美文网首页
干货 l 等保定级的注意事项

干货 l 等保定级的注意事项

作者: 等保星视界 | 来源:发表于2019-04-18 10:59 被阅读0次

编辑:小星

多一份网络防护技能

多一份信息安全保障

等保制度是国家安全保障的基本制度,定级则是等保工作中首要环节和重要环节,定级工作没有做好,那么后续环节的工作也就失去了意义,信息系统的安全就得不到保障。定级需要考虑的信息有系统遭到破坏后对国家安全和社会稳定造成的影响程度。三级以上的系统均属于国家重点保护的系统,都是重要的系统。

重要的信息系统是国家的基础设施,其安全需要企业及企业相关部门共同承担起安全责任,运营在调研、定级评审过程中,也发现当前定级工作还存在少数部门信息系统定级不合理、不准确问题。企业(运营使用单位)和主管部门需要配合信息安全监管部门做好信息系统的安全工作,一旦发生安全问题,这三方都是需要承担责任的,不过企业和主管部门需要负主要责任。

运营使用单位和主管部门在完成等保工作的时候可能会遇到以下问题

1.不能做到换位思考,运营使用单位或者主管部门未能从国家安全、社会稳定等位置对信息系统等级进行统筹考虑,只是一味的站在行业信息系统自身安全角度看待问题

2.运营使用单位或者主管部门觉得定级定高了,成本相应的也会高很多,企业的负担会加重许多。

3.运营使用单位或者主管部门对本行业下属单位定级指导不当对于同类信息系统定的级数太低,无法达到政策法规的标准

4.是少数运营使用单位或者主管部门对于定级工作的重要性还不够了解出现一些企业只是对信息系统运维单位进行定级,而没有对业务单位进行定级

出于种种问题,致使很多企业的定级工作可能做得不是很好,甚至是没有做的的情况,结合大家的各种情况我们来总结一下该如何正确的进行定级工作吧!

1.确定对象

定级的第一步就是确认对象,只有科学、合理地确定好定级对象,才便于后续的工作开展,可参考以下内容确定定级对象

支撑传输作用的基础信息网络是需要定级对象。

、包括网管系统的网络系统(专网、内网、外网等)都要作为定级对象。

各单位网站要作为独立的定级对象。不过安全级别较高的网站后台数据库管理系统,需要作为独立的定级对象。

、不同业务类别的应用系统需要分别作为独立的定级对象,不以系统是否数据交换独享设备作为确定标准

确认组织需要定级的系统有专门的业务主管,以便运维部门(例如信息中心、托管方)可以协助该组织的业务门开展后续等保工作

信息系统的基本要素避免将服务器、终端、网络设备等单一的系统组件作为定级对象。

2.确定等级

定级对象的系统重要性以及受到破坏的后对各方面造成的危害程度不同,导致他们的安全等级也不同。所以在确认系统等级的时候一定要根据实际情况进行,不能主观的想定几级就定几级。针对信息系统的不同情况可按照下列情况进行定级

3.系统等级的确定与审批

如果运行的信息系统是跨省或者全国统一联网,可由主管部门统一确定保护等级。其中两点需要注意:

一是出现全国联网系统的保护策略是由各行业统一规划、统一建设需要分别让行业主管部门确定等级;

二是信息系统是全国联网由各行业统一规划、分级建设,应由部、省、地市分别对系统等级进行确定,各行业主管部门对系统提出定级意见,但不应出现同类系统下级定级高于上级的情况

还有一点需要注意,如果出现部、省、市行政级别的降低的情况,同类信息系统的安全保护等级不能降低。

以上为个人观点,仅供参考。

欢迎关注小星(ID:DBXSJ01)

相关文章

  • 干货 l 等保定级的注意事项

    编辑:小星 多一份网络防护技能 多一份信息安全保障 等保制度是国家安全保障的基本制度,定级则是等保工作中首要环节和...

  • 2020-06-30 等保的具体流程

    等保2.0的具体定级流程及实施流程 等保2.0有5个运行步骤:确定定级对象、自主定级及书面论证、专家论证审定等。同...

  • 干货 l 等保2.0的修订部分整理

    编辑:小星 多一份网络防护技能 多一份信息安全保障 今天小星来给大家整理一下等保2.0版本有哪些变动的地方: 1....

  • 干货 ‖ 等保第一步之定级与备案

    国家安全的前提条件就是网络安全,从国家的重视程度就可想而知了。相信有关注小编(等保星视界)的小伙伴也能进场看到小编...

  • 干货 l 等保测评流程,了解一下

    编辑:小星 多一份网络防护技能 多一份信息安全保障 安全信息等级保护工作正在如火如荼的进行中,但是很多人可能知道对...

  • 【如何建立薪酬制度

    【如何建立薪酬制度】 1.将岗位定级定等——对各岗位进行分类和定级定等,按照工作职能劳动分工岗位划分为若干种类或小...

  • 安全窘境:大厂ICT解决方案安全环节依然缺失

    最近看了几个集成项目的安全方案,均是按照等保的要求做了二级、三级的定级,并采购部署了系统级的安全措施,一般而言,防...

  • 干货 ‖ 等保之评估与整改

    等级保护评估与整改是开展等级保护工作的核心和落脚点,根据用户的实际信息安全需求、业务特点等,在确定不同系统重要程度...

  • 干货 ‖ 等保常识,你知道几个?

    等保工作中知道这些小常识,让你不再迷茫,一起来看看吧! 网络安全等级保护是指根据信息系统在国家安全、社会稳定、经济...

  • 养花的介质,喜欢花卉的朋友必看!

    养花先养土,对于喜欢花卉的小伙伴们可以先了解一下养花的各种介质,满满的干货: 泥炭:保水,保肥,质地轻,营养丰富等...

网友评论

      本文标题:干货 l 等保定级的注意事项

      本文链接:https://www.haomeiwen.com/subject/jwjzwqtx.html