首页
学习
活动
专区
圈层
工具
发布
首页
学习
活动
专区
圈层
工具
MCP广场
技术百科首页 >等保安全边界 >等保安全边界如何划分?

等保安全边界如何划分?

词条归属:等保安全边界

等保安全边界的划分可从以下几方面着手:

​一、按网络区域​

  • ​内外网划分​

明确区分内部网络和外部网络,如企业内部办公网络与互联网的边界。这是最基本的安全边界划分,内部网络存放企业敏感信息,外部网络存在各种潜在威胁,通过防火墙等设备在此处设置边界,限制外部对内部的非法访问。

  • ​不同部门网络划分​

对于大型企业,不同部门有不同业务需求和安全要求。例如,研发部门网络与市场部门网络可划分开,研发部门可能涉及核心技术机密,在两者之间设置安全边界,可防止部门间的非授权访问,保护各部门的数据安全和业务正常运行。

​二、按业务系统​

  • ​关键业务与非关键业务​

像金融机构的核心交易系统和普通的办公自动化系统。核心交易系统处理大量资金交易等敏感信息,要将其与非关键业务系统划分出明确的安全边界,通过访问控制等措施确保核心业务系统的安全性和稳定性。

  • ​不同安全级别的业务系统​

根据业务系统的重要性确定安全级别,如三级等保的业务系统和二级等保的业务系统。在两者之间划分安全边界时,要满足高等级业务系统的安全要求,对跨越边界的数据和访问进行严格管控。

​三、按数据类型​

当企业存在如客户隐私数据、财务数据等敏感数据和普通办公文档等非敏感数据时。在存储这些数据的区域之间划分安全边界,对涉及敏感数据的区域加强防护,如加密传输、严格访问控制等,防止敏感数据泄露

相关文章
等保2.0标准个人解读(三):安全区域边界
其实按照以前的旧标准来看,本控制项的部分内容还是属于网络安全的范畴,当前等保2.0 标准中因为重要性将其单独提出结合一些新的要求,形成的 安全区域边界这样一个控制项。
FB客服
2019-09-03
4.6K0
等保2.0与工控安全
网络安全等级保护是国家网络安全保障的基本制度基本策略和基本方法。2019年5月13日等保2.0正式发布,这是继2008年发布等保1.0十余年来继网络安全法实施后的一次重大升级。等保2.0在等保1.0的基础上,更加注重全方位主动防御、安全可信、动态感知和全面审计。
牛油果
2019-09-27
1.4K0
等保2.0-mysql安全
本文为joshua317原创文章,转载请注明:转载自joshua317博客 https://www.joshua317.com/article/123
joshua317
2021-09-14
9740
等保测评2.0:SQLServer安全审计
SQLServer默认开启着错误日志,在服务器-管理-SQL Server日志中:
FB客服
2020-03-24
3.8K0
“等保”要求趋严,腾讯云安全助力企业快速通过等保
网络安全等级保护制度推进史概览 1999 国家标准:GB17859 国家强制标准发布,信息系统等级保护建设必须遵循的强制性标准。  2017 《网络安全法》 2017年《网络安全法》中对于网络安全等级
腾讯云安全
2018-06-12
2.7K0
点击加载更多
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档
领券