隨著技術(shù)的迅速發(fā)展,互聯(lián)網(wǎng)經(jīng)歷了從最早的撥號上網(wǎng)進(jìn)行信息交換,到如今萬物互聯(lián)的時(shí)代,網(wǎng)絡(luò)安全也從早期通過木馬病毒攻擊,造成個(gè)別企業(yè)用戶受影響,進(jìn)一步演變?yōu)橛绊戧P(guān)鍵信息基礎(chǔ)設(shè)施安全、關(guān)系國民經(jīng)濟(jì)發(fā)展和國家安全的重要因素。
與此同時(shí),《中華人民共和國網(wǎng)絡(luò)安全法》、《國家網(wǎng)絡(luò)空間安全戰(zhàn)略》等一系列法律及綱領(lǐng)性文件的頒布,網(wǎng)絡(luò)安全的重要性及地位不斷提升。2019年12月1日網(wǎng)絡(luò)安全等級保護(hù)相關(guān)國家標(biāo)準(zhǔn)正式實(shí)施,標(biāo)志著我國網(wǎng)絡(luò)安全等級保護(hù)制度進(jìn)入了全新時(shí)代。進(jìn)入2020年后,為進(jìn)一步指導(dǎo)及推動(dòng)標(biāo)準(zhǔn)落地,我國先后制定了《網(wǎng)絡(luò)安全等級保護(hù)定級指南》(GB/T 22240-2020)(以下簡稱《定級指南》)及《貫徹落實(shí)網(wǎng)絡(luò)安全等級保護(hù)制度和關(guān)鍵信息基礎(chǔ)設(shè)施安全保護(hù)制度的指導(dǎo)意見》(公網(wǎng)安【2020】1960號)(以下簡稱《指導(dǎo)意見》),明確了貫徹落實(shí)網(wǎng)絡(luò)安全等級保護(hù)制度和關(guān)鍵信息基礎(chǔ)設(shè)施安全保護(hù)制度的指導(dǎo)思想、基本原則、工作目標(biāo)和具體措施。
9月2日,在公安部網(wǎng)絡(luò)安全保衛(wèi)局的指導(dǎo)下,公安部第三研究所、公安部第一研究所在北京正式舉辦“網(wǎng)絡(luò)安全等級保護(hù)和關(guān)鍵信息基礎(chǔ)設(shè)施安全保護(hù)工作宣貫會(huì)”。
網(wǎng)絡(luò)安全等級保護(hù)和關(guān)鍵信息基礎(chǔ)設(shè)施安全保護(hù)工作宣貫會(huì)現(xiàn)場
宣貫會(huì)上,中國工程院沈昌祥院士,公安部網(wǎng)絡(luò)安全保衛(wèi)局一級巡視員、副局長兼總工程師郭啟全,中央網(wǎng)信辦基礎(chǔ)設(shè)施保護(hù)處處長王營康,自然資源部信息中心總工程師顧炳中,深信服CEO何朝曦,奇安信集團(tuán)董事長齊向東,中國電科首席專家、中國網(wǎng)安副總工程師董貴山,人保財(cái)險(xiǎn)責(zé)任險(xiǎn)部副總經(jīng)理邵運(yùn)州,公安部信息安全等級保護(hù)評估中心主任助理李明,北京時(shí)代新威信息技術(shù)有限公司總經(jīng)理王新杰分別發(fā)表了講話。公安部網(wǎng)絡(luò)安全保衛(wèi)局重點(diǎn)宣貫《指導(dǎo)意見》,解讀《定級指南》,并分享網(wǎng)絡(luò)安全等級保護(hù)制度和關(guān)鍵信息基礎(chǔ)設(shè)施安全保護(hù)制度落地經(jīng)驗(yàn),指導(dǎo)網(wǎng)絡(luò)安全工作落地。
《指導(dǎo)意見》重點(diǎn)強(qiáng)調(diào)了以下兩點(diǎn):
一、深入貫徹實(shí)施國家網(wǎng)絡(luò)安全等級保護(hù)制度。
(1)網(wǎng)絡(luò)運(yùn)營者應(yīng)深化網(wǎng)絡(luò)定級備案工作,全面梳理本單位網(wǎng)絡(luò)及業(yè)務(wù)系統(tǒng)。
(2)定期開展網(wǎng)絡(luò)安全等級測評,對已定級備案網(wǎng)絡(luò)的安全性進(jìn)行檢測評估,查找潛在的網(wǎng)絡(luò)安全問題及隱患。
(3)科學(xué)開展安全建設(shè)整改,按照“一個(gè)中心(安全管理中心)、三重防護(hù)(安全通信網(wǎng)絡(luò)、安全區(qū)域邊界、安全計(jì)算環(huán)境)”的要求開展網(wǎng)絡(luò)安全建設(shè)和整改加固。
(4)強(qiáng)化安全責(zé)任落實(shí),按照“誰主管誰負(fù)責(zé),誰運(yùn)營誰負(fù)責(zé)”的原則,厘清網(wǎng)絡(luò)安全等級保護(hù)邊界,明確安全保護(hù)責(zé)任。
