网络安全等级保护之基本要求

2019 年 5 月 26 日 计算机与网络安全

一次性付费进群,长期免费索取教程,没有付费教程。

教程列表见微信公众号底部菜单

进微信群回复公众号:微信群;QQ群:460500587



微信公众号:计算机与网络安全

ID:Computer-network

国家标准 GB/T22239—2019《信息安全技术 网络安全等级保护基本要求》在开展网络安全等级保护工作的过程中将起到非常重要的作用,广泛应用于各行业和领域开展网络安全等级保护的建设整改和等级测评等工作。


国家出台网络安全基本要求,是在传统信息系统安全等级保护基本要求基础上,针对移动互联、云计算大数据物联网工业控制等新技术、新应用领域,加入了扩展的安全要求。


一、体系架构


各等级的基本安全要求分为技术要求和管理要求两大类。技术类安全要求与提供的技术安全机制有关,主要通过部署软硬件并正确的配置其安全功能来实现,包括物理和环境安全、网络和通信安全、设备和计算安全、应用和数据安全四个层面的基本安全技术措施;管理类安全要求与各种角色参与的活动有关,主要通过控制各种角色的活动,从政策、制度、规范、流程以及记录等方面做出规定来实现,包括安全策略和管理制度、安全管理机构和人员、安全建设管理、安全运维管理四方面的基本安全管理措施来实现和保证。


基本要求标准成为由多个部分组成的系列标准,采取目前“1+X”的体系框架,框架如图1所示,主要包括6部分:安全通用要求和5个安全扩展要求。

图1  等级保护基本要求1+X体系框架

GB/T22239.1 信息安全技术 网络安全等级保护基本要求第1部分 安全通用要求。


GB/T22239.2 信息安全技术 网络安全等级保护基本要求第2部分 云计算安全扩展要求。


GB/T22239.3 信息安全技术 网络安全等级保护基本要求第3部分 移动互联安全扩展要求。


GB/T22239.4 信息安全技术 网络安全等级保护基本要求第4部分 物联网安全扩展要求。


GB/T22239.5 信息安全技术 网络安全等级保护基本要求第5部分 工业控制安全扩展要求。


GB/T22239.6 信息安全技术 网络安全等级保护基本要求第6部分 大数据安全扩展要求。

在“1+X”的体系框架下,X随着新技术的加入,可继续进行加入新技术标准。《基本要求》在整体框架结构上以三种分类为支撑点,自上而下分别为:类、控制点和项。


:表示《基本要求》在整体上大的分类,其中技术部分分为物理和环境安全、网络和通信安全、设备和计算安全、应用和数据安全4类,管理部分分为安全策略和管理制度、安全管理机构和人员、安全建设管理、安全运维管理4类。


控制点:表示每个大类下的关键控制点,如物理和环境安全大类中的“物理访问控制”作为一个控制点。


:控制点下的具体要求项,如“机房出入应安排专人负责,控制、鉴别和记录进入的人员。”

