技术专区

技术专区

当前位置: 网站首页 -> 技术专区 -> 正文

网络安全法中关于等级保护的解读

作者:来源: 阅读次数:次 日期:2020年04月01日

 

2016 年 11 月 7 日第十二届全国人民代表大会常务委员会
第二十四次会议通过《中华人民共和国网络安全法》,网络安
全法于 2017 年 6 月 1 日就开始正式实施了。
网络安全法里面明确提出等保的条款有:
第二十一条 国家实行网络安全等级保护制度。网络运营者
应当按照网络安全等级保护制度的要求,履行下列安全保护
义务,保障网络免受干扰、破坏或者未经授权的访问,防止
网络数据泄露或者被窃取、篡改。
第 21 条是等级保护工作的鲜明旗帜,是从国家层面对等级
保护工作的法律认可,是网络安全法关于等级保护工作最重
要的一条,简单说来就是单位不做等级保护工作就是违法。
第三十八条 关键信息基础设施的运营者应当自行或者委托
网络安全服务机构对其网络的安全性和可能存在的风险每
年至少进行一次检测评估,并将检测评估情况和改进措施报
送相关负责关键信息基础设施安全保护工作的部门。
第 38 条,是明确了有关键信息基础设施单位,需要每年对
其网络的安全性和可能存在的风险至少进行一次检测评估。
等级保护测评从技术上可以满足这个要求,等级保护测评就
是对单位重要信息系统做的一个安全检测评估。你做了等保
肯定是满足第 38 条了。
第五十九条 网络运营者不履行本法第二十一条、第二十五
条规定的网络安全保护义务的,由有关主管部门责令改正,
给予警告;拒不改正或者导致危害网络安全等后果的,处一
万元以上十万元以下罚款,对直接负责的主管人员处五千元
以上五万元以下罚款。
关键信息基础设施的运营者不履行本法第三十三条、第三十
四条、第三十六条、第三十八条规定的网络安全保护义务的,
由有关主管部门责令改正,给予警告;拒不改正或者导致危
害网络安全等后果的,处十万元以上一百万元以下罚款,对
直接负责的主管人员处一万元以上十万元以下罚款。
第 59 条很明确,就是用户单位不做等级保护测评,用户单
位需要被罚款 1 万-100 万;主管人员需要被罚款 5000-10
万,罚款不算少,罚的多的话可以够很多个系统的等级保护
测评费用了。罚款是一方面,因为不做等保测评对单位声誉,
对领导及个人前途,造成极不好的影响

上一条:甘肃电大在线直播技术介绍 下一条:协同办公系统使用中常见问题汇总及解决