哪些單位需要做等級保護測評?

2020-12-13 隔壁安全說

2017年6月1日正式實施的《網絡安全法》第三章用了近三分之一的篇幅規範網絡運行安全,特別強調要保障關鍵信息基礎設施的運行安全。強調在網絡安全等級保護制度的基礎上,對關鍵信息基礎設施實行重點保護,明確關鍵信息基礎設施的運營者負有更多的安全保護義務,並配以國家安全審查、重要數據強制本地存儲等法律措施,確保關鍵信息基礎設施的運行安全。可見,開展等級保護工作是企業義不容辭的網絡安全義務。

哪些行業需要進行等級保護測評?

政府機關:各大部委、各省級政府機關、各地市級政府機關、各事業單位等

金融行業:金融監管機構、各大銀行、證券、保險公司等

電信行業:各大電信運營商、各省電信公司、各地市電信公司、各類電信服務商等

能源行業:電力公司、石油公司、菸草公司

企業單位:大中型企業、央企、上市公司等

其它有信息系統定級需求的行業與單位。

單位內部到底哪些系統需要做等級保護測評?

每個單位都有好多信息系統,大的原則是:確定為二級及以上的信息系統是需要做等保測評的。

那麼單位內部哪些是二級及以上信息系統呢?

二級系統主要是以下系統:區縣級重要的信息系統,地市級和省級的一般信息系統,這裡的一般信息系統指的是不涉及敏感信息、重要信息的信息系統,這些系統都可以定為二級系統;

三級系統主要有以下系統:省級單位門戶網站、地級市影響力比較大的單位門戶網站、地級市及以上重要的業務網站需要定為三級;地市級及以上內部涉及到工作秘密、敏感信息、重要信息的辦公系統,管理系統需要定到三級,跨省的用於生產、調度、管理、指揮等在省、市的分支系統需要定為三級,跨省聯結的網絡系統要定為三級(這個一般都是全國運營的專網系統)。

當然我們在系統定級的時候還是要結合系統的重要性去實際定級,切勿死板硬套,例如我們在某區一個系統裡面存儲了全區上百萬的人口信息,住房信息等等敏感信息,這樣的系統雖然是在區縣,但是就得定到三級。

開展等級保護測評的益處?

於企業——實施信息安全等級保護測評能夠有效地提高單位信息和信息系統安全建設的整體水平,有效控制企業信息安全建設成本;有利於明確國家、法人和其他組織、公民的信息安全責任,加強企業信息安全管理。

於信息系統——通過等級保護測評可及時發現信息系統安全狀況並制定方案進行整改,當信息系統完全達到安全保護能力要求時,信息系統就基本可做到「進不來、拿不走、改不了、看不懂、跑不了、可審計、打不垮」。

總之,等保工作不能局限於一個定級備案工作,加緊開展測評及後續的安全整改,發現問題,解決問題才是根本所在。

哪些機構可以做等級保護測評?

