- 首页
- 行业新闻
- 新闻详情
网络安全保护的“3保1评”,你只知道等保?
发布日期:
2024-01-11 15:52:24
本文链接
https://www.idcsp.com//news/1107.html
本文关键词
在信息安全领域,
相信大家对等保是非常熟悉的了,
那当我提到分保、关保和密评,
那阁下又该如何应对?
其实网络安全保护工作当中的“3保1评”就是:
可以看到,其实呢
他们都代表了不同层次和标准的
信息安全管理方法
想知道,他们与等保之间有什么区别和联系呢?
那就来分别展示一下:
分保
涉密信息系统保护分级:涉密信息系统的建设和使用单位,对涉密信息系统分等级实施保护,实施监督管理,确保系统和信息安全。
保护对象:所有涉及国家秘密的信息系统,重点是党政机关、军队和军工单位。
根据其涉密信息系统处理信息的最高密级,可以划分为秘密级、机密级和机密级(增强)、绝密级三个等级:
如果想做分保,就要经历这些流程:
系统定级-方案设计-工程实施-系统测评-系统审批-日常管理-测评与检查-系统废止
等保
信息安全等级保护:指对国家秘密信息、法人和其他组织及公民的专有信息以及公开信息和存储、传输、处理这些信息系统分等级实行安全保护,对信息系统中使用的信息安全产品按等级管理,对信息系统中发生的信息安全事件分等级响应、处置。
保护对象:网络基础设施、信息系统、大数据、物联网、云平台、工控系统、移动互联网、智能设备等重要信息系统。
等保主要分为五级:
流程:定级-备案-建设整改-等级测评-监督检查
关保
关键信息基础设施保护:针对面向公众提供网络信息服务或支撑能源、通信、金融、交通、公共事业等重要行业运行的信息系统、工业控制系统等关键信息基础设施,在网络安全等级保护制度的基础上,实行重点保护。
保护对象:公众服务-如党政机关、企事业单位网站、新闻网站等;民生服务-包括金融、电子政务、公共服务等;基础生产:能源、水利、交通、数据中心、电视广播等
关保主要有五个环节:
识别认定-安全防护-检测评估-监测预警-事件处置
密评
商用密码应用安全评估:指对采用商业密码技术、产品和服务集成建设的网络和信息系统密码应用的合规性、正确性、有效性进行评估、
对象:基础信息网络、重要信息系统、重要工业控制系统、面向社会服务的政信息系统
密评也分为了四个等级:
四者之间的联系与区别
直接就是一个弄懂的节奏!
优选机房