手机购物、乘车,理财,学习等使用越来越普遍,网络等级保护2.0在1.0的基础上,对保护对象做了扩展,将移动互联网纳入等保监控范围。
《网络安全等级保护基本要求 第3部分:移动互联安全扩展要求》中针对移动互联安全进行详细描述。除此之外,还对云安全、工业控制系统安全、物联网安全、大数据安全等网络空间扩展要求做出详细描述。
等保2.0基本要求主要分为8大类:物理和环境安全、网络和通信安全、设备和计算安全、应用和数据安全;全策略和管理制度、全管理机构和人、安全建设管理、安全运维管理。
不同于传统信息系统,移动互联技术的等级保护对象主要针对其移动互联部分提出特殊保护要求,与传统信息系统相比,移动互联网技术主要有以下特征:
1.移动终端通过无线方式接入网络,通过运营商基站或公共本地wifi接入等级保护对象。
2.采用移动互联网技术的信息系统,所面对的攻击面更大,由于终端的便捷性更容易丢失,遭成数据泄漏等风险。
由此,在保护移动互联网技术等级保护对象时要着重考量三点:移动终端、移动应用和无线网络。等级保护2.0对移动互联技术在原有基础上对物理和环境安全、网络和通信安全、设备和计算安全、应用和数据安全四个技术层面进行了扩展,并对管理要求提出了要求。
亿林网络安全对移动互联网行业等级保护制度进行深耕细读,自营机房拥有三级等保资质,安全人员拥有信息安全等保建设证书,在合规环境,定级备案、测评环节可提供重要技术支持。