做等級保護測評需要找符合規定要求的等級保護測評機構。 什麼樣的測評機構是符合要求的?測評機構找哪家?不找藍翔,只找符合規定要求的等級保護測評機構。

相關焦點

  • 等級保護測評諮詢服務流程說四點
    等級保護測評諮詢服務流程 等級保護建設差距分析等級保護建設項目首先要進行重要信息系統的定級和備案工作。然後針對定級備案系統所在的網絡環境開展資產整理、風險評估、滲透測試等工作,以分析信息系統當前風險狀況,以明確等級保護整改需求和重點。
  • 什麼是等級保護?為什麼要做等保?怎麼做等保?
    將全國的信息系統(包括網絡)按照信息系統的業務信息和系統服務被破壞後,對受侵害客體的侵害程度分成五個安全保護等級(從第一級到第五級逐級增高)。為什麼要做等級保護?等級保護通常需要5個步驟:1.定級(企業自主定級-專家評審-主管部門審核-公安機關審核)2.備案(企業提交備案材料-公安機關審核-發放備案證明)3.測評(等級測評-三級每年測評一次)4.建設整改(安全建設
  • 網絡安全等級保護三級
    為什麼要做信息安全等級保護1.降低信息安全風險,提高信息系統的安全防護能力開展信息安全等級保護的重要原因是為了通過等級保護工作,發現單位系統內部存在的安全隱患和不足,通過安全整改之後,提高信息系統的信息安全防護能力,降低系統被各種攻擊的風險。
  • 等級保護和分級保護區別與聯繫
    什麼是信息系統等級保護?什麼是涉密信息系統分級保護?這兩者之間有什麼關係?哪些系統需要進行等級保護?涉密信息系統如何分級?分級保護涉密信息系統分級保護是指涉密信息系統的建設使用單位根據分級保護管理辦法和有關標準,對涉密信息系統分等級實施保護,各級保密工作部門根據涉密信息系統的保護等級實施監督管理,確保系統和信息安全。
  • 如何28天完成等級保護測評全流程?
    通常情況,無論是在建或已運行的系統,完成一次等級保護測評的全流程需要2-3個月時間,有的需要半年甚至超過1年的也不在少數。 以北京為例,等級保護備案階段:申請與受理4個工作日、審查與決定8個工作日、制證與發證10個工作日。等級保護測評與整改階段更是需要花費大量時間,一般需要1-2個月。
  • 公安機關網絡安全等級保護監督檢查工作有哪些內容?
    公安機關信息安全等級保護檢查工作是指公安機關依據有關規定,會同主管部門對非涉密重要信息系統運營使用單位等級保護工作開展和落實情況進行檢查,督促、檢查其建設安全設施、落實安全措施、建立並落實安全管理制度、落實安全責任、落實責任部門和人員。
  • 網絡信息系統安全等級保護測評服務機構競爭性磋商採購文件公告
    二、 採購方式:競爭性磋商採購    三、 採購項目背景及基本概況介紹:為了確保我單位網絡信息    系統安全,根據上級網絡信息系統安全要求,擬在今年9月底前開展對本單位南通網網站系統、南通報業傳媒集團採編系統進行安全等級保護測評。
  • 信息安全等級保護管理辦法
    第三章 等級保護的實施與管理第九條 信息系統運營、使用單位應當按照《信息系統安全等級保護實施指南》具體實施等級保護工作。第十條 信息系統運營、使用單位應當依據本辦法和《信息系統安全等級保護定級指南》確定信息系統的安全保護等級。有主管部門的,應當經主管部門審核批准。
  • 焦點科技通過網絡安全等級保護三級測評
    近日,焦點科技旗下中國製造網、百卓採購網、新一站保險網和新一站保險網支付系統,共計四個核心系統,在經公安部推薦的專業測評機構的全面測評後,順利通過網絡安全等級保護(以下簡稱「等保」)三級測評。《網絡安全法》第二十一條規定,網絡運營者應當按照網絡安全等級保護制度的要求,履行安全保護義務,保障網絡免受幹擾、破壞或者未經授權的訪問,防止網絡數據洩露或者被竊取、篡改,並以等級保護為網絡安全評判標準,網絡安全等級分為五級,等級越高,安全保護能力就越強。
  • ...相關政策對於公司網絡安全等級保護測評業務有非常正向的促進作用
    來源:同花順金融研究中心同花順(300033)金融研究中心9月14日訊,有投資者向熙菱信息(300588)提問, 近日國家正式發布《信息安全技術網絡安全等級保護基本要求(GB/T 22239-2019)》《信息安全技術網絡安全等級保護測評要求
