等保2.0定级指南,你要了解在这里!

等保2.0定级指南,你要了解在这里!,第1张

2019年12月1日网络安全等级保护20国家标准的正式实施,标志着我国网络安全等级保护制度进入了全新时代。作为国家等级保护标准体系的核心标准之一的 GB/T   22240-2020《信息安全技术    网络安全等级保护定级指南》 (以下简称“定级指南”)于2020年4月28日发布,2020年11月1日正式实施。

定级指南规定了非涉及国家秘密的等级保护对象的定级方法和流程,通过指导网络运营者合理划分定级对象和准确的 确定安全保护等级 ,为后续的安全建设整改、等级测评等工作奠定了良好的基础。

新版定级指南在等级保护10定级指南的基础上,对等级保护对象做了新的定义,增加了对云大物移工等场景的说明,修改了定级流程,以适应新形势下等级保护工作的需要,有力推动了等级保护工作的开展。那么20的定级指南正式实施后,我们需要注意哪些点呢?

等级保护对象新定义

等保保护定级对象主要包括: 信息系统 、 通信网络设施 和 数据资源等 。

信息系统 就是我们在10时候的定级对象,指的是各类信息系统;

通信网络设施 指的是为信息流通、网络运行等起基础支撑作用的网络设备设施,主要包括电信网、广播电视传输网和行业或单位的专用通信网等,所以大家得注意了自己单位的专网得定级,特别是承载了重要信息系统或者专网规模较大的网络;

数据资源 指的是具有或预期具有价值的数据集合,数据资源主要是拥有大量各类有价值的数据,那么这些单位需要保护好这些数据资源,自然需要对该数据资源进行定级,我们可以想象的这类数据有:人社数据、医保数据、公积金数据、个人财产数据(银行、房产、保险等)等信息。

定级要素与安全保护等级新关系

依据安全保护等级的定义,定级应综合考虑“等级保护对象在国家安全、经济建设、社会生活中的重要程度,以及一旦遭受到破坏、丧失功能或者数据被篡改、泄露、丢失、损毁后,对国家安全、社会秩序、公共利益以及公民、法人和其他组织的合法权益的侵害程度等因素”。因此本标准中明确等级保护对象的定级要素为两个,分别为“ 受侵害的客体 ”和“ 对客体的侵害程度 ”。

定级要素与安全保护等级的关系如下。

受侵害的客体表现形式有哪些

定级对象受到破坏时所侵害的客体包括国家安全、社会秩序、公众利益以及公民、法人和其他组织

侵害国家安全的事项包括以下方面 :

1影响国家政权稳固和领土主权、海洋权益完整;

2影响国家统一、民族团结和社会稳定;

3影响国家社会主义市场经济秩序和文化实力;

4其他影响国家安全的事项。

侵害社会秩序的事项包括以下方面 :

1影响国家机关、企事业单位、社会团体的生产秩序、经营秩序、教学科研秩序、医疗卫生秩序;影响公共场所的活动秩序公共交通秩序;

2影响人民群众的生活秩序;

3其他影响社会秩序的事项。

侵害公共利益的事项包括以下方面 :

1影响社会成员使用公共设施; 

2影响社会成员获取公开数据资源;

3影响社会成员接受公共服务等方面;

4其他影响公共利益的事项。

业务信息安全和系统服务安全受到破坏后,可能产生以下侵害后果 :

1影响行使工作职能;

2导致业务能力下降;

3引起法律纠纷;

4导致财产损失;

5造成社会不良影响;

6对其他组织和个人造成损失;

7其他影响。

侵害公民法人和其他组织的合法权益是指受法律保护的公民法人和其他组织所享有的社会权利和利益等受到损害。

确定受侵害的客体时首先判断是否侵害国家安全,然后判断是否侵害社会秩序或公众利益最后判断是否侵害公民,法人和其他组织的合法权益。

等级保护对象新特征

作为等级保护对象的网络应具有如下基本特征:

具有确定的主要安全责任主体 ;

承载相对独立的业务应用 ;

