等保2.0
2018年6月27日,公安部發(fā)布《網(wǎng)絡(luò )安全等級保護條例(征求意見(jiàn)稿)》,正式宣告等保進(jìn)入2.0時(shí)代。
等保全稱(chēng)為“信息系統安全等級保護”,現改為“網(wǎng)絡(luò )安全等級保護”,是指對網(wǎng)絡(luò )和信息系統按照重要性等級分級別保護的一種工作。安全保護等級越高,安全保護能力就越強。
等保筑起了我國網(wǎng)絡(luò )和信息安全的重要防線(xiàn)。一方面通過(guò)開(kāi)展等保工作,發(fā)現相關(guān)機構、單位和企業(yè)網(wǎng)絡(luò )和信息系統與國家安全標準之間存在的差距,找到目前系統存在的安全隱患和不足;另一方面,通過(guò)安全整改,提高網(wǎng)絡(luò )安全防護能力,降低系統被各種攻擊的風(fēng)險。
等保1.0和2.0區別是什么
首先,2.0納入了《中華人民共和國網(wǎng)絡(luò )安全法》規定的重要事項;
1.0只針對網(wǎng)絡(luò )和信息系統,2.0則把云計算、大數據、物聯(lián)網(wǎng)等新業(yè)態(tài)也納入了監管
2.0把監管對象從體制內拓展到了全社會(huì )。
該條例講了什么
該條例是繼2017年6月1日我國發(fā)布《中華人民共和國網(wǎng)絡(luò )安全法》后,在網(wǎng)絡(luò )安全領(lǐng)域又一規范性條例,在操作性、指導性和強制性力度更強。
《征求意見(jiàn)稿》包括總則、支持與保障、網(wǎng)絡(luò )的安全保護、涉密網(wǎng)絡(luò )的安全保護、密碼管理、監督管理、法律責任、附則八個(gè)部分?!墩髑笠庖?jiàn)稿》擬明確,根據網(wǎng)絡(luò )在國家安全、經(jīng)濟建設、社會(huì )生活中的重要程度,以及其一旦遭到破壞、喪失功能或者數據被篡改、泄露、丟失、損毀后,對國家安全、社會(huì )秩序、公共利益以及相關(guān)公民、法人和其他組織的合法權益的危害程度等因素,網(wǎng)絡(luò )分為五個(gè)安全保護等級。
在數據和信息安全保護方面,《征求意見(jiàn)稿》擬規定,網(wǎng)絡(luò )運營(yíng)者應當建立并落實(shí)重要數據和個(gè)人信息安全保護制度;采取保護措施,保障數據和信息在收集、存儲、傳輸、使用、提供、銷(xiāo)毀過(guò)程中的安全;建立異地備份恢復等技術(shù)措施,保障重要數據的完整性、保密性和可用性。
未經(jīng)允許或授權,網(wǎng)絡(luò )運營(yíng)者不得收集與其提供的服務(wù)無(wú)關(guān)的數據和個(gè)人信息;不得違反法律、行政法規規定和雙方約定收集、使用和處理數據和個(gè)人信息;不得泄露、篡改、損毀其收集的數據和個(gè)人信息;不得非授權訪(fǎng)問(wèn)、使用、提供數據和個(gè)人信息。
在重大隱患處置方面,《征求意見(jiàn)稿》擬規定,公安機關(guān)在監督檢查中發(fā)現重要行業(yè)或本地區存在嚴重威脅國家安全、公共安全和社會(huì )公共利益的重大網(wǎng)絡(luò )安全風(fēng)險隱患的,應報告同級人民政府、網(wǎng)信部門(mén)和上級公安機關(guān)。
此外,網(wǎng)絡(luò )存在的安全風(fēng)險隱患嚴重威脅國家安全、社會(huì )秩序和公共利益的,緊急情況下公安機關(guān)可以責令其停止聯(lián)網(wǎng)、停機整頓。
等保全稱(chēng)為“信息系統安全等級保護”,現改為“網(wǎng)絡(luò )安全等級保護”,是指對網(wǎng)絡(luò )和信息系統按照重要性等級分級別保護的一種工作。安全保護等級越高,安全保護能力就越強。
等保筑起了我國網(wǎng)絡(luò )和信息安全的重要防線(xiàn)。一方面通過(guò)開(kāi)展等保工作,發(fā)現相關(guān)機構、單位和企業(yè)網(wǎng)絡(luò )和信息系統與國家安全標準之間存在的差距,找到目前系統存在的安全隱患和不足;另一方面,通過(guò)安全整改,提高網(wǎng)絡(luò )安全防護能力,降低系統被各種攻擊的風(fēng)險。
首先,2.0納入了《中華人民共和國網(wǎng)絡(luò )安全法》規定的重要事項;
1.0只針對網(wǎng)絡(luò )和信息系統,2.0則把云計算、大數據、物聯(lián)網(wǎng)等新業(yè)態(tài)也納入了監管
2.0把監管對象從體制內拓展到了全社會(huì )。
該條例講了什么
該條例是繼2017年6月1日我國發(fā)布《中華人民共和國網(wǎng)絡(luò )安全法》后,在網(wǎng)絡(luò )安全領(lǐng)域又一規范性條例,在操作性、指導性和強制性力度更強。
《征求意見(jiàn)稿》包括總則、支持與保障、網(wǎng)絡(luò )的安全保護、涉密網(wǎng)絡(luò )的安全保護、密碼管理、監督管理、法律責任、附則八個(gè)部分?!墩髑笠庖?jiàn)稿》擬明確,根據網(wǎng)絡(luò )在國家安全、經(jīng)濟建設、社會(huì )生活中的重要程度,以及其一旦遭到破壞、喪失功能或者數據被篡改、泄露、丟失、損毀后,對國家安全、社會(huì )秩序、公共利益以及相關(guān)公民、法人和其他組織的合法權益的危害程度等因素,網(wǎng)絡(luò )分為五個(gè)安全保護等級。
在數據和信息安全保護方面,《征求意見(jiàn)稿》擬規定,網(wǎng)絡(luò )運營(yíng)者應當建立并落實(shí)重要數據和個(gè)人信息安全保護制度;采取保護措施,保障數據和信息在收集、存儲、傳輸、使用、提供、銷(xiāo)毀過(guò)程中的安全;建立異地備份恢復等技術(shù)措施,保障重要數據的完整性、保密性和可用性。
未經(jīng)允許或授權,網(wǎng)絡(luò )運營(yíng)者不得收集與其提供的服務(wù)無(wú)關(guān)的數據和個(gè)人信息;不得違反法律、行政法規規定和雙方約定收集、使用和處理數據和個(gè)人信息;不得泄露、篡改、損毀其收集的數據和個(gè)人信息;不得非授權訪(fǎng)問(wèn)、使用、提供數據和個(gè)人信息。
在重大隱患處置方面,《征求意見(jiàn)稿》擬規定,公安機關(guān)在監督檢查中發(fā)現重要行業(yè)或本地區存在嚴重威脅國家安全、公共安全和社會(huì )公共利益的重大網(wǎng)絡(luò )安全風(fēng)險隱患的,應報告同級人民政府、網(wǎng)信部門(mén)和上級公安機關(guān)。
此外,網(wǎng)絡(luò )存在的安全風(fēng)險隱患嚴重威脅國家安全、社會(huì )秩序和公共利益的,緊急情況下公安機關(guān)可以責令其停止聯(lián)網(wǎng)、停機整頓。
注:如有侵權,請聯(lián)系刪除