A-A+

等保(网络安全等级保护)和通保(通信网络安全防护)的区别

2024年08月20日 17:40 学习笔记 暂无评论 共1869字 (阅读199 views次)

【注意:此文章为博主原创文章!转载需注意,请带原文链接,至少也要是txt格式!】

 

**一、等保和通保概述**

1. **等保(网络安全等级保护)**

- **定义**: 网络安全等级保护制度是中国国家网络安全保障体系的核心机制之一。它旨在通过对信息系统的安全等级划分,针对不同等级的系统采取相应的安全防护措施。通过这种方式,等保为保护国家秘密、法人或其他组织及公民的专有信息以及公开信息提供了系统化的安全防护方案。等级保护不仅针对信息系统的安全防护,也包括对系统中使用的安全产品的管理以及对安全事件的响应和处置。

2. **通保(通信网络安全防护)**

- **定义**: 通信网络安全防护指的是对公众电信网和互联网中传输、承载各类电信业务的网络单元进行安全防护和管理的工作。通过定级备案的方式,通保对通信网络中不同的网络单元进行分类,并依托工信部的通信网络安全防护管理系统进行日常管理。通保的重点是确保通信网络的安全性和稳定性,尤其是电信业务的传输与管理。

 

**二、法律文件规范的区别**

1. **等保备案的法律依据**

- 等保备案的工作主要基于以下标准和规范:

- 《网络安全等级保护基本要求》(GB/T 22239-2019):规定了信息系统在各个安全等级下所需满足的基本要求。

- 《网络安全等级保护设计技术要求》(GB/T 25070-2019):提供了信息系统在各个安全等级下的设计技术规范。

- 《网络安全等级保护测评要求》(GB/T 28448-2019):定义了信息系统在等级保护测评时的具体测评标准和要求。

2. **通保备案的法律依据**

- 通保备案工作依据的主要规范包括:

- 《通信网络安全防护管理办法》(工业和信息化部令第11号):该文件规定了通信网络安全防护的管理制度和职责分工。

- 《电信网和互联网安全等级保护实施指南》(YD/T 1729-2008):为通信网络安全防护提供了实施细则。

-《电信网和互联网网络安全防护定级备案实施指南》(YD/T 3799-2020):详细说明了通信网络单元定级备案的具体实施流程和要求。

 

**三、保护对象的区别**

1. **等保备案**

- **保护对象**: 等保备案的保护对象是由计算机或其他终端及相关设备组成的信息系统。这些系统可能包括:

- 基础信息网络(如政府、企业内部网络)

- 云计算平台(如各类云服务提供商)

- 大数据平台(如数据存储和分析平台)

- 物联网(如智能家居、智能交通系统)

- 工业控制系统(如电力、制造业控制系统)

- 移动互联系统(如移动应用、社交网络)

2. **通保备案**

- **保护对象**: 通保备案的保护对象是公众电信网和互联网中的网络单元及其组成部分。这些对象包括:

- 支撑公众电信网的传输、承载各类电信业务的网络单元

- 电信业务的业务单元和控制单元(如基站、交换机、路由器等)

- 管理和监控这些网络单元的系统和设备

 

**四、备案机关的区别**

1. **等保备案**

- **主管机关**: 等保备案的主管机关是当地公安机关的网络安全部门。它们负责信息系统的等级评定、备案、审查及后续的安全检查工作。

2. **通保备案**

- **主管机关**: 通保备案由各省通信管理局主管。通信管理局负责通信网络单元的定级备案工作,确保通信网络的安全性和稳定性。

 

**五、工作内容的区别**

1. **等保测评工作内容**

- **系统定级**: 根据系统的重要性和所处理信息的敏感程度对系统进行安全等级划分。

- **系统备案**: 将定级后的系统进行备案,以便于相关部门的管理和审查。

- **安全建设整改**: 根据定级要求对系统进行安全建设,并在必要时进行整改。

- **等级测评**: 通过测评机构对系统的安全性进行测评,确保其符合等级要求。

- **安全检查**: 定期对系统进行安全检查,确保系统的安全性持续符合要求。

2. **通信网络单元定级备案工作内容**

- **网络单元划分**: 对通信网络中的各个单元进行划分,明确其在整个网络中的位置和作用。

- **定级**: 根据网络单元的重要性和安全风险对其进行定级。

- **备案**: 在工信部网络安全防护管理系统中对定级的网络单元进行备案。

- **调整**: 根据实际情况对定级和备案信息进行调整。

- **审核**: 通信管理局对备案的网络单元进行审核,确保其符合安全要求。

 

**网络安全等级保护 和 通信网络安全防护 总结**

等保和通保虽然在名称上有相似之处,但它们的保护对象、法律依据、主管机关以及具体的工作内容都有显著区别。等保主要关注信息系统的安全保护,而通保则侧重于通信网络的安全防护。两者的共同点在于都采用1-5级的等级划分机制,这也是导致很多人混淆的原因之一。理解这些区别有助于更好地实施和管理相关的安全防护工作。

布施恩德可便相知重

微信扫一扫打赏

支付宝扫一扫打赏

×

给我留言