包含相互关联的多个资源 。

在确定定级对象时,云计算平台/系统、物联网、工业控制系统、采用移动互联技术的系统在满足以上基本特征的基础上,需要满足以下要求。

定级新流程

对于新建网络、运营者应当依照等级保护相关法律法规要求和本标准,在规划设计阶段确定其安全保护等级;对于跨省或者全国统一联网运行的网络可以由行业主管(监管)部门统一组织定级工作。安全保护等级初步确定为第二级及以上的等级保护对象,其运营者应当依据标准要求分别进行专家评审、主管部门核准和公安机关备案审核,最终确定其安全保护等级。

专家评审 :定级对象的运营、使用单位应组织信息安全专家和业务专家等,对初步定级结果的合理性进行评审,并出具专家评审意见 。

主管部门审批 :定级对象的运营、使用单位应将初步定级结果报请行业主管(监管)部门核准,并出具核准意见。

公安机关审核 :定级对象的运营、使用单位应按照相关管理规定,将初步定级结果提交公安机关进行备案审查,审查不通过,其运营使用单位应组织重新定级;审查通过后最终确定定级对象的安全保护等级。

物联网的发展前景很不错,具体如下:
1更安全的保护措施。在新技术出现之初,它的技术力量几乎都集中在创新上,导致监管水平低下,这就使业界的兴奋、激进和政策、监管的滞后常常形成鲜明的对比。由于物联网设备和基础设施的价格下降,企业在物联网设备上的应用也越来越普遍,这种创新和应用一旦普及,各种新技术的风险也突显出来。
2更普遍使用智能消费品设备。IoT所覆盖的行业人群广泛,从智慧交通、智能物流、医疗、农业、能源等行业应用,到私人智能家居、个人、智能汽车等应用,无论是降低成本,还是提高中国居民的生活质量,都将是中国居民生活质量的巨大提升。

一、无锡地区
11、网报及交材料时间
(1)中级:5月中旬至7月中旬
(2)高级:5月下旬至7月下旬
12、智炬文化传媒确认无锡市各评委会
(1)无锡市建设工程技术中级资格评审委员会
(2)江苏省无锡市建设工程高级专业技术资格评审委员会
(3)江苏省无锡市机械工程高级专业技术资格(副高)评审委员会
(4)江苏省无锡市电子信息工程高级专业技术资格(副高)评审委员会
13、专业划分
(1)建设:建筑规划(城市规划、建筑设计);建筑结构(结构设计、房屋安全、工程勘察、岩土工程);建筑施工(施工管理、装饰装修);水电暖(机电安装、暖通空调、建筑电气、给水排水、污水处理);城市建设(风景园林、测量测绘、城市供水、道路桥梁、燃气、市政养护);建设科技管理(质量监督、工程造价、招标投标、技术开发、工程监理、信息化、工程咨询、房屋开发、工程管理、工程检测)
(2)机械:机械制造、机械设计、机械加工、机械工艺、机械设备、机电一体化、模具、焊接、制冷、热能与动力工程、锅炉、机械工程(应用科学研究、设计、产品开发、生产工艺、新技术推广应用、标准化与科技情报信息、技术管理、技术管理、技术改造、计量检测、产品质量管理与质量保证、产品营销、设备管理及安装维修)
(3)电子信息工程:电子(设计、产品开发、生产工艺、新技术推广应用、标准化与科技信息、生产技术管理、产品质量管理与质量保证、设备管理及安装维修);电气(设计、产品开发、生产工艺、新技术推广应用、标准化与科技信息、生产技术管理、产品质量管理与质量保证、设备管理及安装维修);计算机(设计、产品开发、生产工艺、新技术推广应用、标准化与科技信息、生产技术管理、产品质量管理与质量保证、设备管理及安装维修);微电子(设计、产品开发、生产工艺、新技术推广应用、标准化与科技信息、生产技术管理、产品质量管理与质量保证、设备管理及安装维修);
物联网(研发、设计、新技术推广应用、标准化与科技信息、质量管理与质量保证、设备管理及安装维修)
14、中级所需条件明细如下
①学历(提供学信网可查)
所学专业一致学历:专科毕业满整7年、本科毕业满整5年
所学专业不一致学历:专科毕业满整9年、本科毕业满整7年
例如:2011年所学专业一致学历毕业从2012年开始计算年限(2011年毕业当年不算)2019年可以参评;
例如:2011年所学专业不一致学历毕业从2012年开始计算年限(2011年毕业当年不算)2021年(加两年)可以参评。
②现有职称:需要提供助理工程师证书或者二级建造师证书。
③社保:在申报单位缴纳无锡社保满半年(系统自动识别)。
④论文:准备两篇不低于2000字论文,可不发表,论文需要过知网查重。
⑤学时:从2015至2020年每年1学时,总计5学时。
⑥业绩:需提供四个。
⑦其他学历申报:
中专学历可申报中级职称,需取得助理职称后,从事专业技术工作五年以上;
获得硕士学历或学位从事专业技术工作满3年,可初定中级职称;
获得博士学位后从事专业技术工作,可初定中级职称。
15、高级所需条件明细如下
①学历(提供学信网可查)
所学专业一致学历:本科学历取得中级职称后,从事本专业技术工作5年;专科学历
取得中级职称后,从事本专业技术工作7年
所学专业不一致学历:本科学历取得中级职称后,从事本专业技术工作7年;专科学历取得中级职称后,从事本专业技术工作9年
例如:所学专业一致学历:2000年专科毕业,2010年取得中级职称,从2011年开始计算年限(2010年毕业当年不算)2018年可以参评。
②现有职称:中级工程师(和中级评审表)或者一级建造师书、考的注册类证书。
③社保:在申报单位缴纳无锡社保满半年(系统自动识别)。
④论文:准备3篇不低于2000字论文,可不发表,论文需要过知网查重。
⑤学时:从2015至2020年每年1学时,总计5学时。
⑥业绩:需提供四个以上。
⑦其他学历申报:
获得硕士学历或学位,取得中级职称后,从事专业技术工作4年以上可申报高级职称;
获得博士学位,取得中级职称后,从事专业技术工作2年以上可申报高级职称。

