一、“等?!焙汀熬W(wǎng)絡(luò)安全法”什么關(guān)系?
答:等級保護(hù)工作是國家網(wǎng)絡(luò)安全的基礎(chǔ)性工作,是“網(wǎng)絡(luò)安全法”要求我們履行的一項(xiàng)安全責(zé)任?!熬W(wǎng)絡(luò)安全法”是網(wǎng)絡(luò)安全領(lǐng)域的基本法,從國家層面對等級保護(hù)工作的法律認(rèn)可,網(wǎng)絡(luò)安全法中明確的提到信息安全的建設(shè)要遵照等級保護(hù)標(biāo)準(zhǔn)來建設(shè)。
二、做完等級測評就沒有安全問題了?
答:很多人認(rèn)為,完成等保測評就萬事大吉了。其實(shí),不然。等保測評標(biāo)準(zhǔn)只是基線的要求,通過測評、整改,落實(shí)等級保護(hù)制度,確實(shí)可以規(guī)避大部分的安全風(fēng)險。但是,安全是一個動態(tài)而非靜止的過程,不是通過一次測評,就可以一勞永逸的。
企業(yè)通過落實(shí)等保安全要求,并嚴(yán)格執(zhí)行各項(xiàng)安全管理的規(guī)章制度,基本能做到系統(tǒng)的安全穩(wěn)定運(yùn)行。但依然不能百分百保證系統(tǒng)的安全性。因此,要通過等級保護(hù)測評工作開展,以“一個中心、三重防護(hù)”好“三化六防”等為指導(dǎo),不斷提升網(wǎng)絡(luò)攻防能力。
三、等保2.0什么時候算正式實(shí)施?
2019年12月1日正式實(shí)施。等保2.0依然在整個實(shí)施流程上由五個標(biāo)準(zhǔn)環(huán)節(jié)構(gòu)成:定級、備案、建設(shè)整改、等級測評、監(jiān)督檢查五個方面。
四、拿什么證明開展過等級保護(hù)工作?
答:一般情況是備案證明和測評報告,測評報告應(yīng)加蓋測評機(jī)構(gòu)公章和測評專用章。
五、有哪些情況系統(tǒng)定級無需專家評審?
答:信息系統(tǒng)運(yùn)營使用單位有上級主管部門,且對信息系統(tǒng)的安全保護(hù)等級有定級指導(dǎo)意見或?qū)徍伺鷾?zhǔn)的,可無需在進(jìn)行等級專家評審。
主管部門一般指行業(yè)的上級主管部門或監(jiān)管部門。如果是跨地域聯(lián)網(wǎng)運(yùn)營使用的信息系統(tǒng),則必須由上級主管部門審批,確保同類系統(tǒng)或分支系統(tǒng)在各地域分別定級的一致性。
具體要求建議咨詢屬地網(wǎng)安。