《電子技術應用》
您所在的位置:首頁 > 其他 > 業(yè)界動態(tài) > 干貨丨《GB/T 22240-2020信息安全技術 網絡安全等級保護定級指南》的變化

干貨丨《GB/T 22240-2020信息安全技術 網絡安全等級保護定級指南》的變化

2020-07-30
來源: e安在線

     小編這邊拿到官方最新定級指南《GB/T 22240-2020 信息安全技術 網絡安全等級保護定級指南》標準,這里跟大家分享。

  補充說明一下,2020年4月底網上曾經流傳過一個版本,該版本與官方發(fā)布的正式版本略有差距,本篇文章是以官網發(fā)布的正式版本為準。

微信圖片_20200730134435.png

  一、標準更新背景及影響

  2020年4月28日,國家市場監(jiān)督管理總局、國家標準化管理委員會正式發(fā)布《GB/T 22240-2020信息安全技術 網絡安全等級保護定級指南》,并于2020年11月1日正式實施。

  相比于2008年發(fā)布的版本,定級指南2020版隨著信息技術的發(fā)展在不斷完善、更新以及充實,以此來保證標準的適用性。

  二、標準更新內容

  新標準代替《GB/T 22240-2008信息安全技術信息系統(tǒng)安全等級保護定級指南》,與GB/T 22240-2008相比,主要技術變化如下:

  1、標準的命名變更:

  定級指南2008版本命名為:《GB/T 22240-2008  信息安全技術 信息系統(tǒng)安全保護等級定級指南》,而定級指南2020版本命名為《GB/T 22240-2020信息安全技術 網絡安全等級保護定級指南》。

  標準目錄結構對比:

微信圖片_20200730134502.png

  2、定級原理變化

  從新老標準定級原理對比來看,有2處細微變化,從這2處變化我們可以新標準在用詞上非常嚴謹,調整如下:

  由原來的“信息系統(tǒng)”調整為“等級保護對象”

  由原來的“公民”調整為“相關公民”

微信圖片_20200730134517.png

  3、條款內容的變化對比:

  a、等級保護對象的變化

微信圖片_20200730134534.png

  b、 定級要素與安全保護等級的關系

  需注意:當公民、法人和其他組織的合法權益造成特別嚴重損害時安全保護等級為二級,在征求意見稿中安全保護等級為三級。

  c、定級方法流程變化:

  新標準定級流程增加了專家評審、主管部門審批環(huán)節(jié),如下圖

微信圖片_20200730134549.png

  說明:

  安全保護等級初步確定為第二級及以上的等級保護對象,其網絡運營者依據《GB/T 22240-2020信息安全技術 網絡安全等級保護定級指南》標準進行專家評審、主管部門審核和備案審核,最終確定其安全保護等級。

  安全保護等級初步確定為第一級的等級保護對象,其網絡運營者依據《GB/T 22240-2020信息安全技術 網絡安全等級保護定級指南》標準自行確定最終安全保護等級,可不進行專家評審、主管部門審核和備案審核

  4、受害客體表現(xiàn)形式的變化對比

微信圖片_20200730134621.png

微信圖片_20200730134637.png

微信圖片_20200730134641.png

  補充:

  一、哪些企業(yè)和機構需要定級備案?

  定級對象的范圍相比舊標準變化較多,本次《定級指南》包含了云計算、物聯(lián)網、工業(yè)控制系統(tǒng)、采用移動互聯(lián)技術的系統(tǒng)、通信網絡設施以及數(shù)據資源,我們來具體看下,作為定級對象的信息系統(tǒng)應具有如下三點基本特征

  a.具有確定的主要安全責任體;

  b.承載相對獨立的業(yè)務應用;

  c.包含相互關聯(lián)的多個資源。

  從這幾個特征來看,基本互聯(lián)網上的系統(tǒng)差不多都要定級備案。《定級指南》給出了有關安全責任主體的解釋:包括但不限于企業(yè)、機關和事業(yè)單位等法人,以及不具備法人資格的社會團體等其他組織。

  以前很多人一直有個疑問,我們的系統(tǒng)很小,沒多少數(shù)據,就不需要定級了。現(xiàn)在官方給出了明確解釋,企業(yè)、機關和事業(yè)單位以及社會團體等其他組織只要符合上述三個基本特征均需要進行定級備案。

  二、哪些系統(tǒng)屬于強制定級備案范疇?

