2021重要新規(guī)!等級保護測評對企業(yè)單位的重要影響解析!
互聯(lián)網(wǎng)的迅猛發(fā)展,在帶給人們快捷、方便的同時,也讓企業(yè)面臨著嚴峻的挑戰(zhàn),個人私密信息泄露、被盜、半路截取等各類網(wǎng)絡安全問題層出不窮。 其實很多企業(yè)不明白到底應該不應該做等級保護,等級保護到底有什么用?今天我們就簡單的來說說吧。
自2019年12月1日起,網(wǎng)絡安全等級保護“三大核心”標準(基本要求、測評要求、實施要求)正式實施,意味著網(wǎng)絡安全等級保護工作進入2.0時代。 恰逢網(wǎng)絡安全等級保護系列標準發(fā)布實施1年的時間,這一年的時間里,我們的網(wǎng)絡安全等級保護工作,發(fā)生了哪些改變呢?2020年,各行業(yè)(各單位、各部門)陸續(xù)推進網(wǎng)絡安全等級保護工作:
2020年2月
2020年2月,教育部辦公廳印發(fā)《2020年教育信息化和網(wǎng)絡安全工作要點》,要求各直屬單位加強網(wǎng)絡安全防護和保障能力,落實國家網(wǎng)絡安全等級保護2.0的相關(guān)要求,健全相關(guān)工作機制和技術(shù)標準。
2020年6月
2020年6月,自然資源部印發(fā)《2020年自然資源部網(wǎng)絡安全與信息化工作要點》,要求各級自然資源部門加強自然資源網(wǎng)絡與信息化安全,提升網(wǎng)絡安全防護能力,落實網(wǎng)絡安全等級保護制度。
2020年11月
2020年11月,中國人民銀行正式批準發(fā)布金融行業(yè)標準《金融行業(yè)網(wǎng)絡安全等級保護實施指引》(JR/T 0071-2020),指導金融行業(yè)各單位、各部門實施網(wǎng)絡安全等級保護工作,完善金融行業(yè)網(wǎng)絡安全等級保護體系。
現(xiàn)在,國內(nèi)不少行業(yè)如教育、金融、電力等均加大了網(wǎng)絡安全等級保護的力度,但一些網(wǎng)絡運營者對等保2.0還是不夠了解、重視,覺得網(wǎng)絡安全工作以及等保開不開展都無所謂,那么對于這些沒有及時開展的網(wǎng)絡運營者,主管機關(guān)如何對他們進行處罰呢? 相關(guān)處罰措施有:
《網(wǎng)絡安全法》
第五十九條規(guī)定:
網(wǎng)絡運營者不履行義務的:由有關(guān)主管部門責令改正,給予警告;拒不改正或者導致危害網(wǎng)絡安全等后果的,處一萬元以上十萬元以下罰款,對直接負責的主管人員處五千元以上五萬元以下罰款。
關(guān)鍵信息基礎(chǔ)設(shè)施的運營者不履行義務的 :由有關(guān)主管部門責令改正,給予警告;拒不改正或者導致危害網(wǎng)絡安全等后果的,處十萬元以上一百萬元以下罰款,對直接負責的主管人員處一萬元以上十萬元以下罰款。
劃重點:用戶單位不做等級保護測評,單位需要被罰款1萬-100萬;主管人員需要被罰款5000-100000。
《刑法》第二百八十六條
不履行信息網(wǎng)絡安全管理義務罪。造成違法信息大量傳播、用戶信息泄漏,造成嚴重后果的。處三年以下有期徒刑、拘役或者管制,并處或者單處罰金。
2020年6月,大慶一商務公司管理系統(tǒng)遭到黑客攻擊造成惡劣影響,警方調(diào)查發(fā)現(xiàn)該公司因未落實網(wǎng)絡安全等級。大慶市公安局高新區(qū)分局依法對該商務有限公司予以罰款一萬元,對公司主管人員張某予以罰款五千元的處罰,并責令該公司限期整改,落實網(wǎng)絡安全等級保護措施。 由此可見,等保工作沒做的,網(wǎng)絡安全義務肯定沒有履行到位,依照《網(wǎng)絡安全法》就已經(jīng)是違法行為了。
網(wǎng)絡安全等級保護,根據(jù)信息系統(tǒng)在國家安全、經(jīng)濟建設(shè)、社會?活中的重要程度;遭到破壞后對國家安全、社會秩序、公共利益以及公?、法?和其他組織的合法權(quán)益的危害程度;將信息系統(tǒng)劃分為不同的安全保護等級并對其實施不同的保護和監(jiān)管。
簡單來說,網(wǎng)絡安全等級保護是對網(wǎng)絡進行分等級保護、分等級監(jiān)管。有以下幾個關(guān)鍵詞:
定級:網(wǎng)絡運營者對信息網(wǎng)絡、信息系統(tǒng)、網(wǎng)絡上的數(shù)據(jù)和信息,按照重要性和遭受損壞后的危害性分成五個安全保護等級,從第一級到第五級,逐級增高。
備案:等級確定后,第二級(含)以上網(wǎng)絡到公安機關(guān)備案,公安機關(guān)對備案材料和定級準確性進行審核,審核合格后頒發(fā)備案證明。
建設(shè):備案單位根據(jù)網(wǎng)絡的安全等級,安全國家標準開展安全建設(shè)整改,建設(shè)安全設(shè)施、落實安全責任、建立和落實網(wǎng)絡安全管理制度。
測評:備案單位選擇符合國家要求的測評機構(gòu)開展等級測評。
監(jiān)督:公安機關(guān)對第二級網(wǎng)絡進行指導,對第三級、第四級網(wǎng)絡定期開展監(jiān)督、檢查。
歡迎訪問公司寶官網(wǎng)(http://m.888wo.cn/)關(guān)注更多企業(yè)服務,深耕企業(yè)服務十余年,全國多個城市一站式辦理,專家顧問為您排憂解難。
標簽: 等級保護測評