  • 中國郵政集團公司郵政信息網信息安全等級保護測評服務採購項目...
    2.招標範圍  2.1本次招標擬採購郵政信息網全國中心部分信息系統的等級保護測評服務,包括:中郵人壽保險綜合業務系統、中國郵政名址信息系統等10個全國中心三級信息系統,中國郵政電子郵件系統1個全國中心二級信息系統,以及31個省(市、區)由集團公司統建的郵政營業系統和電子商務信息平臺2個三級信息系統的等級保護測評服務。
  • 中國郵政儲蓄銀行北京分行2020年等級保護測評服務採購項目中標...
    中國郵政儲蓄銀行北京分行2020年等級保護測評服務採購項目評標委員會按照招標文件載明的評標辦法和標準已完成對各投標文件的評審,根據評標結果,中標候選人情況公布如下:  項目名稱:中國郵政儲蓄銀行北京分行2020年等級保護測評服務採購項目  招標人:中國郵政儲蓄銀行股份有限公司北京分行  採購內容
  • 《網絡安全等級保護條例(徵求意見稿)》解讀
    ,定期開展等級測評,並將測評情況及安全整改措施、整改結果向公安機關和有關部門報告;(八)法律和行政法規規定的其他網絡安全保護義務。新建三級以上系統上線前優先進行等保測評,通過等級測評後方可投入運行。等級測評《保護條例》下調了等級測評周期。
  • 河北【信息安全等級保護三級】
    河北【信息安全等級保護三級】,北京中天海誠諮詢有限責任公司(以下簡稱「中天海誠公司」)是一家專業從事信息化企業資質諮詢代理業務的單位,在該領域內已有十餘年業務經驗,在行業內有著很好的信譽度和知名度。
  • 中科網威談信息安全等級保護與風險評估
    【IT168 資訊】2011年7月15日下午,在中國信息安全測評中心舉辦的《信息安全企業在等級保護建設整改中如何發揮作用》座談會上,公安部十一局趙林副局長作了專題報告。  會議休息時,記者就信息安全等級保護與風險評估的問題,採訪了北京中科網威信息技術有限公司的總裁助理殷國強先生。
  • 等級保護工作的常見問題
    (2)設備防毀一要抵抗自然力的毀壞,如應用保護接地等對策保護計算機信息管理系統機器設備和構件。二是抵抗人為因素的毀壞,如應用防砸殼子等對策。二.有關等級保護及有關難題怎樣去分辨和界定自個的網際網路等級分類?信息管理系統的安全性維護等級分成下列五級:第一級,信息管理系統嚴重破壞後,會對中國公民、法定代表人和別的機構的合法權利導致危害,但不危害國防安全、社會秩序和集體利益。
  • 蕪湖市統計局6個信息系統二級等級保護測評招標文件_蕪湖市政務...
    《等級保護測評報告》後,付款中標價的70%;所有增值服務提供完成後,付款中標價的10%。為貫徹落實國家信息安全等級保護制度,進一步提高蕪湖市統計局信息系統的整體安全防護能力,明確蕪湖市統計局信息系統的安全防護水平與國家信息安全等級保護相關要求之間的差距以及存在的安全隱患,現需對蕪湖市統計局六個信息系統項目採購信息安全等級保護2.0二級(以下簡稱「二級等保」)測評服務,出具等級測評報告
  • 騰訊安全專家解讀最新《網絡安全等級保護定級指南》
    一、定級原理及流程1、安全保護等級如何劃分?本部分變化較小,依舊是五個等級,從一級到五級由低到高。現在對於定級系統的稱呼統一改為等級保護對象(舊標準中稱為信息系統),這也與等保2. 0 其他系列標準保持一致。2、等保定級要素都有哪些?
  • 網絡安全等級保護工作流程
    網絡安全等級保護2.0時代,落實等級保護制度的五個規定基本動作仍然是:定級、備案、建設整改、等級測評、監督檢查。本文全面介紹網絡安全等級保護工作流程。信息安全技術 網絡安全等級保護基本要求(GB/T22239-2019) 信息安全技術 網絡安全等級保護設計技術要求(GB/T25070-2019) 信息安全技術 網絡安全等級保護測評要求(GB/T28448-2019) 信息安全技術 網絡安全等級保護測評過程指南(GB/T28449-2018)
  • 關注| 貫徹落實網絡安全等級保護制度和關鍵信息基礎設施安全保護...
    備案單位根據網絡的安全等級,安全國家標準開展安全建設整改,建設安全設施、落實安全責任、建立和落實網絡安全管理制度。測評。備案單位選擇符合國家要求的測評機構開展等級測評。監督。公安機關對第二級網絡進行指導,對第三級、第四級網絡定期開展監督、檢查。