(5)加強(qiáng)供應(yīng)鏈安全管理及網(wǎng)絡(luò)關(guān)鍵人員的安全管理,對服務(wù)過程中可能存在的安全風(fēng)險(xiǎn)進(jìn)行評估并采取相應(yīng)措施。
(6)落實(shí)密碼安全防護(hù)要求。第三級以上網(wǎng)絡(luò)在規(guī)劃、建設(shè)和運(yùn)行階段充分考慮符合要求的密碼產(chǎn)品及服務(wù),并在網(wǎng)絡(luò)安全等級測評中同步開展商用密碼應(yīng)用安全性評估。
二、建立并實(shí)施關(guān)鍵信息基礎(chǔ)設(shè)施安全保護(hù)制度。
(1)組織認(rèn)定關(guān)鍵信息基礎(chǔ)設(shè)施,重要行業(yè)和領(lǐng)域相關(guān)保護(hù)工作部門充分考慮新技術(shù)并對本行業(yè)關(guān)鍵信息基礎(chǔ)設(shè)施訂單實(shí)行動(dòng)態(tài)調(diào)整機(jī)制。
(2)明確關(guān)鍵信息基礎(chǔ)設(shè)施安全保護(hù)工作職能分工,運(yùn)營者應(yīng)指定專門安全管理機(jī)構(gòu)負(fù)責(zé)關(guān)鍵信息基礎(chǔ)設(shè)施保護(hù)安全保護(hù)工作并由主要負(fù)責(zé)人負(fù)總責(zé)。
(3)落實(shí)關(guān)鍵信息基礎(chǔ)設(shè)施重點(diǎn)防護(hù)措施,加強(qiáng)安全保護(hù)及保障并定期進(jìn)行安全檢測評估。
(4)加強(qiáng)重要數(shù)據(jù)和個(gè)人信息保護(hù),建立并落實(shí)重要數(shù)據(jù)和個(gè)人信息保護(hù)制度,采取技術(shù)、管理手段相結(jié)合的方式切實(shí)保護(hù)重要數(shù)據(jù)全生命周期安全。
(5)強(qiáng)化核心崗位人員和產(chǎn)品服務(wù)的安全管理,應(yīng)對負(fù)責(zé)人和關(guān)鍵崗位人員進(jìn)行背景審查。
實(shí)際上,網(wǎng)絡(luò)安全等級保護(hù)制度和關(guān)鍵信息基礎(chǔ)設(shè)施安全保護(hù)制度的落地不僅需要主管/監(jiān)管部門的指導(dǎo),也需要網(wǎng)絡(luò)安全廠商的協(xié)同推動(dòng)。據(jù)悉,本次宣貫會(huì)由公安部主導(dǎo),深信服、奇安信、啟明星辰等10家網(wǎng)絡(luò)安全廠商承辦。其中,作為網(wǎng)絡(luò)安全等級保護(hù)和關(guān)鍵信息基礎(chǔ)設(shè)施安全保護(hù)的推動(dòng)者和踐行者,深信服積極履行網(wǎng)絡(luò)安全廠商責(zé)任,正如深信服CEO何朝曦在“網(wǎng)絡(luò)安全等級保護(hù)和關(guān)鍵信息基礎(chǔ)設(shè)施安全保護(hù)工作宣貫會(huì)”所講的那樣,在等級保護(hù)工作方面持續(xù)開展政策標(biāo)準(zhǔn)宣貫,創(chuàng)新攻關(guān),提供符合相關(guān)要求的產(chǎn)品和服務(wù),特別是圍繞“三化六防”的新理念和新舉措,幫助用戶科學(xué)開展建設(shè)整改。 深信服在網(wǎng)絡(luò)安全等級保護(hù)方面不斷探索,繼2019年獨(dú)家承辦了公安部網(wǎng)絡(luò)安全等級保護(hù)2.0宣貫會(huì),以及協(xié)助全國20個(gè)省級、200個(gè)以上的地市級網(wǎng)安部門開展網(wǎng)絡(luò)安全等級保護(hù)制度2.0國家標(biāo)準(zhǔn)的宣貫會(huì)后,今年繼續(xù)加強(qiáng)落實(shí)公安部要求,履行企業(yè)責(zé)任,推動(dòng)各行各業(yè)加快等級保護(hù)建設(shè)。2020年深信服已經(jīng)在全國面向重要行業(yè)網(wǎng)絡(luò)安全崗位人員建設(shè)了25個(gè)遠(yuǎn)程培訓(xùn)教室,并完成了200場行業(yè)等保沙龍活動(dòng),深入不同行業(yè)推進(jìn)等級保護(hù)建設(shè)落地。
