怎么辦理三級等級保護?三級等保技術要求是怎樣

怎么辦理三級等級保護

隨著最新相關數(shù)據(jù)安全法的實施,很多企業(yè)都開始辦理信息系統(tǒng)安全等級評測,在各種等級保護中,比較常見的就是辦理三級等保,這些企業(yè)來說如何辦理三級等保呢?

1)、首先企業(yè)根據(jù)相關主管部門要求與行業(yè)實際情況,結合自身業(yè)務情況,編寫定級報告,填寫定級備案表;

2)、定級備案填表寫完整后,將定級材料提交至公安機關進行備案審核;

3)、對系統(tǒng)進行調研,并開展差距評估,依照國家相關標準進行方案設計,完成相應設備采購及調整、策略配置調試,完善管理制度等工作;

4)、找專業(yè)的測評機構對系統(tǒng)進行全面測評了,獲得合格測評報告;

5)、領取等保三級備案證明。

三級等保技術要求是怎樣

對于三級等保辦理的要求是相對嚴格的,在技術上面要求包含物理、網(wǎng)絡、主機、應用、數(shù)據(jù)這5個方面。

一、具體物理安全方面的要求有:

1.機房應區(qū)域劃分至少分為主機房和監(jiān)控區(qū)兩個部分;

2.機房應配備電子門禁系統(tǒng)、防盜報警系統(tǒng)、監(jiān)控系統(tǒng);

3.機房不應該有窗戶,應配備專用的氣體滅火、備用發(fā)電機;

二、具體網(wǎng)絡安全方面的要求有:

1.應繪制與當前運行情況相符合的拓撲圖;

2.交換機、防火墻等設備配置應符合要求;

3.應配備網(wǎng)絡審計設備、入侵檢測或防御設備;

4.交換機和防火墻的身份鑒別機制要滿足等保要求;

5.網(wǎng)絡鏈路、核心網(wǎng)絡設備和安全設備,需要提供冗余性設計。

三、具體主機安全方面的要求有:

1.服務器的自身配置應符合要求;

2.服務器(應用和數(shù)據(jù)庫服務器)應具有冗余性;

3.服務器和重要網(wǎng)絡設備需要在上線前進行漏洞掃描評估,不應有中高級別以上的漏洞;

4.應配備專用的日志服務器保存主機、數(shù)據(jù)庫的審計日志。

四、具體應用安全方面的要求有:

1.應用自身的功能應符合等保要求,例如身份鑒別機制、審計日志、通信和存儲加密等;

2.應用處應考慮部署網(wǎng)頁防篡改設備;

3.應用的安全評估應不存在中高級風險以上的漏洞;

4.應用系統(tǒng)產(chǎn)生的日志應保存至專用的日志服務器。

五、具體數(shù)據(jù)安全方面的要求有:

1.應提供數(shù)據(jù)的本地備份機制,每天備份至本地,且場外存放;

2.如系統(tǒng)中存在核心關鍵數(shù)據(jù),應提供異地數(shù)據(jù)備份功能,通過網(wǎng)絡等將數(shù)據(jù)傳輸至異地進行備份;

3.三級等保的管理制度要求安全管理制度、安全管理機構、人員安全管理、系統(tǒng)建設管理、系統(tǒng)運維管理。

相關文章

18729020067
18729020067
已為您復制好微信號,點擊進入微信