物联网 > > 系列专题 > 等级保护测评到底有没有用?

等级保护测评到底有没有用?

来源:https://www.wlworld.com.cn 时间:2024-09-20 编辑:admin 手机版

一、等级保护测评到底有没有用?

其实你想问的归结为就是为什么要做等级保护测抄评。不少企业只是为了过等保而做等保,然而等级保护只是信息系统安全的最低标准。

通过等级保护测评袭,发现单位系统内、外部存在的安全风险和脆弱性,通过整改之后,提高信息系统的信息安全防护能力,降低系统被各种攻击的风险。

每年都会出现一些大2113的信息安全事件,我们日常经常听到或看到的有,某某网站网页被篡改了,用5261户敏感信息被泄露了,更多的一些小范围安全事件我们不清楚,但是还是发生4102了。主管单位们要去现场调查,首先就会看我们到底有没开展等级保护工作,那么如果你没有,最直接的一个结论就是你的信息安全工作没有开展好,没1653有开展到位。

二、信息安全等级保护业务怎么开展

首先要明白:

为什么要开展等级保护工作呢?

第一、开展等保的最重要原因是通过等级保护工作,发现单位信息系统与国家安全标准之间存在的差距,查明目前系统存在的安全隐患和不足,通过安全整改之后,提高信息系统的信息安全防护能力,降低系统被各种攻击的风险。

第二、等级保护是我国关于网络安全的基本政策,《国家信息化领导小组关于加强信息安全保障工作的意见》(中办发[2003]27 号,以下简称“27 号文件”)明确要求我国信息安全保障工作实行等级保护制度,提出“抓紧建立信息安全等级保护制度,制定信息安全等级保护的管理办法和技术指南”。

第三、很多行业主管单位要求行业客户开展等级保护工作,目前已经下发行业要求文件的有:金融、电力、广电、医疗、教育、电子政务等行业,还有一些主管单位发过相关文件或通知要求去做。另外信息安全主管单位要求我们去开展等级保护工作开展网络安全工作,主要有:公安、网信办等行业主管单位。不做等保的话,没法向相关主管单位及行业主管单位汇报自己单位的网络安全工作。

第四、合理地规避风险。每年都会出现一些大的信息安全事件,我们日常经常听到或看到的有,某某网站网页被篡改了,用户敏感信息被泄露了,更多的一些小范围安全事件我们不清楚但是在发生。

对于发生比较大的安全事件,首先主管单位们要去现场调查,如果你没有开展等级保护工作,最直接的一个结论就是你的信息安全工作没有开展好,没有开展到位,国家最基本的等级保护工作都没做,你说你买了很多防火墙,很多安全设备,那都是说不清道不明的,不如你实实在在拿出备案证明,拿出测评报告说服力强。

如何开展等保工作?

只找符合规定要求的等级保护测评机构。找有测评资质的的测评公司去开展,该单位至少具有该省市信息安全等级保护协调小组办公室发放的《信息安全等级保护测评机构推荐证书》,同时部分省份要求测评机构在用户单位所在地级市公安网安部门备案,备案成功后方可在当地开展等级保护测评工作。

三、等级保护 测评 如何打分

网络安全等级保护测评由公安部统一测评指导书,指导书中根据测评项的重要性有对应的权重,分别为0.2、0.5、1.0三个级别。

目前等保测评分数分三个级别:60分以下为不符合,60-99分为部分符合,100分为符合,一般满足部分符合即可。

等保2.0开始75分以下为不符合,75-99分部分符合,100分符合。

等保测评总分计算方法及公式

等级保护测评总分计算,首先计算出每个层面的得分

公式:

得分=测评项权重×符合程度;

层面得分=得分总和/权重总和;

不适用项不列入计算,包括权重。

四、网络安全法出台对运营商有什么影响

影响的话,可大可小。

网络安全法的出台给更多的运营者画了一条警戒线,让一些投机的运营者少了一席额漏洞可钻。

同时,网络安全法的出台,让大家对于版权的问题、隐私的问题有了更清晰的认识。

最近更新

系列专题排行榜精选