做好等保2.0网络信息安全工作的一些思考
2021-03-06童话杨浩程李怀义
网络安全技术与应用 2021年1期
◆童话 杨浩程 李怀义
做好等保2.0网络信息安全工作的一些思考
◆童话 杨浩程 李怀义
(应急管理部消防救援局昆明训练总队 云南 650032)
本文描述了新时代信息安全的变化,对做好等保2.0的必要性进行了分析,通过对等保2.0的重点解读,着重思考了我单位落实等保2.0建设的几个要点,后期,我单位将按照等保2.0建设要求,加强网络信息安全工作,切实保障单位网络信息系统的安全稳定运行。
信息安全;等级保护;网络安全
1 新时代信息安全的变化
互联网技术已融入经济生活的方方面面,严重影响着当前社会经济活动的生产生活方式。
随着互联网技术应用不断模糊物理边界,融入整个社会经济活动的趋势日益明显,随之带来的网络信息安全风险挑战不断增大,网络威胁不断增多,网络信息安全风险融合叠加并快速演变。
当前网络信息安全攻击目的,已由炫耀、恶意破坏等单纯动机演变为由特定经济利益驱使的、以政治攻击诉求为目的的定向攻击,甚至有以敌对势力网络战为目的的攻击;其攻击者已有个人或小规模团体,演变为有特定利益组织、政治团体甚至国家级特定组织驱动,发展成为一条地下攻击经济链条,带有强烈的利益目的,给单位网络信息安全的管理带来严峻的威胁。
随着《网络安全法》的实施,国家相关安全主管部门也在不断加强网络信息安全的管理,特别是2019年12月1日《信息安全技术网络安全等级保护基本要求》(以下简称:等保2.0)正式发布实施,标志着等级保护标准正式进入2.0时代[1],给出了新时代信息安全防护参照的标准,在技术实施和管理上,为信息系统管理员指明方向。……
登录APP查看全文
