了解最新等保資訊及等保政策
一些大型的電子交易系統(tǒng)、電子商務(wù)網(wǎng)站需要辦理等保備案的時候,需要怎么辦理呢?找那個部門辦理,需要哪些材料,辦理的時間要多久?這些問題,其實(shí)很難給你一個標(biāo)準(zhǔn)的答案,因?yàn)槊總€公司的情況不一樣,辦理的時間是會有所差別的。而且不同地區(qū)的公安部門要求的網(wǎng)絡(luò)安全等級保護(hù)備案資料是有所區(qū)別的,因此,需要結(jié)合具體的地區(qū)來分析。
對于一些面向大型的零售店鋪和連鎖店面的電子交易系統(tǒng),為了能夠滿足網(wǎng)絡(luò)安全保護(hù)的需求,這類系統(tǒng)很多企業(yè)是做三級等保備案,申請等保三級備案的系統(tǒng),除了要完成備案外,還需要做對應(yīng)的三級等級保護(hù)測評。
而一些電商網(wǎng)站被主管部門要求或者其他原因需要獲得電商網(wǎng)站等保備案證明的時候,基于網(wǎng)站實(shí)際情況來做定級備案,一般建議定級為二級以上,多定級為等級保護(hù)二級。具體定級備案流程和資料,由于不同地區(qū)有所不同,下面給出一些參考內(nèi)容,具體情況請咨詢當(dāng)?shù)毓膊块T。
相關(guān)法規(guī)參考資料,來源于網(wǎng)絡(luò),僅供參考:
1、已運(yùn)營(運(yùn)行)的第二級以上信息系統(tǒng),應(yīng)當(dāng)在安全保護(hù)等級確定后30日內(nèi)(等保2.0相關(guān)標(biāo)準(zhǔn)已將備案時限修改為10日內(nèi)),由其運(yùn)營、使用單位到所在地設(shè)區(qū)的市級以上公安機(jī)關(guān)辦理備案手續(xù)。
2、新建第二級以上信息系統(tǒng),應(yīng)當(dāng)在投入運(yùn)行后30日內(nèi)(等保2.0相關(guān)標(biāo)準(zhǔn)已將備案時限修改為10日內(nèi)),由其運(yùn)營、使用單位到所在地設(shè)區(qū)的市級以上公安機(jī)關(guān)辦理備案手續(xù)。
3、隸屬于中央的在京單位,其跨省或者全國統(tǒng)一聯(lián)網(wǎng)運(yùn)行并由主管部門統(tǒng)一定級的信息系統(tǒng),由主管部門向公安部辦理備案手續(xù)。
4、跨省或者全國統(tǒng)一聯(lián)網(wǎng)運(yùn)行的信息系統(tǒng)在各地運(yùn)行、應(yīng)用的分支系統(tǒng),應(yīng)當(dāng)向當(dāng)?shù)卦O(shè)區(qū)的市級以上公安機(jī)關(guān)備案。
電子商務(wù)網(wǎng)站等保備案流程,參考流程整理于網(wǎng)絡(luò),僅供參考:
① 第一步:定級
定級依據(jù)是GB/T 22240-2020《信息安全技術(shù) 網(wǎng)絡(luò)安全等級保護(hù)定級指南》。定級流程為:確定定級對象→初步確定等級→專家評審→主管部門審核→公安機(jī)關(guān)備案審查→最終確定的等級。
?、诘诙剑簻?zhǔn)備備案材料
備案所需材料主要是《信息安全等級保護(hù)備案表》,不同級別的信息系統(tǒng)需要的備案材料有所差異。
二級及其以上的信息系統(tǒng)運(yùn)行使用單位或主管部門在備案時需要提交的資料有:① 信息系統(tǒng)安全定級報(bào)告紙質(zhì)材料,一式兩份;② 信息系統(tǒng)安全備案表紙質(zhì)材料,一式兩份;③上述備案的電子檔,并制作出光盤提交。
第三級以上信息系統(tǒng)同時提供以下材料:
(一)系統(tǒng)拓?fù)浣Y(jié)構(gòu)及說明;
(二)系統(tǒng)安全組織機(jī)構(gòu)和管理制度;
(三)系統(tǒng)安全保護(hù)設(shè)施設(shè)計(jì)實(shí)施方案或者改建實(shí)施方案;
(四)系統(tǒng)使用的信息安全產(chǎn)品清單及其認(rèn)證、銷售許可證明;(五)測評后符合系統(tǒng)安全保護(hù)等級的技術(shù)檢測評估報(bào)告;
(六)信息系統(tǒng)安全保護(hù)等級專家評審意見;
(七)主管部門審核批準(zhǔn)信息系統(tǒng)安全保護(hù)等級的意見。
?、鄣谌剑禾峤粋浒覆牧?/strong>
定級備案單位將《信息系統(tǒng)安全等級保護(hù)備案表》、《信息系統(tǒng)安全等級保護(hù)定級報(bào)告》及上述配套材料提交屬地公安機(jī)關(guān)網(wǎng)安部門審核。對符合等級保護(hù)要求的,在收到備案材料之日起的10個工作日內(nèi)頒發(fā)信息系統(tǒng)安全等級保護(hù)備案證明;發(fā)現(xiàn)不符合本辦法及有關(guān)標(biāo)準(zhǔn)的,在收到備案材料之日起的10個工作日內(nèi)通知備案單位予以糾正。
24小時免費(fèi)咨詢
請輸入您的聯(lián)系電話,座機(jī)請加區(qū)號
