首页>> 产品与解决方案>> 等级保护解决方案

产品与解决方案


等级保护制度简介
网络安全等级保护是国家网络安全保障的基本制度、基本策略、基本方法。开展网络安全等级保护工作是保护信息化发展、维护网络安全的根本保障,是网络安全保障工作中国家意志的体现。网络安全等级保护工作包括定级、备案、建设整改、等级测评、监督检查五个阶段。    

等级保护发展历程
1994年首次提出了等级保护的概念(计算机信息系统实行安全等级保护)
1999年等级保护强制性国家标准发布即GB 17859《计算机信息系统 安全等级保护划分准则》
2003年正式实行信息安全等级保护
2008年明确对于各等级信息系统的安全保护基本要求,出台
GB/T 22239《信息安全技术 信息系统安全等级保护基本要求》
2017年国家实行网络安全等级保护制度,出台《网络安全法》
2019年等级保护2.0核心标准发布,
等级保护2.0标准 :
《信息安全技术 网络安全等级保护基本要求》
《信息安全技术 网络安全等级保护安全设计技术要求》
《信息安全技术 网络安全等级保护测评要求》

等保建设的意义
资源优化:优化组织资源配置,树立等级化防护思想,合理分配网络安全投资。
体系建设:明确整体安全目标,改变以往单点防御方式,让安全建设更加体系化。
合法合规:满足合法合规要求,明确责任和工作方法,让安全防护更加规范。 

工作流程
网络安全等级保护工作包括定级、备案、建设整改、等级测评、监督检查五个阶段。在等级保护全流程中,涉及到四个不同的角色,分别是:运营使用单位、公安机关、湖南联维、测评机构。等级保护各工作流程内容及角色分工如下:


 方案设计
在方案设计阶段,湖南联维以《网络安全等级保护基本要求》、《网络安全等级保护安全设计技术要求》等国家标准文件为基准,结合行业特性要求、监管单位要求、用户提出的额外安全需求进行系统性方案设计。在满足相应等级安全物理环境、安全通信网络、安全区域边界、安全计算环境、安全管理中心及管理部分要求基础上,最大程度发挥安全措施的保护能力。

方案价值

湖南联维科技发展有限公司  -湘ICP备2021006832号-1