等保2.0 | 二級(jí)系統(tǒng)安全設(shè)備(不做等級(jí)保護(hù)會(huì)怎么樣)
等保2.0二次信息系統(tǒng)
(1)物理和環(huán)境安全水平的安全對(duì)策需求如下:
1 .防盜警報(bào)系統(tǒng)
2 .消防設(shè)備和火災(zāi)自動(dòng)報(bào)警系統(tǒng)
3 .水敏檢查機(jī)及漏水檢查報(bào)警系統(tǒng)
4、精密空調(diào)
5、備用發(fā)電機(jī)
(2)需要在網(wǎng)絡(luò)和通信的安全和設(shè)備以及訂正算的安全水平上引進(jìn)的安全產(chǎn)品如下
1 .防火墻或入侵防御系統(tǒng)
2 .互聯(lián)網(wǎng)行為管理系統(tǒng)
3 .網(wǎng)絡(luò)準(zhǔn)入系統(tǒng)
4 .審計(jì)平臺(tái)或集成監(jiān)視平臺(tái)(至少使用數(shù)據(jù)庫(kù)審計(jì),如果滿(mǎn)足主機(jī)、網(wǎng)絡(luò)和應(yīng)用程序級(jí)別的監(jiān)視需要,且條件不允許)
5 .防病毒軟件
(3)在應(yīng)用程序和數(shù)據(jù)安全等級(jí)上需要引進(jìn)的安全產(chǎn)品如下所示
1、VPN
2 .網(wǎng)頁(yè)防篡改系統(tǒng)(面向網(wǎng)站系統(tǒng))
3 .數(shù)據(jù)的異地備份存儲(chǔ)設(shè)備
4 .主要網(wǎng)絡(luò)設(shè)備、通信線路和數(shù)據(jù)處理系統(tǒng)的硬件冗馀(重要設(shè)備有2臺(tái)冗馀)。
等保2.0三級(jí)信息系統(tǒng)
(1)物理和環(huán)境安全水平的安全對(duì)策需求如下:
1 .有必要使用彩色鋼板、防火門(mén)等進(jìn)行區(qū)域隔離
2 .視頻監(jiān)視系統(tǒng)
3 .防盜警報(bào)系統(tǒng)
4 .消防設(shè)備和火災(zāi)自動(dòng)報(bào)警系統(tǒng)
5 .水敏檢查機(jī)及漏水檢查報(bào)警系統(tǒng)
6 .精密空調(diào)
7 .除濕裝置
8、備用發(fā)電機(jī)
9 .電磁屏蔽盤(pán)
(2)需要在網(wǎng)絡(luò)和通信的安全和設(shè)備以及訂正算的安全水平上引進(jìn)的安全產(chǎn)品如下
1 .入侵防御系統(tǒng)
2 .互聯(lián)網(wǎng)行為管理系統(tǒng)
3 .網(wǎng)絡(luò)準(zhǔn)入系統(tǒng)
4 .統(tǒng)一監(jiān)測(cè)平臺(tái)(可滿(mǎn)足主機(jī)、網(wǎng)絡(luò)和應(yīng)用水平的監(jiān)測(cè)需要)
5 .防病毒軟件
6、漢堡本壘打
7 .防火墻
8 .審計(jì)平臺(tái)(滿(mǎn)足操作系統(tǒng)、數(shù)據(jù)庫(kù)、網(wǎng)絡(luò)設(shè)備的審計(jì),條件不允許時(shí)至少使用數(shù)據(jù)庫(kù)審計(jì))
(3)在應(yīng)用程序和數(shù)據(jù)安全等級(jí)上需要引進(jìn)的安全產(chǎn)品如下所示
一、VPN
2 .網(wǎng)頁(yè)防篡改系統(tǒng)(面向網(wǎng)站系統(tǒng))
3 .數(shù)據(jù)的異地備份存儲(chǔ)設(shè)備
4 .主要網(wǎng)絡(luò)設(shè)備、通信線路和數(shù)據(jù)處理系統(tǒng)的硬件冗馀(重要設(shè)備有2臺(tái)冗馀)。
5 .數(shù)據(jù)加密軟件(滿(mǎn)足加密存儲(chǔ),加密算法必須得到機(jī)密局的認(rèn)可)
為什么做等級(jí)保護(hù)
主要有三個(gè)理由。 法律法規(guī)要求、行業(yè)要求、企業(yè)系統(tǒng)的安全要求。
但嚴(yán)格來(lái)說(shuō),主要的原因是法律法規(guī)要求—— 《網(wǎng)絡(luò)安全法》必須按照信息系統(tǒng)的運(yùn)營(yíng)、使用單位或網(wǎng)絡(luò)安全等級(jí)保護(hù)制度的要求,履行安全保護(hù)義務(wù),否則將受到相應(yīng)的處罰。 實(shí)行等保障,一部分安全防護(hù)較弱的企業(yè),會(huì)相應(yīng)地在某種程度上改善安全防護(hù)能力。反過(guò)來(lái)理解,達(dá)到法律法規(guī)的要求條件,不等是違法的,不要! 不要!各等級(jí)的等保年審時(shí)限是多少?
“信息系統(tǒng)建設(shè)完成后,運(yùn)營(yíng)、使用單位或者其主管部門(mén)應(yīng)當(dāng)選擇符合本辦法規(guī)定條件的評(píng)價(jià)機(jī)構(gòu),根據(jù)《信息系統(tǒng)安全等級(jí)保護(hù)測(cè)評(píng)要求》等技術(shù)標(biāo)準(zhǔn),定期對(duì)信息系統(tǒng)的安全等級(jí)狀況進(jìn)行等級(jí)評(píng)價(jià)。
三級(jí)信息系統(tǒng)每年至少要進(jìn)行一次等級(jí)評(píng)估,四級(jí)信息系統(tǒng)每半年至少要進(jìn)行一次等級(jí)評(píng)估,五級(jí)信息系統(tǒng)必須根據(jù)特殊的安全需要進(jìn)行等級(jí)評(píng)估
三級(jí)——年一次。 四級(jí)——年一次。 等級(jí)——取決于特殊要求(實(shí)際上,等級(jí)5沒(méi)有出現(xiàn)在實(shí)際場(chǎng)景中,可能只是理論等級(jí))。 其中二級(jí)含糊,不強(qiáng)制明文要求,一般每?jī)赡暌淮巍?/span>
不做等級(jí)保護(hù)會(huì)怎么樣
實(shí)際上,由于某些行業(yè)的特殊性,如果不保證,可能無(wú)法取得營(yíng)業(yè)執(zhí)照,無(wú)法正常開(kāi)業(yè),或受到行業(yè)監(jiān)督管理部門(mén)的處罰。 不做等的持有有可能被
罰款,事態(tài)嚴(yán)重的情況,網(wǎng)絡(luò)審計(jì)等有關(guān)部門(mén)有可能被命令停止運(yùn)營(yíng),萬(wàn)一發(fā)生敏感的事故,這個(gè)安全責(zé)任必須自己承擔(dān)。 你的安全工作平時(shí)多好
沒(méi)有關(guān)系。 在這方面,一般由IT部門(mén)或運(yùn)輸部門(mén)的負(fù)責(zé)人首先負(fù)責(zé)。 輕則罰款關(guān)機(jī),重則牢災(zāi)。