安徽網絡貨運平臺對三級等級保護的要求
當下,各地“網絡貨運”申報正如火如荼的進行著。在申報過程中,有一個叫做“三級等保”的證,讓物流人頗為苦惱。一是,投入費用問題;二是對這個證的理解較為模糊。今天就抽出一點時間,和大家再聊一聊這個”證“!
如今的中國,基礎網絡和重要信息系統(tǒng)已成為國家關鍵基礎設施,其安全性直接關系到國家安全、公共安全、社會公眾利益。因此,實施網絡安全等級保護,根據(jù)網絡的重要性及破壞后所受到的影響,突出保護重點,成為各級領導、各部門及全社會的共識。
《網絡安全法》對網絡安全等級保護制定了專門的章節(jié),將網絡安全等級保護提升到了國家法律層面,開展網絡安全等級保護工作儼然成為日常網絡安全保障工作的基礎。那么網絡安全等級保護是什么?應該如何開展網絡安全等級保護工作呢?下面詳細介紹:
01
什么是網絡安全等級保護?
網絡安全等級保護是指對網絡(含信息系統(tǒng)、數(shù)據(jù))實施分等級保護、分等級監(jiān)管,對網絡中使用的網絡安全產品實行按等級管理,對網絡中發(fā)生的安全事件分等級響應、處置。
簡單來說,網絡安全等級保護是對網絡進行分等級保護、分等級監(jiān)管,是將網絡、信息系統(tǒng)、網絡上的數(shù)據(jù)和信息、按照重要性和遭受破壞后的危害性分成五個安全保護等級(從第一級到第五級,逐級增高);等級確定后,第二級(含)以上網絡到公安機關備案,公安機關對備案材料和定級準確性進行審核,審核后頒發(fā)備案證明;備案單位根據(jù)網絡的安全等級,按照國家標準開展安全建設整改,建設安全設施、落實安全措施、落實安全責任、建立和落實安全管理制度;選擇符合國家要求的測評機構開展等級測評;公安機關對第二級網絡進行指導,對第三、第四級網絡定期開展監(jiān)督、檢查。
02
開展網絡安全等級保護工作的流程
根據(jù)《信息安全等級保護管理辦法》規(guī)定,等級保護工作主要分為五個環(huán)節(jié),也就是我們通常我們所說的五個基本規(guī)定動作,分別為定級、備案、安全建設整改、等級測評、監(jiān)督檢查。
1、定級:網絡運營者根據(jù)《網絡安全等級保護定級指南》(GA/T1389)擬定網絡的安全等級,組織召開專家評審會,對初步定級結果的合理性進行審批,出具專家評審意見,將初步定級結果上報行業(yè)主管部門進行審核。
2、備案:網絡運營者根據(jù)要求將網絡定級材料向公安機關備案,公安機關對定級準確,符合要求的網絡發(fā)放備案證明。
3、安全建設整改:信息系統(tǒng)安全保護等級確定后,網絡運營者根據(jù)網絡安全保護等級,按照國家標準開展安全建設整改。
4、等級測評:信息系統(tǒng)建設完成后,網絡運營者選擇符合規(guī)定條件的測評機構,對三級以上網絡(含國家關鍵信息基礎設施)每年開展等級測評,查找發(fā)現(xiàn)問題隱患,提出整改意見。
5、監(jiān)督檢查:公安機關每年對網絡運營者開展網絡安全等級保護工作情況和網絡的安全狀況實施執(zhí)法檢查。
重要提示
根據(jù)《信息安全等級保護管理辦法》中的第十四規(guī)定,第三級信息系統(tǒng)應當每年至少進行一次等級測評;第四級信息系統(tǒng)應當每半年至少進行一次等級測評;第五級信息系統(tǒng)應當依據(jù)特殊安全需求進行等級測評。
PS:網絡貨運平臺是一個新的物流概念,對于其的管理正在不斷完善。但是,在新興的行業(yè)是風險和機遇并存的,如果你的網絡貨運平臺需要專業(yè)的等級保護咨詢服務,歡迎在線留言或者咨詢,我們對于等級保護相關的內容有著豐富的經驗,希望可以幫助更好解決方面的問題。