带你读《网络安全等级保护2.0定级测评实施与运维》——序

简介: 带你读《网络安全等级保护2.0定级测评实施与运维》——序


进入 21 世纪以来,网络安全领域的工作越来越凸显出其重要性。《中华人民共和国网络安全法》第十六条也专门明确:“国务院和省、自治区、直辖市人民政府应当统筹规划,加大投入,扶持重点网络安全技术产业和项目,支持网络安全技术的研究开发和应用,推广安全可信的网络产品和服务,保护网络技术知识产权,支持企业、研究机构和高等学校等参与国家网络安全技术创新项目”。《国家网络空间安全战略》也提出目前的战略任务:“夯实网络安全基础”,强调“尽快在核心技术上取得突破,加快安全可信的产品推广应用”。


等级保护制度是适用于中国当前实际的一种有效的网络安全管理方法。开展信息安全等级保护工作是保护信息化发展、维护国家信息安全的根本保障,是信息安全保障工作中国家意志的体现。中国的等级保护工作是有序推进的。在 20 世纪 80 年代兴起了计算机信息系统安全保护研究的基础上,1994 年国务院发布《中华人民共和国计算机信息系统安全保护条例》(国务院令第 147 号);《计算机信息系统安全保护等级划分准则》(GB17859-1999)强制性标准;2003 年中办发布《国家信息化领导小组关于加强信息安全保障工作的意见》(中办发〔2003〕27 号)要求“抓紧建立信息安全等级保护制度,制定信息安全等级保护的管理办法和技术指南”;近年来,中国有关部委多次联合发文,明确国家重点工程的验收要求必须通过信息安全等级保护的测评和验收。2019 5 13 日,网络安全等级保护制度 2.0 标准正式发布,实施时间为 2019年 12 1 日。国家等级保护制度 2.0 标准要求全面使用安全可信的产品和服务来保障关键基础设施安全。因此,如何理解和解读等级保护 2.0,如何达到等级保护 2.0 的相关要求,成为目前中国网络安全学者和从业人员需要迫切解决的问题。针对国家的需求,李劲先生非常及时地编写了本书。在国家有关条例和制度的要求下和作者丰富的实际工作经验的基础上,从定级、设计、实施、测评与运维 5 个角度详细解释和分析了什么是等级保护 2.0、等级保护 2.0 的安全定级方法等内容。除此之外,本书还介绍了信息安全法律法规及标准规范、安全管理体系设计、网络安全等级保护测评、安全运营体系、网络安全项目投资估算等基础性和工程性工作。为了方便读者对问题的理解,本书还详细地介绍了中国商用密码算法的一些基本内容以及物理安全等常用的网络安全能力方法。最后,本书还列出了大量的实例,描述了如何在各类实际需求场景中完成等级保护工作。本书是一本非常好的等级保护 2.0 学习和实践的手册,适合中国网络安全从业人员阅读,具有非常好的可阅读性和可操作性,为等级保护 2.0 的工作提供了有力的支持!


赵波

相关文章
|
2月前
|
运维 安全 网络安全
带你读《网络安全等级保护2.0定级测评实施与运维》精品文章合集
带你读《网络安全等级保护2.0定级测评实施与运维》精品文章合集
|
4月前
|
安全 网络安全
企业通信网络安全防护管理系统,进行通信网络单元定级备案
通信网络安全防护管理系统是什么?根据《工业和信息化部办公厅关于开展2018年电信和互联网行业网络安全检查工作的通知》工信厅网安函〔2018〕261号第三条第(一)项要求:定级备案,各网络运行单位要按照《通信网络安全防护管理办法》的规定,在工业和信息化部“通信网络安全防护管理系统”对本单位所有正式上线运行的网络和系统进行定级备案或变更备案。通信网络安全防护定级备案工作包含:网络单元划分、定级、备案、调整、审核共五个环节,并依托“通信网络安全防护管理系统”开展日常管理工作。
|
8月前
|
运维 监控 安全
网络安全设备-认识运维安全管理与审计系统(堡垒机)
运维安全管理与审计系统(俗称 “堡垒机”):是采用新一代智能运维技术框架,基于认证、授权、访问、审计的管理流程设计理念,实现对企事业IT中心的网络设备、数据库、安全设备、主机系统、中间件等资源统一运维管理和审计;通过集中化运维管控、运维过程实时监管、运维访问合规性控制、运维过程图形化审计等功能,为企事业IT中心运维构建一套事前预防、事中监控、事后审计完善的安全管理体系。
582 0
|
9月前
|
存储 运维 监控
【网络安全】安全等级保护测评培训试题集
【网络安全】安全等级保护测评培训试题集
1086 0
|
9月前
|
缓存 监控 安全
【网络安全】等保测评-安全通信网络
【网络安全】等保测评-安全通信网络
249 0
|
9月前
|
存储 监控 安全
【网络安全】等保测评-安全物理环境
【网络安全】等保测评-安全物理环境
219 0
|
9月前
|
运维 安全 物联网
【网络安全】等保测评&渗透测试
【网络安全】等保测评&渗透测试
466 0
|
2月前
|
安全 网络协议 Unix
网络安全产品之认识安全隔离网闸
随着互联网的发展,网络攻击和病毒传播的方式越来越复杂,对网络安全的要求也越来越高。传统的防火墙设备在面对一些高级的网络攻击时,往往难以做到全面的防护,因此需要一种更加有效的网络安全设备来提高网络的安全性。此外,随着信息技术的不断发展,各个行业对信息系统的依赖程度也越来越高,一旦信息系统遭受攻击或入侵,可能会导致数据泄露、系统瘫痪等严重后果。因此,对于一些高安全级别的网络环境,如政府、军队、公安、银行等,需要一种更加可靠的安全设备来保证网络的安全性。在这样的背景下,安全隔离网闸作为一种新型的网络安全设备应运而生。本文让我们一起来认识安全隔离网闸。
46 0
|
2月前
|
存储 安全 网络安全
构筑安全堡垒:云计算环境下的网络安全与防护策略
【2月更文挑战第31天】 在信息技术迅猛发展的当代,云计算以其高效、灵活和成本优化的特点成为企业数字化转型的重要支撑。然而,随着云服务的广泛应用,数据的安全与隐私保护问题也日益凸显。本文将深入探讨在复杂多变的云计算环境中,如何通过创新技术和策略加强网络安全防护,确保信息安全。我们将分析当前云计算服务中存在的安全威胁,探讨加密技术、身份认证、访问控制以及入侵检测等关键技术的应用,并提出一个多层次、综合性的安全防护框架,以助力企业在享受云计算便利的同时,有效防范安全风险。
|
2月前
|
存储 安全 网络安全
云计算与网络安全:构建数字化安全堡垒
在当今数字化时代,云计算技术的快速发展为企业提供了更便捷高效的信息化解决方案,然而,随之而来的网络安全隐患也备受关注。本文将探讨云计算与网络安全的紧密关系,分析云服务、网络安全、信息安全等技术领域的发展现状,以及如何通过有效的策略和技术手段构建数字化安全堡垒,确保信息安全与数据隐私。
15 1