多场景的等保安全引流实现
2021-06-16张肇宁
电子技术与软件工程 2021年9期
张肇宁
(中国电信股份有限公司佛山分公司 广东省佛山市 528000)
1 开展网络安全等级保护的意义
从2003年以来,我国依次颁布了《国家信息化领导小组关于加强信息安全保障工作的意见》(中办发[2003]27 号文件)、《中华人民共和国计算机信息系统安全保护条例》(国务院147 号令)、《信息安全等级保护管理办法》(公通字[2007]43 号文件)、《中华人民共和国网络安全法》(2017年6月实行)、《国家政务信息化项目建设管理办法》等文件[1][2],从制度上、从法律上要求我国重要行业、重点单位、关键业务信息系统要开展等级保护工作。
国务院国有资产监督管理委员会2019年3月1日公布《中央企业负责人经营业绩考核办法》(国务院国有资产监督管理委员会令第40 号)[3]。办法第三十四条和第四十八条明确了企业法定代表人及相关负责人违反国家法律法规和规定,对相关责任人进行责任追究处理、纪律处分或对负责人调整,甚至依法查处。
因此各行各业实施网络信息安全等级保护工作,不仅是加强国家信息安全保障工作的重要内容,更是一项事关国家安全、社会稳定的政治任务,是保证信息化高速有序发展的有效保证,所有重要业务信息系统的安全建设和维护都必须遵循和符合国家等级保护相关标准规范的要求。
2 网络安全等级保护2.0工作现状
在2019年12月实行的《信息安全技术网络安全等级保护基本要求》,在原有《信息安全等级保护基本要求》的基础上,不仅修订了通用要求,还充实增加了云计算、物联网、工业控制系统、移动互联和大数据的扩展要求,这标志着网络安全等级保护进入2.0时代。……
登录APP查看全文
