自从等保2.0政策发布以后,相信很多人对其具体内容以及做了哪些调整比较好奇,下面小编就来为大家介绍下等保2.0具体做了哪些调整:
相比于等保1.0,等保2.0的定级流程要更加规范,也可以说是更加严格,无论是从法律法规,还是从标准要求、安全体系以及实施环节等多个方面都可以看出等保2.0要比1.0更加完善。
另外,在主动防御方面,等保2.0从被动防御到事前、事中、事后全流程的安全可信、动态感知和全面审计,并且定级对象实现了对传统信息系统、基础信息网络、云计算、大数据、物联网、移动互联网和工业控制信息系统的全面覆盖。
除此之外,在等保2.0中还明确提出了三个新标准和要求,如:
1.对新应用领域提出安全扩展要求(云计算、大数据、移动互联网、物联网、工业控制等);
2.对共同安全保护目标提出一般安全设计技术要求,适用于指导运营用户、企业或机构开展网络安全等级保护安全技术方案的设计和实施,也可作为网络安全职能部门监督、检查和指导的依据;为安全评价服务机构、主管部门和运营用户提供安全评价指南。
3.对企业、安全厂家、系统集成商提出要求
①建设网络基础设施时,应对通信线路、关键网络设备和关键计算设备进行冗余配置;
②在设计安全解决方案时,需包含设计和部署主要设备或负载平衡;
③根据系统应用的实际情况进行区域划分网络基础设施。
以上便是等保2.0调整的大致内容,如果您的企业也需要开展等保工作,欢迎随时咨询小编,为您提供一站式等保方案。