等保測評(píng)重要性
1.首先我們來說說什么是等保測評(píng)?
等保測評(píng)可以說是對(duì)信息和信息載體按照重要性等級(jí)分級(jí)別進(jìn)行保護(hù)的一種工作,也可以說是一項(xiàng)網(wǎng)絡(luò)安全測評(píng)的方法。等保測評(píng)是對(duì)于需要進(jìn)行等級(jí)保護(hù)的信息或信息系統(tǒng)根據(jù)等級(jí)保護(hù)測評(píng)指南開展相關(guān)的測評(píng)活動(dòng),是由公安部主導(dǎo)的這項(xiàng)網(wǎng)絡(luò)安全測評(píng)活動(dòng)。
2. 是由誰來做呢?
等保測評(píng)是由具有等級(jí)保護(hù)測評(píng)資質(zhì)的測評(píng)機(jī)構(gòu)來完成這個(gè)測評(píng)工作,開展等級(jí)保護(hù)測評(píng)的機(jī)構(gòu)需要獲得等保備案運(yùn)營單位或者公司所在當(dāng)?shù)氐墓舱J(rèn)可,否則測評(píng)報(bào)告也許會(huì)被判無用。
3.企業(yè)為什么要做?
首先是為了提高保障水平以及優(yōu)化資源分配,以等保為契機(jī),統(tǒng)一系統(tǒng)化進(jìn)行安全規(guī)劃和建設(shè),能有效的提高信息安全保障工作的整體水平,有效解決信息系統(tǒng)面臨威脅和存在的主要問題,將有限的財(cái)力、物力、人力投入到重點(diǎn)工作當(dāng)中,發(fā)揮最大的安全經(jīng)濟(jì)效益。
再次就是因?yàn)閲野l(fā)布《網(wǎng)絡(luò)安全法》,根據(jù)相關(guān)規(guī)定有義務(wù)的不做相關(guān)等保測評(píng)的進(jìn)行罰款,企業(yè)罰款相關(guān)負(fù)責(zé)人也要罰款哦。
4.等保測評(píng)的工作流程是怎樣的?
等保測評(píng)工作通常分為以下五步,但是這五步并不是必須都要做的,必須要做的就是系統(tǒng)定級(jí)、系統(tǒng)備案、等級(jí)測評(píng)。其他兩步是根據(jù)需求進(jìn)行做就可以了。
(1)系統(tǒng)定級(jí)
首先第一步就是系統(tǒng)定級(jí),進(jìn)行這個(gè)系統(tǒng)定級(jí)需要完成定級(jí)對(duì)象、系統(tǒng)等級(jí)、定級(jí)報(bào)告這個(gè)三個(gè)東西。
首先看下這個(gè)定級(jí)對(duì)象,這個(gè)定級(jí)對(duì)象也就是指的我什么信息系統(tǒng)要做這個(gè)等保測評(píng),一般的企業(yè)里面比如說OA系統(tǒng)、資金監(jiān)管系統(tǒng)、ERP系統(tǒng)等等,這些是要求做等保測評(píng)的,這里確定好自己企業(yè)要做等保測評(píng)的系統(tǒng)就可以了
第二個(gè)就是要確定系統(tǒng)等級(jí),說是要做等保測評(píng)那你總得知道我的系統(tǒng)要做幾級(jí)的等保測評(píng)吧,但是這個(gè)等保測評(píng)等級(jí)也不是你隨便說我做幾級(jí)就做幾級(jí)的,也是有相關(guān)發(fā)文說明的,在《信息系統(tǒng)安全等級(jí)保護(hù)定級(jí)指南》中有相關(guān)說明,測評(píng)等級(jí)一共是分為五個(gè)等級(jí),這五個(gè)等級(jí)是根據(jù)等級(jí)保護(hù)對(duì)象在受到破壞時(shí)侵害的客體以及對(duì)客體造成侵害程度進(jìn)行區(qū)分的
一般企業(yè)做等保測評(píng)的話比較多的就是二級(jí)和三級(jí),像銀行對(duì)社會(huì)秩序、公共利益和國家安全造成嚴(yán)重侵害,這種的要求做四級(jí)或者五級(jí)
最后一個(gè)就是定級(jí)報(bào)告了,這個(gè)定級(jí)報(bào)告一般來說很簡單的,按照模板寫一下就可以了,但是要求是必須是信息系統(tǒng)管理員填寫。定級(jí)報(bào)告內(nèi)容包含:信息系統(tǒng)詳細(xì)描述、安全保護(hù)等級(jí)確定、系統(tǒng)服務(wù)安全保護(hù)等級(jí)確定。
(2)系統(tǒng)備案
