等級(jí)保護(hù)的大復(fù)盤和新思考
培訓(xùn)伊始,深信服安全業(yè)務(wù)CTO郝軼強(qiáng)調(diào):等級(jí)保護(hù)多方位升級(jí),安全業(yè)務(wù)需求也進(jìn)一步擴(kuò)大,這對大家都是一個(gè)機(jī)會(huì)。如何抓住等保2.0贏在未來,重點(diǎn)是提升自身戰(zhàn)斗力。對于公司來講,有職業(yè)技能、專業(yè)素養(yǎng)的等保人才是公司進(jìn)行2.0時(shí)代戰(zhàn)略布局的關(guān)鍵;對于個(gè)人來講,很多從業(yè)人員的知識(shí)、觀念都還停留在1.0時(shí)期,急需“再回爐”進(jìn)行新知識(shí)的補(bǔ)充,學(xué)習(xí)新的標(biāo)準(zhǔn)和要求,能夠指導(dǎo)我們在新形勢下更好地開展工作。深信服非常重視等保人才的培養(yǎng)和儲(chǔ)備,多年來和益安在線達(dá)成深度合作,在人才培養(yǎng)上持續(xù)投入,為業(yè)務(wù)人員賦能!結(jié)束他表示要將本次培訓(xùn)納入深信服的內(nèi)部考核中,可見對本次培訓(xùn)的重視程度。
通過將這些技術(shù)能力結(jié)合,深信服打造出滿足合規(guī)要求的安全體系,做到基于安全可視、協(xié)同防御。嘉定區(qū)品質(zhì)等保專業(yè)服務(wù)
深信服認(rèn)為,等保的中心價(jià)值在于“持續(xù)保護(hù)”。以安全可視化的方式,提供多維度安全報(bào)表為安全決策提供數(shù)據(jù)支撐,提升機(jī)構(gòu)安全管理效率;對機(jī)構(gòu)的中心資產(chǎn)、各類威脅與違規(guī)行為,網(wǎng)絡(luò)東西向、南北向流量進(jìn)行持續(xù)檢測分析,提升網(wǎng)絡(luò)整體安全保護(hù)能力;參照智能/防御/檢測/響應(yīng)/運(yùn)營的APDRO安全模型,加強(qiáng)云端防護(hù)、威脅情報(bào)的聯(lián)動(dòng),構(gòu)建本地協(xié)同、云端聯(lián)動(dòng)的動(dòng)態(tài)保護(hù)體系。**終,讓用戶切實(shí)感受到等級(jí)保護(hù)帶來的價(jià)值,給廣大用戶的網(wǎng)絡(luò)安全 ,保駕護(hù)航。
寶山區(qū)現(xiàn)代化等保誠信經(jīng)營深信服提出了自己的等保價(jià)值主張:持續(xù)保護(hù),不止合規(guī)。
在不同的定級(jí)目標(biāo)與安全要求之上,安全要求的架構(gòu)也發(fā)生了一定變化。原本對技術(shù)的五類要求——物理、網(wǎng)絡(luò)、主機(jī)、應(yīng)用、數(shù)據(jù),重新整合為一中心三防護(hù)(安全管理中心統(tǒng)籌安全通信網(wǎng)絡(luò)、安全區(qū)域邊界和安全計(jì)算環(huán)境)以及安全物理環(huán)境。這代替了安全不再是單點(diǎn)的防護(hù)手段,而是需要一個(gè)整體化的體系進(jìn)行分類管控。
等保2.0另一個(gè)傳遞出的思想,是不能再拘泥于單純的被動(dòng)防御,而是需要將被動(dòng)防御轉(zhuǎn)型成主動(dòng)防御。除了等保1.0的定級(jí)、備案、建設(shè)整改、等級(jí)評(píng)測與監(jiān)督檢查五個(gè)規(guī)定動(dòng)作之外,還增加了風(fēng)險(xiǎn)評(píng)估、安全監(jiān)測、通報(bào)預(yù)警、態(tài)勢感知等新的安全要求。這些安全要求在一定程度上強(qiáng)調(diào)了機(jī)構(gòu)和機(jī)構(gòu)擁有在事件發(fā)生就對潛在威脅有感知與評(píng)估,甚至是防御的能力。
綜合來看,等保2.0將安全要求的范圍擴(kuò)大的同時(shí),對安全的整體架構(gòu)提出了要求,并且將安全的觀念從被動(dòng)防御轉(zhuǎn)為了主動(dòng)防御,將安全要求進(jìn)行了前置。
等級(jí)保護(hù)工作角色分工
網(wǎng)絡(luò)安全等級(jí)保護(hù)工作包括定級(jí)、備案、建設(shè)整改、等級(jí)測評(píng)、監(jiān)督檢查五個(gè)流程。在等級(jí)保護(hù)全流程中,涉及到四個(gè)不同的 角色,分別是:運(yùn)營使用單位、公安機(jī)構(gòu)、深信服、測評(píng)機(jī)構(gòu)。等級(jí)保護(hù)各工作流程內(nèi)容及角色分工如下:
定級(jí):協(xié)助運(yùn)營、使用單位確認(rèn)定級(jí)對象,為其提供定級(jí) 咨詢服務(wù),輔導(dǎo)運(yùn)營、使用單位準(zhǔn)備定級(jí)報(bào)告,并 安排**評(píng)審(二級(jí)以上)
