等保2.0已經正式實施一段時間了,但大家還是對等保工作不太清楚,,還存在著一定的誤區(qū),,因此,小編借本篇文章給大家匯總了等保工作的五個誤區(qū),讓你快速了解明白等級保護工作!請看下文: 誤區(qū)一:不做等保也可以,,只要不出事就行 據(jù)《中華人民共和國網絡安全法》第二十一條規(guī)定,,國家實行網絡安全等級保護制度,網絡運營者應當按照網絡安全等級保護制度的要求,,履行安全保護義務,,保障網絡免受干擾、破壞或者未經授權的訪問,,防止網絡數(shù)據(jù)泄露或者被竊取,、篡改。 因此,,不做等保就屬于不履行相關的法律義務,,國內目前已經有公開報道的因沒有落實等級保護制度而被處罰的真實案例,所以等保工作需要被重視起來,,及時開展,。 誤區(qū)二:系統(tǒng)定級越低越好 系統(tǒng)的最終定級是根據(jù)受侵害的客體以及對客體侵害的程度來確定的,以事實為根據(jù),,而不是主張隨意定級,。 定級低了,表面上要求更容易滿足,,但相應的防護措施也相對不當,,一旦遭受攻擊,反而得不償失,。 誤區(qū)三:一個單位只要做一個等保測評就可以 等保測評是按照信息系統(tǒng)來的,,以一個信息系統(tǒng)為測評整體,并不是按照一個單位去做的,。一個完整的信息系統(tǒng)包括承載其的物理機房,、服務器、主機,、應用、數(shù)據(jù)庫,、網絡設備及安全設備等,,測評除了這些具體的實體對象,還包括相對應的安全管理制度,。 誤區(qū)四:等保測評只要做一次就可以了 等保工作是一個持續(xù)的工作,,等保測評也是一個周期性的工作,三級及以上系統(tǒng)要求每年測評一次,,二級系統(tǒng)部分行業(yè)明確要求每兩年測評一次,,沒有明確要求的行業(yè)一般建議兩年做一次測評,。 誤區(qū)五:等保就是做個測評就行了 等級保護工作不僅只是一個測評,而是包含定級,、備案,、測評、建設整改和監(jiān)督審查五項內容,,測評只是其中一項也是開始,,更重要的是通過測評尋找出差距,分析出目前系統(tǒng)存在的風險,,及時查漏補缺,,進行安全建設整改,提高信息系統(tǒng)的安全防護能力,,降低系統(tǒng)受到攻擊破壞的概率,。 |
|