在網(wǎng)絡(luò)安全等級保護(hù)及關(guān)鍵信息基礎(chǔ)設(shè)施安全保護(hù)上,深信服長期處于行業(yè)領(lǐng)先地位,并通過持續(xù)創(chuàng)新,不斷加大在關(guān)保相關(guān)的資產(chǎn)測繪、可信計(jì)算、密碼等產(chǎn)品的開發(fā)研究,以及人工智能、大數(shù)據(jù)分析、態(tài)勢感知、主動(dòng)防御、數(shù)據(jù)安全防護(hù)等關(guān)鍵技術(shù)的攻關(guān)。同時(shí),深信服和監(jiān)管部門、各行業(yè)保護(hù)工作部門、測評機(jī)構(gòu)之間通力協(xié)作,積極協(xié)助落實(shí)等保和關(guān)保制度。
一直以來,深信服都強(qiáng)調(diào)對客戶的,與承諾的一致性,圍繞客戶需求,持續(xù)推動(dòng)和完善產(chǎn)品自身合規(guī)改進(jìn),并推出產(chǎn)品合規(guī)自檢模塊、等保流程管理平臺(tái)、等保交付機(jī)制,協(xié)助用戶開展網(wǎng)絡(luò)安全等級保護(hù)安全建設(shè)整改工作。
而隨著等級保護(hù)2.0的不斷深入,各行各業(yè)在合規(guī)方面有了更高的要求,深信服緊貼客戶需求,持續(xù)推動(dòng)產(chǎn)品和方案改進(jìn):在產(chǎn)品層面圍繞《網(wǎng)絡(luò)安全等級保護(hù)基本要求》建立了產(chǎn)品的合規(guī)基線,確保產(chǎn)品“出廠即合規(guī)”;在方案層面結(jié)合各行業(yè)的差異化要求,定制開發(fā)了30多個(gè)細(xì)分行業(yè)的場景化等保方案,還針對性的提供了關(guān)保、商用密碼應(yīng)用合規(guī)等相關(guān)方案。
截止目前,深信服已經(jīng)參與了上萬家用戶的等級保護(hù)建設(shè),得到了政府、教育、企業(yè)、醫(yī)療等各行各業(yè)用戶的認(rèn)可。
過去十年,網(wǎng)絡(luò)安全等級保護(hù)制度極大地推動(dòng)了安全產(chǎn)業(yè)的發(fā)展,隨著2019年網(wǎng)絡(luò)安全等級保護(hù)系列標(biāo)準(zhǔn)發(fā)布,網(wǎng)絡(luò)安全等級保護(hù)制度迎來了新的時(shí)代。網(wǎng)絡(luò)安全等級保護(hù)和關(guān)鍵信息基礎(chǔ)設(shè)施安全保護(hù)制度,將進(jìn)一步擴(kuò)大國內(nèi)網(wǎng)絡(luò)安全市場、使生態(tài)更加繁榮,也需要監(jiān)管部門、測評機(jī)構(gòu)和安全廠商共建完善的網(wǎng)絡(luò)安全生態(tài),共同保護(hù)國家、企業(yè)、用戶的網(wǎng)絡(luò)安全。
責(zé)任編輯:pj
-
網(wǎng)絡(luò)安全
+關(guān)注
關(guān)注
11文章
3295瀏覽量
61100 -
人工智能
+關(guān)注
關(guān)注
1804文章
48677瀏覽量
246242 -
大數(shù)據(jù)
+關(guān)注
關(guān)注
64文章
8949瀏覽量
139427
發(fā)布評論請先 登錄
智慧路燈網(wǎng)絡(luò)安全入侵監(jiān)測
Lansweeper:強(qiáng)化網(wǎng)絡(luò)安全與資產(chǎn)管理
探索國產(chǎn)網(wǎng)絡(luò)安全整機(jī),共筑5G時(shí)代網(wǎng)絡(luò)安全防護(hù)線
華納云企業(yè)建立全面的網(wǎng)絡(luò)安全策略的流程
龍芯3A5000網(wǎng)絡(luò)安全整機(jī),助力保護(hù)網(wǎng)絡(luò)信息安全
智能網(wǎng)聯(lián)汽車網(wǎng)絡(luò)安全開發(fā)解決方案

芯盾時(shí)代連續(xù)入選“中國網(wǎng)絡(luò)安全企業(yè)100強(qiáng)”
常見的網(wǎng)絡(luò)硬件設(shè)備有哪些?國產(chǎn)網(wǎng)絡(luò)安全主板提供穩(wěn)定的硬件支持
如何利用IP查詢技術(shù)保護(hù)網(wǎng)絡(luò)安全?
IP風(fēng)險(xiǎn)畫像如何維護(hù)網(wǎng)絡(luò)安全
網(wǎng)絡(luò)安全技術(shù)商CrowdStrike與英偉達(dá)合作

人工智能大模型在工業(yè)網(wǎng)絡(luò)安全領(lǐng)域的應(yīng)用
IBM和微軟加強(qiáng)在網(wǎng)絡(luò)安全領(lǐng)域的合作
華為政務(wù)HiSec Insight安全態(tài)勢感知系統(tǒng)促進(jìn)網(wǎng)絡(luò)安全產(chǎn)業(yè)發(fā)展

評論