標準名稱變化
GB/T 22239-2008 《信息安全技術 信息系統安全等級保護基本要求》 改為 GB/T 22239-2019 《信息安全技術 網絡安全等級保護基本要求》 GB/T 25070-2019 《信息安全技術 網絡安全等級保護安全設計技術要求》
保護對象變化
等保1.0大部分對象是在體制內的單位,參加測評的也更多是計算機信息系統,而2.0的保護對象向全社會擴展,覆蓋各地區、各單位、各部門、各企業、各機構,也上升到了網絡空間安全,除了計算機信息系統,還包括網絡安全系統、云計算、物聯網、工業控制系統、大數據安全等方面。
標準內容變化
安全要求:等保2.0包括安全通用要求和安全擴展要求,各方面更加突出可信計算技術的應用,形成“一個中心,三重防護”的防御體系。
工作內涵變化
等保2.0工作內涵變化:增加測評活動安全管理、網絡服務管理、產品服務采購使用管理、技術維護管理、監測預警和信息通報管理、數據和信息安全保護要求、應急處置要求等內容。進一步明確了網絡定級及評審、備案及審核、等級測評、安全建設整改、自查等工作要求。
回答所涉及的環境:聯想天逸510S、Windows 10。
標準名稱變化
GB/T 22239-2008 《信息安全技術 信息系統安全等級保護基本要求》 改為
GB/T 22239-2019 《信息安全技術 網絡安全等級保護基本要求》
GB/T 25070-2019 《信息安全技術 網絡安全等級保護安全設計技術要求》
保護對象變化
等保1.0大部分對象是在體制內的單位,參加測評的也更多是計算機信息系統,而2.0的保護對象向全社會擴展,覆蓋各地區、各單位、各部門、各企業、各機構,也上升到了網絡空間安全,除了計算機信息系統,還包括網絡安全系統、云計算、物聯網、工業控制系統、大數據安全等方面。
標準內容變化
安全要求:等保2.0包括安全通用要求和安全擴展要求,各方面更加突出可信計算技術的應用,形成“一個中心,三重防護”的防御體系。
工作內涵變化
等保2.0工作內涵變化:增加測評活動安全管理、網絡服務管理、產品服務采購使用管理、技術維護管理、監測預警和信息通報管理、數據和信息安全保護要求、應急處置要求等內容。進一步明確了網絡定級及評審、備案及審核、等級測評、安全建設整改、自查等工作要求。
回答所涉及的環境:聯想天逸510S、Windows 10。