随笔分类 -  安全合规

网络安全、国家标准、行业规范、等级保护
摘要:《GBT 22240-2020 信息安全技术 网络安全等级保护定级指南》要求“安全保护等级初步确定为第二级及以上的等级保护对象,其网络运营者依据本标准组织进行专家评审、主管部门核准和备案审查,最终确定其安全保护等级。 由于在《GBT 22240-2020 信息安全技术 网络安全等级保护定级指南》中没 阅读全文
posted @ 2020-12-03 17:36 .Ding 阅读(2138) 评论(0) 推荐(0)
摘要:清单中优先级为一的项目为必选项,可显著提高网络安全管理水平;优先级为二的项目可根据现有安全措施及网络现状进行互补选配,如无互补措施则为必选项;优先级为三的项目为可选项。 产品清单需以实际网络情况进行合理选型以上清单仅供参考,如系统中存在对外服务的WEB应用系统还需增加WAF等安全防护设备。 等保建设 阅读全文
posted @ 2020-12-02 12:07 .Ding 阅读(539) 评论(0) 推荐(0)
摘要:1. 方案概述... 1 1.1. 安全背景... 1 1.2. 方案内容... 1 1.3. 方案目标... 2 1.4. 方案依据... 2 1.5. 项目地点... 3 2. 项目建设过程划分... 4 3. 系统定级与备案... 6 3.1. 定级原理及流程... 6 3.1.1. 安全等级 阅读全文
posted @ 2020-07-03 10:42 .Ding 阅读(549) 评论(0) 推荐(0)
摘要:一、定级流程 安全保护等级初步确定为第二级及以上的等级保护对象,其运营使用单位应当依据《网络安全等级保护定级指南》进行初步定级、专家评审、主管部门审批、公安机关备案审查,最终确定其安全保护等级。 二、定级方法 等级保护对象的级别由两个定级要素决定:a) 受侵害的客体;b) 对客体的侵害程度。定级对象 阅读全文
posted @ 2020-04-29 14:57 .Ding 阅读(10328) 评论(0) 推荐(0)
摘要:一、现状概述 随着物联网、工业大数据、工业云等技术的发展,工业互联网时代即将到来,工业大数据分析、工业数据可视化、工业生产智能优化分析成为当下发展趋势,使得基于数字技术、网络互连技术的智能监控、无人值守成为可能。目前,无人值守模式已在许多工业行业中得到应用,如油田泵站系统、变电站电力监控系统、市政水 阅读全文
posted @ 2018-09-21 09:53 .Ding 阅读(2030) 评论(0) 推荐(0)