南京途天信息科技有限公司欢迎您!我们是天融信银牌,深信服金牌代理商
销售:025-86883033 18061463033
专业系统集成商
途天科技

025-86883033

涵盖产品销售及弱电施工;我们不仅仅是IT设备的搬运商!更是解决方案的提供商!一站式服务,为您提供全面可靠的解决方案
网络安全等级保护2.0解决方案
来源:https://www.sangfor.com.cn/product-and-solution/sangfor-security/38 | 作者:njttian | 发布时间: 1042天前 | 1031 次浏览 | 分享到:

等级保护制度简介

网络安全等级保护是国家网络安全保障的基本制度、基本策略、基本方法。开展网络安全等级保护工作是保护信息化发展、维护网络安全的根本保障,是网络安全保障工作中国家意志的体现。网络安全等级保护工作包括定级、备案、建设整改、等级测评、监督检查五个阶段。    
  1.   第一次提出 ”等级保护“ 概念 
    147号令

    《计算机信息系统安全保护条例》


    1994
  2. 等级保护强制性国家标准发布
    GB 17859
    《计算机信息系统 安全等级保护划分准则》


    1999
  3.   四部门发布信息安全等级保护管理办法
    Partnet_icon_6
    43号文
    《信息安全等级保护管理办法》
    2007
  4.  明确对于各等级信息系统的安全保护基本要求 
    Industry Solution 1 Icon 4
    GB/T 22239
    《信息安全技术 信息系统安全等级保护基本要求》


    2008
  5.   第二十一条:国家实行网络安全等级保护制度
    网络安全法
    《中华人民共和国网络安全法》
    2017
  6.  等级保护2.0核心标准发布 
    Partnet_icon_5
    等级保护2.0标准 

    《信息安全技术 网络安全等级保护基本要求》

    《信息安全技术 网络安全等级保护安全设计技术要求》

    《信息安全技术 网络安全等级保护测评要求》

    2019

实施意义

资源优化

优化组织资源配置,树立等级化防护思想,合理分配网络安全投资。

体系建设

明确整体安全目标,改变以往单点防御方式,让安全建设更加体系化。

合法合规

满足合法合规要求,明确责任和工作方法,让安全防护更加规范。


工作流程

 网络安全等级保护工作包括定级、备案、建设整改、等级测评、监督检查五个阶段。在等级保护全流程中,涉及到四个不同的角色,分别是:运营使用单位、公安机关、深信服、测评机构。等级保护各工作流程内容及角色分工如下:

 

流程角色运营、使用单位公安机关深信服测评机构
定级确定安全保护等级,填写定级备案表、编写定级报告
协助运营、使用单位确认定级对象,为其提供咨询服务,辅导运营、使用单位准备定级报告,并组织专家评审(二级以上)可承接运营、使用单位的定级咨询服务
备案准备备案材料,到当地公安机关备案当地公安机关审核受理备案材料辅导运营、使用单位准备备案材料和提交备案申请可承接运营,使用单位的备案服务
建设整改建设符合等级要求的安全技术和管理体系
依据相应等级要求对当前实际情况进行差距分析,针对不符合项以及行业特性要求进行个性化的整改方案设计,协助运营、使用单位完成建设整改工作对等级保护对象符合性状况进行测评
等级测评准备和接受测评机构测评公安机关监督检查运营、使用单位是否按要求开展等级保护工作在测评阶段会指导运营、使用单位配合测评中心开展等级测评工作,并保障顺利通过等保测评获得测评报告
监督检查接受公安机关的定期检查
根据运营、使用单位需要配合完成自查工作,协助运营、使用单位接受检查和进行整改

设计框架


方案设计

在方案设计阶段,深信服以《网络安全等级保护基本要求》、《网络安全等级保护安全设计技术要求》等国家标准文件为基准,结合行业特性要求、监管单位要求、用户提出的额外安全需求进行系统性方案设计。在满足相应等级安全物理环境、安全通信网络、安全区域边界、安全计算环境、安全管理中心及管理部分要求基础上,最大程度发挥安全措施的保护能力。

 


方案价值


 

 

方案优势