日期:2019-11-15 點(diǎn)擊: 關(guān)鍵詞:網(wǎng)絡(luò)安全,等級(jí)保護(hù)
等級(jí)保護(hù)2.0標(biāo)準(zhǔn)的發(fā)布說明了國家對(duì)網(wǎng)絡(luò)安全的重視,很多企業(yè)、機(jī)構(gòu)響應(yīng)國家號(hào)召,積極進(jìn)行等級(jí)保護(hù)定級(jí)評(píng)定。但多數(shù)企業(yè)管理者并不了解等級(jí)保護(hù)評(píng)定,小編總結(jié)了三個(gè)等級(jí)保護(hù)評(píng)定應(yīng)該注意的問題,下面分享給大家。
(網(wǎng)絡(luò)安全)
1、定級(jí)由評(píng)測(cè)機(jī)構(gòu)和專業(yè)機(jī)構(gòu)說了算?
雖然聘請(qǐng)了專業(yè)的評(píng)測(cè)機(jī)構(gòu)進(jìn)行評(píng)測(cè)以幫助落實(shí)等保義務(wù),但是對(duì)于網(wǎng)絡(luò)信息系統(tǒng)定級(jí)準(zhǔn)確性的責(zé)任由企業(yè)承擔(dān)。因此,評(píng)測(cè)機(jī)構(gòu)僅提出等級(jí)建議,最終的級(jí)別需要企業(yè)正確把握。對(duì)于確定為第二等級(jí)以上的,應(yīng)當(dāng)在等級(jí)確定后30日內(nèi)向公安機(jī)關(guān)備案。
2、一次等保抑或重復(fù)等保?
對(duì)定級(jí)為二級(jí)或二級(jí)以上的網(wǎng)絡(luò)運(yùn)營者而言,等保評(píng)測(cè)與定級(jí)并非一勞永逸的事情,二級(jí)網(wǎng)絡(luò)運(yùn)營者應(yīng)當(dāng)至少每兩年進(jìn)行一次評(píng)測(cè)和自查,三級(jí)網(wǎng)絡(luò)運(yùn)營者應(yīng)當(dāng)至少每一年進(jìn)行一次評(píng)測(cè)和自查,四級(jí)網(wǎng)絡(luò)運(yùn)營者應(yīng)當(dāng)至少每半年進(jìn)行一次評(píng)測(cè)和自查。
3、采取SaaS等網(wǎng)絡(luò)構(gòu)架和租用云服務(wù)的網(wǎng)絡(luò)運(yùn)營者不承擔(dān)等保義務(wù)?
當(dāng)前采取SaaS、PaaS、Iaas等網(wǎng)絡(luò)構(gòu)架或者租用云服務(wù)或系統(tǒng)由他人托管的情況比較普遍,在前述情況下企業(yè)仍然負(fù)有落實(shí)等保的法律義務(wù),應(yīng)參照相關(guān)國家標(biāo)準(zhǔn)與網(wǎng)絡(luò)服務(wù)商根據(jù)網(wǎng)絡(luò)邊界切分厘清雙方責(zé)任。