首页
学习
活动
专区
圈层
工具
发布
技术百科首页 >等保安全边界 >等保安全边界如何划分?

等保安全边界如何划分?

词条归属:等保安全边界

等保安全边界的划分可从以下几方面着手:

​一、按网络区域​

  • ​内外网划分​

明确区分内部网络和外部网络,如企业内部办公网络与互联网的边界。这是最基本的安全边界划分,内部网络存放企业敏感信息,外部网络存在各种潜在威胁,通过防火墙等设备在此处设置边界,限制外部对内部的非法访问。

  • ​不同部门网络划分​

对于大型企业,不同部门有不同业务需求和安全要求。例如,研发部门网络与市场部门网络可划分开,研发部门可能涉及核心技术机密,在两者之间设置安全边界,可防止部门间的非授权访问,保护各部门的数据安全和业务正常运行。

​二、按业务系统​

  • ​关键业务与非关键业务​

像金融机构的核心交易系统和普通的办公自动化系统。核心交易系统处理大量资金交易等敏感信息,要将其与非关键业务系统划分出明确的安全边界,通过访问控制等措施确保核心业务系统的安全性和稳定性。

  • ​不同安全级别的业务系统​

根据业务系统的重要性确定安全级别,如三级等保的业务系统和二级等保的业务系统。在两者之间划分安全边界时,要满足高等级业务系统的安全要求,对跨越边界的数据和访问进行严格管控。

​三、按数据类型​

当企业存在如客户隐私数据、财务数据等敏感数据和普通办公文档等非敏感数据时。在存储这些数据的区域之间划分安全边界,对涉及敏感数据的区域加强防护,如加密传输、严格访问控制等,防止敏感数据泄露

相关文章
等保2.0标准个人解读(三):安全区域边界
其实按照以前的旧标准来看,本控制项的部分内容还是属于网络安全的范畴,当前等保2.0 标准中因为重要性将其单独提出结合一些新的要求,形成的 安全区域边界这样一个控制项。
FB客服
2019-09-03
5K0
等保2.0与工控安全
网络安全等级保护是国家网络安全保障的基本制度基本策略和基本方法。2019年5月13日等保2.0正式发布,这是继2008年发布等保1.0十余年来继网络安全法实施后的一次重大升级。等保2.0在等保1.0的基础上,更加注重全方位主动防御、安全可信、动态感知和全面审计。
牛油果
2019-09-27
1.7K0
等保2.0-mysql安全
本文为joshua317原创文章,转载请注明:转载自joshua317博客 https://www.joshua317.com/article/123
joshua317
2021-09-14
1.2K0
等保测评2.0:SQLServer安全审计
SQLServer默认开启着错误日志,在服务器-管理-SQL Server日志中:
FB客服
2020-03-24
4.5K0
等保测评之安全物理环境、安全管理
测评方法 测评工具 安全管理测评指导书 安全物理环境测评作业指导书 作业指导书开发基本步骤 第一步:从《基本要求中》选择‘控制点’(测评指标)和要求项(测评项) 第二步:从《测评要求》中选择”测评方法“ 第三步:结合信息系统实际情况调整”测评方法“ 第四步最终形成作业指导书 测评方式 访谈 核查 核查与访谈的关系 通过访谈获得肯定的答案,通过核查验证访谈结果。 访谈技巧 基于作业指导书开展 访谈对象的选择,覆盖适当的层次和职能; 访谈应在正常的工作时间和工作地点 说明访谈和做记录的原因 访谈可以从请对方描述
shmily@
2020-08-07
2.7K0
点击加载更多
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档
领券