你用的 IoT 物聯(lián)網(wǎng)平臺符合國家安全等保 2.0 的要求嗎?
01. 信息安全等保等級
為了應對中國物聯(lián)網(wǎng)未來所面臨的安全挑戰(zhàn),國家還制定了有針對性的安全標準和相關政策規(guī)定,其中一項重要規(guī)定就是《信息安全等級保護管理辦法》,簡稱“等保”。
不同行業(yè)的信息系統(tǒng),在安全等保的等級上有不同的要求,IoT 物聯(lián)網(wǎng)平臺等保要求為二級或三級等保。
02. 等保 2.0 主動防御
在等保1.0推出初期,具有安全意識并積極做保測工作的企業(yè)相對較少;到了中期,可持續(xù)發(fā)展要求企業(yè)進行整體保護和滲透測試;最后,不管是企業(yè)級還是國家級,都更加注重實質安全保護。
相對于等保1.0而言,等保2.0更注重主動防御,從被動防御到事前、事中、事后全流程的安全可信、動態(tài)感知和全面審計,它實現(xiàn)了對傳統(tǒng)信息系統(tǒng)、基礎信息網(wǎng)、云計算、大數(shù)據(jù)、物聯(lián)網(wǎng)、移動因特網(wǎng)和工控信息系統(tǒng)級保護對象的全面覆蓋。
03. 等保檢測項和要求
安全物理環(huán)境
安全通信網(wǎng)絡
安全區(qū)域邊界
安全計算環(huán)境
數(shù)據(jù)安全
安全管理中心
安全管理制度和機構
安全管理人員
安全建設管理
安全運維管理
來源:IoT物聯(lián)網(wǎng)技術 作者:余洋