安徽無為網(wǎng)安部署網(wǎng)站等級保護工作
【無為網(wǎng)警聯(lián)合縣網(wǎng)信辦召開會議,部署網(wǎng)站等級保護工作】 10月30日,無為網(wǎng)警再次聯(lián)合縣網(wǎng)信辦召開政府相關單位會議,通報了縣內(nèi)部分網(wǎng)站存在的安全隱患和管理上的漏洞,強調(diào)了開展重點網(wǎng)站和重要信息系統(tǒng)等級保護的重要性,要求各單位負責人要站在政治的高度,切實抓好網(wǎng)站安全,以制度、人才和技術等方面的落實,夯實網(wǎng)絡安全之基。
按照國家信息安全等級保護的相關標準,企業(yè)一般通過第三方測評機構(gòu)或安全廠商按照如下流程進行等保建設:
定級備案-差距分析-建設整改-測評檢驗-持續(xù)改進
同時,按照等級保護中針對技術和管理的不同要求,應持續(xù)開展如下工作:
【保障基礎設施安全】保障網(wǎng)絡周邊環(huán)境和物理特性引起的網(wǎng)絡設備和線路的持續(xù)使用。
【保障網(wǎng)絡連接安全】保障網(wǎng)絡傳輸中的安全,尤其保障網(wǎng)絡邊界和外部接入中的安全。
【保障計算環(huán)境的安全】保障操作系統(tǒng)、數(shù)據(jù)庫、服務器、用戶終端及相關商用產(chǎn)品的安全。
【保障應用系統(tǒng)安全】保障應用程序?qū)訉W(wǎng)絡信息的保密性、完整性和信源的真實的保護和鑒別,防止和抵御各種安全威脅和攻擊手段,在一定程度上彌補和完善現(xiàn)有操作系統(tǒng)和網(wǎng)絡信息系統(tǒng)的安全風險。
【保障數(shù)據(jù)安全及備份恢復】保障數(shù)據(jù)完整性、數(shù)據(jù)保密性、備份和恢復等。
【安全管理體系保障】根據(jù)國家有關信息安全等級保護方面的標準和規(guī)范要求,建立一套切實可行的安全管理體系,加強安全管理機制。