什么系統需要等保測評 等保測評定級標準是什么
哪些行業需要進行等級保護測評?
政府機關:各大部委、各省級政府機關、各地市級政府機關、各事業單位等
金融行業:金融監管機構、各大銀行、證券、保險公司等
電信行業:各大電信運營商、各省電信公司、各地市電信公司、各類電信服務商等
能源行業:電力公司、石油公司、煙草公司
企業單位:大中型企業、央企、上市公司等
其它有信息系統定級需求的行業與單位。
什么系統需要等保測評?等保測評定級標準是什么?
確定為二級及以上的信息系統就需要做等保測評。
二級系統主要是以下系統:區縣級重要的信息系統,地市級和省級的一般信息系統,這里的一般信息系統指的是不涉及敏感信息、重要信息的信息系統,這些系統都可以定為二級系統;
三級系統主要有以下系統:省級單位門戶網站、地級市影響力比較大的單位門戶網站、地級市及以上重要的業務網站需要定為三級;地市級及以上內部涉及到工作秘密、敏感信息、重要信息的辦公系統,管理系統需要定到三級,跨省的用于生產、調度、管理、指揮等在省、市的分支系統需要定為三級,跨省聯結的網絡系統要定為三級(這個一般都是全國運營的專網系統)。
當然我們在系統定級的時候還是要結合系統的重要性去實際定級,切勿死板硬套,例如我們在某區一個系統里面存儲了全區上百萬的人口信息,住房信息等等敏感信息,這樣的系統雖然是在區縣,但是就得定到三級。