網(wǎng)絡安全保護的“3保1評”,你只知道等保?
發(fā)布日期:
2024-01-11 15:52:24
本文鏈接
http://bbswl.cn//news/1107.html
本文關(guān)鍵詞
在信息安全領(lǐng)域,
相信大家對等保是非常熟悉的了,
那當我提到分保、關(guān)保和密評,
那閣下又該如何應對?
其實網(wǎng)絡安全保護工作當中的“3保1評”就是:
可以看到,其實呢
他們都代表了不同層次和標準的
信息安全管理方法
想知道,他們與等保之間有什么區(qū)別和聯(lián)系呢?
那就來分別展示一下:
分保
涉密信息系統(tǒng)保護分級:涉密信息系統(tǒng)的建設和使用單位,對涉密信息系統(tǒng)分等級實施保護,實施監(jiān)督管理,確保系統(tǒng)和信息安全。
保護對象:所有涉及國家秘密的信息系統(tǒng),重點是黨政機關(guān)、軍隊和軍工單位。
根據(jù)其涉密信息系統(tǒng)處理信息的最高密級,可以劃分為秘密級、機密級和機密級(增強)、絕密級三個等級:
如果想做分保,就要經(jīng)歷這些流程:
系統(tǒng)定級-方案設計-工程實施-系統(tǒng)測評-系統(tǒng)審批-日常管理-測評與檢查-系統(tǒng)廢止
等保
信息安全等級保護:指對國家秘密信息、法人和其他組織及公民的專有信息以及公開信息和存儲、傳輸、處理這些信息系統(tǒng)分等級實行安全保護,對信息系統(tǒng)中使用的信息安全產(chǎn)品按等級管理,對信息系統(tǒng)中發(fā)生的信息安全事件分等級響應、處置。
保護對象:網(wǎng)絡基礎(chǔ)設施、信息系統(tǒng)、大數(shù)據(jù)、物聯(lián)網(wǎng)、云平臺、工控系統(tǒng)、移動互聯(lián)網(wǎng)、智能設備等重要信息系統(tǒng)。
等保主要分為五級:
流程:定級-備案-建設整改-等級測評-監(jiān)督檢查
關(guān)保
關(guān)鍵信息基礎(chǔ)設施保護:針對面向公眾提供網(wǎng)絡信息服務或支撐能源、通信、金融、交通、公共事業(yè)等重要行業(yè)運行的信息系統(tǒng)、工業(yè)控制系統(tǒng)等關(guān)鍵信息基礎(chǔ)設施,在網(wǎng)絡安全等級保護制度的基礎(chǔ)上,實行重點保護。
保護對象:公眾服務-如黨政機關(guān)、企事業(yè)單位網(wǎng)站、新聞網(wǎng)站等;民生服務-包括金融、電子政務、公共服務等;基礎(chǔ)生產(chǎn):能源、水利、交通、數(shù)據(jù)中心、電視廣播等
關(guān)保主要有五個環(huán)節(jié):
識別認定-安全防護-檢測評估-監(jiān)測預警-事件處置
密評
商用密碼應用安全評估:指對采用商業(yè)密碼技術(shù)、產(chǎn)品和服務集成建設的網(wǎng)絡和信息系統(tǒng)密碼應用的合規(guī)性、正確性、有效性進行評估、
對象:基礎(chǔ)信息網(wǎng)絡、重要信息系統(tǒng)、重要工業(yè)控制系統(tǒng)、面向社會服務的政信息系統(tǒng)
密評也分為了四個等級:
四者之間的聯(lián)系與區(qū)別
直接就是一個弄懂的節(jié)奏!
優(yōu)選機房