尧图网站设计 尧图网站设计YAOTU DESIGN
ARTICLE DETAIL

资讯详情

深耕网站设计与一线实操的经验洞察。

关于我对等保 2.0 的认识与理解

关于我对等保 2.0 的认识与理解 作为密码科学与技术专业的大一学生通过课程学习与资料研读我逐渐认识了网络安全等级保护2.0制度对我国网络安全规范体系有了更加完整、深刻的理解。等保2.0拥有完善的法律与标准文件体系。在法律层面《中华人民共和国网络安全法》确立了等级保护制度的法定地位是等保工作的根本依据。《关键信息基础设施安全保护条例》针对金融、能源、政务等重点行业系统提出更高安全要求形成了法律层面的补充支撑。在国家标准层面整套等保体系由多项核心国标构成其中GB/T 22239-2019《网络安全等级保护基本要求》是等保2.0的核心文件统一规定了一至四级信息系统的技术防护和安全管理要求。配套标准包括GB/T 22240-2020定级指南、GB/T 25058-2019实施指南、GB/T 25070-2019安全设计技术要求、GB/T 28448-2019测评要求等分别规范系统定级、建设整改、安全设计和测评流程构成了完整、标准化的等保文件体系。等保制度将信息系统由低到高划分为五个安全等级。一级为自主保护级适用于个人、小型展示类网站二级为指导保护级多用于普通企业官网日常使用的校园教务系统、校园卡与门禁消费系统属于三级监督保护级需要定期接受安全检查与测评银行、电力、交通等关键业务系统为四级强制保护级安全约束极强五级专控保护级面向国家核心要害设施一般民用系统不涉及。可以看出等保2.0距离我们并不遥远校园数字化生活处处都在其防护范围之内。相比旧版等保1.0等保2.0实现了全方位升级。1.0时代仅针对传统网络和计算机系统覆盖范围有限。而等保2.0顺应数字时代发展新增对云计算、大数据、物联网、移动互联网、工控系统的专项安全要求覆盖智慧校园、智慧城市、线上服务等新型场景实现了全网、全场景的规范化安全治理。学习等保2.0让我更新了对网络安全和本专业的认知。过去我认为网络安全主要是攻防对抗和漏洞挖掘密码专业只是数学与算法理论学习。实际上等保强调的是体系化、规范化的整体安全防护密码技术是保障数据加密、身份认证、传输安全的核心手段是等保安全落地的重要技术支撑。目前我对等保细则和工程实践的理解仍较为浅显。未来我会扎实学好计算机网络、基础编程与密码专业知识持续研读等保标准文件将专业理论与网络安全防护体系结合不断提升安全素养与专业能力。
返回列表