田鑫,专业云、网、数据、安全一体化服务商

赋能企业发展数字化经济

行业动态>网络等级保护怎么做?等级保护三级要求包含了哪些内容?

网络等级保护怎么做?等级保护三级要求包含了哪些内容?

等保即网络安全等级保护,“三级等保”顾名思义就是安全等级保护三级。而等级保护三级要求包含了哪些内容?其实等级保护三级要求是指对国家重要信息、法人和其他组织及公民的专有信息以及公开信息在存储、传输、处理这些信息时分等级实行安全保护;对信息系统中使用的信息安全产品实行按等级管理;对信息系统中发生的信息安全事件分等级响应、处置。

 

那么网络等级保护怎么做才能符合国家信息等级保护安全等级呢?其实都是有等级保护流程的,往下看即可知道等级保护三级要求包含了哪些内容。

 

网络等级保护怎么做

 

三级等保、等保的评审流程:

系统定级系统备案整改实施系统测评运维检查

系统定级:编写定级报告、填写定级备案表。

系统备案:定级备案表填写完整后,将定级材料提交至公安机关进行备案审核。

整改实施:对系统进行调研,开展差距评估,依照国家相关标准进行方案设计,完成相应设备采购及调整、策略配置调试、完善管理制度等工作。

系统测评:请当地测评机构,对系统进行全方面测评,测评评分合格后获得合格测评报告,并最终获得等级保护备案证。

运维检查:系统持续运维与优化,并按照相关要求进行年检。

一般在进行等保测评时,会遇到相关问题,我整理了几个常见问题,找专业人士(等保测评机构-时代新威提供)做了解答:

 

1、网站不做等保,出了问题将承担什么责任?

网络运营者不履行《中华人民共和国网络安全法》【第二十一条】规定的网络安全保护义务的,由有关主管部门责令改正,给予警告;拒不改正或者导致危害网络安全等后果的,处一万元以上十万元以下罚款,对直接负责的主管人员处五千元以上五万元以下罚款。

关键信息基础设施的运营者不履行《中华人民共和国网络安全法》【第三十四条】规定的网络安全保护义务的,由有关主管部门责令改正,给予警告;拒不改正或者导致危害网络安全等后果的,处十万元以上一百万元以下罚款,对直接负责的主管人员处一万元以上十万元以下罚款。

 

2、哪些行业需要做等保?

金融行业、游戏行业、教育行业、电商行业、网贷行业、通讯行业、能源行业、运输行业等。

 

3、递交的备案资料都包括哪些内容?

《信息系统安全等级保护备案表》(一式两份)

《信息系统安全等级保护定级报告》(一个系统一份)

《系统定级评审意见》(或上级主管部门定级审核意见)

相关电子数据等

 

4、整改会不会涉及到要购置设备?如果有些不符合项目不能马上关闭能不能通过备案?

根据《GB T22239-2008信息安全技术信息系统安全等级保护基本要求》,三级系统有如下要求:

应提供主要网络设备、通信线路和数据处理系统的硬件冗余,保证系统的高可用性;

应建立备用供电系统;

以上检查项需要购置设备,对二级系统没有此要求,但在二级系统中,构成系统网络安全的必要硬件则必须有;

 

5、整个周期是多长?其中现场测评时间多长?

整个测评周期包括前期调研、现场测评、后期报告编写等,一般情况下一个二级系统会占用3~4周,一个三级系统会占用4~5周(指初次测评,不包括整改和加固时间);

其中现场测评(指在被测系统单位现场的测评)的时间根据系统的数量而定:一般一个二级系统会占用3~4个工作日,一个三级系统会占用5~6个工作日(两组同时进行,每组两人)。

 

6、等保测评检查周期是多长?

二级系统不做具体要求,但建议每两年进行一次测评检查,三级系统每年检查一次,四级系统每半年检查一次。

 

更多相关内容推荐:

等级保护流程是什么样的,等级保护流程是什么?

等保是什么意思?

等级保护整改用不用审批

Copyright © 2016-2030 深圳市田鑫科技有限公司版权所有   粤ICP备16070069号-2粤公网安备 44030502003803号
公司地址:广东省深圳市南山区留仙大道创智云城一期A7座901
TOP