等保2.0全流程解讀,一篇搞定

隨著信息技術(shù)的發(fā)展和網(wǎng)絡(luò)安全形勢的變化晋修,等保1.0已無法有效應(yīng)對新的安全風(fēng)險和新技術(shù)應(yīng)用所帶來的新威脅吧碾。

為適應(yīng)新技術(shù)的發(fā)展,解決云計算墓卦、物聯(lián)網(wǎng)倦春、移動互聯(lián)和工控領(lǐng)域信息系統(tǒng)的等級保護工作的需要,由公安部牽頭組織開展了信息技術(shù)新領(lǐng)域等級保護重點標準申報國家標準的工作落剪,等級保護正式進入2.0時代睁本。


等保2.0的工作總共分五個階段,分別為:系統(tǒng)定級忠怖、系統(tǒng)備案呢堰、安全建設(shè)/整改、等級測評凡泣、主管/監(jiān)管單位定期開展監(jiān)督檢查枉疼。每個階段的步驟和流程如下:

一、等級保護工作的步驟

1.網(wǎng)站系統(tǒng)定級

根據(jù)等級保護相關(guān)管理文件问麸,等級保護對象的安全保護等級一共分五個級別往衷,從一到五級別逐漸升高。等級保護對象的級別由兩個定級要素決定:①受侵害的客體严卖;②對客體的侵害程度席舍。對于關(guān)鍵信息基礎(chǔ)設(shè)施,“定級原則上不低于三級”哮笆,且第三級及以上信息系統(tǒng)每年或每半年就要進行一次測評来颤。

定級流程:確定定級對象→初步確定等級→專家評審→主管部門審批→公安機構(gòu)備案審查→最終確定的級別汰扭。

2.網(wǎng)站系統(tǒng)備案

根據(jù)《網(wǎng)絡(luò)安全法》規(guī)定:

①已運營(運行)的第二級以上信息系統(tǒng),應(yīng)當在安全保護等級確定后30日內(nèi)(等保2.0相關(guān)標準已將備案時限修改為10日內(nèi))福铅,由其運營萝毛、使用單位到所在地設(shè)區(qū)的市級以上公安機關(guān)辦備案手續(xù)。

②新建第二級以上信息系統(tǒng)滑黔,應(yīng)當在投入運行后30日內(nèi)(等保2.0相關(guān)標準已將備案時限修改為10日內(nèi))笆包,由其運營、使用單位到所在地設(shè)區(qū)的市級以上公安機關(guān)辦備案手續(xù)略荡。

③隸屬于中央的在京單位庵佣,其跨省或者全國統(tǒng)一聯(lián)網(wǎng)運行并由主管部門統(tǒng)一定級的信息系統(tǒng),由主管部門向公安部辦備案手續(xù)汛兜。

④跨省或者全國統(tǒng)一聯(lián)網(wǎng)運行的信息系統(tǒng)在各地運行巴粪、應(yīng)用的分支系統(tǒng),應(yīng)當向當?shù)卦O(shè)區(qū)的市級以上公安機關(guān)備案粥谬。

企業(yè)最終確定網(wǎng)站的級別以后肛根,就可以到公安機關(guān)進行備案。備案所需材料主要是《信息安全等級保護備案表》漏策,不同級別的信息系統(tǒng)需要的備案材料有所差異派哲。第三級以上信息系統(tǒng)需提供以下材料:(一 ) 系統(tǒng)拓撲結(jié)構(gòu)及說明;( 二 ) 系統(tǒng)安全組織機構(gòu)和管理制度掺喻;( 三 ) 系統(tǒng)安全保護設(shè)施設(shè)計實施方案或者改建實施方案狮辽;( 四 ) 系統(tǒng)使用的信息安全產(chǎn)品清單及其認證、銷售許可證明巢寡;( 五 ) 測評后符合系統(tǒng)安全保護等級的技術(shù)檢測評估報告;( 六 ) 信息系統(tǒng)安全保護等級專家評審意見椰苟;( 七 ) 主管部門審核批準信息系統(tǒng)安全保護等級的意見抑月。

3.網(wǎng)站系統(tǒng)安全建設(shè)(整改)

等級保護整改是等保建設(shè)的其中一個環(huán)節(jié),指按照等級保護建設(shè)要求舆蝴,對信息和信息系統(tǒng)進行的網(wǎng)絡(luò)安全升級谦絮,包括技術(shù)層面整改和管理層面整改。整改的最終目的就是為了提高企業(yè)信息系統(tǒng)的安全防護能力洁仗,讓企業(yè)可以成功通過等級測評层皱。

