2019年12月1日,網絡安全等級保護2.0正式開始實行,宣告實施多年的網絡安全等級保護從1.0跨入2.0時代,標志著網絡安全將從被動防御轉變到主動防御。然而,等保合規不完全等于保證百分百安全,用戶通過了等級保護核查,并不意味著在安全保障上拿到了“免責牌”。
日前,國聯易安總經理、信息安全博士門嘉平接受媒體采訪時表示:“任何網絡安全防護方案和策略都做不到萬無一失,即便是等保2.0合規方案,也不能保證用戶網絡信息安全高枕無憂。”目前在網絡安全事件中,各類網絡攻擊依然頻發,所造成的數據泄露事件層出不窮。譬如,勒索病毒已成為網絡安全中的最大安全威脅,對全球各行業用戶的信息系統構成重大安全隱患。
“網絡信息安全企業的責任不僅是幫助用戶更好地做到等保2.0合規,而且要幫助用戶量身定制信息安全方案,才可能為用戶信息系統安全達到真正意義上的保駕護航?!?/span>門嘉平強調。這是因為,任何一個安全企業的產品都不可能完全覆蓋等保2.0中的所有要求。網絡安全等級保護制度是我國網絡安全領域的基本國策、基本制度。等級保護2.0的提出,提高了信息系統的網絡安全防護能力與防護層次。
正像為保護用戶數據,歐盟推出《通用數據保護條例》(GDPR)一樣,等保2.0合規將中國用戶網絡安全保障水平提高了一個層次。門嘉平認為,等保2.0時代具有兩大標志:一是從被動防御到主動防御的轉變,實現事前、事中、事后全方位的安全可控、動態感知和全面審計;二是實現了對傳統信息系統、基礎信息網絡、云計算、物聯網、移動互聯網和工業控制信息系統等級保護對象的全覆蓋。
GDPR于2018年5月正式生效,但調研發現仍有近一半的用戶尚未做到完全合規。同樣,等保2.0合規還是一個目標,幫助中國用戶盡早實現等保2.0防護是目前最主要的問題。而有數據統計,等保2.0預計會催生出超200億元的新增市場需求,其中產品端占有193億元,新增服務市場空間約59億元。
門嘉平指出,“目前市場上有很多安全企業向用戶提供等保2.0的安全產品、服務或方案。但是目前,任何一個安全企業的產品、服務或方案,都不可能完全覆蓋等保2.0標準要求中的所有控制點。網絡安全企業應相互配合,形成良性合作生態,共同向最終用戶提供符合等保2.0標準的防護方案?!?/span>
關于國聯易安
北京國聯易安信息技術有限公司(原北京智恒聯盟科技有限公司)簡稱“國聯易安”,成立于2006年,擁有“國聯易安”和“智恒聯盟”兩個品牌,是國內專注于保密與非密領域的分級保護、等級保護、業務連續性安全和大數據安全產品解決方案與相關技術研究開發的領軍企業。公司多項安全技術補了國內技術空白,并且在政府、金融、保密、電信運營商、軍隊軍工、大中型企業、能源、教育、醫療電商等領域得到廣泛應用。
國聯易安除研發生產專業安全產品外,還為客戶提供全面的檢測與防護方案專家咨詢、源代碼安全評估、安全運維值守、智能終端安全評估、安全滲透測試、專業安全培訓等專業安全服務。