信息安全等級保護進(jin)入(ru)2.0時代 百億級安全市(shi)場將(jiang)打開
添加時間:2019-05-20
中新網5月15日電 為適(shi)應(ying)新技(ji)術的發展(zhan),解決(jue)云計算(suan)、物(wu)聯網、移動互聯和工控(kong)領域信息系(xi)統(tong)的等(deng)級保護工作(zuo)的需要,國家(jia)市場監(jian)督管理總局本周正式發布(bu)《信息安(an)(an)全(quan)(quan)技(ji)術網絡(luo)安(an)(an)全(quan)(quan)等(deng)級保護基本要求(qiu)(GB/T 22239-2019)》《信息安(an)(an)全(quan)(quan)技(ji)術網絡(luo)安(an)(an)全(quan)(quan)等(deng)級保護測評要求(qiu)(GB/T 28448-2019)》,標志(zhi)著信息安(an)(an)全(quan)(quan)等(deng)級保護正式進入2.0時代。
云計算、大(da)數據等(deng)技(ji)術列入新標準體系
網絡安(an)全(quan)等級保護是國家信息(xi)安(an)全(quan)保障的基本(ben)(ben)制(zhi)度、基本(ben)(ben)策略、基本(ben)(ben)方法。網絡安(an)全(quan)等級保護工(gong)(gong)作是對(dui)信息(xi)和信息(xi)載體按照(zhao)重要性等級分級別進行保護的一種工(gong)(gong)作,信息(xi)系統(tong)運營(ying)、使用單位應當選擇符合國家要求(qiu)的測評機(ji)構,依據信息(xi)安(an)全(quan)等級保護等技術(shu)標準,定期對(dui)信息(xi)系統(tong)開展測評工(gong)(gong)作。
一(yi)直以(yi)來,我國在網(wang)絡(luo)安(an)全(quan)方(fang)面(mian)主要依據的(de)(de)是2007年和2008年頒布實施的(de)(de)《信息(xi)安(an)全(quan)等(deng)(deng)級保護(hu)管(guan)理辦法(fa)》和《信息(xi)安(an)全(quan)等(deng)(deng)級保護(hu)基(ji)本要求》。這(zhe)部法(fa)規被稱為(wei)等(deng)(deng)保1.0。隨著科(ke)技的(de)(de)發展,等(deng)(deng)保1.0的(de)(de)局限(xian)性逐漸顯(xian)露,除了缺乏(fa)對一(yi)些(xie)新(xin)(xin)技術(shu)(shu)和新(xin)(xin)應用(yong)比如(ru)云計算、大數據和物聯網(wang)等(deng)(deng)的(de)(de)保護(hu)規范,而且在風險評(ping)估(gu)、安(an)全(quan)監測和通報(bao)預警等(deng)(deng)方(fang)面(mian),以(yi)及政策、標準(zhun)、測評(ping)、技術(shu)(shu)和服務等(deng)(deng)體系上都有待與時俱進的(de)(de)完善。
為適(shi)應新技(ji)術的(de)(de)發展,解決(jue)云計(ji)算、物聯網、移動互(hu)聯和工控(kong)領(ling)域(yu)信息(xi)系統的(de)(de)等(deng)級(ji)保護工作(zuo)的(de)(de)需要,由公安部牽頭組織(zhi)開展了信息(xi)技(ji)術新領(ling)域(yu)等(deng)級(ji)保護重(zhong)點標準申報國(guo)家(jia)標準的(de)(de)工作(zuo),等(deng)級(ji)保護正式(shi)進入2.0時代。
業(ye)內人士分析,隨著云計算、大(da)數據、物聯(lian)網(wang)等(deng)新技術的(de)(de)(de)發(fa)(fa)展和落地應用,安(an)全(quan)(quan)(quan)(quan)防護(hu)范(fan)圍也順(shun)應時代需求的(de)(de)(de)擴大(da)與升(sheng)級(ji)。從(cong)等(deng)保(bao)1.0到(dao)等(deng)保(bao)2.0,安(an)全(quan)(quan)(quan)(quan)防護(hu)的(de)(de)(de)范(fan)圍從(cong)原有(you)的(de)(de)(de)信息(xi)系(xi)統(tong)(tong)擴展到(dao)整個(ge)網(wang)絡空(kong)間,涵蓋了云計算平(ping)(ping)臺、大(da)數據、物聯(lian)網(wang)、移動互(hu)聯(lian)網(wang)等(deng)多個(ge)系(xi)統(tong)(tong)平(ping)(ping)臺和工控(kong)安(an)全(quan)(quan)(quan)(quan)等(deng)。從(cong)網(wang)絡安(an)全(quan)(quan)(quan)(quan)、系(xi)統(tong)(tong)安(an)全(quan)(quan)(quan)(quan)過渡到(dao)網(wang)絡空(kong)間安(an)全(quan)(quan)(quan)(quan),這個(ge)過程(cheng)中傳統(tong)(tong)的(de)(de)(de)安(an)全(quan)(quan)(quan)(quan)邊界日(ri)益(yi)模糊,等(deng)保(bao)2.0正是順(shun)應這個(ge)發(fa)(fa)展趨(qu)勢而出臺的(de)(de)(de)。
