业务咨询

  • 您的姓名

  • 您的电话

  • 您的问题

  • 提交

  • 验证码
    看不清?换一张
    取消
    确定

✆  022-23709999

图片展示
分类标题
图片展示

 什么是等保测评?

 

       信息安全等级保护是指对国家重要信息、法人和其他组织及公民的专有信息以及公开信息和存储、传输、处理这些信息的信息系统分等级实行安全保护,对信息系统中使用的信息安全产品实行按等级管理,对信息系统中发生的信息安全事件分等级响应、处置。

       等保测评由低到高共分为一到五级,其中二级和三级最为常见。由公安机关负责监督、检查和指导,中国境内二级以上系统均纳入公安机关监管范围,每年至少需测评一次。


 

 

 

为什么必须做等保测评?

 

 不做等保就违法

    《中华人民共和国网络安全法》规定:“国家实行网络安全等级保护制度。网络运营者应当按照网络安全等级保护制度的要求,履行网络安全保护的义务。

 

行业监管部门有明确要求

    政府 电子政务行业 税务行业 国土资源行业 大数据行业 云计算 物联网 工控行业 广电行业 电力行业 水利行业 能源行业 通信行业 金融行业 卫生行业 民航行业 教育行业 交通行业 商密行业 司法鉴定行业 物流快递行业 酒店行业 软件开发 征信行业。

 

申请资质要求

    特殊行业申请业务牌照时要求进行等级保护测评,如《征信机构管理办法》规定,征信企业申请征信牌照时,需提交等级保护测评报告。

 

图片展示

等保测评的服务流程

 

 

图片展示

 

等保测评的基本要求

 

 

 

哪些单位必须过等保

《网络安全等级保护条例》中的【适用范围】明确规定“在中华人民共和国境内建设、运营、维护、使用网络,开展网络安全等级保护工作以及监督管理,适用本条例。个人及家庭自建自用的网络除外

参照《信息安全技术 网络安全等级保护定级指南》要求,目前从类型来分可以划分为:基础信息网络(电信网、广播电视传输网、互联网、业务专网等)、信息系统(采用传统技术的和新兴技术的)以及数据资源(传统电子数据及大数据)。从计算环境来看目前包括:通用场景云计算场景移动互联场景物联网场景工业控制场景(另大数据场景作为附录可做参考)。

比如以下行业类型(包括但不限于,此处仅为部分列举)

  1. 政府机关:各大部委、各省级政府机关、各地市级政府机关、各事业单位等;
  2. 金融行业:金融监管机构、各大银行、证券、保险公司等;
  3. 电信行业:各大电信运营商、各省电信公司、各地市电信公司、各类电信服务商等;
  4. 能源行业:电力公司、石油公司、烟草公司;
  5. 企业单位:大中型企业、央企、上市公司等;
  6. 其他:有信息系统定级需求的其他行业与单位。

等保工作对企业的意义

 

  • 提高自身系统安全性,降低企业风险

    通过等保测评可以及时发现单位信息系统存在的安全问题,掌握网络的安全状况,排查出网络的安全隐患和薄弱环节,可以降低系统遭受各种网络攻击的风险。

  • 指导投资,降低企业信息化投入成本

    及时发现企业信息系统的问题,可以明确网络安全建设或整改的需求,可以在资金投入前期起到指导资金投入方向的作用,帮助单位以最小的信息化成本完成安全建设或整改,同时换来最大化的单位信息系统的安全防护能力。


  • 帮助企业建立自己的安全管理体系

    安全策略和安全管理制度的正确制定与有效实施,对任何单位的安全管理都起着非常重要的作用。等保测评的过程就是网络安全等级保护制度实施和落地的过程,可以帮助被测单位清晰网络安全管理体系建立的标准,更新自身对网络安全理论、知识和方法的理解,学会安全建设、开发、运维、升级和改造等各个阶段和环节所应当遵循的行为规范。


  • 有利于建立良好企业形象

    等级保护是我国关于信息安全的基本政策,国家法律法规、相关政策制度都要求单位开展等级保护工作,通过等保测评可以衡量单位的网络安全保护管理措施和技术措施是否符合等级保护的基本要求、是否具备了相应的安全保护能力,更有利于维护单位的良好形象


  • 能规避企业各方面的核查风险

    主动落实个人及单位的网络安全保护义务,通过专业机构的权威证明,尽到单位应尽的维护网络安全基本义务,能从根本上杜绝单位的各项合规风险,确保单位的运营安全。


 什么时间是等保测评的时机?

