等保2.0新標準會對網絡安全帶來重要改變,等級保護工作也面臨顯著的變化,可從定級對象范圍與可信計算的強化兩方面了解,具體如下:
1、“等保2.0”新標準中,每一級都新增了云計算安全、移動互聯安全、物聯網安全、工業控制系統安全和大數據安全5個擴展要求,以應對新興技術安全需求。
2、相比“等保1.0”將定級對象統一定義為信息系統,《網絡安全等級保護定級指南》對定級對象的具體范圍根據擴展要求進行了細化,云計算平臺方面,定級對象將區分為服務的提供方和租戶方;物聯網方面,感知、網絡傳輸和處理應用等特征因素不單獨定級,將作為一個整體進行評定;移動互聯方面,移動終端、移動應用、無線網絡、相關有線網絡業務系統等也將統一定級;大數據方面,安全責任主體相同的平臺和應用將整體定級,除此之外為單獨定級。
3、網絡運營者在實施定級工作時,應當確定自身作為定級對象應當滿足的基本特征,若從事基礎信息網絡、工控系統、云計算、物聯網、大數據等特定領域服務的,還應符合相應的要求。
4、《網絡安全等級保護基本要求》中強化了可信計算,充分體現一個中心、三重防御的思想,由被動防御變成主動防御,并強化可信計算安全技術要求的使用;具體表現為在安全通信網絡、安全區域邊界、安全計算環境三個分類中,均增加了可信驗證控制點。