网络安全等级保护测评相关问题|总结等保三级需要哪些设备?

2021-04-20 10:55:28  来源: 网易网  编辑:zgjrzk  

  等保即网络安全等级保护,“三级等保”顾名思义就是安全等级保护三级。是指对国家重要信息、法人和其他组织及公民的专有信息以及公开信息在存储、传输、处理这些信息时分等级实行安全保护;对信息系统中使用的信息安全产品实行按等级管理;对信息系统中发生的信息安全事件分等级响应、处置。

  

  三级等保、等保的评审流程:

  系统定级→系统备案→整改实施→系统测评→运维检查

  ①系统定级:编写定级报告、填写定级备案表。

  ②系统备案:定级备案表填写完整后,将定级材料提交至公安机关进行备案审核。

  ③整改实施:对系统进行调研,开展差距评估,依照国家相关标准进行方案设计,完成相应设备采购及调整、策略配置调试、完善管理制度等工作。

  ④系统测评:请当地测评机构,对系统进行全方面测评,测评评分合格后获得合格测评报告,并最终获得等级保护备案证。

  ⑤运维检查:系统持续运维与优化,并按照相关要求进行年检。

  一般在进行等保测评时,会遇到相关问题,我整理了几个常见问题,找专业人士(等保测评机构-时代新威提供)做了解答:

  1、网站不做等保,出了问题将承担什么责任?

  ①网络运营者不履行《中华人民共和国网络安全法》【第二十一条】规定的网络安全保护义务的,由有关主管部门责令改正,给予警告;拒不改正或者导致危害网络安全等后果的,处一万元以上十万元以下罚款,对直接负责的主管人员处五千元以上五万元以下罚款。

  ②关键信息基础设施的运营者不履行《中华人民共和国网络安全法》【第三十四条】规定的网络安全保护义务的,由有关主管部门责令改正,给予警告;拒不改正或者导致危害网络安全等后果的,处十万元以上一百万元以下罚款,对直接负责的主管人员处一万元以上十万元以下罚款。

  2、哪些行业需要做等保?

  金融行业、游戏行业、教育行业、电商行业、网贷行业、通讯行业、能源行业、运输行业等。

  3、递交的备案资料都包括哪些内容?

  ①《信息系统安全等级保护备案表》(一式两份)

  ②《信息系统安全等级保护定级报告》(一个系统一份)

  ③《系统定级评审意见》(或上级主管部门定级审核意见)

  ④相关电子数据等

  4、整改会不会涉及到要购置设备?如果有些不符合项目不能马上关闭能不能通过备案?

  根据《GB T22239-2008信息安全技术信息系统安全等级保护基本要求》,三级系统有如下要求:

  ①应提供主要网络设备、通信线路和数据处理系统的硬件冗余,保证系统的高可用性;

  ②应建立备用供电系统;

  以上检查项需要购置设备,对二级系统没有此要求,但在二级系统中,构成系统网络安全的必要硬件则必须有;

  5、整个周期是多长?其中现场测评时间多长?

  ①整个测评周期包括前期调研、现场测评、后期报告编写等,一般情况下一个二级系统会占用3~4周,一个三级系统会占用4~5周(指初次测评,不包括整改和加固时间);

  ② 其中现场测评(指在被测系统单位现场的测评)的时间根据系统的数量而定:一般一个二级系统会占用3~4个工作日,一个三级系统会占用5~6个工作日(两组同时进行,每组两人)。

  6、等保测评检查周期是多长?

  二级系统每2年进行一次测评检查,三级系统每年检查一次。

  更多问题可直接去时代新威官网查看。


网易网
中国金融智库
关于我们 - 广告服务 - 投稿启示 - 法律声明 - 免责条款 - 隐私保护 - 招贤纳士 - 联系我们
http://www.zgjrzk.cn/ All Rights Reserved.
中华人民共和国电信与信息服务经营许可证:京ICP备12005133号
版权所有:中国金融智库 sitemap
中国金融智库法律顾问:海勤律师事务所 王勇 合伙人 律师
中国金融智库 电话:8610-56225227/28/29/30 传真:010-51017316