發(fā)布日期:2024-07-05 閱讀量:
根據(jù)相關(guān)原則,該系統(tǒng)責(zé)任主體還是屬于網(wǎng)絡(luò)運(yùn)營(yíng)者自己,所以還是得承擔(dān)相應(yīng)的網(wǎng)絡(luò)安全責(zé)任,該進(jìn)行系統(tǒng)定級(jí)還是需要進(jìn)行定級(jí),該做等保的還是得做等保。
系統(tǒng)上云或者托管后,并不是安全責(zé)任主體轉(zhuǎn)移,只是系統(tǒng)所在機(jī)房地址的變更,當(dāng)然在公有云模式下,laas、Paas、Saas不同模式相應(yīng)的安全責(zé)任會(huì)有些區(qū)別,但并不是沒(méi)有責(zé)任。
最終定級(jí)是根據(jù)受侵害的客體以及對(duì)客體侵害的程度來(lái)確定的,以事實(shí)為依據(jù),而不是主觀隨意定級(jí)。定級(jí)低了,表面上要求更容易滿足,但相應(yīng)的防護(hù)措施也相對(duì)不足,萬(wàn)一你的系統(tǒng)不小心被攻擊破壞造成一定不良影響,在主管部門進(jìn)行責(zé)任認(rèn)定追查時(shí),很有可能就會(huì)因?yàn)橄到y(tǒng)定級(jí)不合理,安全責(zé)任沒(méi)有履行到位而被處罰。
合并不是這樣的,所有非涉密系統(tǒng)都屬于等級(jí)保護(hù)范疇,沒(méi)有定級(jí)不代表不需要被監(jiān)管,相反如果沒(méi)有被納入監(jiān)管,反而會(huì)比較危險(xiǎn),哪天出了事就比較難以收拾殘局。定級(jí)后或者被監(jiān)管,主管單位會(huì)在重點(diǎn)時(shí)刻對(duì)我們的重要信息系統(tǒng)進(jìn)行一定掃描及保護(hù),會(huì)及時(shí)告知發(fā)現(xiàn)的一些問(wèn)題,避免發(fā)生網(wǎng)絡(luò)安全攻擊事件;同時(shí)一些重要的政策要求或者行業(yè)會(huì)議,也會(huì)通知你們過(guò)來(lái)參會(huì),方便大家及時(shí)了解最新的網(wǎng)絡(luò)安全形勢(shì),有利于開展網(wǎng)絡(luò)安全工作。
*請(qǐng)認(rèn)真填寫需求信息,我們會(huì)在24小時(shí)內(nèi)與您取得聯(lián)系。