什么是等保2.0

如题所述

等保2.0全称网络安全等级保护制度2.0标准(以下简称等保2.0标准),于2019年12月1日开始实施;网络安全等级保护制度是国家网络安全领域的基本国策,基本制度和基本方法;随着信息技术的发展和网络安全形势的变化;等保2.0标准在1.0的基础上;注重全方位主动防御,动态防御,整体防控和精准防护;实现了对云计算,大数据,物联网,移动互联和工业控制信息系统等保护对象全覆盖;以及除个人及家庭自建网络之外的领域全覆盖;等保2.0标准的发布;对加强我国网络安全保障工作;提升网络安全保护能力具有重要意义。

哪些行业需要开展等保2.0?

政府单位、金融行业、医疗行业、教育行业、公共安全行业、能源行业、企业单位以及其他有信息系统定级需求的行业与单位,均在等保2.0的监管范围。

企业为什么要做等级保护?

国家法律法规及行业监管政策都要求展开等级保护工作。如2017年6月1日颁布的《中华人民共和国网络安全法》第十七条要求,国家实施网络安全等级保护制度;第二十一条要求,网络运营者应当制定网络安全事件应急预案;第三十一条则要求,关键信息基础设施,在网络安全等级保护制度的基础上,实行重点保护。2019年12月1日颁布的《GBT22239-2019信息安全技术网络安全等级保护基本要求》明确规定信息系统运营、使用单位应按照网络安全等级保护制度要求,履行安全保护义务,如果拒不履行,将受到相应处罚。

温馨提示:答案为网友推荐,仅供参考
第1个回答  2020-08-07
2019年,等保2.0相关的《信息安全技术 网络安全等级保护基本要求》、《信息安全技术 网络安全等级保护测评要求》、《信息安全技术 网络安全等级保护安全设计技术要求》等国家标准正式发布,并于2019年12月1日开始实施,我国正式迈入等保2.0时代。
等保2.0之前是等保1.0,两者都是指等级保护。我国实行等级保护制度,等级保护是指对国家重要信息、法人和其他组织及公民的专有信息以及公开信息和存储、传输、处理这些信息的信息系统分等级实行安全保护,对信息系统中使用的信息安全产品实行按等级管理,对信息系统中发生的信息安全事件分等级响应、处置。大部分企业都需要落实等级保护工作。
之所以从等保1.0到等保2.0,是因为等级保护相关规定做了调整。比如名称从信息系统安全等级保护改为网络安全等级保护;比如等级保护对象范围扩大, 云计算、物联网等也被纳入等级保护对象范围。
第2个回答  2019-06-19
从名称上讲《网络安全法》规定的是网络安全等级保护,以前规定是叫信息安全等级保护。
还有2.0,是2019年12月1日实行。
原来的几个层面要求变成了以下几个称呼:安全物理环境,安全通信网络,安全区域边界,安全计算环境,安全管理中心。
变化太多,我真是讲不完。咨询你当地的网安部门吧。目前备案,测评还是用的1.0。最好早点做等保,毕竟2.0标准高了,很多二级系统在2.0的标准下,会要求定3级。预算会大。
建议尽快做测评,联系网安做好等保5个规定动作,早定级备案本回答被提问者采纳
第3个回答  2017-08-01
就是排量2.0的汽车,理论油耗7升/百公里,实际油耗10升/百公里,上班族买2.0感觉还是不划算的
第4个回答  2021-04-28
“等级保护2.0”或“等保2.0”是一个约定俗成的说法,指按新的等级保护标准规范开展工作的统称。通常认为是《中华人民共和国网络安全法》颁布实行后提出,以2019年12月1日,《GB/T 22239-2019 信息安全技术 网络安全等级保护基本要求》正式实施为象征性标志。
相似回答