网络安全合规建设

网络安全合规建设

  • 一、法律安全需求基本合规
    • (1)《网络安全法》
        • 重要节点
        • 等级保护政策核心变化
  • 二、安全需求 业务刚需
    • (1)内忧
    • (2)外患
  • 三、解决方法
    • (1)总安全战略目标图
    • (2)解决方案:安全=(技术+管理)安全运营

一、法律安全需求基本合规

企业为了适应不断变化的法律法规企业需要升级其网络安全策略和管理措施,确保合规。
比如:
《网络安全法》
《等级保护条例》及系列标准
《关键基础设施保护条例》及系列标准行业相关文件及标准

等级保护及法律地位
在这里插入图片描述

(1)《网络安全法》

等级保护参照的法律主要是《网络安全法》。

这部法律于2017年6月1日正式施行,是我国第一部全面规范网络空间安全管理方面问题的基础性法律,标志着国家网络安全等级保护工作正式进入2.0时代。

《网络安全法》明确了网络安全等级保护制度的法律地位,规定了网络运营者应当按照网络安全等级保护制度的要求,履行相应的安全保护义务。涵盖了网络空间主权、网络运营者的安全义务、个人信息保护、关键信息基础设施保护、网络信息安全等多个方面,为网络空间的安全提供了全面的法律规范和保障。

重要节点

在这里插入图片描述

等级保护政策核心变化

在这里插入图片描述

二、安全需求 业务刚需

系统覆盖范围广,设备数量及种类多,需要强化集中安全运维 。
业务承载重要敏感数据多,数据安全隐患突出,需要加强保护。

(1)内忧

  • 缺乏“联动” 能力
    传统安全设备各自为战,单点或单线防范,无法做到信息关联,有效联动。
  • 缺乏“看见” 能力
    对于未知威胁等高级威胁,由于攻击手段高,缺少威胁情报,通过传统安全设备无法及时发现。
  • 缺乏“管控” 能力
    重建设,轻运营,缺乏有效的安全运营工具和手段,没有能够快速响应的运营机制。
  • 缺乏“分析” 能力
    对安全事件难以定位,无法溯源,导致应急处理不及时,安全事件频发。
  • 缺乏“免疫” 能力
    由于历史原因,系统组件先天免疫力差,需要后天弥补。

(2)外患

在这里插入图片描述

三、解决方法

(1)总安全战略目标图

在这里插入图片描述

(2)解决方案:安全=(技术+管理)安全运营

以“一个中心、三重防护、三个体系”为核心指导思想,构建集识别、防护、检测、响应于一体的全面的安全保障体系。
一个中心:安全管理中心:统筹管理。
三重防护:安全通信网络 -->安全区域边界 --> 安全计算环境(应用与数据计算节点)
系统管理+安全管理+审计管理

在这里插入图片描述

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处:http://www.mzph.cn/web/43091.shtml

如若内容造成侵权/违法违规/事实不符,请联系多彩编程网进行投诉反馈email:809451989@qq.com,一经查实,立即删除!

相关文章

广汇汽车:救得起来吗?

五折奔驰、六折宝马...BBA们“腰斩式”大降价后正在引发连锁反应。 国内第二大汽车经销商——广汇汽车,还好吗? 受新能源品牌冲击,近年来奔驰、宝马等豪华燃油品牌销量低迷,纷纷开启降价模式,首当其冲的就是以广汇汽车…

QT TCP多线程网络通信

学习目标: TCP网络通信编程 学习前置环境 运行环境:qt creator 4.12 QT TCP网络通信编程-CSDN博客 Qt 线程 QThread类详解-CSDN博客 学习内容 使用多线程技术实现服务端计数器 核心代码 客户端 客户端:负责连接服务端,每次连接次数1。…

从零开始做题:MP3

题目 给出一个mp3文件 解题 右键->selection->save selection->另存为xxx.png即可 8750d5109208213f E:\逐鹿\MISC\tools\MP3Stego_1_1_19\MP3Stego>.\decode -X cipher.mp3 MP3StegoEncoder 1.1.19 See README file for copyright info Input file cipher.mp3…

53-5 内网代理7 - CS上线不出网主机

靶场搭建: 这里就用之前内网代理的靶场,把web服务器这台虚拟机关闭掉,用剩下的3台加kali 各个虚拟机的网络情况 kali - 可以连接外网win2008(之前的FTP服务器) 可以连接外网 win 7(之前的办公电脑) 不出网主机 - 无法连接外网win2012 克隆机(之前的域控) - 无法连接…

视频压缩文件太大了怎么缩小?3个压缩方法分享

视频压缩文件太大了怎么缩小?当视频压缩文件过大时,缩小其大小不仅能节省宝贵的存储空间,还能显著提升文件传输速度,特别是在网络条件有限的情况下。通过专业的视频压缩软件,可以有效减少文件体积,使视频内…

python库(9):prettytable库快速实现ASCII表格

下面介绍一个快速制作ASCII表格库——prettytable,可以方便地制作简单表格。 1 安装prettytable pip install -i https://pypi.tuna.tsinghua.edu.cn/simple prettytable 结果如下: 2 代码实例 from prettytable import PrettyTable table PrettyTa…

