锐安盾-网站安全加速服务

中国站

联系我们

400-002-9968

售前咨询

售后服务

注册 登录

博客 > 等保三级是什么?等保三级要求有哪些?

等保三级是什么?等保三级要求有哪些?

  • 标签:
  • 等保三级
  • 网络安全
  • 数据安全

浏览量:4449次评论:0次

作者:锐成网络整理时间:2024-05-23 13:56:31

近日,中央网络安全和信息化委员会办公室、中央机构编制委员会办公室、工业和信息化部、公安部制定并发布了《互联网政务应用安全管理规定》,强调政务网站、互联网电子邮件系统等互联网政务应用,应当符合网络安全等级保护第三级安全保护要求,保护网络和数据安全。那么等保三级是什么?等保三级要求有哪些?GB/T 22240-2020《信息安全技术 网络安全等级保护定级指南》、GB/T 22239-2019《信息安全技术 网络安全等级保护基本要求》分别定义了等保三级、提出了等保三级基本要求,以下是相关内容。

等保三级是什么?等保三级要求有哪些?

等保三级是什么?

GB/T 22240-2020《信息安全技术 网络安全等级保护定级指南》中对网络安全等级保护分成了五级,其中对等保三级是这样描述的:

  • 第三级等级保护对象受到破坏后,会对社会秩序和公共利益造成严重危害,或者对国家安全。

等保三级要求有哪些?

GB/T 22239-2019《信息安全技术 网络安全等级保护基本要求》分别从通用要求、云计算、移动互联、物联网以及工业控制等多个方面罗列了等保三级安全要求,都强调了需要实施安全通信网络、访问控制、入侵防范、安全审计、身份鉴别、数据完整性和保密性、数据备份恢复等策略,以下是部分主要内容:

  • 应提供通信线路、关键网络设备和关键计算设备的硬件余,保证系统的可用性。
  • 应采用校验技术或密码技术保证通信过程中数据的完整性。
  • 应采用密码技术保证通信过程中数据的保密性。
  • 可基于可信根对通信设备的系统引导程序、系统程序、重要配置参数和通信应用程序等进行可信验证,并在应用程序的关键执行环节进行动态可信验证,在检测到其可信性受到破坏后进行报警,并将验证结果形成审计记录送至安全管理中心。
  • 应能够对非授权设备私自联到内部网络的行为进行检查或限制。
  • 应能够对内部用户非授权联到外部网络的行为进行检查或限制;应限制无线网络的使用,保证无线网络通过受控的边界设备接入内部网络。
  • 应在关键网络节点处检测、防止或限制从内/外部发起的网络攻击行为。
  • 应采取技术措施对网络行为进行分析,实现对网络攻击特别是新型网络攻击行为的分析当检测到攻击行为时,记录攻击源IP、攻击类型、攻击目标、攻击时间,在发生严重入侵事件时应提供报警。
  • 应在关键网络节点处对恶意代码进行检测和清除,并维护恶意代码防护机制的升级和更新。
  • 应在关键网络节点处对垃圾邮件进行检测和防护,并维护垃圾邮件防护机制的升级和更新。
  • 应能对远程访问的用户行为、访问互联网的用户行为等单独进行行为审计和数据分析。
  • 应采用口令、密码技术、生物技术等两种或两种以上组合的鉴别技术对用户进行身份鉴别,且其中一种鉴别技术至少应使用密码技术来实现。
  • 应形成由安全策略、管理制度、操作规程、记录表单等构成的全面的安全管理制度体系。
  • 应针对不同岗位制定不同的培训计划,对安全基础知识、岗位操作规程等进行培训。

备注:这里仅罗列了等保三级部分重要要求,详细内容可参考GB/T 22239-2019《信息安全技术 网络安全等级保护基本要求》

参考资料:GB/T 22240-2020《信息安全技术 网络安全等级保护定级指南》、GB/T 22239-2019《信息安全技术 网络安全等级保护基本要求》

相关阅读:
等保三级合规要求:全站HTTPS安全升级将成必然
二级等保需要什么样的SSL证书?

我的评论

还未登录?点击登录

微信扫码沟通
微信扫码沟通

微信扫码沟通

售前咨询
合作
售后
return head