一、什么是等保
等保,全称叫做信息安全等级保护,顾名思义就是指根据信息系统在国家安全、社会稳定、经济秩序和公共利益方便的中重要程度以及风险威胁、安全需求、安全成本等因素,将其划分为不同的安全保护等级并采取相应等级的安全保护技术、管理措施、以保障信息系统安全和信息安全。
二、做等保的重要性
1.开展等保的最重要原因是为了通过等级保护测评工作,发现单位系统内、外部存在的安全风险和脆弱性,通过整改之后,提高信息系统的信息安全防护能力,降低系统被各种攻击的风险。
2.等级保护是我国关于信息安全的基本政策,2016年11月7日第十二届全国人民代表大会常务委员会第二十四次会议通过《中华人民共和国网络安全法》,网络安全法第二十一条明确规定:国家实行网络安全等级保护制度。
3.很多行业主管单位要求行业客户开展等级保护工作,目前已经下发行业要求文件的有:金融、电力、广电、医疗、教育等行业,还有一些主管单位发过相关文件或通知要求去做。
4.合理地规避风险。每年都会出现一些大的信息安全事件,我们日常经常听到或看到的有,某某网站网页被篡改了,用户敏感信息被泄露了,更多的一些小范围安全事件我们不清楚,但是在发生。
所以等保的意义也就是:
一、降低信息安全风险,提高信息系统的安全防护能力;
二、满足国家相关法律法规和制度的要求;
三、满足相关主管单位和行业要求;
四、合理地规避或降低风险
三、哈尔滨哪些行业需要做等保
1、政府机关:各大部委、各省级政府机关、各地市级政府机关、各事业单位等
2、金融行业:金融监管机构、各大银行、证券、保险公司等
3、医疗行业:医院、互联网医院、疾病控制中心、计划生育机构、医疗卫生研究机构等
4、教育行业:高校、职校、普教等,211,985大学必须做等保,互联网+教育如学生管理系统、学校网站等
5、电信行业:各大电信运营商、各省电信公司、各地市电信公司、各类电信服务商等
6、能源行业:电力公司、石油公司、烟草公司等
7、交通行业:道路客运联网售票、路网监测与出行服务平台、网络货运平台、打车软件、网约车等
8、企业单位:大中型企业、央企、上市公司等