等級保護整改沒有什么資質(zhì)要求,只要公司可以按照等級保護要求來進行相關(guān)網(wǎng)絡(luò)安全建設(shè)赠潦,由誰來實施叫胖,是沒有要求的。但由于目前企業(yè)網(wǎng)絡(luò)安全人才緊缺她奥,企業(yè)很多時候都需要尋找專業(yè)的網(wǎng)絡(luò)安全服務(wù)公司來進行整改瓮增。

整改主要分為管理整改和技術(shù)整改怎棱。管理整改主要包括:明確主管領(lǐng)導(dǎo)和責任部門,落實安全崗位和人員绷跑,對安全管理現(xiàn)狀進行分析拳恋,確定安全管理策略,制定安全管理制度等砸捏。其中谬运,安全管理策略和制度又包括人員安全管理事件處置、應(yīng)急響應(yīng)垦藏、日常運行維護設(shè)備梆暖、介質(zhì)管理安全監(jiān)測等。

技術(shù)整改主要是指企業(yè)部署和購買能夠滿足等保要求的產(chǎn)品膝藕,比如網(wǎng)頁防篡改式廷、流量監(jiān)測、網(wǎng)絡(luò)入侵監(jiān)測產(chǎn)品等芭挽。

4.網(wǎng)站系統(tǒng)等級測評

等級測評指經(jīng)公安部認證的具有資質(zhì)的測評機構(gòu)滑废,依據(jù)國家信息安全等級保護規(guī)范規(guī)定,受有關(guān)單位委托袜爪,按照有關(guān)管理規(guī)范和技術(shù)標準蠕趁,對信息系統(tǒng)安全等級保護狀況進行檢測評估的活動。物聯(lián)網(wǎng)企業(yè)等級測評需要尋找合適的測評機構(gòu)來進行測評辛馆,測評機構(gòu)至少需要具備《信息安全等級測評推薦證書》俺陋。物聯(lián)網(wǎng)企業(yè)可以登錄中國網(wǎng)絡(luò)安全等級保護網(wǎng)查看國家推薦的有資質(zhì)的測評機構(gòu)名單。

測評機構(gòu)收費方面昙篙,具體的服務(wù)費用會因為省市不同腊状、測評項目不同、行業(yè)不同等而有所差異苔可。但一般來說缴挖,二級系統(tǒng)測評費用4萬元起步,三級系統(tǒng)測評費用7萬元起步焚辅。

根據(jù)規(guī)定映屋,對信息系統(tǒng)安全等級保護狀況進行的測試應(yīng)包括兩個方面的內(nèi)容:一是安全控制測評,主要測評信息安全等級保護要求的基本安全控制在信息系統(tǒng)中的實施配置情況同蜻;二是系統(tǒng)整體測評棚点,主要測評分析信息系統(tǒng)的整體安全性。其中湾蔓,安全控制測評是信息系統(tǒng)整體安全測評的基礎(chǔ)瘫析。

5.監(jiān)督檢查

企業(yè)要接受公安機關(guān)不定期的監(jiān)督和檢查,對公安機關(guān)提出的問題予以改進。

二颁股、等級測評的具體流程

等級測評階段又分為以下內(nèi)容:測評準備活動么库、方案編制活動、現(xiàn)場測評活動甘有、分析及報告編制活動诉儒,整改階段、驗收測評階段亏掀。

1.測評準備活動階段

簽訂《合作合同》與《保密協(xié)議》

首先忱反,被測評單位在選定測評機構(gòu)后,雙方需要先簽訂《測評服務(wù)合同》滤愕,合同中對項目范圍(系統(tǒng)數(shù)量)温算、項目內(nèi)容(差距測評、驗收測評间影、協(xié)助整改)注竿、項目周期(什么時間進場、項目計劃做多長時間)魂贬、項目實施方案(測評工作的步驟)巩割、項目人員(項目實施團隊人員)、項目驗收標準付燥、付款方式宣谈、違約條款等等內(nèi)容逐一進行約定。

