一般什么企业需要开展等保三级测评工作
等保三級比等保二級的要求更高,那么什么企業(yè)需要開展等保三級測評呢?一般來說,P2P行業(yè)、互聯(lián)網(wǎng)醫(yī)療行業(yè)、電網(wǎng)、大型的物流系統(tǒng)等行業(yè),需要開展三級等保工作的可能性更高。因此,在提交等保等級申請的時候,這些行業(yè)的朋友,建議可以優(yōu)先考慮定級為三級。當(dāng)然也需按照定級標(biāo)準(zhǔn),先自我評估,然后再確定。
一般等保第三級的定級標(biāo)準(zhǔn)為:信息系統(tǒng)受到破壞后,會對社會秩序和公共利益造成嚴(yán)重?fù)p害,或者對國家安全造成損害。國家信息安全監(jiān)管部門對該級信息系統(tǒng)安全等級保護(hù)工作進(jìn)行監(jiān)督、檢查。因此,上述的P2P行業(yè)、互聯(lián)網(wǎng)醫(yī)療行業(yè)、電網(wǎng)、物流交通行業(yè)一般都會有相關(guān)的網(wǎng)絡(luò)安全管理制度要求的。
2016年8月,《網(wǎng)絡(luò)借貸信息中介機構(gòu)業(yè)務(wù)活動管理暫行辦法》的發(fā)布,讓開展信息系統(tǒng)定級備案和等級測試,成為互金平臺合規(guī)的門檻之一。等保三級認(rèn)證是地市級以上國家機關(guān)、重要企事業(yè)單位需要達(dá)成的認(rèn)證,在金融行業(yè)中,可以看作是除了銀行機構(gòu)以外最高級別的信息安全等級保護(hù)。
物流行業(yè)在早在2012年就已經(jīng)發(fā)布了《關(guān)于進(jìn)一步開展交通運輸行業(yè)信息安全等級保護(hù)工作的通知》 的物流政策法規(guī)了。對于一些大型物流系統(tǒng),特別是在全國多地跨省市開展業(yè)務(wù)的信息系統(tǒng),定級為三級的可能性很高。
2018年9月11日,海南衛(wèi)健委在官網(wǎng)轉(zhuǎn)發(fā)國家衛(wèi)健委、國家中醫(yī)藥管理局發(fā)布的《關(guān)于印發(fā)互聯(lián)網(wǎng)診療管理辦法(試行)等3個文件的通知 》(國衛(wèi)醫(yī)發(fā)〔2018〕25號)文件,包括:《互聯(lián)網(wǎng)診療管理辦法(試行)》、《互聯(lián)網(wǎng)醫(yī)院管理辦法(試行)》、《遠(yuǎn)程醫(yī)療服務(wù)管理規(guī)范(試行)》。
三個文件對醫(yī)療機構(gòu)提供互聯(lián)網(wǎng)診療服務(wù)、互聯(lián)網(wǎng)醫(yī)院及遠(yuǎn)程醫(yī)療服務(wù)機構(gòu)提出更加明確的要求,從機構(gòu)設(shè)置、信息化建設(shè)、診療業(yè)務(wù)監(jiān)管以及相關(guān)法律問題處理都有明確要求,并明確指出,“已經(jīng)開展互聯(lián)網(wǎng)診療活動的醫(yī)療機構(gòu)/互聯(lián)網(wǎng)醫(yī)院,自本辦法施行之日起30日內(nèi),按照本辦法要求重新提出執(zhí)業(yè)登記申請。”
電網(wǎng)系統(tǒng)涉及范圍廣,而且一旦出現(xiàn)問題影響的范圍很大,所以一般的定級要求都是三級以上,所以電網(wǎng)的信息系統(tǒng)需要開展三級等保工作,已經(jīng)是一個比較普通的現(xiàn)象了。
總結(jié)
以上是生活随笔為你收集整理的一般什么企业需要开展等保三级测评工作的全部內(nèi)容,希望文章能夠幫你解決所遇到的問題。
- 上一篇: 随堂练习 旋转矩阵
- 下一篇: STM32CUBEIDE中修改FLASH