随着《网络安全法》的颁布,网络安全建设上升到国家安全的战略高度,结合网络安全等级保护条例(征求意见稿)等保2.0,关键信息基础设施保护条例,明确了网络安全建设的具体指导意见与措施。医院通过等保的建设,能够做到合法合规、安全建设体系化、提高安全防护能力,保护关键基础设施的安全。
等保2.0的三大关键词
· “网络安全”等级保护(1.0是“信息安全”等级保护)
· 一个核心三重防御
· 主动防御
等保建设示意图

等保2.0有哪些变化?
安全物理环境,控制点无变化
网络安全部分分解为“安全通信网络“与“安全区域边界”
安全通信网络部分“结构安全”名称变更为”网络架构”;新增控制点:“通信传输“ 与“可信验证“
安全区域边界部分“边界完整性检查”名称变更为“边界防护”;新增控制点:可信验证
新增安全管理核心,此部分新增控制点:系统管理、审计管理、安全管理、集中管控
主机安全、应用安全、数据安全及备份恢复合并为安全计算环境:新增控制点“可信验证”与“个人信息保护”
*管理制度新增“安全策略”,安全运维管理新增“漏洞和风险管理、配置管理、外包运维管理”
新增云计算、移动互联、物联网、工业控制安全扩展要求