什么是等保2.0?
等保2.0较之前的旧标准有突破性的进展,尤其在移动互联、云计算、物联网等新的业务环境均提供安全建设标准和指导。
包括将原名《信息安全技术 信息系统安全等级保护基本要求》改为《信息安全技术 网络安全等级保护基本要求》,并且在内容上有有一些调整,例如:
将旧标准中的应用安全和数据安全及备份恢复整合为应用和数据安全;将安全管理机构和人员安全管理整合为安全管理机构和人员;
在控制点要求上相比旧标准比虽然没有明显增加,但是通过合并整合后相对旧标准略有缩减;
旧标准更偏重于对于防护的要求,而等保2.0标准更适应当前网络安全形势的发展,结合《中华人民共和国网络安全法》中对于持续监测、威胁情报、快速响应类的要求提出了具体的落地措施。
华为云提供专业等保测评一站式服务,详情扣扣:贰柒贰柒叁贰肆陆零贰。
相关处罚措施有:
《网络安全法》第五十九条规定:
网络运营者不履行义务的:由有关主管部门责令改正,给予警告;拒不改正或者导致危害网络安全等后果的,处一万元以上十万元以下罚款,对直接负责的主管人员处五千元以上五万元以下罚款。
关键信息基础设施的运营者不履行义务的 :由有关主管部门责令改正,给予警告; 拒不改正或者导致危害网络安全等后果的,处十万元以上一百万元以下罚款,对直接负责的主管人员处一万元以上十万元以下罚款。
划重点:用户单位不做等级保护测评,用户单位需要被罚款1万-100万;主管人员需要被罚款5000-100000。