等保2.0新標(biāo)準(zhǔn)會(huì)對(duì)網(wǎng)絡(luò)安全帶來重要改變,等級(jí)保護(hù)工作也面臨顯著的變化,可從定級(jí)對(duì)象范圍與可信計(jì)算的強(qiáng)化兩方面了解,具體如下:
1、“等保2.0”新標(biāo)準(zhǔn)中,每一級(jí)都新增了云計(jì)算安全、移動(dòng)互聯(lián)安全、物聯(lián)網(wǎng)安全、工業(yè)控制系統(tǒng)安全和大數(shù)據(jù)安全5個(gè)擴(kuò)展要求,以應(yīng)對(duì)新興技術(shù)安全需求。
2、相比“等保1.0”將定級(jí)對(duì)象統(tǒng)一定義為信息系統(tǒng),《網(wǎng)絡(luò)安全等級(jí)保護(hù)定級(jí)指南》對(duì)定級(jí)對(duì)象的具體范圍根據(jù)擴(kuò)展要求進(jìn)行了細(xì)化,云計(jì)算平臺(tái)方面,定級(jí)對(duì)象將區(qū)分為服務(wù)的提供方和租戶方;物聯(lián)網(wǎng)方面,感知、網(wǎng)絡(luò)傳輸和處理應(yīng)用等特征因素不單獨(dú)定級(jí),將作為一個(gè)整體進(jìn)行評(píng)定;移動(dòng)互聯(lián)方面,移動(dòng)終端、移動(dòng)應(yīng)用、無線網(wǎng)絡(luò)、相關(guān)有線網(wǎng)絡(luò)業(yè)務(wù)系統(tǒng)等也將統(tǒng)一定級(jí);大數(shù)據(jù)方面,安全責(zé)任主體相同的平臺(tái)和應(yīng)用將整體定級(jí),除此之外為單獨(dú)定級(jí)。
3、網(wǎng)絡(luò)運(yùn)營(yíng)者在實(shí)施定級(jí)工作時(shí),應(yīng)當(dāng)確定自身作為定級(jí)對(duì)象應(yīng)當(dāng)滿足的基本特征,若從事基礎(chǔ)信息網(wǎng)絡(luò)、工控系統(tǒng)、云計(jì)算、物聯(lián)網(wǎng)、大數(shù)據(jù)等特定領(lǐng)域服務(wù)的,還應(yīng)符合相應(yīng)的要求。
4、《網(wǎng)絡(luò)安全等級(jí)保護(hù)基本要求》中強(qiáng)化了可信計(jì)算,充分體現(xiàn)一個(gè)中心、三重防御的思想,由被動(dòng)防御變成主動(dòng)防御,并強(qiáng)化可信計(jì)算安全技術(shù)要求的使用;具體表現(xiàn)為在安全通信網(wǎng)絡(luò)、安全區(qū)域邊界、安全計(jì)算環(huán)境三個(gè)分類中,均增加了可信驗(yàn)證控制點(diǎn)。