一、系統(tǒng)在云上,還要做等保嗎?
答:要做。業(yè)務(wù)上云有多種情況,如在公有云、私有云、專有云等不同屬性的云上,并采用IaaS、PaaS、SaaS、IDC托管等不同服務(wù),雖然安全責(zé)任邊界發(fā)生了變化,但網(wǎng)絡(luò)運(yùn)營(yíng)者的安全責(zé)任不會(huì)轉(zhuǎn)移。根據(jù)“誰(shuí)運(yùn)營(yíng)誰(shuí)負(fù)責(zé)、誰(shuí)使用誰(shuí)負(fù)責(zé)、誰(shuí)主管誰(shuí)負(fù)責(zé)”的原則,應(yīng)承擔(dān)網(wǎng)絡(luò)安全責(zé)任進(jìn)行等級(jí)保護(hù)工作。是否要通過(guò)測(cè)評(píng)這個(gè)需根據(jù)系統(tǒng)的重要程度,依據(jù)國(guó)家標(biāo)準(zhǔn)和相關(guān)部門(mén)要求來(lái)確定。
二、等保的測(cè)評(píng)內(nèi)容有哪些?
答:通用要求包含:技術(shù)要求(安全物理環(huán)境、安全通信網(wǎng)絡(luò)、安全區(qū)域邊界、安全計(jì)算環(huán)境、安全管理中心);管理要求(安全管理制度、安全管理機(jī)構(gòu)、安全人員管理、安全建設(shè)管理、安全運(yùn)維管理);云計(jì)算、物聯(lián)網(wǎng)、移動(dòng)互聯(lián)、工控、大數(shù)據(jù)擴(kuò)展標(biāo)準(zhǔn)以及行業(yè)標(biāo)準(zhǔn)。
三、拿什么證明開(kāi)展過(guò)等級(jí)保護(hù)工作?
答:一般情況是備案證明和測(cè)評(píng)報(bào)告,測(cè)評(píng)報(bào)告應(yīng)加蓋測(cè)評(píng)機(jī)構(gòu)公章和測(cè)評(píng)專用章。
四、等級(jí)保護(hù)測(cè)評(píng)結(jié)論不符合是不是等級(jí)保護(hù)工作就白做了?
答:不是。等級(jí)保護(hù)測(cè)評(píng)結(jié)論為“差”,表示目前該信息系統(tǒng)存在高危風(fēng)險(xiǎn)或整體安全性較差,沒(méi)有達(dá)到相應(yīng)標(biāo)準(zhǔn)要求。但是這并不代表等級(jí)保護(hù)工作白做了,即使你拿著不符合的測(cè)評(píng)報(bào)告,主管單位也是承認(rèn)你們單位今年的等級(jí)保護(hù)工作已經(jīng)開(kāi)展過(guò)了,只是目前的問(wèn)題較多,沒(méi)達(dá)到相應(yīng)的標(biāo)準(zhǔn),需要抓緊整改。