计算特点的特殊保护要求,增加包括“基础设施的位置”、“虚拟化安全保护”、“镜
7、像和快照保护”、“云服务商选择”和“云计算环境管理”等方面。,8.增加了移动互联安全扩展要求,移动互联安全扩展要求章节针对移动互联的特点提出特殊保护要求。由第3分册(之前的移动互联网安全扩展要求分册)合并为基本要求的X.3章节,合并后精炼保留针对移动互联网特点的特殊保护要求,增加包括“无线接入点的物理位置”、“移动终端管控”、“移动应用管控”、“移动应用软件采购”和“移动应用软件开发”等方面。,9.增加了物联网安全扩展要求,物联网安全扩展要求章节针对物联网的特点提出特殊保护要求。由第4分册(之前的物联网安全扩展要求分册)合并为基本要求的X.4章节,合并后精炼保留针对物联网的感知网部分特殊保护要
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 网络安全 等级 保护 相关 标准 修订 解读

链接地址:https://www.31ppt.com/p-5376011.html