一般什么企业需要开展等保三级测评工作
等保三級比等保二級的要求更高,那么什么企業需要開展等保三級測評呢?一般來說,P2P行業、互聯網醫療行業、電網、大型的物流系統等行業,需要開展三級等保工作的可能性更高。因此,在提交等保等級申請的時候,這些行業的朋友,建議可以優先考慮定級為三級。當然也需按照定級標準,先自我評估,然后再確定。
一般等保第三級的定級標準為:信息系統受到破壞后,會對社會秩序和公共利益造成嚴重損害,或者對國家安全造成損害。國家信息安全監管部門對該級信息系統安全等級保護工作進行監督、檢查。因此,上述的P2P行業、互聯網醫療行業、電網、物流交通行業一般都會有相關的網絡安全管理制度要求的。
2016年8月,《網絡借貸信息中介機構業務活動管理暫行辦法》的發布,讓開展信息系統定級備案和等級測試,成為互金平臺合規的門檻之一。等保三級認證是地市級以上國家機關、重要企事業單位需要達成的認證,在金融行業中,可以看作是除了銀行機構以外最高級別的信息安全等級保護。
物流行業在早在2012年就已經發布了《關于進一步開展交通運輸行業信息安全等級保護工作的通知》 的物流政策法規了。對于一些大型物流系統,特別是在全國多地跨省市開展業務的信息系統,定級為三級的可能性很高。
2018年9月11日,海南衛健委在官網轉發國家衛健委、國家中醫藥管理局發布的《關于印發互聯網診療管理辦法(試行)等3個文件的通知 》(國衛醫發〔2018〕25號)文件,包括:《互聯網診療管理辦法(試行)》、《互聯網醫院管理辦法(試行)》、《遠程醫療服務管理規范(試行)》。
三個文件對醫療機構提供互聯網診療服務、互聯網醫院及遠程醫療服務機構提出更加明確的要求,從機構設置、信息化建設、診療業務監管以及相關法律問題處理都有明確要求,并明確指出,“已經開展互聯網診療活動的醫療機構/互聯網醫院,自本辦法施行之日起30日內,按照本辦法要求重新提出執業登記申請。”
電網系統涉及范圍廣,而且一旦出現問題影響的范圍很大,所以一般的定級要求都是三級以上,所以電網的信息系統需要開展三級等保工作,已經是一個比較普通的現象了。
總結
以上是生活随笔為你收集整理的一般什么企业需要开展等保三级测评工作的全部內容,希望文章能夠幫你解決所遇到的問題。
- 上一篇: 随堂练习 旋转矩阵
- 下一篇: STM32CUBEIDE中修改FLASH