二、等级保护指标数量


1、通用安全要求技术指标


网络安全等级保护技术通用要求中控制点分布如表1所示。从安全测评角度出发,满足1~4级各测评达标指标项分布如表2所示。

表1  安全通用要求控制点的分布

表2  1~4级的测评指标项数量

从上面的指标数量分析,和信息系统安全等级保护基本要求相比,每一级的数量减少。针对特定的等级保护对象如云计算,加上扩展要求,数量不一定减少。


2、云计算安全扩展要求技术指标


从安全测评角度出发,满足1~4级各测评达标指标分布如表3所示。

表3  云计算1~4级的指标数量

3、物联网安全扩展要求技术指标


从安全测评角度出发,满足1~4级各测评达标指标分布如表4所示。

表4  物联网1~4级的指标数量

4、移动互联网安全扩展要求技术指标


从安全测评角度出发,满足1~4级各测评达标指标分布如表5所示。

表5  移动互联1~4级的指标数量

微信公众号:计算机与网络安全

ID:Computer-network

【推荐书籍】

登录查看更多
2

相关内容

【干货书】现代数据平台架构,636页pdf
专知会员服务
253+阅读 · 2020年6月15日
【实用书】Python技术手册,第三版767页pdf
专知会员服务
234+阅读 · 2020年5月21日
大数据安全技术研究进展
专知会员服务
92+阅读 · 2020年5月2日
广东疾控中心《新型冠状病毒感染防护》,65页pdf
专知会员服务
18+阅读 · 2020年1月26日
新时期我国信息技术产业的发展
专知会员服务
69+阅读 · 2020年1月18日
【浙江大学】对抗样本生成技术综述
专知会员服务
91+阅读 · 2020年1月6日
【大数据白皮书 2019】中国信息通信研究院
专知会员服务
137+阅读 · 2019年12月12日
【电子书】C++ Primer Plus 第6版,附PDF
专知会员服务
87+阅读 · 2019年11月25日
干货 | 等保2.0新标准介绍
黑白之道
10+阅读 · 2019年5月11日
MBSE应用于航空产品研发的适航管理
科技导报
13+阅读 · 2019年4月26日
大数据安全技术浅析
计算机与网络安全
14+阅读 · 2019年4月24日
郑建华院士:解读人工智能与信息安全
未来产业促进会
4+阅读 · 2018年5月10日
威胁情报浅析
计算机与网络安全
7+阅读 · 2017年11月15日
网络安全态势感知浅析
计算机与网络安全
18+阅读 · 2017年10月13日
交通资料共享
智能交通技术
8+阅读 · 2017年9月29日
安全牛发布《威胁情报市场指南》报告
安全牛
13+阅读 · 2017年7月10日
一个人的企业安全建设之路
FreeBuf
5+阅读 · 2017年7月7日
Arxiv
35+阅读 · 2019年11月7日
Geometric Graph Convolutional Neural Networks
Arxiv
10+阅读 · 2019年9月11日
Simplifying Graph Convolutional Networks
Arxiv
12+阅读 · 2019年2月19日
CoCoNet: A Collaborative Convolutional Network
Arxiv
6+阅读 · 2019年1月28日
Arxiv
12+阅读 · 2018年9月15日
Arxiv
19+阅读 · 2018年6月27日
VIP会员
相关VIP内容
【干货书】现代数据平台架构,636页pdf
专知会员服务
253+阅读 · 2020年6月15日
【实用书】Python技术手册,第三版767页pdf
专知会员服务
234+阅读 · 2020年5月21日
大数据安全技术研究进展
专知会员服务
92+阅读 · 2020年5月2日
广东疾控中心《新型冠状病毒感染防护》,65页pdf
专知会员服务
18+阅读 · 2020年1月26日
新时期我国信息技术产业的发展
专知会员服务
69+阅读 · 2020年1月18日
【浙江大学】对抗样本生成技术综述
专知会员服务
91+阅读 · 2020年1月6日
【大数据白皮书 2019】中国信息通信研究院
专知会员服务
137+阅读 · 2019年12月12日
【电子书】C++ Primer Plus 第6版,附PDF
专知会员服务
87+阅读 · 2019年11月25日
相关资讯
干货 | 等保2.0新标准介绍
黑白之道
10+阅读 · 2019年5月11日
MBSE应用于航空产品研发的适航管理
科技导报
13+阅读 · 2019年4月26日
大数据安全技术浅析
计算机与网络安全
14+阅读 · 2019年4月24日
郑建华院士:解读人工智能与信息安全
未来产业促进会
4+阅读 · 2018年5月10日
威胁情报浅析
计算机与网络安全
7+阅读 · 2017年11月15日
网络安全态势感知浅析
计算机与网络安全
18+阅读 · 2017年10月13日
交通资料共享
智能交通技术
8+阅读 · 2017年9月29日
安全牛发布《威胁情报市场指南》报告
安全牛
13+阅读 · 2017年7月10日
一个人的企业安全建设之路
FreeBuf
5+阅读 · 2017年7月7日
相关论文
Top
微信扫码咨询专知VIP会员