由广东省公安厅网络警察总队指导、广东省计算机信息网络安全协会主办、深信服科技承办的“广东省网络安全等级保护制度2.0国家标准宣贯会”近日于广州召开,政府单位、企事业单位、网安企业代表等1000余位到场参会。
今年5月,网络安全等级保护制度2.0标准正式发布,实施时间为2019年12月1日。从1.0到2.0,我国网络安全等级保护制度走过了十几年,等级保护对象范围在传统系统的基础上扩大了云计算、移动互联、物联网、大数据等,对等级保护制度提出了新的要求。
新的形势下,国家网络空间安全面临着哪些新的挑战,又该如何守护呢?会上,广东省公安厅网络警察总队石磊政委、公安部信息安全等级保护评估中心毕马宁副主任分别就等保2.0标准体系及主要标准。网络安全等级保护标准体系的特点作了相关介绍。
毕马宁认为,等级保护制度2.0的特点包括:一是对象范围扩大,从定级开始将新技术、新应用所涉及的云计算、移动互联、物联网、工控系统等都纳入了标准范畴,构成了一个安全通用要求+新型应用安全拓展要求的标准内容;二是分类结构统一,新标准基本要求、安全设计要求和测评要求,分类结构统一,形成安全通信网络、安全区域边界、安全计算环境、安全管理中心,一个中心、三重防护技术架构。三是强化可信计算,把可信验证列入各个级别,并逐级提出了各个环节的主要可信验证要求。
深信服安全业务总经理马程在《安全基石,立于等保》的演讲中,从安全厂商的角度出发,马程表示,结合等保2.0标准的相关要求,深信服为用户建立基于等保的安全体系,包含技术、管理和运营体系三部分,使用户的整体网络就具备安全可视、持续检测、协同防御的能力。
深信服于2000年在深圳创立,最初从网络安全起家,此后不断将其业务触角拓展至云计算及基础架构的产品、服务和解决方案。去年5月深信服在在深交所挂牌上市。
【记者】郜小平