 

1、新系统规划时

单位在新系统设计规划之时就应该引入等保测评,因为系统设计时基本只是考虑系统的实用性,对系统的安全性设计往往不够周全,这会导致后期在做等级保护测评时,出现好多不符合项,还需要再次整改。

 

2、新系统上线检测阶段

新系统上线检测时组织开展等保测评是非常有必要的,因为一旦系统上线,有些情况就很难整改了,如三级系统要求机房物理位置避免在建筑物的高层或地下室,以及用水设备的下层或隔壁,如果在一开始机房位置就选择错误后期难以更改。或者客户的应用软件本身开发过程中存在很多不足,或存在高危漏洞,万一那时供应商已不再提供服务或倒闭了,这就很难从软件层面去更改。

3 安全建设整改前

在开展网络安全建设整改之前,网络运营者可以通过等级测评,分析判断目前网络所采取的安全措施与等级保护标准要求之间的差距,分析安全方面存在的问题,查找网络安全保护建设整改需要解决的问题,形成安全建设整改的安全需求。

4 安全建设整改后

网络安全建设整改完成后,网络运营者应通过等级测评对网络的等级保护措施落实情况与《基本要求》的要求之间的符合程度进行评判,形成网络安全等级测评报告,如果发现问题将继续整改。

5 系统有重大变化时

原系统如需发生重大变化,必须在变化前安排等保测评的评估,这和新系统规划或上线前引入等保测评的必要性是一样的,千万不要在这个阶段忽略等保测评的作用,否则导致后期无法整改,或要想达到安全要求,只能通过增加安全设备,从技术设备角度控制全局性的安全,这又无形中增加了经费的投入。

6 定期开展等级测评

网络运行维护期间,应定期进行安全等级测评,及时发现和分析网络存在的安全问题。《管理办法》要求网络建设完成后,网络运营者当选择符合规定条件的测评机构,依据《测评要求》等技术标准,每年定期对网络的安全保护状况开展等级测评。

 

服务优势

 

专业、专注、系统、前瞻、不仅有专业职业团队,还有强有力的技术支持

 

优秀团队

 

公司拥有数十名国家注册的初、中、高级网络安全等级保护测评师;
CISSP、CISA等权威信息安全管理专家;
NSATP、CISP等网络渗透专家;
CCIE、JNCIS等权威网络专家;
RHCE、MCSE、AIX等权威系统专家;
OCP、MCP等权威数据库专家;
PHP、Java等软件架构师。

行业经验

 

金融行业超过200+系统安全测评服务经验;
卫生行业超过100+系统安全测评服务经验;
政府行业超过350+系统安全测评服务经验;
企事业单位超过80+系统安全测评服务经验;
九三阅兵、G20峰会、全运会、两会网络安全保障;

总体安全成本低

 

以等级保护服务为基础,可持续提供安全规划咨询、风险评估、安全值守、安全巡检、应急响应、安全培训、差距分析、基线加固、安全预警等一系列增值服务,可随意组合构成一站式服务包,为客户提供可持续立体化信息安全体系建设服务

 

 

客户服务热线

022-23709999

 

©2021 版权天津恒御科技有限公司所有  备案号:津ICP备15002552号

电话:022-2370 9999        

公司地址:天津市和平区津湾广场京津国际中心45层     网站地图

 

服务号

订阅号

添加微信好友,详细了解产品
使用企业微信
“扫一扫”加入群聊
复制成功
添加微信好友,详细了解产品
我知道了