
售前電話
135-3656-7657
售前電話 : 135-3656-7657
國家高新技術企業 省級專精特新企業
咨詢熱線:135-3656-7657 400-6333-661
等級保護指對國家重要信息、法人和其他組織及公民的專有信息以及公開信息和存儲、傳輸、處理這些信息的信息系統分等級實行安全保護,對信息系統中使用的信息安全產品實行按等級管理,對信息系統中發生的信息安全事件分等級響應、處置。
一、什么是“三級等保”
國家等級保護認證是中國權威的信息產品安全等級資格認證,由公安機關依據國家信息安全保護條例及相關制度規定,按照管理規范和技術標準,對各機構的信息系統安全等級保護狀況進行認可及評定。
其中三級等保是國家對非銀行機構的最高級認證,屬于“監管級別”,由國家信息安全監管部門進行監督、檢查,認證測評內容分別涵蓋5個等級保護安全技術要求和5個安全管理要求,包含信息保護、安全審計、通信保密等近300項要求,共涉及測評分類73類,要求十分嚴格,這也是目前網貸行業獲得該證書較少的重要原因之一。
打開網易新聞 查看精彩圖片
等保三級
二、通過信息系統安全“三級等保”認證有什么作用?
通過信息系統安全“三級等保”認證,用戶信息安全將得到有效保護,其主要體現在以下兩點:
1.能在統一安全策略下,防護系統免受來自外部有組織的團體發起的惡意攻擊及其他相當危害程度的威脅所造成的主要資源損害,能夠發現安全漏洞和安全事件,在系統遭到損害后,能較快恢復絕大部分功能。
2.如平臺發生安全事故,有足夠的應對能力快速恢復功能,從而保護出借人與借款人的信息安全。
三、企業過三級等保認證有多嚴格?
2016年8月,《網絡借貸信息中介機構業務活動管理暫行辦法》的發布,讓開展信息系統定級備案和等級測試等保三級,成為互金平臺合規的門檻之一。三級等保認證是地市級以上國家機關、重要企事業單位需要達成的認證,在金融行業中,可以看作是除了銀行機構以外最高級別的信息安全等級保護。
這些技術規范從技術要求(物理安全、網絡安全、主機安全、應用安全、數據安全及備份恢復)及管理要求(安全管理制度、安全管理機構、人員安全管理、系統建設管理、系統運維管理)展開。
在物理安全層面上,平臺的機房除了有最基本的安全控制之外,還應具備防火、防潮甚至電磁防護能力等,同時具備災后數據恢復能力,想要具備這些條件,平臺需要付出的人力及資金成本是很大的,有些體量比較小的平臺完全沒有實力達成這些要求。
三級等保認證最嚴的地方還是在技術層面,主要體現在系統安全管理和惡意代碼防范上等保三級,簡單可以理解為當有黑客對平臺進行攻擊時,平臺應該具備一定的防范能力。
要取得三級等保的具體程序包括定級、備案、安全建設和整改、信息安全等級測評、信息安全檢查共五個階段。在取得三級等保認證后,平臺需要按照《網絡信息中介機構業務活動管理辦法》中的規定,具有完善的防火墻、入侵檢測、數據加密以及災難恢復等網絡安全設施和管理制度。同時,已取得認證的企業還需要每年年檢,并接受相關部門的不定期抽查。
【拓展閱讀】等保三級和二級的區別
區別一、評定要求不一樣
二級與三級的評定是根據系統一旦遭到破壞,對公眾以及國家的安全造成危害的大小來確定的。所以企業辦理等保測評之后才能明確自己需要過等保幾級。
區別二、測評內容不一樣
二級評測的工作量比三級的工作量要少的多。二級等保測評內容、要求相對少,所以沒有那么多要求標準,相應的測評項目也比較少,總共有135項;三級等保要求更高,設備要求更嚴格。
區別三、測評時間要求不一樣
一般二級等保是需要每兩年進行一次等保測評,特殊行業則必須按照周期來進行測評。而三級信息系統要求每年至少開展一次測評。