中科三方吧 关注:40贴子:728
  • 1回复贴,共1

中科三方为你详解等保三级7大关键点

只看楼主收藏回复

2019年,等保2.0相关的《信息安全技术 网络安全等级保护基本要求》、《信息安全技术 网络安全等级保护测评要求》、《信息安全技术 网络安全等级保护安全设计技术要求》等国家标准正式发布,并于2019年12月1日开始实施,我国正式迈入等保2.0时代。
今天三方以等保三级为标准,为您介绍认证等保三级不可不知的一些基本要求。


IP属地:北京1楼2020-12-14 13:20回复
    05恶意防范
    应采用免受恶意代码攻击的技术措施或主动免疫可信验证机制及时识别入侵和病毒行为,并及时有效阻断。如果是相对封闭的网络,如工业控制系统,需安装白名单类软件进行恶意代码防范。
    06数据完整性
    应采用校验技术或密码技术保证重要数据在传输过程和存储过程中的完整性,包括但不限于鉴别数据、重要业务数据、重要审计数据、重要配置数据、重要视频数据和重要个人信息等。
    同时需对所有应用业务系统产生的重要数据都要在本地进行备份,对于一些特殊的领域,如金融、交通等需要进行异地备份,原则上同城异地机房直接距离不低于为30公里,跨省市异地机房直线距离不低于100公里。
    07 数据的保密性
    应采用密码技术保证重要数据在传输过程和存储过程中的保密性,包括但不限于鉴别数据、重要业务数据和重要个人信息等。可通过VPN建立加密隧道,保证数据传输的保密性。


    IP属地:北京5楼2020-12-14 13:22
    回复