等保大事件!阿里云率先通过了基于等保2.0的物联网安全评估

2020年初,阿里云LinkSecurity成为全国首家通过基于等保2.0第三级要求的物联网安全评估的服务平台。此次评估由公安部信息安全等级保护评估中心执行。阿里云提供全面的物联网安全服务,包括设备身份认证、数据管理等,满足用户全方位的安全合规需求。

摘要生成于 C知道 ,由 DeepSeek-R1 满血版支持, 前往体验 >

2020年1月至3月,阿里云Link Security(阿里云IoT安全平台)通过了基于等保2.0要求(第三级)的物联网安全评估。这是全国首个通过该项安全评估的物联网安全服务平台。这次评估工作由公安部信息安全等级保护评估中心执行完成。

作为等保2.0时代的先行者和践行者,阿里云具备了全面的物联网安全服务和实施能力,包括具有自主知识产权的物联网可信执行环境建设、设备身份认证、可信数据管理、固件安全检测,并结合阿里云大数据强大的安全情报、风险检测和分析能力,运用人工智能技术构建了物联网安全运营中心。阿里云可为用户提供设备全生命周期的安全服务,能为用户建设满足国家安全要求的物联网应用提供坚实的基础和全面的支撑。

《网络安全法》出台后,网络安全等级保护制度上升到了法律层面。“不做等保,等于违法”早已深入人心。等保2.0最大的特点就是从覆盖传统系统的基础上延伸到了云计算、移动互联、物联网和大数据等新兴领域。面对国家法律、法规和标准的新要求,许多企业望而却步,尤其针对物联网扩展要求到底怎么做才能合规,更是一头雾水毫无头绪。

根据等保2.0(第三级)物联网安全扩展要求,物联网场景中用户需要关注感知节点设备物理防护、接入控制、入侵防范、感知节点设备安全、网关节点设备安全、抗数据重放、数据融合处理及感知节点管理等8大类要求,对应的要求项多达20条。不论用户是自建物联网平台,还是使用阿里云物联网平台,在采用了阿里云Link Security服务后,仅需自行实现7条涉及节点设备物理防护和设备管理的要求即可。

阿里云为智慧城市、智慧地产、智慧园区、智能制造、智能安防、智慧医疗、智慧农业/养殖、供应链等众多行业领域各类复杂的物联网应用场景提供了多层次全生命周期的安全防护解决方案。同时基于领先的安全技术和全面的安全生态,阿里云可以满足用户全方位的安全合规需求。

《信息安全等级保护管理办法》规定,国家信息安全等级保护坚持自主定级、自主保护的原则。信息系统的安全保护等级应当根据信息系统在国家安全、经济建设、社会生活中的重要程度,信息系统遭到破坏后对国家安全、社会秩序、公共利益以及公民、法人和其他组织的合法权益的危害程度等因素确定。 信息系统的安全保护等级分为以下五级,一至五级等级逐级增高: 第一级,信息系统受到破坏后,会对公民、法人和其他组织的合法权益造成损害,但不损害国家安全、社会秩序和公共利益。第一级信息系统运营、使用单位应当依据国家有关管理规范和技术标准进行保护。 第二级,信息系统受到破坏后,会对公民、法人和其他组织的合法权益产生严重损害,或者对社会秩序和公共利益造成损害,但不损害国家安全。国家信息安全监管部门对该级信息系统安全等级保护工作进行指导。 第三级,信息系统受到破坏后,会对社会秩序和公共利益造成严重损害,或者对国家安全造成损害。国家信息安全监管部门对该级信息系统安全等级保护工作进行监督、检查。 第四级,信息系统受到破坏后,会对社会秩序和公共利益造成特别严重损害,或者对国家安全造成严重损害。国家信息安全监管部门对该级信息系统安全等级保护工作进行强制监督、检查。 第五级,信息系统受到破坏后,会对国家安全造成特别严重损害。国家信息安全监管部门对该级信息系统安全等级保护工作进行专门监督、检查。
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值