【Python系列】深入解析 Python 中的 JSON 处理工具

💝💝💝欢迎来到我的博客,很高兴能够在这里和您见面!希望您在这里可以感受到一份轻松愉快的氛围,不仅可以获得有趣的内容和知识,也可以畅所欲言、分享您的想法和见解。 推荐:kwan 的首页,持续学…

coco数据集格式计算mAP的python脚本

目录 背景说明COCOeval 计算mAPtxt文件转换为coco json 格式自定义数据集标注 背景说明 在完成YOLOv5模型移植,运行在板端后,通常需要衡量板端运行的mAP。 一般需要两个步骤 步骤一:在板端批量运行得到目标检测结果,可保存为yol…

【Django项目】基于Python+Django+MySQL的音乐网站系统项目

功能介绍 首页:歌曲分类、歌曲搜索、热门歌曲、热门下载、新歌推荐 歌曲排行:歌曲分类、分页功能 用户板块:用户登陆/注册、播放历史 歌曲详情:歌曲播放、当前播放列表、歌曲点评、歌曲播放插件、下载歌曲 系统后台:歌…

MySQL体系架构解析

1.MySQL体系架构 1.1.MySQL的分支与变种 MySQL变种有好几个,主要有三个久经考验的主流变种:Percona Server,MariaDB和 Drizzle。它们都有活跃的用户社区和一些商业支持,均由独立的服务供应商支持。同时还有几个优秀的开源关系数据库,值得我们了解一下。 1.1.1.Drizzle …

L2 LangGraph_Components

参考自https://www.deeplearning.ai/short-courses/ai-agents-in-langgraph,以下为代码的实现。 这里用LangGraph把L1的ReAct_Agent实现,可以看出用LangGraph流程化了很多。 LangGraph Components import os from dotenv import load_dotenv, find_do…

2024年高压电工证考试题库及高压电工试题解析

题库来源:安全生产模拟考试一点通公众号小程序 2024年高压电工证考试题库及高压电工试题解析是安全生产模拟考试一点通结合(安监局)特种作业人员操作证考试大纲和(质检局)特种设备作业人员上岗证考试大纲随机出的高压…

开源项目有哪些机遇与挑战

目录 1.概述 2.开源项目的发展趋势 2.1. 开源项目的发展现状 2.2. 开源社区的活跃度 2.3. 开源项目在技术创新中的作用 3.参与开源的经验分享 3.1. 选择开源项目 3.2. 理解项目结构和文档 3.3. 贡献代码 3.4. 与开源社区的合作 3.5. 学习和成长 4.开源项目的挑战 …

内裤洗衣机到底值不值得买?五大高质量靠谱内衣洗衣机值得拥有

市场上出现了内衣洗衣机,这种洗衣机比市面上的普通洗衣机的清洁力好,还具有除菌功能,在清洗完内衣裤的过程中,可以将衣物上的细菌去除掉,但市面上的内衣品牌众多,什么样的牌子才好用呢?作为一位…

前端简历:如何写项目经历(经验)找出细节点和重难点,轻松应对面试?

(下面内容:我将结合我的实际项目带大家进行每一步骤的梳理) 项目经历-堂食外送点餐 2022年2月-2022年5月 项目描述:该平台提供外送订餐服务,用户可以在手机中轻松地浏览菜品、下单、支付、编辑地址、填写个人信息等…

手撸俄罗斯方块——游戏设计

手撸俄罗斯方块——游戏设计 概述 上一章我们介绍俄罗斯方块的基本信息,包括坐标点和方块的基本概念,这一章节我们继续介绍如何完成后续的游戏设计。 组成游戏的基本要素 俄罗斯方块作为一个 2D 的平面游戏,我们可以将整个参与元素做如下…

简过网:工程专业最吃香的6个证书,你考了几个了?

工程专业最吃香的6个证书,你考了几个了?我们一起来看看吧! 1、二级建造师 报考条件:工程类大专及以上学历/从事相关职业 考试时间:3月报名、6月考试 就业前景:建筑设计院、房产开发公司、施工单位 2、一…

如何管理一百个ai专家智能体——ai调度系统设计

前言 如果你用过openai的chatgpt服务,你肯定知道一个叫做GPTs的智能体商店,里面提供了大量的来自官方和个人制作的专门针对某个领域的gpt助手。比如,你想让gpt帮忙写文章,并且要能够写得好,你就可以在商店中搜索相关的…

Smail语句如何使用判断语句跳过验证卡密界面?谈谈思路

🏆本文收录于《CSDN问答解惑》专栏,主要记录项目实战过程中的Bug之前因后果及提供真实有效的解决方案,希望能够助你一臂之力,帮你早日登顶实现财富自由🚀;同时,欢迎大家关注&&收藏&…

数据融合工具(5)面中心线提取

这是一个重磅工具,建议先看视频。 提取中心线 一、需求背景 说真的,当小编第一次使用ArcGIS中的Polygon To Centerline工具提取面要素中心线时,激动得无以言表,毕竟,以前要提取面中心线,是一件非常麻烦的事…