一、什么是等保
等保,全稱叫做信息安全等級保護,顧名思義就是指根據信息系統(tǒng)在國家安全、社會穩(wěn)定、經濟秩序和公共利益方便的中重要程度以及風險威脅、安全需求、安全成本等因素,將其劃分為不同的安全保護等級并采取相應等級的安全保護技術、管理措施、以保障信息系統(tǒng)安全和信息安全。
二、做等保的重要性
1.開展等保的最重要原因是為了通過等級保護測評工作,發(fā)現單位系統(tǒng)內、外部存在的安全風險和脆弱性,通過整改之后,提高信息系統(tǒng)的信息安全防護能力,降低系統(tǒng)被各種攻擊的風險。
2.等級保護是我國關于信息安全的基本政策,2016年11月7日第十二屆全國人民代表大會常務委員會第二十四次會議通過《中華人民共和國網絡安全法》,網絡安全法第二十一條明確規(guī)定:國家實行網絡安全等級保護制度。
3.很多行業(yè)主管單位要求行業(yè)客戶開展等級保護工作,目前已經下發(fā)行業(yè)要求文件的有:金融、電力、廣電、醫(yī)療、教育等行業(yè),還有一些主管單位發(fā)過相關文件或通知要求去做。
4.合理地規(guī)避風險。每年都會出現一些大的信息安全事件,我們日常經常聽到或看到的有,某某網站網頁被篡改了,用戶敏感信息被泄露了,更多的一些小范圍安全事件我們不清楚,但是在發(fā)生。
所以等保的意義也就是:
一、降低信息安全風險,提高信息系統(tǒng)的安全防護能力;
二、滿足國家相關法律法規(guī)和制度的要求;
三、滿足相關主管單位和行業(yè)要求;
四、合理地規(guī)避或降低風險
三、哈爾濱哪些行業(yè)需要做等保
1、政府機關:各大部委、各省級政府機關、各地市級政府機關、各事業(yè)單位等
2、金融行業(yè):金融監(jiān)管機構、各大銀行、證券、保險公司等
3、醫(yī)療行業(yè):醫(yī)院、互聯網醫(yī)院、疾病控制中心、計劃生育機構、醫(yī)療衛(wèi)生研究機構等
4、教育行業(yè):高校、職校、普教等,211,985大學必須做等保,互聯網+教育如學生管理系統(tǒng)、學校網站等
5、電信行業(yè):各大電信運營商、各省電信公司、各地市電信公司、各類電信服務商等
6、能源行業(yè):電力公司、石油公司、煙草公司等
7、交通行業(yè):道路客運聯網售票、路網監(jiān)測與出行服務平臺、網絡貨運平臺、打車軟件、網約車等
8、企業(yè)單位:大中型企業(yè)、央企、上市公司等