2021重要新規(guī)!等級保護(hù)測評對企業(yè)單位的重要影響解析!
互聯(lián)網(wǎng)的迅猛發(fā)展,在帶給人們快捷、方便的同時,也讓企業(yè)面臨著嚴(yán)峻的挑戰(zhàn),個人私密信息泄露、被盜、半路截取等各類網(wǎng)絡(luò)安全問題層出不窮。 其實很多企業(yè)不明白到底應(yīng)該不應(yīng)該做等級保護(hù),等級保護(hù)到底有什么用?今天我們就簡單的來說說吧。
自2019年12月1日起,網(wǎng)絡(luò)安全等級保護(hù)“三大核心”標(biāo)準(zhǔn)(基本要求、測評要求、實施要求)正式實施,意味著網(wǎng)絡(luò)安全等級保護(hù)工作進(jìn)入2.0時代。 恰逢網(wǎng)絡(luò)安全等級保護(hù)系列標(biāo)準(zhǔn)發(fā)布實施1年的時間,這一年的時間里,我們的網(wǎng)絡(luò)安全等級保護(hù)工作,發(fā)生了哪些改變呢?2020年,各行業(yè)(各單位、各部門)陸續(xù)推進(jìn)網(wǎng)絡(luò)安全等級保護(hù)工作:
2020年2月
2020年2月,教育部辦公廳印發(fā)《2020年教育信息化和網(wǎng)絡(luò)安全工作要點》,要求各直屬單位加強(qiáng)網(wǎng)絡(luò)安全防護(hù)和保障能力,落實國家網(wǎng)絡(luò)安全等級保護(hù)2.0的相關(guān)要求,健全相關(guān)工作機(jī)制和技術(shù)標(biāo)準(zhǔn)。
2020年6月
2020年6月,自然資源部印發(fā)《2020年自然資源部網(wǎng)絡(luò)安全與信息化工作要點》,要求各級自然資源部門加強(qiáng)自然資源網(wǎng)絡(luò)與信息化安全,提升網(wǎng)絡(luò)安全防護(hù)能力,落實網(wǎng)絡(luò)安全等級保護(hù)制度。
2020年11月
2020年11月,中國人民銀行正式批準(zhǔn)發(fā)布金融行業(yè)標(biāo)準(zhǔn)《金融行業(yè)網(wǎng)絡(luò)安全等級保護(hù)實施指引》(JR/T 0071-2020),指導(dǎo)金融行業(yè)各單位、各部門實施網(wǎng)絡(luò)安全等級保護(hù)工作,完善金融行業(yè)網(wǎng)絡(luò)安全等級保護(hù)體系。
現(xiàn)在,國內(nèi)不少行業(yè)如教育、金融、電力等均加大了網(wǎng)絡(luò)安全等級保護(hù)的力度,但一些網(wǎng)絡(luò)運營者對等保2.0還是不夠了解、重視,覺得網(wǎng)絡(luò)安全工作以及等保開不開展都無所謂,那么對于這些沒有及時開展的網(wǎng)絡(luò)運營者,主管機(jī)關(guān)如何對他們進(jìn)行處罰呢? 相關(guān)處罰措施有:
《網(wǎng)絡(luò)安全法》
第五十九條規(guī)定:
網(wǎng)絡(luò)運營者不履行義務(wù)的:由有關(guān)主管部門責(zé)令改正,給予警告;拒不改正或者導(dǎo)致危害網(wǎng)絡(luò)安全等后果的,處一萬元以上十萬元以下罰款,對直接負(fù)責(zé)的主管人員處五千元以上五萬元以下罰款。
關(guān)鍵信息基礎(chǔ)設(shè)施的運營者不履行義務(wù)的 :由有關(guān)主管部門責(zé)令改正,給予警告;拒不改正或者導(dǎo)致危害網(wǎng)絡(luò)安全等后果的,處十萬元以上一百萬元以下罰款,對直接負(fù)責(zé)的主管人員處一萬元以上十萬元以下罰款。
劃重點:用戶單位不做等級保護(hù)測評,單位需要被罰款1萬-100萬;主管人員需要被罰款5000-100000。
《刑法》第二百八十六條
不履行信息網(wǎng)絡(luò)安全管理義務(wù)罪。造成違法信息大量傳播、用戶信息泄漏,造成嚴(yán)重后果的。處三年以下有期徒刑、拘役或者管制,并處或者單處罰金。
2020年6月,大慶一商務(wù)公司管理系統(tǒng)遭到黑客攻擊造成惡劣影響,警方調(diào)查發(fā)現(xiàn)該公司因未落實網(wǎng)絡(luò)安全等級。大慶市公安局高新區(qū)分局依法對該商務(wù)有限公司予以罰款一萬元,對公司主管人員張某予以罰款五千元的處罰,并責(zé)令該公司限期整改,落實網(wǎng)絡(luò)安全等級保護(hù)措施。 由此可見,等保工作沒做的,網(wǎng)絡(luò)安全義務(wù)肯定沒有履行到位,依照《網(wǎng)絡(luò)安全法》就已經(jīng)是違法行為了。
網(wǎng)絡(luò)安全等級保護(hù),根據(jù)信息系統(tǒng)在國家安全、經(jīng)濟(jì)建設(shè)、社會?活中的重要程度;遭到破壞后對國家安全、社會秩序、公共利益以及公?、法?和其他組織的合法權(quán)益的危害程度;將信息系統(tǒng)劃分為不同的安全保護(hù)等級并對其實施不同的保護(hù)和監(jiān)管。
簡單來說,網(wǎng)絡(luò)安全等級保護(hù)是對網(wǎng)絡(luò)進(jìn)行分等級保護(hù)、分等級監(jiān)管。有以下幾個關(guān)鍵詞:
定級:網(wǎng)絡(luò)運營者對信息網(wǎng)絡(luò)、信息系統(tǒng)、網(wǎng)絡(luò)上的數(shù)據(jù)和信息,按照重要性和遭受損壞后的危害性分成五個安全保護(hù)等級,從第一級到第五級,逐級增高。
備案:等級確定后,第二級(含)以上網(wǎng)絡(luò)到公安機(jī)關(guān)備案,公安機(jī)關(guān)對備案材料和定級準(zhǔn)確性進(jìn)行審核,審核合格后頒發(fā)備案證明。
建設(shè):備案單位根據(jù)網(wǎng)絡(luò)的安全等級,安全國家標(biāo)準(zhǔn)開展安全建設(shè)整改,建設(shè)安全設(shè)施、落實安全責(zé)任、建立和落實網(wǎng)絡(luò)安全管理制度。
測評:備案單位選擇符合國家要求的測評機(jī)構(gòu)開展等級測評。
監(jiān)督:公安機(jī)關(guān)對第二級網(wǎng)絡(luò)進(jìn)行指導(dǎo),對第三級、第四級網(wǎng)絡(luò)定期開展監(jiān)督、檢查。
歡迎訪問公司寶官網(wǎng)(http://www.gotaflika.com/)關(guān)注更多企業(yè)服務(wù),深耕企業(yè)服務(wù)十余年,全國多個城市一站式辦理,專家顧問為您排憂解難。
標(biāo)簽: 等級保護(hù)測評