安全服务
Consulting Service
首页 > 安全服务> 等保测评

关于等保 网络安全等级保护,以下简称"等保”

等保1.0的概念

以1994年国务院颁布的147号令《计算机信息系统安全保护条例》为指导标准,以2008;年发布的《GB/T22239-2008信息安全技术信息系统安全等级保护基本要求》为指导的网络安全等级保护办法,业内简称等保, 即目前的等保1.0。

等保2.0的概念

以《中华人民共和国网络安全法》为法律依据,以2019年5月发布的《GB/T22239-2019 信息安全技术信息系统安全等级保护基本要求》为指导标准的网络安全等级保护办法,业内简称等保2.0。

等保1.0的概念

等保2.0提出新的技术要求和管理要求,强调“一个中心,三重防护”,关键点包括可信技术、安全管理中心,以及云计算、物联网等新兴领域的安全扩展要求。对应地,企业在安全防护体系建设、风险评估和管理.上需要更加全面,并需关注所在行业的安全要求和定级标准。

为什么要做等级保护测评

自身安全

信息系统运营、使用单位通过开展等级保护工作可以发现系统内部的安全隐患与不之处,可通过安全整改提升系统的安全防护能力,降低被攻击的风险。

加强竞争

信息系统运营单位在向外部客户提供业务服务时,通过等保测评,能向客户及利益相关方展示信息系统安全性承诺,增强客户、合作伙伴及利益相关方的信心。

法律规定

《网络安全法》和《信息安全等级保护管理办法》明确规定信息系统运营、使用单位应当按照网络安全等级保护制度要求,履行安全保护义务,如果拒不屜行,将会受到相应处罚。

信息安全等级划分

第一级

信息系统受到破坏后,会对公民、法人和其他组织的合法权益造成损害,但不损害国家安全、社会秩序和公共利益。

第二级

信息系统受到破坏后,会对公民、法人和其他组织的合法权益产生严重损害,或者对社会秩序和公共利益造成损害,但不损害国家安全。

第三级

信息系统受到破坏后,会对社会秩序和公共利益造成严重损害,或者对国家安全造成损害。

第四级

信息系统受到破坏后,会对社会秩序和公共利益造成特别严重损害,或者对国家安全造成严重损害。

第五级

信息系统受到破坏后,会对国家安全造成特别严重损害。

网络等级保护实施流程

  • 定级备案

    根据上级主管部门要求与行业实际情况和自身业务情况,依据相关法律政策,编写定级报告,填写定级备案表。提交至公安机关进行备案审核。

    运营单位:确定安全保护等级,编写定级报告、备案表,到当地公安机关备案

    金鑫测评:辅导运营单位准备定级报告、备案表;组织专家评审

    公安机关:当地公安机关审核受理备案材料

  • 建设整改

    对系统进行调研,开展差距评估,依照国家相关标准进行文案设计,完成相应设备采购及调整,策略配置调试、完善管理制度等工作。

    运营单位:建设符合等级要求的安全技术和管理体系

    金鑫测评:提供符合等级要求的服务,协助运营单位参与等级测评过程并进行整改

  • 等级测评

    开展等级测评,检验和评价信息系统安全建设整改的成效,判断安全防护能力是否达到相关标准要求。

    运营单位:准备和接受测评机构测评

    金鑫测评:依据标准进行等保测评工作,出具等保测评报告。

    测评周期:三级系统至少每年一次,二级系统至少每2年一次

  • 监督检查

    系统会持续改进与优化,并按照相关要求进行年检(二级每2年进行依次测评检查三级每年检查一次)。

    运营单位:接受公安机关的定期检查

    金鑫测评:协助运营单位接受检查和进行整改

    公安机关:公安机关监督检查运营单位开展等级保护工作

网络安全等级保护测评所需资料

  • 01.备案表和定级报告;
  • 02.网络安全等级保护应急联系登记表;
  • 03.《信息安全工作管理制度》;
  • 04.系统使用的安全产品清单及认证、销售许可证明;
  • 05.单位拓扑图及说明;
  • 06.专家评审意见。

办理流程

  • 签订合同
  • 提供解决方案
  • 材料整理、审核、书写
  • 提交相关部门审核
  • 领取测评报告