“三百六十行,行行出状元。”在任涛林看来,开展工业互联网职称评审,贴合人才成长需求,有利于推动新产业发展。

“新职业职称评审,不仅是取得了一个职称,更多的是获得了各种政策支持和参与各类培训的机会,能够更好地在工业互联网领域‘施展拳脚’。” 任涛林说。

随着互联网、大数据、云计算、人工智能等技术加速创新,以新技术、新产业、新业态、新模式为代表的“四新”经济蓬勃兴起。不过,新兴职业没有纳入职称评价体系,从业人员普遍面临申报无门的窘境。2016年实施的《关于深化职称制度改革的意见》提出,探索在新兴职业领域增设职称系列,给广大新兴领域人才打开了职称的大门。

近年来,中国多个省份打破职称评定壁垒,在人工智能、工业互联网、快递工程、技术经纪等领域推出一批职称。例如,吉林省在新职业(新业态)职称评审中,增设人工智能、物联网、大数据、网络营销等12个新专业;北京市推出科学传播专业职称;上海市推出快递工程技术职称;山东推出物联网工程技术、智能制造工程技术职称等……

山东龙立电子有限公司主要从事高端电连接器的研发与生产。去年,包括企业创始人高文彬在内的8名专业技术人员,获评智能制造工程师职称。

“新职业的职称设置针对性很强,为长期在一线钻研的专业技术人员拓宽了职称晋升通道。”高文彬说,开展这类职称评审有利于为企业培育和集聚一批智能制造领域高端人才。

中国人事科学研究院人才理论与技术研究室主任孙锐说,设置新职业职称,拓展了大量新兴行业专业技术人才的发展通道。

记者注意到,在职称评定的规则制定上,各地坚持“破四唯”与“立新标”相结合,让职称评定贴近产业、贴近实践。

获评快递工程高级工程师职称的滕州申通快递有限责任公司总经理赵文宏告诉记者,她本以为自己不符合传统评职称所需要的学历、论文等硬条件,一度不敢报名;但申报后发现,职称评审更注重“实绩”导向,让能力、业绩“说了算”。

