您的当前位置: 首页 网络安全 等级保护

等级保护

等级保护

信息系统安全等级测评是验证信息系统是否满足相应安全保护等级的评估过程。信息安全等级保护要求不同安全等级的信息系统应具有不同的安全保护能力,一方面通过在安全技术和安全管理上选用与安全等级相适应的安全控制来实现;另一方面分布在信息系统中的安全技术和安全管理上不同的安全控制,通过连接、交互、依赖、协调、协同等相互关联关系,共同作用于信息系统的安全功能,使信息系统的整体安全功能与信息系统的结构以及安全控制间、层面间和区域间的相互关联关系密切相关
《信息安全等级保护管理办法》规定,国家信息安全等级保护坚持自主定级、自主保护的原则。信息系统的安全保护等级应当根据信息系统在国家安全、经济建设、社会生活中的重要程度,信息系统遭到破坏后对国家安全、社会秩序、公共利益以及公民、法人和其他组织的合法权益的危害程度等因素确定。
信息系统的安全保护等级分为以下五级,一至五级等级逐级增高:
第一级,信息系统受到破坏后,会对公民、法人和其他组织的合法权益造成损害,但不损害国家安全、社会秩序和公共利益。第一级信息系统运营、使用单位应当依据国家有关管理规范和技术标准进行保护。
第二级,信息系统受到破坏后,会对公民、法人和其他组织的合法权益产生严重损害,或者对社会秩序和公共利益造成损害,但不损害国家安全。国家信息安全监管部门对该级信息系统安全等级保护工作进行指导。
第三级,信息系统受到破坏后,会对社会秩序和公共利益造成严重损害,或者对国家安全造成损害。国家信息安全监管部门对该级信息系统安全等级保护工作进行监督、检查。
第四级,信息系统受到破坏后,会对社会秩序和公共利益造成特别严重损害,或者对国家安全造成严重损害。国家信息安全监管部门对该级信息系统安全等级保护工作进行强制监督、检查。
第五级,信息系统受到破坏后,会对国家安全造成特别严重损害。国家信息安全监管部门对该级信息系统安全等级保护工作进行专门监督、检查。

信息安全等级保护工作包括定级、备案、安全建设和整改、信息安全等级测评、信息安全检查五个阶段。


需求分析
传统的静态WAN是建立在具有单一功能的物理设备和固定WAN选路上,然而随着企业分支、物联网、数据中心 互联需求的提高,传统静态WAN方式管理的广域网互联方式,逐渐变得“复杂、昂贵”,成为影响IT变革的核心障碍之一。
业务爆炸式增长,线路流量激增,带宽成本高昂
  • 业务爆炸式增长,访问卡顿,数据传输拥塞
  • 互联网带宽无法有效利用,而专线成本高
上线交付成本高,难度大
  • 首先分支数量多而分散,实施交付难度大,消耗大量成本甚至大于设备采购成本,尤其海外更明显。
长期运营难度大,响应慢
  • 大部分分支没有配置IT人员,出现问题需要总部远程处置,恢复周期长,响应速度慢。
广域网安全体系建设薄弱
  • 广域网场景下,大部分用户只重视总部端数据中心的的安全建设,而忽略分支端的安全建设从而导致分支端成为信息安全的短板。
 
方案价值

安全合规
承载业界顶尖NFV且随需部署,实现一体化分支IT架构,打造广域网立体安全防护体系。
易部署上线
通过邮件易部署让非专业人员参与到基本网络管理中,上线周期由数周缩短至分钟级别。

降低运维成本
通过云化集中管理平台,实现极简化分支运维管理,大幅降低运维支出。

高质量访问体验
通过智能应用选路与广域网加速的双重保障,降低线路成本的同时,确保核心业务访问获取更好体验。

 
Copyright 2005-2024 逾仕科技(IT服务外包/系统集成), All Rights Reserved 备案/许可证号: 沪ICP备09088264号-6