“等保 ” — 合规之上的价值
-
核心业务重点保障
针对各行业的核心业务进行重点保障,强化业务自适应能力 -
重要数据有效管理
针对各行业的重要数据进行有效管理,强化数据安全治理框架 -
关键网络安全防护
针对各行业的关键网络进行安全防护,强化全网监测管理
中文
147号令
《计算机信息系统安全保护条例》
第一次提出 ”等级保护“ 概念
gb 17859
《计算机信息系统 安全等级保护划分准则》
等级保护强制性国家标准发布
43号文
《信息安全等级保护管理办法》
四部门发布信息安全等级保护管理办法
gb/t 22239
《信息安全技术 信息系统安全等级保护基本要求》
明确对于各等级信息系统的安全保护基本要求
网络安全法
《中华人民共和国网络安全法》
第二十一条:国家实行网络安全等级保护制度
等级保护2.0标准
《信息安全技术 网络安全等级保护基本要求》
《信息安全技术 网络安全等级保护安全设计技术要求》
《信息安全技术 网络安全等级保护测评要求》
等级保护2.0核心标准发布
网络安全等级保护工作包括定级、备案、建设整改、等级测评、监督检查五个阶段。在等级保护全流程中,涉及到四个不同的角色,分别是:运营使用单位、公安机关、深信服、测评机构。等级保护各工作流程内容及角色分工如下:
流程角色 | 运营、使用单位 | 公安机关 | 深信服 | 测评机构 |
---|---|---|---|---|
定级 | 确定安全保护等级,填写定级备案表、编写定级报告 | 协助运营、使用单位确认定级对象,为其提供咨询服务,辅导运营、使用单位准备定级报告,并组织专家评审(二级以上) | 可承接运营、使用单位的定级咨询服务 | |
备案 | 准备备案材料,到当地公安机关备案 | 当地公安机关审核受理备案材料 | 辅导运营、使用单位准备备案材料和提交备案申请 | 可承接运营,使用单位的备案服务 |
建设整改 | 建设符合等级要求的安全技术和管理体系 | 依据相应等级要求对当前实际情况进行差距分析,针对不符合项以及行业特性要求进行个性化的整改方案设计,协助运营、使用单位完成建设整改工作 | 对等级保护对象符合性状况进行测评 | |
等级测评 | 准备和接受测评机构测评 | 公安机关监督检查运营、使用单位是否按要求开展等级保护工作 | 在测评阶段会指导运营、使用单位配合测评中心开展等级测评工作,并保障顺利通过等保测评获得测评报告 | |
监督检查 | 接受公安机关的定期检查 | 根据运营、使用单位需要配合完成自查工作,协助运营、使用单位接受检查和进行整改 |
在方案设计阶段,深信服以《网络安全等级保护基本要求》、《网络安全等级保护安全设计技术要求》等国家标准文件为基准,结合行业特性要求、监管单位要求、用户提出的额外安全需求进行系统性方案设计。在满足相应等级安全物理环境、安全通信网络、安全区域边界、安全计算环境、安全管理中心及管理部分要求基础上,最大程度发挥安全措施的保护能力。