等保2.0来啦!
新版《GBT 22240-2020 信息安全技术 网络安全等级保护定级指南》正式发布,新的国标已于2020年11月1日正式实施。
需要注意的是相较于等保1.0,最新出台的等保2.0标准依据已从条例法规提升到法律层面——等保1.0的最高国家政策是国务院147号令,而等保2.0标准的最高国家政策是网络安全法。因此不开展等级保护等于违法。
说了这么多,那到底什么是等保2.0呢?哪些人或企业将受到影响呢?不妨跟着这篇文章,一起来了解一下!
等保2.0
是什么?
等保,即信息安全技术网络安全等级保护要求,是我国信息安全保障的一项基本制度,国家通过制定统一的信息安全等级保护管理规范和技术标准,组织公民、法人和其他组织对信息系统分等级实行安全保护。
等保1.0:2007年和2008年颁布实施的 《信息安全等级保护管理办法》和《信息安全等级保护基本要求》,这是我们通常认为的等保1.0。
等保2.0:《中华人民共和国网络安全法》第二十一条明确规定:“国家实行网络安全等级保护制度。”为了贯彻落实《中华人民共和国网络安全法》,适应云计算、移动互联、物联网、工业控制和大数据等新技术、新应用情况下网络安全等级保护工作,2020年4月28日,国家市场监督管理总局与国家标准化管理委员会联合发布《信息安全技术——网络安全等级保护定级指南》,正式开启了等保2.0的时代。
等保2.0
要求企业做什么?
如果说等保1.0普及了等保概念,强化了安全意识,那么等保2.0将进一步为信息安全提供坚如磐石的保证。
根据谁主管谁负责、谁运营谁负责、谁使用谁负责的原则,《指南》给出了有关安全责任主体的解释:包括但不限于企业、机关和事业单位等法人,以及不具备法人资格的社会团体等其他组织。这也就意味着几乎所有互联网上的系统都要定级备案。
可以看到,当公民、法人和其他组织的合法权益造成特别严重损害时为二级,要知道,在等保2.0定级流程中,企业需要对第二级及以上等级保护对象定级流程新增专家评审环节,这与等保1.0的自主定级有很大不同。
等保2.0的定级指南中定级工作一般流程如下图:
等保2.0的出台,实际上和各企业、事业单位息息相关,《网络安全法》第五十九条规定:
网络运营者不履行义务的:由有关主管部门责令改正,给予警告;拒不改正或者导致危害网络安全等后果的,处一万元以上十万元以下罚款,对直接负责的主管人员处五千元以上五万元以下罚款。
关键信息基础设施的运营者不履行义务的 :由有关主管部门责令改正,给予警告; 拒不改正或者导致危害网络安全等后果的,处十万元以上一百万元以下罚款,对直接负责的主管人员处一万元以上十万元以下罚款。
划重点:用户单位不做等级保护测评,用户单位需要被罚款1万-100万;主管人员需要被罚款5000-100000。
哪些系统属于
强制定级备案范畴?
云计算平台/系统
《指南》明确表示,云上租户和云服务商的等级保护对象要分开定级,根据云上服务模式再分别定级。就是说,云服务商的平台对外提供SaaS、PaaS、IaaS三种服务模式,那么就分为三个对象来分别定级。
对于大型云计算平台,除了服务模式之外还可能根据基础设施和辅助服务系统再次分别定级。
物联网
通常是以系统为单位,将所有边缘设备和应用统一起来,作为一个整体来定级。(比如某些智能家居系统,就要以整体平台作为定级对象,不能以不同家庭或不同区域作为定级对象)
工业控制系统
不同于其他行业,《指南》要求对于工业控制系统,将现场、过程控制要素作为一个整体定级,而生产管理要素单独再作为一个定级对象。也就是一个工业控制系统,最终会分成两个对象定级备案。
对于大型工控系统,类似大型云计算平台要求,根据功能、主体、控制对象和生产厂商等因素划分多个定级对象。这里《指南》并不是建议,而是要求,也就是说大型工控系统会进行拆分定级。
采用移动互联技术的系统
《指南》为这类系统进行了简要描述,即包括移动终端(手机、平板、笔记本)、移动应用和无线网络等特征要素的系统。将所有移动技术整合,作为一个整体来定级。
通信网络设施
主要是通信和广电行业的核心网络,基本可以算得上关键信息基础设施了,也是国家重点关注的行业之一。《指南》建议(用了“宜”)可根据安全责任主体、服务类型或服务地域划分不同的定级对象。
而对于运营商网络(骨干网、接入网),多以地市为单位作为定级对象。《指南》建议跨省行业或单位专用通信网可作为一个整体对象定级,这对于运营商企业来说算是一个利好了。
数据资源
这是新版《指南》提出的一个新要素。数据资源可以独立定级。定级是基于大数据、大数据平台安全责任主体相同与否。举个例子,比如某些电商平台,数据分布在多个平台,每个平台都有独立法人,这种情况就应该属于安全责任主体不同,这时就要把数据资源单独作为定级对象,电商平台作为另一个定级对象。
其实其他类型的等保对象在等保1.0的十多年间已经有了一定的措施对应,但是在等保2.0中新增的数据资源则是一个全新的领域,那么,如何实现对数据资源的等级保护呢?