簽訂《測評服務(wù)合同》的同時键科,測評機構(gòu)應(yīng)簽署《保密協(xié)議》闻丑,約定測評機構(gòu)在測評過程中的保密責任。

(1)項目啟動會

在雙方簽完委托測評合同之后勋颖,雙方即可約定召開項目啟動會時間嗦嗡。項目啟動會的目的,主要是由甲方領(lǐng)導(dǎo)對公司內(nèi)部涉及的部門進行動員饭玲、提請各相關(guān)部門重視酸钦、協(xié)調(diào)內(nèi)部資源、介紹測評方項目實施人員咱枉、計劃安排等內(nèi)容,為整個等級測評項目的實施做基本準備徒恋。

(2)系統(tǒng)情況調(diào)研

啟動會后蚕断,測評方開展調(diào)研,通過填寫《信息系統(tǒng)基本情況調(diào)查表》入挣,掌握被測系統(tǒng)的詳細情況亿乳,為編制測評方案做好準備。測評準備活動是開展等級測評工作的前提和基礎(chǔ),是整個等級測評過程有效性的保證葛假。測評準備工作是否充分,直接關(guān)系到后續(xù)工作能否順利開展障陶。一個二級系統(tǒng)的測評準備工作一般需要1天半,三級系統(tǒng)的準備工作一般需要2天左右完成聊训。

2.測評方案編制階段

該階段的主要任務(wù)是確定與被測信息系統(tǒng)相適應(yīng)的測評對象抱究、測評指標及測評內(nèi)容等,并根據(jù)需要重用或開發(fā)測評實施手冊带斑,形成測評方案鼓寺。方案編制活動為現(xiàn)場測評提供最基本的文檔依據(jù)和指導(dǎo)方案。一個二級系統(tǒng)的方案編制工作一般需要2天左右完成勋磕。

3.現(xiàn)場測評階段

現(xiàn)場測評活動是開展等級測評工作的核心活動妈候,包括技術(shù)測評和管理測評。其中技術(shù)測評包括:網(wǎng)絡(luò)安全測評挂滓、管理安全測評苦银、物理安全測評、應(yīng)用安全測評赶站、主機安全測評五個方面幔虏。

4.分析與報告編制階段

此階段主要任務(wù)是根據(jù)現(xiàn)場測評結(jié)果,通過單項測評結(jié)果判定亲怠、單元測評結(jié)果判定所计、整體測評和風(fēng)險分析等方法,找出整個系統(tǒng)的安全保護現(xiàn)狀與相應(yīng)等級的保護要求之間的差距团秽,并分析這些差距導(dǎo)致被測系統(tǒng)面臨的風(fēng)險主胧,從而給出等級測評結(jié)論,形成測評報告文本习勤。一個二級系統(tǒng)的分析和報告編制工作一般需要3-4天左右完成踪栋。

此階段工作不一定需要在客戶現(xiàn)場完成⊥急希《測評報告》的模板是由公安機關(guān)統(tǒng)一制定的夷都。

此階段的輸出物為《某系統(tǒng)等級測評報告》、《某系統(tǒng)整改建議》予颤。

5.整改階段

主要根據(jù)測評機構(gòu)出具的差距測評報告和整改建議進行整改囤官,此階段主要由備案單位實施,測評機構(gòu)協(xié)助蛤虐,客戶可以根據(jù)自身的實際情況党饮,把整改分為短期、中期驳庭、長期刑顺。

6.驗收測評階段

測評流程與之前的流程相同氯窍,主要是檢查整改的效果。

綜上蹲堂,一個二級系統(tǒng)完整的測評一次狼讨,在客戶方充分配合、測評方派3名測評師的情況下柒竞,大致需要四周左右政供。如果有多個系統(tǒng)同時測評,會存在部分重復(fù)工作能犯,具體情況需要具體分析鲫骗。

