“为深入贯彻党中央有关文件精神和《网络安全法》,指导重点行业、部门全面落实网络安全等级保护制度和关键信息基础设施安全保护制度大发体育登陆,北京旗云天下科技有限公司近日,制定出台了《贯彻落实网络安全等级保护制度和关键信息基础设施安全保护制度的指导意见》,北京旗云天下科技有限公司进一步健全完善国家网络安全综合防控体系,有效防范网络安全威胁,有力处置重大网络安全事件,切实保障关键信息基础设施、重要网络和数据安全”
对、法人和他组织及公民的专有信息和公开信息和存储传输、处理这些信息的信息系统分等级实行安全保护;
〓依据《GB 17859-1999计算机信息系统安全保护等级划分准则》将全国的信息系统(包括网络)按照重要性和受破坏后的危害性分成五个安全保护等级(从第一级到第五级逐级增高)。
国家法律法规及行业监管政策都要求开展等级保护工作。如《网络安全法》和《信息安全等级保护管理办法》明确规定信息系统运营、使用单位应当按照网络安全等级保护制度要求,履行安全保护义务,如果拒不履行,将会受到相应处罚。
信息系统运营单位在向外部客户提供业务服务时,通过等保测评,能向客户及利益相关方展示信息系统安全性承诺,增强客户、合作伙伴及利益相关方的信心。
信息系统运营、使用单位通过开展等级保护工作可以发现系统内部的安全隐患与不足之处,可通过安全整改提升系统的安全防护能力,降低被攻击的风险。
泰州某事业单位集中监控系统遭黑客攻击破坏。经查,该单位网络安全意识淡薄,曾因存在安全隐患、不落实网络安全等级保护制度被责令整改。整改期满后,未采取有效管理措施大发体育、技术防护措施。泰州警方依据《网络安全法》第21条、第59条规定,对该单位予以6万元罚款,对相关责任人予以2万元罚款,同时责令该单位停机整顿,开展定级备案、测评整改等网络安全等级保护工作。
连云港某网络公司在提供互联网服务过程中未履行网络安全保护义务,未采取监测、记录网络运行状态、网络安全事件的技术措施,未按照规定留存相关的网络日志等。连云港警方依法责令该公司限期整改,并予以警告。复查中发现该公司存在拒不整改情形,警方依据《网络安全法》第21条、第59条规定,对连云港某网络公司予以罚款5万元,对该公司法人毛某某予以罚款2万元,责令其落实网络安全等级保护制度。
由此可见,政府部门对网络安全等级保护越来越重视。2020年进入了一个数据爆发网络信息化的时代,互联网在给人们带来便利的同时,也伴随着各种风险和潜在的威胁,人们的安全隐患越来越严重。
随着等保2.0的到来,网络信息安全等级保护也一直处于一个热议的话题,相应的执法和处罚也越来越高,无论对政府机构还是高校和企业,都要积极履行自己的网络安全保护义务,主动开展等保保护工作,等级保护已经成为了开展业务专业性,合规性,安全性的重要资质证明。
1、《网络安全法》第二十一条:国家实行网络安全等级保护制度。网络运营者应当按照网络安全等级保护制度的要求,履行下列安全保护义务,保障网络免受干扰、破坏或者未经授权的访问,防止网络数据泄露或者被窃取、篡改:(一)制定内部安全管理制度和操作规程,确定网络安全负责人,落实网络安全保护责任;(二)采取防范计算机病毒和网络攻击、网络侵入等危害网络安全行为的技术措施;(三)采取监测、记录网络运行状态、网络安全事件的技术措施,并按照规定留存相关的网络日志不少于六个月;(四)采取数据分类、重要数据备份和加密等措施;(五)法律、行政法规规定的其他义务。
2、第五十九条:网络运营者不履行本法第二十一条、第二十五条规定的网络安全保护义务的,由有关主管部门责令改正,给予警告;拒不改正或者导致危害网络安全等后果的,处一万元以上十万元以下罚款,对直接负责的主管人员处五千元以上五万元以下罚款。
3、《刑法》第二百八十六条:不履行信息网络安全管理义务罪。造成违法信息大量传播、用户信息泄漏,造成严重后果的。处三年以下有期徒刑、拘役或者管制,并处或者单处罚金。
北京旗云天下科技有限公司为您提供等保项目的一站式服务,全面覆盖:等保定级——备案——建设整改——测评,让您高效率通过等保测评。返回搜狐,查看更多