APP下载

基于等级保护2.0的中小型企业网络安全建设研究

2021-09-11张德栋赵英明冯凯亮

铁路计算机应用 2021年8期
关键词:网络安全企业

陈 勋,张德栋,赵英明,冯凯亮

(中国铁道科学研究院集团有限公司 电子计算技术研究所,北京 100081)

近年来,国内外的网络安全形势较为严峻,网络攻击的组织性和目的性愈加凸显。高级持续性威胁(APT,Advanced Persistant Threat)攻击逐步向重要行业渗透[1],安全漏洞更加频繁地被利用[2],勒索攻击威胁突破历史最高点[3]。中国于2020年首次超过美国、韩国、中东等国家和地区,成为全球APT攻击的首要地区性目标[4],网络安全早已成为关系国家安全的重要领域。

我国在国家层面已开始提高对网络空间安全的重视,并陆续发布了《中华人民共和国网络安全法》《中华人民共和国密码法》《信息安全技术网络安全等级保护基本要求》(简称:等级保护2.0)等法律法规。国内的各行各业陆续开展网信自主创新产业,围绕核心芯片、基础硬件、操作系统、中间件、数据服务器等基础信息技术(IT,Information Technology)底层架构,逐步进行国产化设备替代。加强网络安全建设,优先采用国产化软硬件设备来实现网信安全可靠,已成为企业信息化建设的首要任务。

许多企业按照《信息安全技术信息系统安全等级保护基本要求》(简称:等级保护1.0)的要求,建成了网络安全防护体系。如今,满足等级保护1.0要求的网络安全防护体系已经不满足等级保护2.0的要求,且设备老旧,这使其无法满足日益增长的信息化安全和性能要求,因此,不少企业已经陆续启动网络安全改造工程的计划。目前,已有企业进行网络安全的相关学术研究,大部分是以等级保护1.0为标准,通过优化网络结构和部署各类网络安全设备来提升企业网络安全水平[5-6];……

登录APP查看全文

猜你喜欢

网络安全企业
网络安全知多少?
企业
企业
企业
企业
企业
敢为人先的企业——超惠投不动产
网络安全
网络安全人才培养应“实战化”
上网时如何注意网络安全?