浅析等保2.0数据安全与数据分类分级实践
2021-04-16中国电信集团系统集成有限责任公司徐岩柏
网信军民融合 2021年10期
关键词:分类
◎中国电信集团系统集成有限责任公司 徐岩柏
一、等级保护2.0 中关于数据安全的要求
信息安全等级保护制度是国家信息安全保障工作的基础,也是一项事关国家安全、社会稳定的政治任务。通过开展等级保护工作,发现企业网络和信息系统与国家安全标准之间存在的差距,找到目前系统存在的安全隐患和不足,通过安全整改,提高信息系统的信息安全防护能力,降低系统被各种攻击的风险。
为了适应现阶段网络安全新形势、新变化以及新技术、新应用发展的要求,2018年公安部正式发布《网络安全等级保护条例(征求意见稿)》,国家对信息安全技术与网络安全保护迈入2.0 时代。等保2.0 相关的《信息安全技术网络安全等级保护基本要求》、《信息安全技术网络安全等级保护测评要求》、《信息安全技术网络安全等级保护安全设计技术要求》等国家标准已2019年5月正式发布,从2019年1 2月1日开始实施。
等级保护2.0 将风险评估、安全监测、通报预警、案事件调查、数据防护、灾难备份、应急处置、自主可控、供应链安全等工作内容全部纳入了等级保护制度。其中数据保护比1.0 有了安全加强。《基本要求》具体与数据安全有关的条款(三级系统的通用要求)如下:
1、“8.1.2.2 通信传输 a)应采用校验技术或密码技术保证通信过程中数据的完整性。”该条等保要求业务数据通信的过程中要采用安全技术来保障数据传输的完整性,这里的校验技术通常可以理解成CRC 等技术,密码技术通常是通过摘要算法或者MAC 算法来完成完整性保护。……
登录APP查看全文
