等保简介
什么是等保?

依据《中华人民共和国网络安全法》,我国实行网络安全等级保护制度,网络运营者应当按照网络安全等级保护制度的要求,履行安全保护义务。等级保护是指根据信息系统的重要程度由低到高划分等级,根据不同的安全等级实施不同的保护策略。

政策要求

《中华人民共和国网络安全法》于2017 年 6 月 1 日正式实施,从法律层面确定实行网络安全等级保护制度,等级保护工作有了法律依据,法律条款要求如下:

  • 第二十一条要求,国家实施网络安全等级保护制度;
  • 第二十五条要求,网络运营者应当制定网络安全事件应急预案;
  • 第三十一条要求,关键信息基础设施,在网络安全等级保护制度的基础上,实行重点保护;
  • 第五十九条明确了,网络运营者不履行本法第二十一条、第二十五条规定的网络安全保护义务的,由有关主管部门给予处罚。
服务内容

网络安全等级保护工作分为系统定级、系统备案、建设整改、等级测评、监督检查五个阶段。在等级保护全流程中,沃通将在各个阶段根据政企客户的需要,提供不同的服务,从而保障网络安全等级保护工作的顺利开展。政企客户与沃通协同共担,共同完成等保测评工作。

测评流程
系统定级
系统备案
建设整改
等级测评
监督检查
流程解读
信息系统运营使用单位初步确定定级对象的安全保护等级,起草《网络安全等级保护定级报告》;二级以上系统,定级结论需要进行专家评审。
信息系统安全保护等级为第二级以上时,备案时应当提交《网络安全等级保护备案表》和定级报告;第三级以上系统,还需提交专家评审意见、系统拓扑和说明、安全管理制度、安全建设方案等。
依据《网络安全等级保护基本要求》,利用自有或第三方的安全产品和专家服务,对信息系统进行安全建设和整改,同时制定相应的安全管理制度;
运营使用单位应当选择合适的测评机构,依据《网络安全等级保护测评要求》等技术标准,定期对信息系统安全等级状况开展等级测评。
公安机关及其他监管部门会在整个过程中,履行相应的监管、审核和检查等职责。
测评流程
系统定级
系统备案
建设整改
等级测评
监督检查
沃通服务内容
协助运营使用单位确认定级对象,提供咨询服务,辅导运营使用单位准备定级报告,并组织专家评审(二级以上)
辅导运营使用单位准备备案材料和提交备案申请
依据相应等级要求对当前实际情况进行差距分析,针对不符合项以及行业特性要求的地方,进行个性化的整改方案设计,提供符合等保2.0合规要求的安全产品,协助运营使用单位完成建设整改工作。
指导运营使用单位配合测评中心开展等级测评工作
根据运营使用单位需要配合完成自查工作,协助运营使用单位接受检查和进行整改
测评流程
系统定级
系统备案
建设整改
等级测评
监督检查
政企客户职责
业务系统定级
提交备案材料
依据等级保护标准进行安全建设整改
配合测评机构测评,接收报告
安全运营、维护,保障日常系统合规
产品推荐