  云計算平臺/系統(tǒng)

  《定級指南》明確表示,云上租戶和云服務商的等級保護對象要分開定級,根據云上服務模式再分別定級。就是說,云服務商的平臺對外提供SaaS、PaaS、IaaS三種服務模式,那么就分為三個對象來分別定級。對于大型云計算平臺,除了服務模式之外還可能根據基礎設施和輔助服務系統(tǒng)再次分別定級。不過這里《定級指南》中用了“宜”這個字,以我們的觀點來看,應該是建議而非強制要求。另外,對于騰訊云這種大型云計算平臺的要求,同樣也適用于搭建私有云和混合云的大中型企業(yè)。

  物聯(lián)網

  通常是以系統(tǒng)為單位,將所有邊緣設備和應用統(tǒng)一起來,作為一個整體來定級。(比如某些智能家居系統(tǒng),就要以整體平臺作為定級對象,不能以不同家庭或不同區(qū)域作為定級對象)。

  工業(yè)控制系統(tǒng)

  不同于其他行業(yè),《定級指南》要求對于工業(yè)控制系統(tǒng),將現(xiàn)場、過程控制要素作為一個整體定級,而生產管理要素單獨再作為一個定級對象。也就是一個工業(yè)控制系統(tǒng),最終會分成兩個對象定級備案。對于大型工控系統(tǒng),根據功能、主體、控制對象和生產廠商等因素劃分多個定級對象,也就是說大型工控系統(tǒng)可拆分定級。

  采用移動互聯(lián)技術的系統(tǒng)

  《定級指南》為這類系統(tǒng)進行了簡要描述,即包括移動終端(手機、平板、筆記本)、移動應用和無線網絡等特征要素的系統(tǒng),將所有移動技術整合,作為一個整體來定級。

  通信網絡設施

  主要是通信和廣電行業(yè)的核心網絡,基本可以算得上關鍵信息基礎設施了,也是國家重點關注的行業(yè)之一。《定級指南》建議,可根據安全責任主體、服務類型或服務地域劃分不同的定級對象。根據以往經驗,基本都是采取責任主體或地域劃分居多,也便于管理。而對于運營商網絡(骨干網、接入網),多以地市為單位作為定級對象,《定級指南》建議跨省行業(yè)或單位專用通信網可作為一個整體對象定級。

  數(shù)據資源

  這是新版《定制指南》提出的一個新要素,數(shù)據資源可以獨立定級。定級是基于大數(shù)據、大數(shù)據平臺安全責任主體相同與否。舉個例子,比如某些電商平臺,數(shù)據分布在多個平臺,每個平臺都有獨立法人,這種情況就應該屬于安全責任主體不同,這時就要把數(shù)據資源單獨作為定級對象,電商平臺作為另一個定級對象。

  