华录蓝光存储
保障数据资源安全存储
华录是中国大陆唯一加入国际蓝光联盟的贡献级会员,参与制定了国际蓝光存储行业技术标准,诞生了国内第一台蓝光整机,拥有从存储设备、存储介质生产,到存储系统研发,城市数据湖建设的世界上最完备蓝光存储产业链。近年来,华录不断深耕蓝光存储领域,2019年,中国华录院士工作站成立,标志着中国华录蓝光存储技术迈进新的里程碑。下一步将与中国工程院外籍院士顾敏共同推进下一代光存储技术等前沿科技的研究,继续引领中国光存储产业发展。
华录蓝光存储是一种以蓝光光盘(BD)为存储介质,利用波长较短的蓝色激光读取和写入数据的技术。被广泛应用于冷数据存储,其技术优势在于安全性能高:利用光存储技术,数据保存时间长达100年,并能有效防篡改,防电子辐射和电磁干扰。可作为数据备份系统,有效保障重要数据的安全,保证业务的连续性。
华录大容量存储系统
采用国际领先的光磁一体化存储技术,高精度机械手、工业级光驱及档案级蓝光光盘,全封闭结构,全自动化设计,可实现数据自动归档、归档数据自动分级存储和生命周期管理,可为用户提供海量数据的安全、长期、绿色存储。
华录光存储产品阵容
DA-BH9010
单张光盘100GB
单机柜存储容量108TB
读写速度216MB/s
DA-BH8010
单张光盘100GB
可灵活拓展
单机柜存储容量638TB
读写速度216MB/s
DA-BH7010
单张光盘300GB
可灵活拓展
单机柜存储容量1.6PB
读写速度360MB/s
极光数据存储管理平台
平台简介
1、采用分布式对象存储架构;
2、支持多机柜集群部署应用;
3、可解决海量数据归档存储。
应用场景
1、超大规模冷数据长期存储,如百PB、EB级;
2、大型数据中心同城或异地灾备;
3、云存储、云服务数据中心数据灾备或分级存储。
彩云光磁融合存储管理平台
平台简介
1、采用光磁融合存储架构;
2、支持数据的生命周期管理;
3、实现海量数据的分级存储管理。
应用场景
1、非结构化温、冷数据长期安全存储;
2、具备生命周期管理的数据分级存储;
3、大量归档数据集中写入且需要快速响应;
4、快速部署且简单易用的数据归档存储。
彩虹数据资源管理平台
平台简介
1、数据自动备份归档管理;
2、管理节点高可用部署;
3、丰富的API接口便于系统集成。
应用场景
1、非结构化冷数据长期存储;
2、数据自动备份归档存储;
3、系统服务器高可用部署;
4、与第三方备份软件集成应用。
中国华录集团是国务院国资委直接管理的的中央企业,拥有蓝光存储领域世界上最完备的产业链条。
华录光存储研究院作为华录集团蓝光存储产业的研发、集成、销售、服务平台,为大数据的长期保存提供安全可靠、绿色节能的存储系统解决方案,应用遍布金融、数据中心、互联网、档案、电子政务、广电、医疗等各个行业,为大数据时代的数字中国建设贡献力量。
华录光盘库——专门针对数据中心在安全可靠、绿色节能、大容量、低成本等方面的需求而创造
华录应用领域包括:
网络通信、金融、媒体、文博馆、公安、司法、医疗、政府机关、军队、科研教育、大型企业
华录产品:
企业级可拓展蓝光光盘库 DA-BH8010-182.4TB
企业级可拓展蓝光光盘库 DA-BH8010-182.4TB
企业级可拓展蓝光光盘库 DA-BH8010-60T
企业级可拓展蓝光光盘库 DA-BH8010-36T
企业级可拓展蓝光光盘库 DA-BH8010-24T
企业级可拓展蓝光光盘库 DA-BH8010-12T
企业级蓝光光盘库 DA-BH9010
企业级拓展蓝光光盘库 DA-BH8010
工业级 蓝光光盘库 DA-BH7010-72T
工业级蓝光光盘库 DA-BH7010
桌面级蓝光光盘库 CA-BH10
桌面级小型蓝光光盘库 CA-BH10
蓝光存储设备、蓝光光盘闸、蓝光存储介质、蓝光驱动器、蓝光存储、光盘闸存储槽位、内置机械手、光盘库管理服务器
服务范围:
四川 华录光盘库:成都 华录光盘库、绵阳 华录光盘库、自贡 华录光盘库、攀枝花 华录光盘库、泸州 华录光盘库、德阳 华录光盘库、广元 华录光盘库、遂宁 华录光盘库、内江华录光盘库、乐山 华录光盘库、资阳 华录光盘库、宜宾 华录光盘库、南充 华录光盘库、达州 华录光盘库、雅安 华录光盘库、阿坝藏族羌族自治州 华录光盘库、凉山彝族自治州 华录光盘库、广安 华录光盘库、巴中 华录光盘库、眉山 华录光盘库
更多型号和解决方案请咨询
成都科汇科技有限公司( 蓝光 冷数据 归档存储 专业解决方案提供商)
地址:四川省成都市人民南路四段一号时代数码大厦18F
电话:400-028-1235
QQ咨询热线:1325383361
手机:180 8195 0517(微信同号)