根據(jù)要求第二級(jí)以上信息系統(tǒng)定級(jí)單位到所在地的市級(jí)以上公安機(jī)關(guān)辦理備案手續(xù)。省級(jí)單位到省公安廳網(wǎng)安總隊(duì)備案,各地市單位一般直接到市級(jí)網(wǎng)安支隊(duì)備案,也有部分地市區(qū)縣單位的定級(jí)備案資料是先交到區(qū)縣公安網(wǎng)監(jiān)大隊(duì)的,具體根據(jù)各地市要求來。備案的時(shí)候帶上定級(jí)資料去網(wǎng)安部門,一般兩份紙質(zhì)文檔,一份電子檔,紙質(zhì)的首頁加蓋單位公章。
(3)建設(shè)整改
信息系統(tǒng)安全保護(hù)等級(jí)確定后,運(yùn)營使用單位按照管理規(guī)范和技術(shù)標(biāo)準(zhǔn),選擇管理辦法要求的信息安全產(chǎn)品,建設(shè)符合等級(jí)要求的信息安全設(shè)施,建立安全組織,制定并落實(shí)安全管理制度。其實(shí)這個(gè)建設(shè)整改就是等保測評(píng)機(jī)構(gòu)先給你看看有哪些不滿足要求的,然后給你說一下讓你先改,后面再進(jìn)行測評(píng),省的一次一次又一次的測麻煩。
(4)等級(jí)測評(píng)
信息系統(tǒng)建設(shè)完成后,運(yùn)營使用單位選擇符合管理辦法要求的檢測機(jī)構(gòu),對(duì)信息系統(tǒng)安全等級(jí)狀況開展等級(jí)測評(píng)。測評(píng)完成之后根據(jù)發(fā)現(xiàn)的安全問題及時(shí)進(jìn)行整改,特別是高危風(fēng)險(xiǎn)。測評(píng)的結(jié)論分為:不符合、基本符合、符合。當(dāng)然符合基本是不可能的,那是理想狀態(tài),這個(gè)就是到了他們測評(píng)機(jī)構(gòu)真正上場的時(shí)候了,他們會(huì)根據(jù)信息系統(tǒng)情況去出一份測評(píng)報(bào)告和整改報(bào)告,根據(jù)這些報(bào)告然后再去公安部進(jìn)行報(bào)備最后發(fā)放證書。
(5)監(jiān)督檢查
公安機(jī)關(guān)依據(jù)信息安全等級(jí)保護(hù)管理規(guī)范及《網(wǎng)絡(luò)安全法》相關(guān)條款,監(jiān)督檢查運(yùn)營使用單位開展等級(jí)保護(hù)工作,定期對(duì)信息系統(tǒng)進(jìn)行安全檢查。運(yùn)營使用單位應(yīng)當(dāng)接受公安機(jī)關(guān)的安全監(jiān)督、檢查、指導(dǎo),如實(shí)向公安機(jī)關(guān)提供有關(guān)材料。這個(gè)監(jiān)督檢查就是怕有人拿假的東西來糊弄他,然后每年進(jìn)行一次抽查,這個(gè)抽查是在一個(gè)行業(yè)里面抽查幾家,然后他們?nèi)プ鰷y評(píng)工作,看看是否和測評(píng)報(bào)告寫的一致,一致的話就平安無事,不一致的話直接系統(tǒng)當(dāng)場停掉,然后交罰款。
5.什么系統(tǒng)需要做等保測評(píng)?
*黨政系統(tǒng)
*金融系統(tǒng)
*財(cái)稅系統(tǒng)
*經(jīng)貿(mào)系統(tǒng)
*電信系統(tǒng)
*能源系統(tǒng)
*交通運(yùn)輸系統(tǒng)
*供水系統(tǒng)
*社會(huì)應(yīng)急服務(wù)系統(tǒng)
*教育科研系統(tǒng)
*國防建設(shè)系統(tǒng)
*物聯(lián)網(wǎng)
*等等
6.這個(gè)等保測評(píng)多久做一次呢?
根據(jù)規(guī)定一級(jí)系統(tǒng)三年或多年,二級(jí)系統(tǒng)兩年一次,三級(jí)系統(tǒng)一年一次,四級(jí)系統(tǒng)半年一次,五級(jí)系統(tǒng)隨時(shí)做。
7.做等保測評(píng)是不是要很多錢?。?/strong>
這個(gè)問題其實(shí)不該問的,信息系統(tǒng)的安全是不能用金錢衡量的,這個(gè)等保測評(píng)各個(gè)省份價(jià)格都是不一樣的。具體的可以留言咨詢,我這邊給你們介紹
8.這個(gè)測評(píng)肯定會(huì)測哪些東西呢?
首先這個(gè)等保測評(píng)會(huì)對(duì)機(jī)房的物理環(huán)境、網(wǎng)絡(luò)、主機(jī)、安全、應(yīng)用、數(shù)據(jù)這五個(gè)大塊進(jìn)行檢測?。?!更具體一點(diǎn)可以找我咨詢
想不起再給大家說什么了,如大家有關(guān)于等保測評(píng)不同看法 歡迎咨詢與留言。
注:本文由CSDN博主「弒天傾城」的原創(chuàng)文章,轉(zhuǎn)載目的在于傳遞更多信息,如有侵權(quán),請(qǐng)聯(lián)系刪除