本站內容除特別聲明的原創(chuàng)文章之外,轉載內容只為傳遞更多信息,并不代表本網站贊同其觀點。轉載的所有的文章、圖片、音/視頻文件等資料的版權歸版權所有權人所有。本站采用的非本站原創(chuàng)文章及圖片等內容無法一一聯(lián)系確認版權者。如涉及作品內容、版權和其它問題,請及時通過電子郵件或電話通知我們,以便迅速采取適當措施,避免給雙方造成不必要的經濟損失。聯(lián)系電話:010-82306118;郵箱:aet@chinaaet.com。
亚洲一区二区欧美_亚洲丝袜一区_99re亚洲国产精品_日韩亚洲一区二区
久久免费国产精品| 国产精品初高中精品久久| 一区二区欧美在线观看| 亚洲国产欧美一区二区三区久久 | 欧美日本簧片| 欧美大色视频| 欧美大尺度在线| 久久最新视频| 噜噜噜在线观看免费视频日韩| 久久久久成人精品免费播放动漫| 欧美一区免费视频| 久久超碰97中文字幕| 久久国产精品久久w女人spa| 久久se精品一区精品二区| 欧美自拍丝袜亚洲| 久久久久这里只有精品| 久久精品中文字幕一区| 久久久国产精品一区| 久久久综合香蕉尹人综合网| 久久一区免费| 欧美国产一区二区三区激情无套| 欧美精品三级日韩久久| 欧美日韩亚洲另类| 国产精品wwwwww| 国产欧美高清| 国产亚洲一区在线| 伊人成人网在线看| 亚洲黄色av一区| 夜夜夜久久久| 亚洲欧美日韩久久精品| 久久国产夜色精品鲁鲁99| 亚洲激情电影在线| 中文精品在线| 欧美一级视频免费在线观看| 久久久7777| 欧美国产一区二区| 国产精品wwwwww| 国产亚洲午夜高清国产拍精品| 韩国欧美一区| 亚洲国产婷婷香蕉久久久久久99 | 亚洲欧美国产一区二区三区| 欧美一级网站| 久久欧美肥婆一二区| 欧美国内亚洲| 国产精品盗摄一区二区三区| 国产日韩欧美在线一区| 伊人伊人伊人久久| 日韩亚洲一区在线播放| 欧美一级成年大片在线观看| 亚洲国产成人一区| 在线视频欧美日韩| 欧美在线观看一区| 欧美国产日韩一区| 国产精品一区二区久久精品| 狠狠色综合色区| 99国产精品久久久| 久久国产精品久久久久久| 日韩视频永久免费| 欧美一级电影久久| 免费看成人av| 国产精品亚洲不卡a| 在线成人亚洲| 亚洲视频精品| 亚洲欧洲精品天堂一级| 午夜精品福利一区二区蜜股av| 久久亚洲春色中文字幕久久久| 欧美中文字幕| 免费成人毛片| 欧美激情精品久久久久久| 国产精品综合| 亚洲人成在线播放网站岛国| 午夜精品成人在线| 亚洲精品久久久蜜桃| 久久狠狠婷婷| 欧美视频久久| 亚洲第一综合天堂另类专| 亚洲午夜在线观看| 99国产精品久久| 久久综合色播五月| 国产精品一区二区久久| 亚洲精品免费在线观看| 久久精品国产亚洲一区二区| 亚洲综合精品一区二区| 免费成人激情视频| 国产日韩欧美精品在线| 99精品国产一区二区青青牛奶| 久久aⅴ国产紧身牛仔裤| 亚洲免费一级电影| 欧美男人的天堂| 曰韩精品一区二区| 欧美诱惑福利视频| 欧美一区二区三区婷婷月色 | 亚洲免费高清| 亚洲激情在线激情| 久久精品综合网| 国产精品区一区二区三区| 亚洲精品乱码久久久久久蜜桃91| 久久国产精品黑丝| 欧美影院一区| 国产精品久久久久久久久久三级| 最新成人在线| 亚洲激情啪啪| 巨胸喷奶水www久久久免费动漫| 国产欧美精品| 亚洲综合色网站| 亚洲欧美春色| 国产精品久久久久久久久借妻| 亚洲美女中文字幕| 99精品视频免费观看| 蜜臀久久久99精品久久久久久 | 久久精品首页| 国产女主播一区二区| 亚洲一区视频| 午夜激情一区| 国产精品久久亚洲7777| 一区二区av在线| 亚洲尤物影院| 欧美激情国产高清| 欧美性做爰毛片| 中文av一区二区| 亚洲淫性视频| 国产精品五区| 小黄鸭视频精品导航| 久久精品国产欧美激情| 国产一区二区精品久久91| 欧美一区二区视频网站| 久久久久久97三级| 在线播放中文字幕一区| 亚洲精品久久嫩草网站秘色| 欧美大片在线观看一区二区| 最新日韩欧美| 在线一区二区视频| 国产精品www网站| 亚洲欧美中文字幕| 久久五月婷婷丁香社区| 一区二区三区我不卡| 亚洲精品美女在线| 欧美日韩一二三区| 亚洲伊人网站| 久久露脸国产精品| 在线日韩av片| 一本色道久久精品| 国产精品美女xx| 欧美一区二区三区喷汁尤物| 久久免费视频观看| 亚洲国产福利在线| 一区二区三区精品视频| 国产精品久久久久av| 欧美一区视频| 欧美激情综合色综合啪啪| 一本色道久久综合亚洲精品小说 | 国产伦精品一区二区三区免费| 亚洲欧美在线免费观看| 久久精品综合| 亚洲国产欧美一区| 亚洲一区国产精品| 国产综合在线看| 日韩一级欧洲| 国产欧美日韩综合| 91久久国产自产拍夜夜嗨| 欧美视频在线一区| 欧美怡红院视频一区二区三区| 欧美成人亚洲| 亚洲视频一二三| 久久亚洲精品一区二区| 99国产精品99久久久久久粉嫩| 欧美呦呦网站| 亚洲精品在线视频观看| 欧美在线日韩| 亚洲精品国久久99热| 欧美一区二区三区视频在线| 亚洲第一中文字幕| 午夜精品福利在线| 亚洲国产精品国自产拍av秋霞| 午夜精品久久久久久久久久久久| 禁断一区二区三区在线| 亚洲一区二区三区三| 揄拍成人国产精品视频| 欧美在线影院在线视频| 蜜桃av一区二区三区| 一区二区三区回区在观看免费视频| 久久精品视频在线| 夜夜嗨av一区二区三区网页| 久久久久久久激情视频| 99国产精品私拍| 麻豆精品91| 亚洲欧美日韩精品| 欧美日韩免费区域视频在线观看| 欧美一区2区三区4区公司二百| 欧美日韩精品在线视频| 亚洲福利视频专区| 国产精品视频一二三| 99视频一区二区三区| 国产午夜精品久久久久久免费视| 宅男在线国产精品| 亚洲福利一区| 久久久综合网站| 亚洲一区综合| 欧美色图一区二区三区| 91久久久国产精品|