等保2.0新标准12月将正式实施,用户如何才能不“挂科?( 二 )

1、缺乏应对新形势、新环境的顶层设计规划

不少组织正在加快数字化转型,然而数字化转型速度也导致不少组织缺乏中、长期的信息安全规划:如重要与非重要系统没有区分、内外网区分不够严格、安全技术体系不够完善、安全管理体系跟不上等问题。且整体安全规划不足,仓促投入,建设规划没有前瞻性、缺乏可操作性和持续性。

此外,《网络安全法》的实施和等保2.0时代的来临,组织需要建立符合组织实际的“一中心三防护”的整体安全架构。

2、安全事件频发 ,现有安全技术保障能力亟待提高

近年来信息安全事件频繁爆发,导致不少组织蒙受巨大的荣誉、经济利益等损失,零散采购一些安全设备和“碎片化”的安全防护已经不能满足要求,需要加大投入,更体系化地建设安全。

此外网络攻击变得复杂,变得更加隐蔽,手段更加高明,使得静态防御失效,防御体系容易被绕过。因此需提高持续的安全检测能力以及及时的响应能力。

3、信息化人员不足,安全管理不到位

推荐阅读