
2、明確了關(guān)基保護(hù)流程。在網(wǎng)絡(luò)安全等級(jí)保護(hù)制度基礎(chǔ)上,著眼分析識(shí)別、安全防護(hù)、檢測(cè)評(píng)估、監(jiān)測(cè)預(yù)警、主動(dòng)防御、事件處置6大環(huán)節(jié),圍繞網(wǎng)絡(luò)安全風(fēng)險(xiǎn)全過程閉環(huán)管理,建立網(wǎng)絡(luò)安全整體框架和規(guī)定動(dòng)作。
3、加強(qiáng)了主動(dòng)防御體系。基于等保2.0主張的“一個(gè)中心、三重防護(hù)”的縱深防御思想,增加了“主動(dòng)防御、監(jiān)測(cè)預(yù)警、事件處置”等要求,加強(qiáng)對(duì)于各類安全攻擊行為的監(jiān)測(cè)、分析、處置、溯源、協(xié)同、共享、通報(bào)、整改等指導(dǎo)要求,實(shí)現(xiàn)了對(duì)關(guān)基安全的立體化安全保障能力,實(shí)現(xiàn)了安全管理的閉環(huán)。
從上述幾點(diǎn)可以看出,這對(duì)于各行業(yè)的關(guān)基運(yùn)營者在實(shí)際落地《條例》的過程中起到了指導(dǎo)、明確、強(qiáng)化的作用,同時(shí)也促進(jìn)了國家整體網(wǎng)絡(luò)安全戰(zhàn)略的深化落地。
關(guān)基運(yùn)營者加強(qiáng)監(jiān)管與安全能力建設(shè)
《條例》的施行,首先影響到的就是那些被劃定為關(guān)基單位的運(yùn)營者們,同時(shí)也是網(wǎng)絡(luò)安全行業(yè)的甲方用戶群體,在通過《條例》明確了自身的責(zé)任和義務(wù)之后,結(jié)合其給出的關(guān)基保護(hù)重點(diǎn)建設(shè)方向,那么相比此前,他們?cè)谛袆?dòng)上有著怎樣的變化呢?
首先是在管理方面,《條例》施行后,集團(tuán)型客戶明顯加強(qiáng)了對(duì)下屬生產(chǎn)企業(yè)的集中監(jiān)管。
在《條例》的第十二條明確“安全保護(hù)措施應(yīng)當(dāng)與關(guān)鍵信息基礎(chǔ)設(shè)施同步規(guī)劃、同步建設(shè)、同步使用”這一要求,對(duì)于集團(tuán)型客戶而言,在頂層規(guī)劃方面就進(jìn)行工控網(wǎng)絡(luò)安全總體設(shè)計(jì),從而指導(dǎo)集團(tuán)和下屬企業(yè)按照“統(tǒng)一規(guī)劃、統(tǒng)一標(biāo)準(zhǔn)、統(tǒng)一投資、統(tǒng)一建設(shè)、統(tǒng)一管理、統(tǒng)一運(yùn)維(運(yùn)營)”的模式,著手進(jìn)行工控網(wǎng)絡(luò)安全企業(yè)標(biāo)準(zhǔn)的設(shè)計(jì)編寫,并通過構(gòu)建集團(tuán)測(cè)工控安全態(tài)勢(shì)感知平臺(tái),做到“摸清家底、認(rèn)清風(fēng)險(xiǎn)、找出漏洞、及時(shí)通報(bào)、持續(xù)整改”。
新聞爆料