咨询热线

400-007-6266

010-86223221

等保2.0国家标准发布 标志着我国信息安全行业进入加速发展期

          继2017年6月《网络安全法》正式施行后,2018年6月公安部发布《网络安全等级保护条例(征求意见稿)》,2018年11月等保2.0标准在国家安标委最终审批,2019年5月13日等保2.0国家标准正式发布,将于2019年12月1日开始实施,标志着等保2.0的正式落地。

          网络安全等级保护制度是国家网络安全领域的基本国策、基本制度和基本方法,等保2.0标准在1.0标准的基础上,注重全方位主动防御、安全可信、动态感知和全面审计,实现了对传统信息系统、基础信息网络、云计算、大数据、物联网、移动互联和工业控制信息系统等保护对象的全覆盖。除了保护范围拓宽以外,等保2.0在法律效力、技术标准、安全体系、定级流程、定级指导等方面均发生变化。

          等级保护的概念自1994年提出后,经过20多年的发展和演进,在2.0时代发生以上变化,但等级保护的五个等级不变、主体职责也不变。

等级划分监管要求
 
图表来源:观研天下整理

等级保护级别

等级

名称

内容

第一级

用户自主保护

用户自主控制资源访问

第二级

系统审计保护

用户访问行为需要被审计

第三级

安全标记保护

重要敏感信息进行标记访问控制,通过标记实现强制访问结构

第四级

结构化保护

主体和客体之间细粒度访问控制,简历可以隐蔽通道,可信计算结构化

第五级

访问验证保护

所有过程都需要进行验证

图表来源:观研天下整理

等保2.0技术部分变化简析

分类

安全控制点

保等三级要求内容

应对思路

网络和通信安全

入侵防范

c)应采取技术措对网络行为进行分析,实现对网络攻击特别是未知的新型网络攻击的检测和分析

部署安全防护设备能够对新型网络攻击进行检测和分析,对未知威胁检测需具备云端未知威胁分析引擎,并实现本地防护设备能与云引擎进行联动的功能。具备语音清廉东分析的下一代防火墙或安全感知平台可满足此要求。

集中管控

f)应能对网络中发生的各类安全事件进行识别、报警和分析

部署能够对网络中发生的各类安全事件进行识别报警和分析的安全防护设备可以满足此要求,如安全感知平台。

边界防护

c)应能对内部用户非授权联到外部网络的行为进行限制或检查

新提出从内到外网络的行为进行限制或检查,传统防火墙无法满足此类要求,必须采用具有双向检测能力的下一代防火墙或上网行为管理检测非法无线共享来满足。

d)应限制无线网络的使用,确保无线网络通过受控的边界防护设备接入内部网络。

必须在无线网络边界增加立全防护设备

安全审计

e)应能对远程访问的用户行为、访问互联网的用户行为等单独进行行为审计和数据分析。

新增对远程访问用户及互联网访问用户行为单独进行审计分析,数据中心的服务器如果可以访

问互联网或需要进行远程管理或访问,需要在互联网出口单独部署上网行为管理或VPN

设备和计算安全

入侵防范

e)应能够检测到对重要节点进行入侵的行为,并在发生严重入侵事件时提供报警。

应在重要节点部署检测探针,能够检测到对重要节点进行入侵的行为,将日志汇总安全感知平台进行分析,并在发生严重入侵事件时提供报警。

图表来源:观研天下整理

          根据定级指导,第三级以上的信息系统涉及地市级以上各级政府机关、金融和能源等国家重点行业。国家重点行业需要对信息系统重新进行定级、备案、建设整改、等级测评和监督检查等工作,将加大信息安全产品和咨询服务的投入。等保2.0要求第三级的信息系统应当每年至少进行一次等级测评,第四级的信息系统应当每半年至少进行一次等级测评,将带来持续的产品投入和咨询服务需求。

          我国信息安全产业在等保1.0以及“棱镜门”事件的影响下进入加速发展期,等保2.0标准发布将对信息安全产业产生积极影响,相关上市公司收入增速也会有所加快。

          参考观研天下发布《2019年中国信息化行业分析报告-行业规模现状与发展潜力评估

          目前我国信息安全产业投入占IT总投入比重显著偏小,行业增速有望持续提升。信息安全投入占我国IT总投入约2%,与美国、欧洲等发达国家和地区5%左右的投入占比有所差距。受到等保2.0的影响,行业增速预计将进一步提升,至少有百亿级增量市场空间。根据相关数据显示,2018年我国信息安全市场规模达500亿元,预计到2020年市场规模将达766.19亿元,cr4年均复合增长率为23.5%。

