等级保护制度已进入2.0时代,云等保标准颁布在即

本文涉及的产品
Web应用防火墙 3.0,每月20元额度 3个月
云安全中心 免费版,不限时长
云安全中心免费试用套餐资源包,价值199.45元额度,3个月
简介:

近年来随着国内外网络安全形势发展,网际空间已经成为继海、陆、空、天之后的第五空间,成为新形势下国家安全的重要领域之一。随着“棱镜门”事件的曝光,国与国之间的信息安全对抗日益公开化,网际空间的安全威胁正逐渐呈组织化、复杂化和国际化的发展趋势。与此同时,随着云计算、大数据、移动互联网、物联网等这些新兴IT技术的发展与落地,传统信息安全的边界越来越模糊,新的攻击形态层出不穷,安全威胁呈现复杂常态化趋势。

2016年10月10日,第五届全国信息安全等级保护技术大会在云南昆明召开,公安部网络安全保卫局郭启全总工在“加快完善国家信息安全等级保护制度,全力保卫关键信息基础设施安全”的发言中指出,国家对网络安全等级保护制度提出了新的要求,等级保护制度已进入2.0时代,要构建“打防管控”一体化的网络安全综合防控体系,并全面开展信息通报预警工作,同时要建立网络安全重大漏洞隐患的监测发现和整改督办机制。

由公安部信息安全等级保护评估中心主导起草的《云计算信息安全等级保护基本要求》、《云计算信息安全等级保护安全设计技术要求》、《云计算信息安全等级保护测评要求》(简称:云等保标准)即将颁布执行,这是我国信息安全总体战略部署的重要一步。

“云等保标准”针对云计算的特点,提出了部署在云计算环境下的重要信息系统安全等级保护的安全要求,其中包括技术要求和管理要求,适用于指导分等级的云计算环境信息系统的安全建设和监督管理。云等保标准是由公安部发布的云安全等级保护标准文件,是目前在国内参照执行度最广泛的安全标准,为三大领域云计算安全建设提供了规范指引。为此,业内对“云等保标准”的出台充满了期待,但标准如何尽快务实落地,成为下阶段的核心挑战。

2007年公安部就出台了《信息安全等级保护办法(公通字[2007]43号)》,该政策施行已经为信息安全建设搭建了一个基本框架,伴随着云计算等新技术、新应用的发展,新领域的“云等保标准”即将出台,而“云等保标准”的落地和实施,面临诸多挑战,是不容忽视的重要环节。

行业(私有)云承载着保障国家关键基础设施、重要信息系统、重要公共服务这三大领域内重要组织稳定运行的职责,其安全关乎国计民生,是国家信息安全格局的重要基石在国家重要行业信息安全建设中,确实存在对防御成熟度认知不足的问题,魔高一尺,道高一丈,不同的防御成熟度存在不同级别的安全威胁,需要使用相应的信息安全防御手段应对威胁,国际上将安全防御成熟度划分为五个阶段,目前行业(私有)云安全已发展到第三阶段。

首先,“云等保标准”对责任主体、责任内容、评测对象等方面的规定都有所调整,对此需要重新理解。其次,安全与业务的贴合度问题。对于行业(私有)云来说,合规是基础,动态安全策略可视化是灵魂。随着云计算、大数据、移动互联网、物联网等这些新兴IT技术的发展与落地,传统信息安全的边界越来越模糊,新的攻击形态层出不穷,像APT、DDoS等网络攻击正变得更加智能化和复杂化,实现“安全业务化”和“安全能力整合化”,是“云等保标准”落地推动的目标。

为应对上述挑战,本次PSCF论坛聚合成立了行业(私有)云安全技术联盟,聚合安全能力沉淀的服务商,具有重大现实意义。信息安全产品、解决方案和服务团队,需要对行业用户业务需求、IT部署策略具有深刻的理解,并在此基础上拥有较强的研发创新能力,才能实现贴合业务的安全。用户单位的IT与安全人才储备毕竟有限,更多还是要充分释放服务商的能力和价值。一个坚持在信息安全建设一线的服务商,通过持续研究,将技术洞察固化为研发与服务体系,可以有效消弭“云等保标准”和业务现实需求之间的距离。发挥骨干服务商的力量,也将进一步推动共建能力的基础建设,保障体系的有效运行。云服务安全可控性是系统化、多因素的问题,在我国尚无成熟经验可遵循,应凝聚管理部门、党政用户、服务商、行业专家和第三方机构等多方智慧,经过实践锤炼,共同夯实云计算安全保障能力基础,为行业(私有)云安全管理体系的持续运行提供有力支撑。