?著作權(quán)歸作者所有,轉(zhuǎn)載或內(nèi)容合作請聯(lián)系作者
  • 序言:七十年代末,一起剝皮案震驚了整個濱河市踩晶,隨后出現(xiàn)的幾起案子执泰,更是在濱河造成了極大的恐慌,老刑警劉巖渡蜻,帶你破解...
    沈念sama閱讀 217,734評論 6 505
  • 序言:濱河連續(xù)發(fā)生了三起死亡事件术吝,死亡現(xiàn)場離奇詭異,居然都是意外死亡茸苇,警方通過查閱死者的電腦和手機排苍,發(fā)現(xiàn)死者居然都...
    沈念sama閱讀 92,931評論 3 394
  • 文/潘曉璐 我一進店門,熙熙樓的掌柜王于貴愁眉苦臉地迎上來学密,“玉大人淘衙,你說我怎么就攤上這事∧迥海” “怎么了彤守?”我有些...
    開封第一講書人閱讀 164,133評論 0 354
  • 文/不壞的土叔 我叫張陵,是天一觀的道長哭靖。 經(jīng)常有香客問我具垫,道長,這世上最難降的妖魔是什么试幽? 我笑而不...
    開封第一講書人閱讀 58,532評論 1 293
  • 正文 為了忘掉前任筝蚕,我火速辦了婚禮,結(jié)果婚禮上铺坞,老公的妹妹穿的比我還像新娘起宽。我一直安慰自己,他們只是感情好济榨,可當我...
    茶點故事閱讀 67,585評論 6 392
  • 文/花漫 我一把揭開白布燎含。 她就那樣靜靜地躺著,像睡著了一般腿短。 火紅的嫁衣襯著肌膚如雪。 梳的紋絲不亂的頭發(fā)上,一...
    開封第一講書人閱讀 51,462評論 1 302
  • 那天橘忱,我揣著相機與錄音赴魁,去河邊找鬼。 笑死钝诚,一個胖子當著我的面吹牛颖御,可吹牛的內(nèi)容都是我干的。 我是一名探鬼主播凝颇,決...
    沈念sama閱讀 40,262評論 3 418
  • 文/蒼蘭香墨 我猛地睜開眼潘拱,長吁一口氣:“原來是場噩夢啊……” “哼!你這毒婦竟也來了拧略?” 一聲冷哼從身側(cè)響起芦岂,我...
    開封第一講書人閱讀 39,153評論 0 276
  • 序言:老撾萬榮一對情侶失蹤,失蹤者是張志新(化名)和其女友劉穎垫蛆,沒想到半個月后禽最,有當?shù)厝嗽跇淞掷锇l(fā)現(xiàn)了一具尸體,經(jīng)...
    沈念sama閱讀 45,587評論 1 314
  • 正文 獨居荒郊野嶺守林人離奇死亡袱饭,尸身上長有42處帶血的膿包…… 初始之章·張勛 以下內(nèi)容為張勛視角 年9月15日...
    茶點故事閱讀 37,792評論 3 336
  • 正文 我和宋清朗相戀三年川无,在試婚紗的時候發(fā)現(xiàn)自己被綠了。 大學(xué)時的朋友給我發(fā)了我未婚夫和他白月光在一起吃飯的照片虑乖。...
    茶點故事閱讀 39,919評論 1 348
  • 序言:一個原本活蹦亂跳的男人離奇死亡懦趋,死狀恐怖,靈堂內(nèi)的尸體忽然破棺而出疹味,到底是詐尸還是另有隱情仅叫,我是刑警寧澤,帶...
    沈念sama閱讀 35,635評論 5 345
  • 正文 年R本政府宣布佛猛,位于F島的核電站惑芭,受9級特大地震影響,放射性物質(zhì)發(fā)生泄漏继找。R本人自食惡果不足惜遂跟,卻給世界環(huán)境...
    茶點故事閱讀 41,237評論 3 329
  • 文/蒙蒙 一、第九天 我趴在偏房一處隱蔽的房頂上張望婴渡。 院中可真熱鬧幻锁,春花似錦、人聲如沸边臼。這莊子的主人今日做“春日...
    開封第一講書人閱讀 31,855評論 0 22
  • 文/蒼蘭香墨 我抬頭看了看天上的太陽柠并。三九已至岭接,卻和暖如春富拗,著一層夾襖步出監(jiān)牢的瞬間,已是汗流浹背鸣戴。 一陣腳步聲響...
    開封第一講書人閱讀 32,983評論 1 269
  • 我被黑心中介騙來泰國打工啃沪, 沒想到剛下飛機就差點兒被人妖公主榨干…… 1. 我叫王不留,地道東北人窄锅。 一個月前我還...
    沈念sama閱讀 48,048評論 3 370
  • 正文 我出身青樓创千,卻偏偏與公主長得像,于是被迫代替她去往敵國和親入偷。 傳聞我的和親對象是個殘疾皇子追驴,可洞房花燭夜當晚...
    茶點故事閱讀 44,864評論 2 354

推薦閱讀更多精彩內(nèi)容