此(ci)外(wai),安(an)(an)全(quan)(quan)保護范圍的(de)升(sheng)級,相應(ying)(ying)的(de)帶(dai)來(lai)了(le)安(an)(an)全(quan)(quan)體系(xi)框架和思(si)路(lu)理(li)念(nian)上的(de)升(sheng)級,原有的(de)傳統(tong)安(an)(an)全(quan)(quan)在(zai)(zai)新(xin)的(de)技(ji)術平(ping)臺與形(xing)態(tai)上已經(jing)(jing)出(chu)現了(le)明顯不足(zu)。所(suo)以(yi)(yi)除了(le)等保1.0要(yao)求(qiu)的(de)定級、備案、建設整改(gai)、等級評測與監督檢查五個(ge)規(gui)定動(dong)作之外(wai),等保2.0增加(jia)了(le)風險評估、安(an)(an)全(quan)(quan)監測、通報預警、態(tai)勢感知等新(xin)的(de)安(an)(an)全(quan)(quan)要(yao)求(qiu)。“總的(de)來(lai)說(shuo),1.0所(suo)考慮的(de)是經(jing)(jing)典(dian)的(de)被動(dong)防御;而2.0的(de)安(an)(an)全(quan)(quan)觀念(nian)從被動(dong)轉變到主動(dong)防御,要(yao)求(qiu)企(qi)業(ye)加(jia)強安(an)(an)全(quan)(quan)管理(li)建設,讓安(an)(an)全(quan)(quan)管理(li)必須貫穿企(qi)業(ye)基礎(chu)設施建設和業(ye)務全(quan)(quan)過程,安(an)(an)全(quan)(quan)不僅僅是檢測、響應(ying)(ying)、防御,而要(yao)全(quan)(quan)面(mian)整體的(de)考慮到事前(qian)、事中、事后,要(yao)做(zuo)(zuo)到事前(qian)能夠預警異常事件,事中可以(yi)(yi)及時阻(zu)斷攻擊(ji)和違規(gui)行為,并且在(zai)(zai)各個(ge)環節做(zuo)(zuo)到全(quan)(quan)方位、多層次審計,以(yi)(yi)便出(chu)現問題(ti),事后可以(yi)(yi)快速溯源。”志翔科技(ji)產品副總裁伍海桑博士(shi)表(biao)示,同時,等保2.0的(de)測評要(yao)求(qiu)也更加(jia)嚴格。
百億級安(an)全(quan)市場將(jiang)被打(da)開(kai)
業內人士分析,從等保2.0的(de)變化亮(liang)點來看,其對市場的(de)拉動可以總結為三個方向:新要求(qiu)、新產品和更高更嚴格標準。
首先,等(deng)保2.0帶(dai)來對更多行業的覆蓋,包含(han)了(le)云(yun)計算、大(da)數(shu)據、移動平臺,物聯網和工控(kong)安全(quan)等(deng)。這就(jiu)不再拘泥于原有的傳統安全(quan)市場,而涵(han)蓋到了(le)整個網絡空間(jian)世(shi)界,是市場的廣度上(shang)的極大(da)擴(kuo)展。
其次,在原(yuan)有(you)傳統安全基礎上,帶來更多細分(fen)安全領域的拓展(zhan)與覆蓋,讓此前野蠻(man)生長的新興(xing)安全市場,有(you)了更健全的規范(fan)、標準和制(zhi)度;從這一(yi)點來講,市場的增量除了來自于原(yuan)有(you)安全項目(mu)的增強,主(zhu)要還將集中于等保2.0帶來的全新市場的安全規范(fan)。
在原(yuan)有(you)的被(bei)動防御(yu)安(an)全(quan)市場(chang)基礎(chu)上,基于(yu)(yu)主(zhu)動防御(yu)、零信任、無(wu)邊界(jie)、大(da)數(shu)(shu)(shu)據(ju)(ju)(ju)分析等(deng)等(deng)新(xin)安(an)全(quan)思(si)路和理念安(an)全(quan)的產品(pin)市場(chang)將(jiang)快速打開(kai),云(yun)安(an)全(quan)、物(wu)聯(lian)網和工(gong)(gong)控(kong)安(an)全(quan)等(deng)很多新(xin)興(xing)領(ling)域將(jiang)出(chu)現大(da)批新(xin)產品(pin)和新(xin)企(qi)(qi)業。很多企(qi)(qi)業已(yi)經致力(li)于(yu)(yu)為(wei)(wei)政企(qi)(qi)數(shu)(shu)(shu)字化轉型和數(shu)(shu)(shu)據(ju)(ju)(ju)業務上云(yun)提(ti)供云(yun)工(gong)(gong)作負載(zai)保護,利用(yong)大(da)數(shu)(shu)(shu)據(ju)(ju)(ju)分析和用(yong)戶行為(wei)(wei)分析(UEBA)等(deng)技術(shu)手段為(wei)(wei)企(qi)(qi)業構建安(an)全(quan)可信環境,這(zhe)些(xie)在大(da)數(shu)(shu)(shu)據(ju)(ju)(ju)、云(yun)安(an)全(quan)以及(ji)工(gong)(gong)控(kong)安(an)全(quan)和物(wu)聯(lian)網安(an)全(quan)已(yi)經開(kai)始(shi)耕耘的新(xin)一代的安(an)全(quan)廠商(shang)企(qi)(qi)業,如志翔科技,青藤云(yun)、威努特、昂(ang)楷等(deng)未來(lai)將(jiang)大(da)有(you)可為(wei)(wei)。
來(lai)源:中(zhong)國新聞網