2022年想通過(guò)等保測(cè)評(píng)需要上哪些設(shè)備 單位領(lǐng)導(dǎo)不同意做測(cè)評(píng)怎么辦
2022年想通過(guò)等保測(cè)評(píng)需要上哪些設(shè)備?
等保測(cè)評(píng)通用標(biāo)準(zhǔn)涉及到管理和技術(shù)兩個(gè)板塊,共10個(gè)領(lǐng)域,甚至還會(huì)有云計(jì)算、物聯(lián)網(wǎng)、移動(dòng)互聯(lián)網(wǎng)、工控、大數(shù)據(jù)等擴(kuò)展標(biāo)準(zhǔn)。設(shè)備只是其中的一部分,如一定要講一下上哪些設(shè)備,那需要明確的是主機(jī)和網(wǎng)絡(luò)設(shè)備的冗余比較重要,安全設(shè)備二級(jí)系統(tǒng)至少要有防火墻、殺毒軟件、入侵檢測(cè)等,三級(jí)系統(tǒng)在此基礎(chǔ)上至少要新增審計(jì)系統(tǒng)和堡壘機(jī)等。
要做等保測(cè)評(píng)但單位領(lǐng)導(dǎo)不同意怎么辦?
《網(wǎng)絡(luò)安全法》第六章中對(duì)沒有履行相關(guān)義務(wù)責(zé)任的單位和個(gè)人都有著較為嚴(yán)厲的行政和經(jīng)濟(jì)處罰,因?yàn)榫W(wǎng)絡(luò)安全不僅僅是一個(gè)個(gè)人和一個(gè)單位的事情,歷來(lái)一些大的網(wǎng)絡(luò)安全事件,都是先從薄弱環(huán)節(jié)攻擊,逐步獲取有效信息,進(jìn)而進(jìn)攻核心系統(tǒng),導(dǎo)致大量信息泄露、官網(wǎng)被篡改發(fā)布不當(dāng)言論、數(shù)據(jù)庫(kù)被勒索病毒加密等網(wǎng)絡(luò)安全事件,給單位的經(jīng)濟(jì)和聲譽(yù)造成巨大損失和傷害。一方面申請(qǐng)立項(xiàng)審批,走流程;一方面和主管領(lǐng)導(dǎo)溝通等保測(cè)評(píng)的重要性,同時(shí)還要配合網(wǎng)安大隊(duì)工作。