2013-2020年中国信息安全市场规模分析及预测
 
数据来源:IDC

资料来源:IDC,观研天下整理,转载请注明出处(ZQ)
更多好文每日分享,欢迎关注公众号

【版权提示】观研报告网倡导尊重与保护知识产权。未经许可,任何人不得复制、转载、或以其他方式使用本网站的内容。如发现本站文章存在版权问题,烦请提供版权疑问、身份证明、版权证明、联系方式等发邮件至kf@chinabaogao.com,我们将及时沟通与处理。

绿色甲醇海运领域需求正显现 未来两年国内绿醇产能有望加速释放

绿色甲醇海运领域需求正显现 未来两年国内绿醇产能有望加速释放

当前,在全球各国应对气候变化的背景下,绿色甲醇被认为是未来较具潜力的脱碳燃料。就其应用来看,在海运领域,绿色甲醇因不含硫、低氮氧化物,可以替代传统的高碳船用燃料;在道路交通领域,绿色甲醇可与汽油混合或直接用于传统内燃机汽车,也可用于混合动力与燃料电池汽车;在航空领域,绿色甲醇更是可以通过转化为喷气燃料,作为一种可持续航

2024年04月19日
国产邮轮崭露头角 国际邮轮相继回归 2024年中国邮轮旅游市场将走俏

国产邮轮崭露头角 国际邮轮相继回归 2024年中国邮轮旅游市场将走俏

后疫情时代,邮轮旅游行业在全球范围内呈现出强劲恢复性增长态势。据国际邮轮协会预测,2023年邮轮旅游达到2019年水平的106%,约有3150万游客出行;2024年将有3570万人次乘坐邮轮。

2024年03月22日
大规模设备更新和消费品以旧换新 这些行业或迎利好(附最新行动方案图解)

大规模设备更新和消费品以旧换新 这些行业或迎利好(附最新行动方案图解)

为贯彻落实党中央决策部署,加快构建新发展格局、推动高质量发展,有力促进投资和消费,推动新一轮大规模设备更新和消费品以旧换新,2024年03月13日我国国务院印发《推动大规模设备更新和消费品以旧换新行动方案》(以下简称《行动方案》)的通知。

2024年03月21日
2023年我国银行理财存续规模增至26.8万亿元  预计2024年回暖态势延续

2023年我国银行理财存续规模增至26.8万亿元 预计2024年回暖态势延续

理财即财富管理,包括投资咨询、人生理财规划、资产保值增值等方面。目前在我国财富管理市场上,银行理财规模和基金规模较大,其次是信托和保险资管。

2024年03月04日
演出经济辐射效应持续放大 2023年我国票务相关企业注册量超疫情前两倍

演出经济辐射效应持续放大 2023年我国票务相关企业注册量超疫情前两倍

近两年随着线下演唱会陆续恢复,演出市场全面回暖,演出经济辐射效应持续放大,演出门票也经常出现 “一票难求”局面。现象演出主办单位通常指定演出票务销售平台出售门票,当前我国票务行业市场热度也在不断攀升,呈现快速发展趋势,2023年国内票务相关企业注册量也实现高速增长。

2024年03月01日
我国金融信息服务行业正处快速发展期! 互联网理财用户增加促使市场扩容

我国金融信息服务行业正处快速发展期! 互联网理财用户增加促使市场扩容

我国金融信息服务行业发展始于20世纪90年代,但直至2005年仍处于行业初创与市场培育期。由于受到资本市场规模、金融交易品种以及企业自身资本规模、技术水平的限制,这一时期行业内的企业总体规模偏小,提供的产品和服务以股票行情软件和简单资讯为主,种类较为单一。

2024年02月28日
我国数字阅读行业:用户和营收规模不断扩大 数字化正向智慧化发展

我国数字阅读行业:用户和营收规模不断扩大 数字化正向智慧化发展

数据显示,2022年我国数字阅读用户规模已经增长至5.3亿人,同比增长4.75%;总体营收规模达到463.52亿元,同比增长11.50%。按三大细分市场看,大众阅读市场营收335.91亿元,占比72.47%;有声阅读市场营收95.68亿元,占比20.64%;专业阅读市场营收31.93亿元,占比6.89%。目前,大众阅读

2024年02月26日
消防设施行业:老旧场所升级改造带来新需求  规范化、标准化发展迫在眉睫

消防设施行业:老旧场所升级改造带来新需求 规范化、标准化发展迫在眉睫

消防设施通常是指建筑物内的火灾自动报警系统、室内消火栓、室外消火栓等固定设施。通常自动消防设施分为电系统自动设施和水系统自动设施。

2024年02月23日
微信客服
微信客服二维码
微信扫码咨询客服
QQ客服
电话客服

咨询热线

400-007-6266
010-86223221
返回顶部