備案:輔導(dǎo)運(yùn)營、使用單位準(zhǔn)備備案材料和提交備案申請
建設(shè)整改:依據(jù)相應(yīng)等級(jí)要求對當(dāng)前實(shí)際情況進(jìn)行差距分析, 針對不符合項(xiàng)以及行業(yè)特性要求進(jìn)行個(gè)性化的整改 方案設(shè)計(jì),協(xié)助運(yùn)營、使用單位完成建設(shè)整改工作
等級(jí)測評(píng):在測評(píng)階段會(huì)指導(dǎo)運(yùn)營、使用單位配合測評(píng)中心展 開等級(jí)測評(píng)工作,并保障順利通過等保測評(píng)獲得測 評(píng)報(bào)告
監(jiān)督檢查:根據(jù)運(yùn)營、使用單位需要配合完成自查工作,協(xié)助 運(yùn)營、使用單位接受檢查和進(jìn)行整改 伴隨技術(shù)作用的凸顯,我們必須加大技術(shù)創(chuàng)新的杠桿。
u 根據(jù)《行政法規(guī)制定程序條例》第五條:行政法規(guī)的名稱一般稱“條例”,***各部門和地方**國家制定的規(guī)章不得稱“條例”
u 《信息安全等級(jí)保護(hù)管理辦法》是依據(jù)行政法規(guī)制定的部門規(guī)范性文件,而 《網(wǎng)絡(luò)安全等級(jí)保護(hù)條例》屬于依據(jù)國家法律制定的行政法規(guī),自身法律效力 或法律依據(jù)的效力位階均高于等保1.0
等級(jí)保護(hù)實(shí)施的意義:滿足合法合規(guī)要求,明確責(zé)任和工作方法,讓安全防護(hù)、更加規(guī)范;明確整體目標(biāo),改變以往單點(diǎn)防御方式,讓安全建、設(shè)更加體系化;提高人員安全意識(shí),樹立等級(jí)化防護(hù)思想,合理分配網(wǎng)絡(luò)安全投資
大部分用戶做安全,只是做安全產(chǎn)品的組合。靜安區(qū)機(jī)械等??蛻糁辽?/p>
在一定程度上強(qiáng)調(diào)了機(jī)構(gòu)和機(jī)構(gòu)擁有在事件發(fā)生就對潛在威脅有感知與評(píng)估,甚至是防御的能力。嘉定區(qū)品質(zhì)等保專業(yè)服務(wù)
近年來,國內(nèi)的云計(jì)算產(chǎn)業(yè)發(fā)展迅猛,云建設(shè)IT架構(gòu)升級(jí)助力業(yè)務(wù)發(fā)展成為主流,據(jù)中國信息通信研究院《云計(jì)算發(fā)展白皮書 2019年》顯示:2018年我國云計(jì)算整體市場規(guī)模達(dá)962.8億元,增速39.2%,預(yù)計(jì)到2022年市場規(guī)模將達(dá)到1172億元。
云計(jì)算迅猛發(fā)展的同時(shí)也面臨著不少安全風(fēng)險(xiǎn),根據(jù)國家互聯(lián)網(wǎng)應(yīng)急中心發(fā)布的《2018年中國互聯(lián)網(wǎng)網(wǎng)絡(luò)安全態(tài)勢報(bào)告》顯示,云平臺(tái)成為發(fā)生網(wǎng)絡(luò)攻擊的重災(zāi)區(qū),在各類網(wǎng)絡(luò)安全事件數(shù)量中,云平臺(tái)上的DDoS攻擊次數(shù)、植入后門的網(wǎng)站數(shù)量、被篡改網(wǎng)站數(shù)量占比均超過50%。 嘉定區(qū)品質(zhì)等保專業(yè)服務(wù)
上海黑象信息科技有限公司辦公設(shè)施齊全,辦公環(huán)境優(yōu)越,為員工打造良好的辦公環(huán)境。專業(yè)的團(tuán)隊(duì)大多數(shù)員工都有多年工作經(jīng)驗(yàn),熟悉行業(yè)專業(yè)知識(shí)技能,致力于發(fā)展黑象信息科技的品牌。我公司擁有強(qiáng)大的技術(shù)實(shí)力,多年來一直專注于信息、計(jì)算機(jī)、電子、網(wǎng)絡(luò)科技領(lǐng)域內(nèi)的技術(shù)開發(fā)、技術(shù)轉(zhuǎn)讓、技術(shù)咨詢和技術(shù)服務(wù),企業(yè)管理咨詢,商務(wù)信息咨詢,市場營銷策劃,設(shè)計(jì)、制作各類廣告,計(jì)算機(jī)軟件及輔助設(shè)備、電子產(chǎn)品、工藝禮品(象牙及其制品除外)的銷售。 【依法須經(jīng)批準(zhǔn)的項(xiàng)目,經(jīng)相關(guān)部門批準(zhǔn)后方可開展經(jīng)營活動(dòng)】的發(fā)展和創(chuàng)新,打造高指標(biāo)產(chǎn)品和服務(wù)。黑象信息科技始終以質(zhì)量為發(fā)展,把顧客的滿意作為公司發(fā)展的動(dòng)力,致力于為顧客帶來***的網(wǎng)絡(luò)科技領(lǐng)域內(nèi)的技術(shù)開發(fā),技術(shù)轉(zhuǎn)讓,技術(shù)咨詢和技術(shù)服務(wù),企業(yè)管理咨詢。