每日益智,检验你的信息安全知识储备

Q
今日挑战 · 网络安全等级保护2.0(等保2.0)
【单选题】
容易
根据《网络安全等级保护条例》及等保2.0相关标准,下列关于网络安全等级保护2.0的说法,哪一项是正确的?
A. 等保2.0只针对政府机关和关键信息基础设施运营者,普通企业无需执行。
B. 等保2.0的核心标准《信息安全技术 网络安全等级保护基本要求》(GB/T 22239-2019)将保护对象从信息系统扩展到了云计算、物联网、大数据等新型应用场景。
C. 等保2.0中,安全保护等级共分为三级,从低到高依次为一级、二级、三级。
D. 等保2.0取消了安全建设和安全整改的强制性要求,企业可自愿选择是否进行等级保护测评。
🤔
正确答案与解析在下方
想一想你的答案是什么?
准备好了再往下滑动 👇
📌 答案与解析
正确答案:B
A. 等保2.0只针对政府机关和关键信息基础设施运营者,普通企业无需执行。
✅ B. 等保2.0的核心标准《信息安全技术 网络安全等级保护基本要求》(GB/T 22239-2019)将保护对象从信息系统扩展到了云计算、物联网、大数据等新型应用场景。
C. 等保2.0中,安全保护等级共分为三级,从低到高依次为一级、二级、三级。
D. 等保2.0取消了安全建设和安全整改的强制性要求,企业可自愿选择是否进行等级保护测评。
答案解析
正确选项为B。等保2.0相较于1.0,最大的变化之一是将保护对象从传统的信息系统扩展到了云计算、物联网、移动互联网、工业控制系统和大数据等新业态(依据《信息安全技术 网络安全等级保护基本要求》GB/T 22239-2019)。选项A错误,等保2.0适用于所有在中国境内运营的网络运营者,不仅限于政府和关基单位。选项C错误,等保2.0的保护等级仍为五级(一级至五级),并非三级。选项D错误,等保2.0对网络运营者具有强制性要求,尤其是二级及以上系统必须依法开展等级保护测评和安全整改。
相关法规:《信息安全技术 网络安全等级保护基本要求》(GB/T 22239-2019)
小贴士
关注「数据安全早知道」公众号,每天持续更新!
答题不在于正确率,而在于理解背后的安全原理。
数安早知道
🔗 数据安全与信息安全知识库 datasafe.website
— 点击上方链接访问知识库,获取更多安全资讯 —