很多人對于網站等保依舊很陌生,但又時不時的聽到相關的新聞資訊報道過,或者是從合作伙伴或者朋友提到過等保的重要性,對此也有了一些似懂非懂的認知,然而由于了解得不夠深刻,在面對自己公司網站是否要做等保問題的時候,會出現一些茫然,不知道該如何抉擇。
易網科技帶您了解一下關于等保的常見問題:
1、 先我們需要了解一下哪些行業需要做等保?
比如:政府/事業單位、國企單位、金融行業、游戲行業、教育行業、電商行業、網貸行業、通訊行業、能源行業、運輸行業等都需要做等保。如果您是以上行業范圍內的,可以多關注和了解一下等保相關服務。
2、該按要求做網站等保的時候沒有做,后期出了問題需要承擔法律責任嗎?
我國在2017年已頒布施行《網絡安全法》,有法可依:
① 網絡運營者不履行《中華人民共和國網絡安全法》【第二十一條】規定的網絡安全保護義務的,由有關主管部門責令改正,給予警告;拒不改正或者導致危害網絡安全等后果的,處一萬元以上十萬元以下罰款,對直接負責的主管人員處五千元以上五萬元以下罰款。
② 關鍵信息基礎設施的運營者不履行《中華人民共和國網絡安全法》【第三十四條】規定的網絡安全保護義務的,由有關主管部門責令改正,給予警告;拒不改正或者導致危害網絡安全等后果的,處十萬元以上一百萬元以下罰款,對直接負責的主管人員處一萬元以上十萬元以下罰款。
因此,建議客戶按要求及時改善網絡安全設施,盡早做好等保相關服務,以保障網站、網絡安全,防患于未然。
3、如果準備做等保,需要遞交的備案資料都包括哪些內容?
① 《信息系統安全等級保護備案表》(一式兩份);
② 《信息系統安全等級保護定級報告》(一個系統一份);
③ 《系統定級評審意見》(或上級主管部門定級審核意見);
④ 相關電子數據等。
4、等保整改會不會涉及到要購置設備?如果有些不符合項目不能馬上關閉能不能通過備案?
根據《GB T22239-2008信息安全技術信息系統安全等級保護基本要求》,三級系統有如下要求:
① 應提供主要網絡設備、通信線路和數據處理系統的硬件冗余,保證系統的高可用性;
② 應建立備用供電系統;
以上檢查項需要購置設備,對二級系統沒有此要求,但在二級系統中,構成系統網絡安全的必要硬件則必須有。
5、整個周期是多長?其中現場測評時間多長?
① 整個測評周期包括前期調研、現場測評、后期報告編寫等,一般情況下一個二級系統會占用3~4周,一個三級系統會占用4~5周(指初次測評,不包括整改和加固時間);
② 其中現場測評(指在被測系統單位現場的測評)的時間根據系統的數量而定:一般一個二級系統會占用3~4個工作日,一個三級系統會占用5~6個工作日(兩組同時進行,每組兩人)。
因此,如果要完成等保認證,至少需要預留2個月以上的時間來處理。
6、等保測評檢查周期是多長?
等保一般分為二級等保和三級等保。二級系統每2年進行一次測評檢查,三級系統每年檢查一次。
7、等保測評與整改,完成備案認證需要多少費用?費用是固定的嗎?
不同等級的等保要求不同,等級越高需要達到的要求也會越高,需要配備的設備也會有更多。等保測評是需要另外給測評公司支付費用的,測評后做等保整改工作也需要一定的服務費用,此外購置的設備需要根據單位/企業實際情況,具體分析具體評估,根據測評結果統一整改以達到等保等級要求。因此費用并非是固定不變,每家企業/單位都是不同的。