美文网首页安全
【小心】等保测评工作的五大认知误区!

【小心】等保测评工作的五大认知误区!

作者: 老男孩IT教育 | 来源:发表于2022-06-02 15:57 被阅读0次

  等保2.0已经正式实施一段时间了,但大家还是对等保工作不太清楚,还存在着一定的误区,因此,小编借本篇文章给大家汇总了等保工作的五个误区,让你快速了解明白等级保护工作!请看下文:

  误区一:不做等保也可以,只要不出事就行

  据《中华人民共和国网络安全法》第二十一条规定,国家实行网络安全等级保护制度,网络运营者应当按照网络安全等级保护制度的要求,履行安全保护义务,保障网络免受干扰、破坏或者未经授权的访问,防止网络数据泄露或者被窃取、篡改。

  因此,不做等保就属于不履行相关的法律义务,国内目前已经有公开报道的因没有落实等级保护制度而被处罚的真实案例,所以等保工作需要被重视起来,及时开展。

  误区二:系统定级越低越好

  系统的最终定级是根据受侵害的客体以及对客体侵害的程度来确定的,以事实为根据,而不是主张随意定级。

  定级低了,表面上要求更容易满足,但相应的防护措施也相对不当,一旦遭受攻击,反而得不偿失。

  误区三:一个单位只要做一个等保测评就可以

  等保测评是按照信息系统来的,以一个信息系统为测评整体,并不是按照一个单位去做的。一个完整的信息系统包括承载其的物理机房、服务器、主机、应用、数据库、网络设备及安全设备等,测评除了这些具体的实体对象,还包括相对应的安全管理制度。

  误区四:等保测评只要做一次就可以了

  等保工作是一个持续的工作,等保测评也是一个周期性的工作,三级及以上系统要求每年测评一次,二级系统部分行业明确要求每两年测评一次,没有明确要求的行业一般建议两年做一次测评。

  误区五:等保就是做个测评就行了

  等级保护工作不仅只是一个测评,而是包含定级、备案、测评、建设整改和监督审查五项内容,测评只是其中一项也是开始,更重要的是通过测评寻找出差距,分析出目前系统存在的风险,及时查漏补缺,进行安全建设整改,提高信息系统的安全防护能力,降低系统受到攻击破坏的概率。

相关文章

  • 【小心】等保测评工作的五大认知误区!

    等保2.0已经正式实施一段时间了,但大家还是对等保工作不太清楚,还存在着一定的误区,因此,小编借本篇文章给大家汇总...

  • 企业不进行等保测评有什么危害?

    在网络安全体系中,等保测评是非常重要的环节,很多企业都被相关部门要求必须进行等保测评,那么企业不进行等保测评有什么...

  • 如何利用PowerShell完成的Windows服务器系统安全加

    0x00 前言简述 最近单位在做等保测评,由本人从事安全运维方面的工作(PS:曾经做过等保等方面的安全服务),所以...

  • 你需要Get的发育商测评知识

    什么是发育商测评? 发育商测评是0-6岁婴幼儿发育商的测评,主要是根据0—6岁婴幼儿身心发展特点的五大能力(认知能...

  • 关于等保测评(一)

    等级划分 《信息安全等级保护管理办法》规定,国家信息安全等级保护坚持自主定级、自主保护的原则。信息系统的安全保护等...

  • 等保测评的技术要求

    1、基本措施:一中心三重防护 2、重点措施 3、基本设计要求

  • 等保测评需要解决的问题

    等保测评问题汇总 1,终端开启安全审计策略 2.开启密码策略 3.终端未启用登录失败处理功能 4.终端未开启日志审...

  • 以测评的角度看等保

    1、等保的完整顺序 2、差分整改要求 (1)、安全物理环境-差分整改要求 (2)、安全区域边界-差分整改要求 (3...

  • 计划

    工作计划 1、php写bbs 2、提权教程 3、linux下的学习 4、看百度、i春秋收集的课程 5、等保测评(尽...

  • 小儿感冒发烧咳嗽中的五大常见误区

    【 育儿分享——小儿感冒发烧咳嗽中五大常见误区】 1.误区 咳嗽了就一味止咳 咳嗽是因为有外部病毒、细菌等侵犯,身...

网友评论

    本文标题:【小心】等保测评工作的五大认知误区!

    本文链接:https://www.haomeiwen.com/subject/tcpqmrtx.html