等保2.0的三大误区

简介: 最近经常有人问等保3.0,或者说他们要做等保3.0,顿时懵了!!!哪有等保3.0,等保2.0于2019年12月1日才刚刚正式实施

误区1:等保2.0和等保三级

最近经常有人问等保3.0,或者说他们要做等保3.0,顿时懵了!!!
哪有等保3.0,等保2.0于2019年12月1日才刚刚正式实施。
等保2.0的三大误区93.png
《GB/T22239-2019等保2.0标准文件》

后来仔细一想,这是等保2.0与3级等保搞混淆了。
等保2.0是一个安全标准,经历了1.0和2.0试运行稿,最终落地到现在的等保2.0,即很多人熟悉的“一个中心三重防护”,如下图所示。

等保2.0的三大误区243.png
而根据等保标准,网络安全可以分为5个级别(等保1.0和等保2.0都一样),项目中遇到最多的是等保3级。
等保2.0的三大误区333.png
所以,等保2.0和等保3级,你还会搞混淆吗?

误区2:等保1级和5级怎么做?

虽然等保分为5个级别,但实现项目落地的都是2、3和4级,最低的1级单位可以自行备案,但是有的地方不接受,不需要指定时间做等保测评,1级只是建议。5级基本不会做,其实原因很简单,等保5级信息系统受到破坏后,会对国家安全造成特别严重损害,这类系统一般都涉及国家秘密,走另一套安全体系-分级保护,不会用等级保护体系。

误区3:等保3级花多少钱,或买哪些设备?

三级等保花几十万到几百万,甚至上千万的都有,需要看客户业务规模和重要性,另外需要看客户预算,安全是个无底洞,有多少钱都能给你花完。所以问三级等保大概花多少钱,只能说从几十万都几百万不等。
另外一个可能大家比较关注的问题,就是三级等保需要买哪些设备。由于国内很多单位技术能力有限,有时直接上安全设备可能真是最简单的方式,但作为信息安全从业者,也要知道等保不完全等于安全设备,即使上了几百万安全设备,存在admin,123456这些弱口令高危漏洞,依然一票否决,等保评测肯定过不了。

最后,也给大家一个等保二级、三级参考产品清单:

二级等保要求及所需设备
等保2.0的三大误区836.png
等保2.0的三大误区838.png
三级等保要求及所需设备
等保2.0的三大误区855.png
等保2.0的三大误区915.png

相关文章
|
网络协议 Unix Linux
OpenOCD(五):调试适配器配置
OpenOCD(五):调试适配器配置
993 0
|
Linux iOS开发 MacOS
CrossOver23中文永久免费版MacOS平台快速运行Windows软件
CrossOver是一款可以让Mac和Linux系统中正常运行Windows软件的应用程序。它不像虚拟机一样需要安装Windows系统之后才可以安装Windows的应用程序,这一方式给大多数用户带来了方便。通过CrossOver实现跨平台的文件复制粘贴,使Mac/Linux系统与Windows应用良好结合。CrossOver下载:http://t.csdn.cn/Ixdq6
4412 0
CrossOver23中文永久免费版MacOS平台快速运行Windows软件
|
11月前
|
安全 数据建模 网络安全
什么是二级等保,以及二级等保的SSL证书了解一下
根据国家网络安全等级保护标准,网络安全保护分为五个等级,其中第二级称为二级等保。二级等保适用于对公民、法人和其他组织的合法权益造成严重损害或对社会秩序和公共利益造成危害的情况。为了满足二级等保的要求,需要使用支持SSL协议且具备完整性和保密性保护的SSL证书,推荐使用由全球可信CA机构签发的OV或EV SSL证书。
|
8月前
|
人工智能 JavaScript 前端开发
字节最新AI 版IDE:用Trae开发网站打包信息追踪插件,国产版Cursor表现如何?
本文介绍了如何使用字节最新推出的AI编程工具Trae,通过零代码方式快速开发一款名为`dist-info`的前端插件。该插件能够将Git信息或自定义内容注入HTML文件中,兼容Webpack和Vite项目。开发者只需在浏览器控制台输入`info`,即可轻松查看代码的相关信息。文章详细描述了插件的背景、开发流程、核心代码实现以及优化建议,并展示了如何借助Trae高效完成项目搭建和代码编写。
874 0
字节最新AI 版IDE:用Trae开发网站打包信息追踪插件,国产版Cursor表现如何?
|
移动开发 JavaScript 安全
记录一次社会工程学工具Seeker+ngrok
今天偶然刷bi站,刷到seeker结合ngrok进行社会工程学钓鱼的教程,下面话不多说,直接开始!
|
存储 算法 安全
基于Guava布隆过滤器的海量字符串高效去重实践
基于Guava布隆过滤器的海量字符串高效去重实践
直流稳压电源与信号产生电路(模电速成)
直流稳压电源与信号产生电路(模电速成)
252 1
|
网络协议 Java 程序员
慧安-PLC4X学习
慧安-PLC4X学习
563 0
|
JavaScript 前端开发
【Vue2从入门到精通】认识Vue组件化,这篇文章就够了
当我们在构建Vue应用程序时,组件化是一个非常重要的概念。Vue组件化将应用程序划分为更小、更可重用的部分,从而使应用程序更易于维护、测试和扩展。
346 0
|
开发工具
阿里云等保方案
一般过的等保级别是二级或三级。
3154 0
阿里云等保方案