“在新产业职称评审中,打破唯学历、唯论文,结合人才成长规律和对行业的贡献,分行业制定评价标准。”山东省人力资源和社会保障厅副厅长周春艳说,山东还积极邀请新兴产业各方参与,在以业内专家为主制定职称评价标准的基础上,大力支持企业以及行业协会学会参与标准制定。

四川省在推出中国首批工程技术系列网信专业职称后,同样破除“唯论文、唯职称、唯学历、唯奖项”倾向,增加项目成果转化、技术推广等评价指标,将技术报告、课题研究报告、课题验收报告、标准规程制定、获奖情况、应用决策等纳入代表性成果,体现重业绩、重实践、重社会评价的特点。

为避免职称评审从初级到高级“一步步爬台阶”,多地还建立职称评审“直通车”,明确符合条件的高层次人才,可直接申报高级职称。

山东等省份还支持新产业中的高级职称人才申报产业领军人才等各类人才工程,鼓励参加青年国际人才培养计划或者企业高级管理人才培养计划,给予财政资助,为新产业人才就业创业提供全方位保障。

去年,威海拓展纤维有限公司工程师朱有欣获评碳纤维复合材料工程的高级工程师,申报科研项目不用再使用工程技术的职称证书,申报过程更加顺畅。

“我和同事都很高兴,拥有自己从事行业的职称证书,在申请与碳纤维相关的科研项目上,更有说服力了。”朱有欣说。

北京大学人力资源开发与管理研究中心主任萧鸣政说,在创新创业浪潮中,及时设置和评选新职称,必将激发人才集聚发展的源源动力。同时应建立职称动态调整机制,让新兴专业人才得到科学的评价、引导和激励,为创新驱动发展提供更加坚实的人才保障。

中国发展网7月3日讯 7月2日下午2点半,一场主题为“释放工业物联网的潜力”论坛在2019夏季达沃斯大连举行。《巴伦周刊》高级管理编辑Lauren Rublin现场主持,富士康工业互联网副董事长李杰,密西根大学交大密西根学院荣誉院长及吴贤铭制造科学冠名教授倪军、SCA集团执行董事Bhairavi Jani、SAP执行副总裁兼企业战略主管Deepak Krishnamurthy4位嘉宾一起探讨关于“工业物联网”目前的阶段、挑战及带来的巨大价值。

从左往右依次为《巴伦周刊》高级管理编辑Lauren Rublin,富士康工业互联网副董事长李杰,密西根大学交大密西根学院荣誉院长及吴贤铭制造科学冠名教授倪军、SCA集团执行董事Bhairavi Jani、SAP执行副总裁兼企业战略主管Deepak Krishnamurthy

刘沐琪摄图

工业物联网现今挑战大于发展

现场多名专家都认为,工业物联网目前仍处于早期阶段,信息所有权、数据分享规则制定的相关问题也存在着争议。富士康工业互联网副董事长李杰认为,互联网改变生活工业物联网改变业界。工业物联网本质上就是D2D(DATA TO DECISION),即通过数据做出决策,企业不管是谁先掌握工业物联网并引导转型,谁就有责任和义务进行标准的制定。

密西根大学交大密西根学院荣誉院长及吴贤铭制造科学冠名教授倪军在现场表示非常赞同李杰的观点,同时他也提出,相关学者已经做了大量研究,并早已绘制相关路径图,更多地展示了工业物联网如何改变企业的KPI(关键绩效指标),很多国家的政府也在鼓励这项新的技术,但是从企业的角度和反馈上来讲物联网还处于早期的阶段,特别是数据的分享、安全和所有权问题还处于早期的阶段。

倪军解释,因为物联网类似 社会 互联网,需要人们彼此连接,搜索世界上所有的供应方,而销售方也会有这样的驱动力去搜索。与之不同的是,在工业物联网中,会存在各种潜在的障碍,去阻碍这样的连接和搜索。例如,在工业物联网当中涉及到商业机密,企业通常不愿意和友商共享这些数据。

SCA集团执行董事Bhairavi Jani表示,现今一个产品的问世需要一系列不同的零部件,生产过程中涉及到大量的供应链不仅仅是独立且孤立的,供应链中存在着海量数据对物流企业来说蕴藏着很大的发展机会。工业物联网不仅仅涉及到现代化的生产,并且涉及到整个的产品生产、消费、运输等全产业周期。

