正在嚴格落地執(zhí)行等保2.0政策,但很多企業(yè)對于等保2.0政策不是很了解,不是很清楚,存在很多疑惑。對于企業(yè)是否有必要過等保不清楚,例如部署在云平臺和IDC機房的系統(tǒng)也要過等保嗎?
部署在云平臺和IDC機房的系統(tǒng)也要過等保嗎?
【回答】:目前比較多的小型企業(yè)客戶偏向于把系統(tǒng)部署在云平臺與IDC機房。這些云平臺、IDC機房一般都通過了等級測評。不過,根據(jù)“誰運營誰負責,誰使用誰負責,誰主管誰負責”的原則,系統(tǒng)責任主體仍然還是屬于網(wǎng)絡運營者自己,所以,還是得承擔相應的網(wǎng)絡安全責任,該進行系統(tǒng)定級的還是得定級,該做等保的還是得做等保。簡單來說就是部署在云平臺的系統(tǒng)還需要購買云平臺的安全服務或者第三方安全服務,部署在IDC機房的系統(tǒng)還需要購買相應的安全設備以滿足等保安全要求。
等保小知識匯總
等保辦是啥單位?屬于哪個系統(tǒng)?
【回答】:《網(wǎng)絡安全等級保護測評機構管理辦法》中規(guī)定,網(wǎng)絡安全等級保護工作領導(協(xié)調(diào))小組辦公室簡稱等保辦。其應該歸屬于公安部網(wǎng)絡安全中心。
等級保護工作是指等保測評嗎?意思一樣嗎?
【回答】:等級保護工作包含等保測評,但不僅限于等保測評,兩者意思是不一樣的。等級保護工作包含定級、備案、測評、建設整改和監(jiān)督審查五項內(nèi)容,測評只是其中一項。等保測評只是開始,更重要的是通過測評尋找出差距,分析出目前系統(tǒng)存在的風險,及時查漏補缺,進行安全建設整改,提高信息系統(tǒng)的安全防護能力,降低系統(tǒng)受到攻擊破壞的概率。所以等級保護工作不是只做一個等級測評就可以。
等保3.0是什么意思?有等保3.0嗎?
【回答】:目前等級保護只有等保1.0和等保2.0的說法,還沒有等保3.0的說法。自2019年12月1日起正式施行等保2.0,所以一般默認等保即等保2.0。但這里需要注意的一點是,等保2.0中信息系統(tǒng)等級分5個級別,第一級、第二級、第三級、第四級、第五級。所以很多人會把等保三級測評當成了等保3.0。所以一定要明白三級等保測評不等于等保3.0。
等保一級需要測評嗎?
【回答】:等保一級屬于等級保護中的最低級別,無需參與等級保護測評,提交相關申請資料,公安部門審核通過即可。一般適用于小型私營、個體企業(yè)、中小學,鄉(xiāng)鎮(zhèn)所屬信息系統(tǒng)、縣級單位中一般的信息統(tǒng)。但必須注意一點的是,第一級信息系統(tǒng)運營、使用單位應當依據(jù)國家有關管理規(guī)范和技術標準進行保護。