《信息安全技术GB/T 22239一2019网络安全等级保护基本要求》已经于2019-12-01 实施,等保进入2.0时代。
等保2.0的重要性:
等保2.0新变革针对共性安全保护需求提出安全通用要求;针对云计算、移动互联、物联网、工业控制和大数据等新技术、新应用的个性安全保护需求提出安全扩展要求,形成新的网络安全等级保护标准。新标准修订遵循提高体系性、提升先进性、突出可行性、注重协调性、保持连续性等修订原则。

等保对象扩大:
等级保护对象通常是指由计算机或者其他信息终端及相关设备组成的按照一定的规则和程序对信息进行收集、存储、传输、交换、处理的系统,主要包括基础信息网络、云计算平台/系统、大数据应用/平台/资源、物联网(IoT)、工业控制系统和采用移动互联技术的系统等。
等级保护对象根据其在国家安全、经济建设、社会生活中的重要程度,遭到破坏后对国家安全、社会秩序、公共利益以及公民、法人和其他组织的合法权益的危害程度等,由低到高被划分为五个安全保护等级。

国家对公共通信和信息服务、能源、交通、水利、金融、公共服务、电子政务等重要行业和领域,以及其他一旦遭到破坏、丧失功能或者数据泄露,可能严重危害国家安全、国计民生、公共利益的关键信息基础设施,在网络安全等级保护制度的基础上,实行重点保护。网络运营者应当在第三级以上的网络中,确定关键基础设施。