如何达到三级等保标准?

发布时间:2023-02-01 13:50:01 阅读:2067

随着等保2.0一系列标准的出台,等级保护成了很多企业的刚需,一些企业还必须有三级等保认证才能成功备案。整体的网络安全主要表现在以下几个方面:网络的物理安全、网络拓扑结构安全、网络系统安全、应用系统安全和网络管理的安全等,而三级等保的技术要求包括物理、网络、主机、应用、数据5个方面。今天就跟大家分享一下如何做好网络安全以及如何才能达到三级等保标准。

一、如何才能保证网络的物理安全?

物理安全是保护计算机网络设备、设施以及其他媒体免遭地震、水灾、火灾等环境事故(如电磁污染等)及人为操作失误或错误及各种计算机犯罪行为导致的破坏。物理安全是整个计算机信息系统安全的前提。为了获得完全的保护,物理安全措施是计算系统中必需的。

物理安全主要包括三个方面:

场地安全(环境安全):是指系统所在环境的安全,主要是场地与机房;

设备安全:主要指设备的防盗、防毁、防电磁信息辐射、泄露、防止线路截获、抗电磁干扰及电源保护等;

介质安全(媒体安全):包括媒体的数据的安全及媒体本身的安全。

1、场地安全

为了有效合理地对计算机机房进行保护,应对计算机机房划分出不同的安全等级,把应地提供不同的安全保护措施,根据GB9361-1988,计算机机房的安全等级分为A类、B类、C类三个基本类别。

A级机房:对计算机机房的安全有严格的要求,有完善的计算机计算机安全措施,具有最高的安全性和可靠性。

B级机房:对计算机机房的安全有严格的要求,有较完善的计算机计算机安全措施,安全性和可靠性介于A、C级之间。

C级机房:对计算机机房的安全有基本的要求,有基本的计算机计算机安全措施,C级机房具有最低限度的安全性和可靠性。

在实际的应用中,可根据使用的具体情况进行机房等级的设置,同一机房也可以对不同的设备(如电源、主机)设置不同的级别。

2、设备安全

设备安全包括设备的防盗和防毁,防止电磁信息泄露,前止线路截获、抗电磁干扰一级电源的保护。其主要内容包括:

①设备防盗

可以使用一定的防盗手段(如移动报警器、数字探测报警和部件上锁)保护计算机系统设备和部件,以提高计算机信息系统设备和部件的安全性。

②设备防毁

一是对抗自然力的破坏,如使用接地保护等措施保护计算机信息系统设备和部件。二是对抗人为的破坏,如使用防砸外壳等措施。

③防止电磁信息泄露

为防止计算机信息系统中的电磁信息油露,提高系统内敏感信息的安全性,通常使用防止电磁信息泄露的各种涂料、材料和设备等。

④防止线路截获

主要防止对计算机信息系统通信线路的截获与干扰。重要技术可归纳为4 个方面:预防线路截获(使线路截获设备无法正常工作);扫描线路截获(发现线路截获并报警);定位线路截获(发现线路截获设备工作的位置);对抗线路截获(阻止线路截获设备的有效使用)。

⑤抗电磁干扰

防止对计算机信息系统的电磁干扰,从而保护系统内部的信息。

⑥电源保护

计算机信息系统设备的可靠运行提供能源保障,可归纳为两个方面:对工作电源的工作连续性的保护(如使用不间断电源)和对工作电源的工作稳定性的保护。

3、介质安全

介质安全是指介质数据和介质本身的安全。介质安全目的是保护存储在介质上的信患。包括介质的前盗:介质的防毁,如防霉和防砸等。

介质数据的安全是指对介质数据的保护。介质数据的安全删除和介质的安全销毁是为了前止被删除或销毁的敏感数据被他人恢复。包括介质数据的防盗(如防止介质数据被非法复制);介质数据的销毁,包括介质的物理销毁(如介质粉碎等)和介质数据的彻底销毁(如消磁等),防止介质数据删除或销毁后被他人恢复而准露信息:介质数据的防毁,防止意外或故意的破坏使介质数据丢失。



返回顶部
意见反馈
意见内容
您的姓名
您的电话
验证码