国产欧美精品综合一区二区三区,日产精品一卡2卡三卡四卡区别,国产免费一区二区三区不卡,亚洲 欧美 成人 自拍 高清,亚洲精品suv精品一区二区

【等保實(shí)踐】等級(jí)保護(hù)僅僅是合規(guī)嗎?
2021-11-19
2209

等保的前世今生


數(shù)一數(shù),等級(jí)保護(hù)從提出到應(yīng)用已經(jīng)有二十多年了,各行各業(yè)的信息化系統(tǒng)都發(fā)生了翻天覆地的變化。


記憶回到2000年,那一年單位引進(jìn)了互聯(lián)網(wǎng),新建的微機(jī)室中整整齊齊擺放著50臺(tái)電腦,等待著檢閱。但我們更感興趣的是,這么多臺(tái)電腦如何接入互聯(lián)網(wǎng),所以我們先進(jìn)入了微機(jī)室隔壁的“神秘房間”。它沒有想象中的那么大,桌子上擺放著兩個(gè)插滿了線的閃著亮光的盒子,后來我們才知道這是交換機(jī)。還有一臺(tái)很大的機(jī)箱,連著一根從外面接入的粗粗的線纜,同時(shí)也用網(wǎng)線連著交換機(jī),它們組成了原始的撥號(hào)代理上網(wǎng)系統(tǒng)。


這套系統(tǒng)運(yùn)行了好多年,中間所有電腦壞過幾次,聽說是中了幾次病毒,安裝殺毒軟件后情況有所好轉(zhuǎn)。后來又壞過幾次,聽說是系統(tǒng)被入侵,刪除木馬啟動(dòng)文件、添加外網(wǎng)防火墻后情況改善了。


1.png


從0到1


圍繞信息化快速發(fā)展產(chǎn)生的各種安全威脅,1999年我國(guó)發(fā)布了《計(jì)算機(jī)信息系統(tǒng)安全等級(jí)保護(hù)劃分準(zhǔn)則》(GB17859),2008年發(fā)布了《信息安全技術(shù)信息系統(tǒng)安全等級(jí)保護(hù)基本要求》(GB/T22239-2008),也發(fā)布了等級(jí)保護(hù)相關(guān)的各類指南文件。從1999年到2008年,開啟了等級(jí)保護(hù)1.0的春天,網(wǎng)絡(luò)安全建設(shè)進(jìn)入了快車道,“裸奔”的信息系統(tǒng)成為了過去。


有人問,等級(jí)保護(hù)1.0是什么?初入網(wǎng)絡(luò)世界的我回答,1.0是三大件,防火墻、入侵檢測(cè)和防病毒。1.0是重交換組網(wǎng)、輕安全防護(hù)的年代,以至于我們遇到了大量攻擊事件和病毒感染事件,對(duì)數(shù)據(jù)丟失變得習(xí)以為常。后來,在逐漸增強(qiáng)防護(hù)的過程中,我們探索出了一條適應(yīng)我國(guó)國(guó)情的網(wǎng)絡(luò)安全之路,帶來了全民安全思想的第一次啟航。


在2005年以前,互聯(lián)網(wǎng)和企業(yè)網(wǎng)的IT應(yīng)用相對(duì)簡(jiǎn)單,以制版打印、數(shù)據(jù)匯總、信息發(fā)布等業(yè)務(wù)應(yīng)用為主,這些業(yè)務(wù)大都在單機(jī)上完成,模式簡(jiǎn)單。安全的最大需求是計(jì)算機(jī)病毒防護(hù),要保證文件不被感染、破壞;網(wǎng)絡(luò)攻擊也大都是個(gè)人行為??傮w來講,信息化程度不高,人們也沒有太多的安全需求。


在這個(gè)時(shí)期,作為信息系統(tǒng)的建設(shè)方,企業(yè)想要按照業(yè)務(wù)變化逐步擴(kuò)建信息系統(tǒng),但不知道該如何建設(shè)相應(yīng)的安全防護(hù)體系,只能根據(jù)“你攻我防”的威脅現(xiàn)狀,見招拆招,被動(dòng)防御。各級(jí)網(wǎng)絡(luò)監(jiān)管部門作為檢查方,發(fā)現(xiàn)安全事件不斷涌現(xiàn)、嚴(yán)重程度越來越高,卻不知道怎么去規(guī)范企業(yè)做好安全防御。雙方都亟需一個(gè)適用于各類信息系統(tǒng)安全建設(shè)的方法論,指導(dǎo)大家進(jìn)行信息系統(tǒng)的安全防護(hù)。在這個(gè)的背景下,2007年發(fā)布《信息安全等級(jí)保護(hù)管理辦法》、2008年發(fā)布等級(jí)保護(hù)基本要求就應(yīng)運(yùn)而生了。


那么,再次自問等級(jí)保護(hù)1.0是什么?它是信息化的引領(lǐng)過程,是信息化發(fā)展帶來的安全需求落地指南,是業(yè)務(wù)驅(qū)動(dòng)和需求驅(qū)動(dòng)的結(jié)果。


