大市中国

大市中国 > 宏观 >

计算机行业:等保2.0细则发布 网络安全标准升级

2019-05-17 07:58:00

 

来源:华鑫证券

等保2.0细则发布,网络安全标准升级。5月13日下午,国家市场监督管理总局召开新闻发布会,正式发布《信息安全技术网络信息安全等级保护基本要求》国家标准,将于2019年12月1日正式实施,标志着“等保2.0”时代正式到来。等级保护,是我国信息安全保障的基本制度。等保2.0的标准是国内非涉密信息系统的安全集成标准,网络安全法中明确的提到信息安全的建设要遵照等级保护标准来做建设。

与“等保1.0”的不同:(1)从保护对象来看:此次新标准的保护对象从信息系统变为网络和信息系统,包括网络基础设施、云计算平台/系统、大数据平台/系统、物联网、工业控制系统、采用移动互联技术的系统等。(2)从实施过程来看:等保2.0将落实到系统建设全生命周期的每个环节,从系统定级、系统备案、建设/整改、等级测评、再到监督与检查。(3)从防护体系来看:等级保护从被动防御的安全体系向事前预防、事中响应、事后审计的动态保障体系转变。(4)从等保内容来看,由旧标准的10个分类合并为8个分类。这8个分类主要可分为技术和管理两部分:1)技术部分:物理和环境安全、网络和通信安全、设备和计算安全、应用和数据安全;2)管理部分:安全策略和管理制度、安全管理机构和人员、安全建设管理、安全运维管理。

新兴技术将带动网络安全市场扩容。等保2.0为适应新兴技术发展的要求,新增了针对云计算、移动互联、物联网和工业控制系统提出的特殊要求,强调整体性、主动性、可追溯、可管控。新兴技术的大规模渗透将从技术层面和服务层面更好的助力国内网络安全升级,国内网络安全市场将迎来快速发展。

投资建议:过去一周(5.9-5.15),受市场情绪好转,贸易摩擦边际缓和等因素的影响,计算机板块呈现上升趋势。对于计算机行业的投资机会,我们看好金融科技、医疗信息化、云计算、自主可控等细分领域的公司。在云计算领域,建议关注在国内IaaS建设加速的过程中,提供服务器设备的厂商浪潮信息和国内公有云SaaS排名第一的用友网络。在网络安全领域,建议关注在网络安全行业技术积累深厚,产品定位领先,并不断拓展数据安全、态势感知等领域的启明星辰。在医疗信息化领域,建议关注医疗信息化领军企业卫宁健康。在金融科技领域,建议关注在金融科技领域持续投入,并保持领先优势的恒生电子。此外,我们还建议关注业绩表现良好的细分领域龙头千方科技、华宇软件、中科曙光、中新赛克等公司。

郑重声明:本文版权归原作者所有,转载文章仅为传播更多信息之目的,如有侵权行为,请第一时间联系我们修改或删除,多谢。