为推动“云等保标准”务实落地,由公安部信息安全等级保护评估中心、中国信息协会信息安全专业委员会主办的2016首届中国行业(私有)云安全技术论坛暨联盟成立仪式(简称PCSF2016),将面向产业界和行业用户单位针对“云等保标准”的颁布进行预热宣传和产业力量动员。届时,我国信息安全产业的骨干厂商与服务商将齐聚一堂,围绕“推动云等保标准务实落地”展开多角度的技术研讨,真知灼见令人期待。

本文转自d1net(转载)

相关文章
|
Kubernetes Java Nacos
nacos常见问题之通过helm方式部署设置开启授权认证功能如何解决
Nacos是阿里云开源的服务发现和配置管理平台,用于构建动态微服务应用架构;本汇总针对Nacos在实际应用中用户常遇到的问题进行了归纳和解答,旨在帮助开发者和运维人员高效解决使用Nacos时的各类疑难杂症。
1083 0
|
4月前
|
存储 缓存 NoSQL
mybatisplus一二级缓存
MyBatis-Plus 继承并优化了 MyBatis 的一级与二级缓存机制。一级缓存默认开启,作用于 SqlSession,适用于单次会话内的重复查询;二级缓存需手动开启,跨 SqlSession 共享,适合提升多用户并发性能。支持集成 Redis 等外部存储,增强缓存能力。
|
9月前
宜搭接入钉钉闪记,会议记录、拜访录入效率飙升!
钉钉闪记是一款实时记录并快速实现语音转文字的工具,特别适合处理冗长的会议或培训视频。通过与宜搭平台的无缝集成,用户可以一键获取会议的关键知识点和重要内容片段,自动生成结构清晰的会议纪要,极大提升了工作效率。无论是销售拜访还是头脑风暴,闪记都能显著减少整理会议资料的时间,为企业带来高效的办公体验。
673 12
|
10月前
|
机器学习/深度学习 并行计算 PyTorch
TorchOptimizer:基于贝叶斯优化的PyTorch Lightning超参数调优框架
TorchOptimizer 是一个基于贝叶斯优化方法的超参数优化框架,专为 PyTorch Lightning 模型设计。它通过高斯过程建模目标函数,实现智能化的超参数组合选择,并利用并行计算加速优化过程。该框架支持自定义约束条件、日志记录和检查点机制,显著提升模型性能,适用于各种规模的深度学习项目。相比传统方法,TorchOptimizer 能更高效地确定最优超参数配置。
561 7
|
12月前
|
存储 供应链 安全
探索区块链技术在供应链管理中的应用
本文深入探讨了区块链技术在供应链管理中的应用,分析了其如何提高透明度、安全性和效率。通过具体案例研究,展示了区块链如何解决传统供应链中的信任问题,降低成本,并促进更高效的物流管理。文章还讨论了实施区块链技术面临的挑战和未来发展趋势。
|
12月前
|
Web App开发 移动开发 iOS开发
HTML5 Audio(音频)
HTML5 Audio 标准允许网页直接播放音频文件,无需依赖插件。通过 `<audio>` 标签,开发者可以在网页中嵌入音频,支持多种格式如 MP3、WAV 和 Ogg。主流浏览器如 IE9+、Firefox、Chrome、Safari 和 Opera 均支持此功能,但不同浏览器对音频格式的支持存在差异。使用 `<source>` 标签可指定多个源文件,确保兼容性。
|
Linux Docker 容器
docker启动完美容器的过程
本文详细介绍了使用Docker创建和管理容器的过程,包括拉取镜像、搜索镜像、创建容器、启动、停止、删除容器,以及查看容器日志和进程信息的常用命令。
588 2
|
关系型数据库 MySQL 数据挖掘
Mysql与StarRocks语法上的不同
Mysql与StarRocks语法上的不同
|
机器学习/深度学习 设计模式 自然语言处理
「数据分析」精选文本挖掘软件列表
「数据分析」精选文本挖掘软件列表
|
容器 Kubernetes 网络协议
在Istio上创建自定义的ingress-gateway
我们都知道,在istio中可以通过ingress gateway将服务暴露给外部使用,但是我们使用的ingress规则都是落在istio部署时默认创建的istio-ingressgateway上,如果我们希望创建自定义的ingressgateway该怎么操作呢,本文就带大家一步步操作,创建一个自定义的ingressgateway 环境准备 创建Kubernetes集群 阿里云容器服务Kubernetes 1.11.2目前已经上线,可以通过容器服务管理控制台非常方便地快速创建 Kubernetes 集群。
6157 0

热门文章

最新文章