等保1.0帶來的價(jià)值


等級(jí)保護(hù)1.0基本要求發(fā)布后,形成了一個(gè)部署“三大件+審計(jì)安全產(chǎn)品”的建設(shè)方法,基本可以應(yīng)對(duì)當(dāng)時(shí)的安全威脅。同時(shí)企業(yè)單位建立一定的安全管理制度,慢慢使得信息系統(tǒng)趨于穩(wěn)定的安全狀態(tài)。

 

現(xiàn)在再來看等級(jí)保護(hù)1.0,我認(rèn)為它是全民意識(shí)、信息化進(jìn)程、安全行業(yè)格局帶來的一種安全形態(tài),全面提高了我國(guó)信息系統(tǒng)安全建設(shè)和安全管理的整體水平。


在中國(guó),2008年以前大家熟悉的是三大安全廠商。隨著信息安全的多元化發(fā)展,參與者如雨后春筍般出現(xiàn),一步步發(fā)展成了多維的安全生態(tài)圈。2008年能夠上市的安全企業(yè)鳳毛麟角,市值規(guī)模只有十來億;2019年,上市的安全企業(yè)有19家,市值總規(guī)模突破2000億,比十年前提升了百倍不止。等級(jí)保護(hù)1.0帶動(dòng)了安全產(chǎn)業(yè)的高速發(fā)展。


從1到2


生產(chǎn)力系統(tǒng)發(fā)展成熟,必然會(huì)出現(xiàn)生產(chǎn)場(chǎng)景和生產(chǎn)工具的革新。新技術(shù)、新業(yè)務(wù)在發(fā)展,物聯(lián)網(wǎng)、云計(jì)算、工控、移動(dòng)、大數(shù)據(jù)等新的網(wǎng)絡(luò)形態(tài),使傳統(tǒng)信息系統(tǒng)的安全范疇進(jìn)一步拓展,要求網(wǎng)絡(luò)安全體系也要隨之升級(jí)。態(tài)勢(shì)感知、攻防對(duì)抗、主動(dòng)防御等安全理念開始流行,等級(jí)保護(hù)1.0的安全設(shè)計(jì)顯得力不從心。


2013年的“斯諾登”事件,讓安全威脅上升到了國(guó)家層面,網(wǎng)絡(luò)安全體系的全面升級(jí)變得更加迫切。我國(guó)對(duì)等級(jí)保護(hù)1.0從適用性、易用性、時(shí)效性、可操作性等方面進(jìn)行完善,開展了從頂層設(shè)計(jì)到下層應(yīng)用的新進(jìn)程。


2014年,中共中央網(wǎng)絡(luò)安全和信息化領(lǐng)導(dǎo)小組成立;

2017年,《網(wǎng)絡(luò)安全法》正式實(shí)施,為等級(jí)保護(hù)工作的開展、國(guó)家關(guān)鍵信息基礎(chǔ)設(shè)施的安全保護(hù)提供了法律依據(jù);

2018年,公安部發(fā)布《網(wǎng)絡(luò)安全等級(jí)保護(hù)條例》征求意見稿,等級(jí)保護(hù)開始邁入2.0時(shí)代;

2019年,發(fā)布《信息安全技術(shù)網(wǎng)絡(luò)安全等級(jí)保護(hù)基本要求》GB/T22239-2019及其他等級(jí)保護(hù)系列指南。


從此,等級(jí)保護(hù)2.0成為網(wǎng)絡(luò)安全保障的基本制度,其根本目的是保護(hù)關(guān)鍵信息基礎(chǔ)設(shè)施安全,維護(hù)國(guó)家網(wǎng)絡(luò)空間安定。


安博通與等保同發(fā)展


2.png

安博通等級(jí)保護(hù)2.0解決方案


安博通是可視化網(wǎng)絡(luò)安全技術(shù)創(chuàng)新者,起步于2011年,與等級(jí)保護(hù)并列在高速發(fā)展的航線上。公司自主研發(fā)的SPOS網(wǎng)絡(luò)安全系統(tǒng)平臺(tái),已成為眾多一線廠商與大型解決方案集成商廣泛搭載的網(wǎng)絡(luò)安全系統(tǒng)套件,是國(guó)內(nèi)眾多部委與央企安全態(tài)勢(shì)感知平臺(tái)的核心組件與數(shù)據(jù)引擎,為各單位實(shí)施等級(jí)保護(hù)提供了直接有力的底層支撐。


我們秉持“看透安全,體驗(yàn)價(jià)值”的技術(shù)理念,希望讓看得見的網(wǎng)絡(luò)安全,為行業(yè)用戶的數(shù)字業(yè)務(wù)創(chuàng)造更大價(jià)值!

聯(lián)系我們
請(qǐng)?zhí)顚懴嚓P(guān)信息×

您好!為了提供更優(yōu)質(zhì)的服務(wù),請(qǐng)先填寫以下信息,幫助我們更快更精準(zhǔn)地為您解答。

  • 您的稱呼*

  • 電話*

  • 單位*

  • 意向產(chǎn)品

  • 驗(yàn)證碼*

  • 提交
×

提交成功

感謝您的反饋!我們將在3個(gè)工作日內(nèi)回復(fù)您的需求,請(qǐng)留意查收。