等保測(cè)評(píng)工作流程
2024-10-25
云上與云下企業(yè)過等保的區(qū)別
等保2.0全稱網(wǎng)絡(luò)安全等級(jí)保護(hù)2.0制度,是我國網(wǎng)絡(luò)安全領(lǐng)域的基本國策、基本制度?!毒W(wǎng)絡(luò)安全法》出臺(tái)后,網(wǎng)絡(luò)安全等級(jí)保護(hù)制度上升到了法律層面,不做等保就“等于”違法早已深入人心。等保2.0標(biāo)準(zhǔn)從2019年12月1日正式實(shí)施,并且已出現(xiàn)違法等保導(dǎo)致的被處罰的案例。
網(wǎng)絡(luò)安全法規(guī)定“誰運(yùn)營誰負(fù)責(zé),誰使用誰負(fù)責(zé),誰主管誰負(fù)責(zé)”的原則及其他相關(guān)規(guī)定,前提是云平臺(tái)通過等保級(jí)別不低于用戶系統(tǒng)級(jí)別,否則影響云上用戶的信息系統(tǒng)等級(jí)保護(hù)定級(jí)備案。因此只要云平臺(tái)通過等保測(cè)評(píng),傳統(tǒng)環(huán)境中的物理安全、網(wǎng)絡(luò)安全、虛擬層安全等基礎(chǔ)安全防護(hù)要求,云上用戶投入可以因?yàn)樵破脚_(tái)的能力而大幅下降,關(guān)注點(diǎn)可以更加聚焦在業(yè)務(wù)和系統(tǒng)的防護(hù)要求。