當前位置:首頁 >  IDC >  安全 >  正文

睿江云等保合規(guī)服務上線,保障云上數(shù)據(jù)安全

 2021-07-06 13:53  來源: 互聯(lián)網(wǎng)   我來投稿 撤稿糾錯

  阿里云優(yōu)惠券 先領券再下單

睿江云等級保護合規(guī)2.0服務上線,為用戶提供等保建設咨詢與測評協(xié)助,助力企業(yè)提升網(wǎng)絡安全防護能力,省時、省力、省心地完成等級保護全流程工作。

01什么是等級保護?

“網(wǎng)絡安全等級保護”是指對網(wǎng)絡和信息系統(tǒng)按照重要性等級分級別保護的網(wǎng)絡安全保護制度,是國家網(wǎng)絡安全保障的基本制度、基本策略、基本方法。

開展網(wǎng)絡安全等級保護工作是保護信息化發(fā)展、維護網(wǎng)絡安全的根本保障,是網(wǎng)絡安全保障工作中國家意志的體現(xiàn)。網(wǎng)絡安全等級保護工作包括定級、備案、建設整改、等級測評、監(jiān)督檢查五個階段。

02為什么要做等級保護?

結合《網(wǎng)絡安全法》的相關規(guī)定,關系國計民生的金融、醫(yī)療、教育等重點行業(yè),以及云計算、物聯(lián)網(wǎng)、大數(shù)據(jù)等新技術應用企業(yè),均須開展網(wǎng)絡安全等級保護工作。

《網(wǎng)絡安全法》第五十九條:網(wǎng)絡運營者不履行義務,由有關主管部門責令改正,給予警告;拒不改正或者導致危害網(wǎng)絡安全等后果的,處一萬元以上十萬元以下罰款,對直接負責的主管人員處五千元以上五萬元以下罰款。關鍵信息基礎設施的運營者不履行義務的:由有關主管部門責令改正,給予警告;拒不改正或者導致危害網(wǎng)絡安全等后果的,處十萬元以上一百萬元以下罰款,對直接負責的主管人員處一萬元以上十萬元以下罰款。

劃重點:用戶單位不進行等級保護測評,用戶單位被罰款1-100萬;主管人員被罰款1-10萬。

03等級保護基本要求關鍵項

等級保護測評分為安全物理環(huán)境、安全通信網(wǎng)絡、安全區(qū)域邊界、安全計算環(huán)境、安全管理中心、安全管理制度、安全管理機構、安全人員管理、安全建設管理、安全運維管理十個層面。

睿江云針對等級保護評分項劃分出以下安全模塊服務以及對應產(chǎn)品:

等保二級(基礎版)

適用于用戶量和敏感數(shù)據(jù)較少的一般信息系統(tǒng),能夠防護系統(tǒng)免受外來小型組織造成的資源損害,發(fā)現(xiàn)重要的安全漏洞和安全事件,在遭受攻擊損害后,能夠在一段時間內(nèi)恢復部分功能。

等保二級(增強版)

在滿足二級等保規(guī)格上,增加其他的安全防護,比如上網(wǎng)行為管理、堡壘機、數(shù)據(jù)庫審計等,適合門戶網(wǎng)站等使用場景。

等保三級(基礎版)

適用于存有用戶敏感信息的重要信息系統(tǒng),在統(tǒng)一安全策略下防護系統(tǒng)免受外來組織團體發(fā)起的惡意攻擊,及其他相應程度的威脅所造成的主要資源損害,在遭受攻擊損害后,能較快恢復絕大部分功能。

等保三級(增強版)

滿足高分段等保測評需求,增加感知平臺、基線核查系統(tǒng)、云端安全服務等安全防護產(chǎn)品,適合在線教育、互聯(lián)網(wǎng)醫(yī)療、互聯(lián)網(wǎng)金融等使用場景。

申請創(chuàng)業(yè)報道,分享創(chuàng)業(yè)好點子。點擊此處,共同探討創(chuàng)業(yè)新機遇!

相關文章

  • 2023 年 6 月頭號惡意軟件:Qbot 成為 2023 年上半年最猖獗惡意軟件

    CheckPointResearch報告稱,多用途木馬Qbot是2023年上半年最猖獗的惡意軟件。與此同時,移動木馬SpinOk于6月份首次位居榜首,該惡意軟件在MOVEit暴出零日漏洞后開始肆虐2023年7月,全球領先的網(wǎng)絡安全解決方案提供商CheckPoint?軟件技術有限公司(納斯達克股票代碼

  • 華順信安榮獲“網(wǎng)絡空間安全產(chǎn)學協(xié)同育人優(yōu)秀案例”二等獎

    7月6日,“第三屆網(wǎng)絡空間安全產(chǎn)學協(xié)同育人優(yōu)秀案例”評選活動正式公布獲獎名單,華順信安與湘潭大學計算機學院·網(wǎng)絡空間安全學院聯(lián)合申報的參選案例獲評優(yōu)秀案例二等獎。本次活動由教育部高等學校網(wǎng)絡空間安全專業(yè)教學指導委員會產(chǎn)學合作育人工作組主辦,四川大學與華中科技大學共同承辦。本次評選,華順信安與湘潭大學

  • 從“畢業(yè)生盜取學生信息”事件,看高校數(shù)據(jù)安全的六個問題、三個關鍵

    這兩天,一則#盜學生信息人大畢業(yè)生被刑拘#新聞沖上熱搜,引發(fā)熱議。中國人民大學畢業(yè)生馬某,在讀碩士研究生期間通過非法技術手段,盜取了近幾屆學生的個人信息,并制作成網(wǎng)頁供任何人隨意瀏覽,甚至能夠給該校女學生的顏值打分。*據(jù)網(wǎng)上爆料,這個名叫“RUCIRFACE”的顏值打分網(wǎng)站疑似包含了該校從2014級

  • Check Point:攻擊者通過合法email服務竊取用戶憑證信息

    近日,CheckPoint?軟件技術有限公司的研究人員對電子郵件安全展開調(diào)研,結果顯示憑證收集仍是主要攻擊向量,59%的報告攻擊與之相關。它還在商業(yè)電子郵件入侵(BEC)攻擊中發(fā)揮了重要作用,造成了15%的攻擊。同時,在2023年一份針對我國電子郵件安全的第三方報告顯示,與證書/憑據(jù)釣魚相關的不法活

  • 百代OSS防勒索解決方案,打造領先安全生態(tài)體系

    Verizon發(fā)布的VerizonBusiness2022數(shù)據(jù)泄露調(diào)查報告顯示,勒索軟件在2022年同比增長13%,增幅超過過去五年綜合。更危險的是,今年又出現(xiàn)了許多新的勒索軟件即服務(RaaS)團伙,例如Mindware、Onyx和BlackBasta,以及惡名昭著的勒索軟件運營商REvil的回歸

熱門排行

信息推薦