SAP执行副总裁兼企业战略主管Deepak Krishnamurthy认为,工业物联网需要有一个通用的语言才能信息共享从而创造价值。目前,工业物联网仍处于通用语言开发的初期。他表示,倪军教授所说的“信息所有权”是一个比较棘手和敏感的问题,同时也是复杂的 社会 性的问题,在国际化的供应链中,如何进行跨国的分享数据也是目前世界工业物联网共同面临的问题,同样也是SAP目前试图解决的问题。

至于数据分享规则制定的规律,富士康工业互联网副董事长李杰认为,富士康一直在引导业界转型,他举例说明,富士康有175万个机床,这些机床在制造环节会产生大量的数据,通过数据改进绩效是不少供应商的愿望。因此这些供应商希望与富士康合作,从而更快实现需求响应。不同的数据来源联系起来就需要保持一个标准,对于规模相对较小的企业,李杰认为这并非意味着小企业毫无作为。事实上,大型供应商会分享给小企业,这些小企业必须有更快的进程,从而更敏捷地填补大企业的空白以及大企业没有认识到的机会。

工业物联网释放更大价值和机会

SAP执行副总裁兼企业战略主管DeepakKrishnamurthy提出工业物联网已经释放出大量的机会和价值,SAP进军更多消费品领域期待创造更多价值、开放更多市场,也将会有更多的合作伙伴。工业产品不再是过去生产制造的模式,工业物联网用到的设备高能效,在生产过程中减少碳的排放。

富士康工业互联网副董事长李杰认为,工业物联网改变业界主要有三点,第一是用前所未有的方式更快生产;第二是运用智能手机就可以实现更大规模更加灵活的远程管理;三是基于事实、证据、数据,通过询证的方式作出判断,从而更加可持续发展。

专家纷纷在现场用实际案例举证工业物联网在未来将释放出怎样的价值和机会。富士康工业互联网副董事长李杰提出“灯塔”项目,该项目跟世界经济论坛合作,给想做工业物联网的公司提供从传统产业模式转化为先进的产业模式的范例,通过垂直客户和供应链的整合,用教训经验推动生态系统的转变。

密西根大学交大密西根学院荣誉院长及吴贤铭制造科学冠名教授倪军举例 汽车 整车厂商和IT之间的合作,通用跟生产机器人的厂家合作,产权转移给最终用户,思科提供安全的网络方案收集机器人数据第三方,预测机器人停工的时间,机器人把空闲几分钟有效利用起来可以节约几百万美元,同时生产机器人的公司可以通过数据了解自己的产品未来需要改进的方面。

SCA集团执行董事Bhairavi Jani讲了两个案例,一是三个做消费产品的客户使用工业物联网,供应链收集客户信息更加敏捷。二是初创企业在使用技术帮助农户根据市场需求来实现生产,带来了经济效益和 社会 效益。

SAP执行副总裁兼企业战略主管Deepak Krishnamurthy带来了SAP和微软有一个开放数据信息服务合作项目,这些消费数据整合在一起,越来越多的企业参与进来,在这个平台可以相互合作可以提出具有共性的价值主张,帮助客户实现更大的价值。

人物档案>>

姚建铨

中国科学院院士,激光与光电子科学家,天津大学精仪学院教授,主持筹建“物理电子学”博士点,获国家发明二等奖1项,国家教委 科技 进步二等奖3项,军队 科技 进步一等奖1项,天津 科技 进步二等奖1项,中科院特等奖、国际尤里卡发明金奖、国家级有突出贡献中青年专家、全国优秀 科技 工作者等称号,享受国务院特殊津贴。

国务院发改委“十二五”战略型新兴产业中物联网产业起草组副组长、中国电子学会物联网专家委员会副主任,中国通信工业协会物联网专家顾问组副主任,教育部物联网专业教育指导小组顾问等。

