网络安全合规建设

一、法律安全需求基本合规

企业为了适应不断变化的法律法规企业需要升级其网络安全策略和管理措施,确保合规。
比如:
《网络安全法》
《等级保护条例》及系列标准
《关键基础设施保护条例》及系列标准行业相关文件及标准

等级保护及法律地位
在这里插入图片描述

(1)《网络安全法》

等级保护参照的法律主要是《网络安全法》。

这部法律于2017年6月1日正式施行,是我国第一部全面规范网络空间安全管理方面问题的基础性法律,标志着国家网络安全等级保护工作正式进入2.0时代。

《网络安全法》明确了网络安全等级保护制度的法律地位,规定了网络运营者应当按照网络安全等级保护制度的要求,履行相应的安全保护义务。涵盖了网络空间主权、网络运营者的安全义务、个人信息保护、关键信息基础设施保护、网络信息安全等多个方面,为网络空间的安全提供了全面的法律规范和保障。

重要节点

在这里插入图片描述

等级保护政策核心变化

在这里插入图片描述

二、安全需求 业务刚需

系统覆盖范围广,设备数量及种类多,需要强化集中安全运维 。
业务承载重要敏感数据多,数据安全隐患突出,需要加强保护。

(1)内忧

  • 缺乏“联动” 能力
    传统安全设备各自为战,单点或单线防范,无法做到信息关联,有效联动。
  • 缺乏“看见” 能力
    对于未知威胁等高级威胁,由于攻击手段高,缺少威胁情报,通过传统安全设备无法及时发现。
  • 缺乏“管控” 能力
    重建设,轻运营,缺乏有效的安全运营工具和手段,没有能够快速响应的运营机制。
  • 缺乏“分析” 能力
    对安全事件难以定位,无法溯源,导致应急处理不及时,安全事件频发。
  • 缺乏“免疫” 能力
    由于历史原因,系统组件先天免疫力差,需要后天弥补。

(2)外患

在这里插入图片描述

三、解决方法

(1)总安全战略目标图

在这里插入图片描述

(2)解决方案:安全=(技术+管理)安全运营

以“一个中心、三重防护、三个体系”为核心指导思想,构建集识别、防护、检测、响应于一体的全面的安全保障体系。
一个中心:安全管理中心:统筹管理。
三重防护:安全通信网络 -->安全区域边界 --> 安全计算环境(应用与数据计算节点)
系统管理+安全管理+审计管理

在这里插入图片描述

相关推荐

  1. 等保测评:网络安全的基石

    2024-07-10 17:38:04       41 阅读
  2. 基于等保和滑动标尺模型的云安全建设方法

    2024-07-10 17:38:04       62 阅读
  3. 等保测评:网络安全法规框架下的关键实践

    2024-07-10 17:38:04       39 阅读

最近更新

  1. docker php8.1+nginx base 镜像 dockerfile 配置

    2024-07-10 17:38:04       99 阅读
  2. Could not load dynamic library ‘cudart64_100.dll‘

    2024-07-10 17:38:04       107 阅读
  3. 在Django里面运行非项目文件

    2024-07-10 17:38:04       90 阅读
  4. Python语言-面向对象

    2024-07-10 17:38:04       98 阅读

热门阅读

  1. 并发请求的艺术:Postman中实现高效API测试

    2024-07-10 17:38:04       32 阅读
  2. 关于TCP的三次握手流程

    2024-07-10 17:38:04       28 阅读
  3. stm32毫秒ms延时,HAL_Delay()

    2024-07-10 17:38:04       26 阅读
  4. nftables(4)表达式(2)主要表达式(PRIMARY EXPRESSIONS)

    2024-07-10 17:38:04       22 阅读
  5. C++八股(三)之虚函数

    2024-07-10 17:38:04       29 阅读
  6. Linux下mysql数据库的导入与导出以及查看端口

    2024-07-10 17:38:04       30 阅读
  7. Mybatis-Flex各种查询,强烈建议收藏

    2024-07-10 17:38:04       33 阅读
  8. Mybatis-plus学习

    2024-07-10 17:38:04       23 阅读
  9. mysql函数 last_insert_id()

    2024-07-10 17:38:04       28 阅读
  10. DateTimeUtils

    2024-07-10 17:38:04       24 阅读