了解最新等保資訊及等保政策

由于對等保不夠了解,很多單位難免把等保工作想得過于復雜,從而饒了很多彎路。但只要找對方法,等保工作其實很簡單。今天就教大家三步落實等保工作,思路超清晰!
一、深化網(wǎng)絡定級備案工作
| 1 | 全面梳理本單位各類網(wǎng)絡,特別是云計算、物聯(lián)網(wǎng)、新型互聯(lián)網(wǎng)、大數(shù)據(jù)、智能制造等新技術應用的基本情況。 |
| 2 | 科學確定網(wǎng)絡的安全保護等級。 |
| 3 | 對第二級以上網(wǎng)絡依法向公安機關備案,并向行業(yè)主管部門報備。 |
| 4 | 對新建網(wǎng)絡,應在規(guī)劃設計階段確定安全保護等級。 |
| 5 | 公安機關進行備案審核。 |
二、定期開展網(wǎng)絡安全等級測評
| 1 | 依據(jù)《網(wǎng)絡安全等級保護測評要求》等有關標準,對網(wǎng)絡進行檢測評估,查找可能存在的網(wǎng)絡安全問題和隱患。 |
| 2 | 第三級以上網(wǎng)絡運營者應委托等級測評機構,每年開展一次網(wǎng)絡安全等級測評。 |
| 3 | 新建第三級以上網(wǎng)絡應在通過等級測評后投入運行。 |
| 4 | 公安機關加強對等級測評機構的監(jiān)督管理。 |
三、科學開展安全建設整改
| 1 | 落實“同步規(guī)劃、同步建設、同步使用”三同步要求。 |
| 2 | 依據(jù)《網(wǎng)絡安全等級保護基本要求》《網(wǎng)絡安全等級保護安全設計技術要求》等國家標準,按照“一個中心、三重防護”要求,應用可信計算等新技術開展安全建設和整改加固,提高內(nèi)生安全、主動免疫、主動防御能力。 |
| 3 | 可將網(wǎng)絡系統(tǒng)遷移上云,或將網(wǎng)絡安全服務外包,利用云服務商和網(wǎng)絡安全服務商提升保護能力和水平。 |
| 4 | 完善人員管理、教育培訓、系統(tǒng)建設和運維等管理制度。 |
最后,落實等保工作,行業(yè)主管部門、網(wǎng)絡運營者應依據(jù)《網(wǎng)絡安全法》等法律法規(guī)和中央關于網(wǎng)絡安全工作責任制要求,建立網(wǎng)絡安全等級保護工作責任制,落實責任追究制度,做到“守土有責、守土盡責”。網(wǎng)絡運營者要定期組織專門力量開展網(wǎng)絡安全自查和檢測評估,行業(yè)主管部門要組織風險評估,及時發(fā)現(xiàn)網(wǎng)絡安全隱患和薄弱環(huán)節(jié)并予以整改。
對于信息系統(tǒng)保護等級是第三級及以上的企業(yè)而言,其還需要加強網(wǎng)絡關鍵人員的安全管理:
| 1 | 應對為其提供設計、建設、運維、技術服務的機構和人員加強管理,評估風險,并采取相應的管控措施。 |
| 2 | 應加強網(wǎng)絡運維管理,因業(yè)務需要確需通過互聯(lián)網(wǎng)遠程運維的,應進行評估論證,并采取相應的管控措施。 |
| 3 | 應采購、使用符合國家法律法規(guī)和有關標準要求的網(wǎng)絡產(chǎn)品及服務,積極應用安全可信的網(wǎng)絡產(chǎn)品及服務。 |
《密碼法》等有關法律法規(guī)規(guī)定和密碼應用相關標準規(guī)范也需要貫徹落實:
| 1 | 第三級以上網(wǎng)絡應正確、有效采用密碼技術進行保護,并使用符合相關要求的密碼產(chǎn)品和服務。 |
| 2 | 第三級以上網(wǎng)絡運營者應在網(wǎng)絡規(guī)劃、建設和運行階段,按照密碼應用安全性評估管理辦法和相關標準,在網(wǎng)絡安全等級測評中同步開展密碼應用安全性評估。 |