等保2.0灾备合规:你真的过线了吗?
等保2.0灾备合规:你真的过线了吗? 这篇文章是写给那些正被等保2.0合规搞得焦头烂额的安全合规人员的。你可能已经看过一堆标准文件,但心里还是没底:RPO/RTO到底怎么定?备份和容灾到底有啥区别?怎么规划才能既省钱又过审?今天我就结合自己这些年跟甲方打交道的经验,把这事掰扯清楚。 一、等保2.0到底对灾备提了什么硬要求? 等保2.0(也就是《信息安全技术 网络安全等级保护基本要求》)在2019年底正式实施,跟老版等保最大的区别就是,它把灾备从“建议项”变成了“必选项”。尤其对第二级以上的系统,容灾备份不再是可有可无。 这里面有个很关键的概念叫业务连续性。等保2.0的核心思想就是:你不能光把数...