關(guān)于醫(yī)療行業(yè)的等保要求
2023-08-11
根據(jù)中國的網(wǎng)絡(luò)安全等級保護(hù)政策,要求三級信息系統(tǒng)每年至少進(jìn)行一次測評。簡言之,等保三級測評需要每年做一次。且等保三級70分以上為及格,90分以上為優(yōu)秀。一般來說,許多認(rèn)真執(zhí)行相應(yīng)網(wǎng)絡(luò)安全標(biāo)準(zhǔn)的公司和企業(yè)都以高分通過。
等保測評涵蓋幾個步驟,分別是定級、備案、整改、測評、監(jiān)督;
定級:就是對用戶信息系統(tǒng)進(jìn)行定級;
備案:用戶將備案信息表等相關(guān)材料送到網(wǎng)監(jiān)部門進(jìn)行備案。如果不會填寫可以要服務(wù)機(jī)構(gòu)幫忙;
整改:對存在風(fēng)險(xiǎn)的信息系統(tǒng)以及缺少的安全設(shè)備、機(jī)房環(huán)境,安全策略、管理人員、管理機(jī)構(gòu)、管理制度進(jìn)行相應(yīng)整改;
測評:等保測評機(jī)構(gòu)針對信息系統(tǒng)進(jìn)行等保測評(系統(tǒng)保護(hù)應(yīng)用系統(tǒng)、安全設(shè)備、網(wǎng)絡(luò)設(shè)備、機(jī)房環(huán)境、相關(guān)制度等等);
監(jiān)督:(這部分用戶一般涉及不到,是網(wǎng)監(jiān)部門對測評完成以后的系統(tǒng)進(jìn)行監(jiān)督,防止出現(xiàn)網(wǎng)絡(luò)安全事件發(fā)生);