2017-03-12 不得不等 等級保護測評不得不等一直想寫一篇關(guān)于網(wǎng)絡(luò)安全法與等級保護工作關(guān)系的文章,法律是件很嚴(yán)謹、很規(guī)范的事,做為一個法外人士,特別是網(wǎng)絡(luò)安全法細則還沒出來,不敢貿(mào)然解讀。今天不得不等就簡單解讀下網(wǎng)絡(luò)安全法中十分明確的關(guān)于等級保護的一些條款。我們知道2016年11月7日第十二屆全國人民代表大會常務(wù)委員會第二十四次會議通過《中華人民共和國網(wǎng)絡(luò)安全法》,網(wǎng)絡(luò)安全法于2017年6月1日就開始正式實施了,算算還有三個月不到的時間。網(wǎng)絡(luò)安全法里面明確提出等保的條款有:第二十一條 國家實行網(wǎng)絡(luò)安全等級保護制度。網(wǎng)絡(luò)運營者應(yīng)當(dāng)按照網(wǎng)絡(luò)安全等級保護制度的要求,履行下列安全保護義務(wù),保障網(wǎng)絡(luò)免受干擾、破壞或者未經(jīng)授權(quán)的訪問,防止網(wǎng)絡(luò)數(shù)據(jù)泄露或者被竊取、篡改。21條是等級保護工作的鮮明旗幟,是從國家層面對等級保護工作的法律認可,是網(wǎng)絡(luò)安全法關(guān)于等級保護工作最重要的一條,簡單點就是單位不做等級保護工作就是違法。第三十八條 關(guān)鍵信息基礎(chǔ)設(shè)施的運營者應(yīng)當(dāng)自行或者委托網(wǎng)絡(luò)安全服務(wù)機構(gòu)對其網(wǎng)絡(luò)的安全性和可能存在的風(fēng)險每年至少進行一次檢測評估,并將檢測評估情況和改進措施報送相關(guān)負責(zé)關(guān)鍵信息基礎(chǔ)設(shè)施安全保護工作的部門。38條,是明確了有關(guān)鍵信息基礎(chǔ)設(shè)施單位,需要每年對其網(wǎng)絡(luò)的安全性和可能存在的風(fēng)險至少進行一次檢測評估,沒有明確這里的檢測評估是什么形式,但是等級保護測評至少從技術(shù)上可以滿足這個要...
發(fā)布時間:
2017
-
03
-
13
瀏覽次數(shù):145