中科院院士姚建铨可以说是重庆的老朋友了。尽管已80岁高龄,他一直活跃在研发一线,近年来多次来渝参加各种论坛讲座,为推动重庆高质量发展献言献策。

物联网是智慧城市重要标志

姚建铨表示,人类 社会 已经进入一个新的 历史 时期,即电子信息技术时代。

“从互联网到物联网到云计算、大数据、虚拟现实系统、区块链、人工智能,这是稳步发展的过程。”姚建铨说,最近几年中国在信息领域发展速度很快,也逐步进入到从无序到有序的阶段。其中,物联网的发展与智慧城市建设关系紧密。

姚建铨直言,物联网和智慧城市之间是一种相辅相成的关系。“物联网是智慧城市的重要标志,智慧城市是物联网未来发展的热点应用场景。”

姚建铨说,物联网可以让城市联接,从人与人的联接拓展到人与物的联接以及物与物的联接,智慧城市需要物联网技术进行支撑。

在姚建铨看来,未来城市物联网将是智慧城市的基础平台,通过对城市物联网获得的感知数据进行融合分析,可以为万物互联、人机交互、天地一体的城市网络空间注入新的智慧。

对于物联网和互联网之间的关系,姚建铨则认为,物联网现阶段不会取代互联网,目前一段时间内将会有三种网络——互联网、物联网、移动通信网共存并互相补充,使得人类 社会 更加智能化。

发展物联网必须抓核心技术

谈到物联网的发展前景,姚建铨表示非常看好,“物联网虽然起源是在国外,但在国内发展非常迅速。”

姚建铨认为,这正是中国弯道超车的机遇所在:“中国的企业能够紧跟国际发展潮流,同时根据自己的体量不断发展。”

姚建铨还以华为研发5G为例,直言中国对5G具备发言权的同时还应研发与推动6G,事实上全球关于6G的布局竞争正在悄然上演。

近几年,全球物联网产业稳步前进,欧美等发达国家在该领域也进行了布局。

“这对我们既是挑战也是机遇,激励我们思考怎样稳步前进。”

姚建铨认为,要发展物联网就必须抓核心技术,研究商业模式问题,实现“政、产、学、研、商”的真正跨界融合。

“推动物联网稳步发展,政府要发挥作用,做好政策制定。”姚建铨建议,政府要结合该产业在国际上的发展情况,以及城市自身优势确定发展方向,充分发挥政府的搭台作用,部署一些物联网特色的产业园区,通过市场化运作的方式引进优质项目。

“政府确定发展方向,专家结合具体情况提出可行建议,企业也要努力创新发展。”姚建铨还表示,产业发展归根到底要走市场化道路,除了政府做好引领和服务作用,企业也要跟紧发展潮流。

重庆需打造自己的标志性项目

姚建铨曾多次来渝,对重庆的发展非常看好。目前,他已和重庆邮电大学建立了合作关系,在工业自动化领域联合申报 科技 项目,展开深入研究。

“重庆是我国的工业化大城市,基础很好,装备制造业、电子 科技 技术等个各方面都很强。”

谈及重庆的未来发展,姚建铨表示,重庆一直在推动以智能制造为主体的产业升级和以智慧城市为基础的应用示范,“中国现在不光有长三角、珠三角和京津地区,中部和西部也在崛起,作为西部的中心城市之一,重庆的机会很好。”

姚建铨建议,重庆应该加强顶层设计,制订更清晰、详细的方案,来突出自身的特色和优势。

“提到互联网,大家会想到乌镇,说起物联网会想到无锡,贵阳有大数据,天津有人工智能,郑州也有传感器,重庆也应该打造自己的标志性项目,这样对于做研究、搞产业,方向会更清晰。”

姚建铨还建议,随着新兴产业与技术的快速兴起,重庆既要重视软科学,也要在发展信息科学技术的同时发展装备制造业,真正实现两条腿走路。


欢迎分享,转载请注明来源:内存溢出

原文地址:https://54852.com/dianzi/10569822.html

(0)
打赏 微信扫一扫微信扫一扫 支付宝扫一扫支付宝扫一扫
上一篇 2023-05-09
下一篇2023-05-09

发表评论

登录后才能评论

评论列表(0条)

    保存