等保 备案(等保和备案)
等保需要建設涉密系統嗎?
需要,
根據《信息安全技術 網絡安全等級保護定級指南》等相關標準的規定,針對于備案單位而言,以下內容都屬于實施等保的對象:
(1)起支撐、傳輸作用的信息網絡(包括專網、內網、外網、網管系統),如某汽車局域網信息系統,某IDC機房等保三級業務系統;
(2)用于生產、調度、管理、作業、指揮、辦公等目的的各類業務系統,要按照不同業務類別單獨實施等保,不以系統是否進行數據交換、是否獨享設備為必要條件。如企業內部的OA系統、人力資源管理系統以及ERP系統,某法院智能信息審判系統,某醫院的信息化系統,某水電廠監控系統;
(3)各單位網站、郵件系統要作為獨立的等保對象。如果網站的后臺數據庫管理系統安全級別較高,以及網上運行的信息系統,都要作為獨立的等保對象。如企業內部/對外網站系統、某銀行征信中心網站系統,12306火車票售票網站等;
(4)云平臺、大數據、工業控制系統、物聯網、移動互聯網、衛星系統等,都屬于等保對象的范圍。
微信公眾號等保級別是多少?
微信公眾號等保級別是5級,微信公眾號、小程序均需做等保,不僅要申請等級保護備案,還要通過測評。等保1.0時代,大家明確知道的就是信息系統需要做等級保護。但是時代在變化,為了適應這個變化,等保1.0也進階到了等保2.0。等保2.0最明顯的一個調整就是等級保護對象范圍的擴大,不僅信息系統需要做等保,網站、APP、小程序、公眾號等也要做等保。
某些行業還出臺了對應的標準,不做等級保護,網站、APP等甚至都無法上線運行。
上了政務云還要做等保嗎?
需要
關于云平臺與租戶的安全責任共擔,業界早有相關的標準和原則,等保2.0則是對此進行了進一步的細化和要求,主要規定了關于責任如何分配、平臺與租戶如何分別定級等原則:
1、劃分邊界,共擔責任
在等保2.0標準中,安全責任主體一分為二,云平臺和云平臺客戶共擔安全責任,同時云平臺可輔助平臺用戶完成等保測評。云平臺本身的安全由平臺提供方負責,云平臺之上的虛擬計算資源、軟件平臺、業務應用平臺的安全則是云租戶應承擔的責任。
2、分別定級,各得其所
根據等保2.0標準,云平臺和平臺上承載的客戶業務系統是分別定級的,云平臺不應承載高于其安全保護等級的業務應用系統。例如,云平臺通過的等保三級測評,可承載三級/二級的云客戶業務系統,不能承載四級和以上級別的業務系統。
換句話說,企業在選擇云服務商的時候需要注意,建議在選擇云平臺的時候,挑選符合自己業務系統等級保護備案定級級別的云平臺,如果你的業務系統定級備案需要獲得等保三級備案證明,那么一定要購買已經獲得等保備案三級以上的云服務器。一些電商平臺需要獲得等保二級備案證明的,可以選擇獲得等保二級備案證明的服務商,當然選擇獲得等保三級備案證明的服務商,也是可以的。
總結
以上是生活随笔為你收集整理的等保 备案(等保和备案)的全部內容,希望文章能夠幫你解決所遇到的問題。
- 上一篇: jmc线程转储_使线程转储智能化
- 下一篇: couchbase_具有Rx-Java的